Vídeo de YouTube:
https://www.youtube.com/watch?v=hPgLZikrsps
Artículo
En este episodio resumiremos el análisis que realiza Padilha del canal PadilhaSec en su canal de YouTube, en el que se aborda la dificultad de ingresar al mercado de la ciberseguridad, especialmente en roles de nivel inicial, y se propone una estrategia para superar esta barrera.
El presentador destaca una verdad poco mencionada, la dificultad de acceder a posiciones junior en ciberseguridad. Este desafío se debe a la alta demanda y la escasez de vacantes, una realidad del mercado actual.
Según el análisis, áreas clásicas de TI como desarrollo de software, infraestructura o soporte técnico, ofrecen significativamente más oportunidades laborales que la ciberseguridad. Esto crea una fila enorme de candidatos para una puerta de entrada muy estrecha.
Dentro de la propia ciberseguridad, las subáreas ultra especializadas y nicho tienen aún menos vacantes, haciendo que el sueño de una posición específica sea más difícil de alcanzar al inicio de la carrera.
Muchas personas, al intentar acceder directamente a estas posiciones soñadas, se encuentran con un muro y desisten, atribuyendo el problema a su propia capacidad. Sin embargo, el presentador enfatiza que la verdadera limitación reside en una estrategia de entrada inadecuada.
La estrategia propuesta implica adoptar un enfoque secuencial. El plan inicial debe ser flexible, permitiendo la progresión escalonada en el mercado corporativo, en lugar de enfocarse solo en la posición ideal inmediata.
El error común es querer empezar en la cima, aspirando a roles como hacker ético o cazador de recompensas de bugs desde el primer momento. Estas posiciones, aunque atractivas, son altamente competitivas y requieren experiencia.
Se recomienda considerar el ingreso a roles de seguridad operacional, como analista SOC, seguridad en la nube o cumplimiento, donde la demanda de personal es constante debido a la naturaleza 24/7 de estas operaciones.
Una vez dentro de la empresa, se pueden consolidar los fundamentos, observar la seguridad en funcionamiento real y construir una red de contactos valiosa. Esta experiencia es clave para, posteriormente, realizar una migración lateral hacia el área de ciberseguridad deseada.
Un plan C fundamental es desarrollar una base sólida en funciones generales de TI, como administración de sistemas operativos (Linux y Windows), redes, Active Directory y lógica de programación. La seguridad no se construye en el vacío, sino sobre estos pilares técnicos.
Esta experiencia práctica en roles de soporte o infraestructura permite a los profesionales comprender las vulnerabilidades reales en el día a día de una empresa, una perspectiva invaluable que pocos cursos pueden ofrecer.
En resumen, la clave para ingresar y prosperar en ciberseguridad radica en una estrategia de progresión y experiencia. No se trata de renunciar a los sueños, sino de construir un camino realista y adaptable, aprovechando las oportunidades existentes en roles de entrada de TI para consolidar conocimientos y experiencia, que luego servirán como trampolín hacia las especializaciones deseadas.


