SOC, hacking ético, OSINT, arquitectura o GRC: cómo elegir tu ruta en ciberseguridad
Nacho García
Fundador de CSPS · Global CISO

La ciberseguridad no es un solo trabajo. Te explicamos qué hace cada una de las cinco rutas, a quién le encaja y cómo decidir sin equivocarte de camino.
SOC, hacking ético, OSINT, arquitectura o GRC: cómo elegir tu ruta en ciberseguridad
No es un solo trabajo
Cuando alguien dice "quiero dedicarme a la ciberseguridad", puede estar hablando de oficios muy distintos: vigilar alertas, atacar sistemas con permiso, investigar fuentes abiertas, diseñar redes seguras o auditar riesgos. Elegir bien al principio ahorra meses de dar vueltas.
Estas son las cinco rutas de CSPS y a quién suele encajarle cada una.
Analista de SOC: el defensor en tiempo real
Un SOC (centro de operaciones de seguridad) vigila lo que ocurre en una organización, clasifica las alertas y responde a los incidentes.
- Te encaja si te gusta investigar, tienes paciencia con los registros y disfrutas resolviendo "qué ha pasado aquí".
- Base útil: redes, sistemas operativos y lectura de logs.
- Es una puerta de entrada habitual al sector, porque muchas empresas incorporan perfiles junior a estos equipos.
Ruta en CSPS: Analista de SOC.
Consultor ofensivo: hacking ético y pentesting
Atacas sistemas, con autorización, para encontrar fallos antes de que lo haga alguien con malas intenciones, y lo explicas en un informe.
- Te encaja si te gusta desmontar cosas y tienes tolerancia a la frustración.
- Base útil: redes, web, Linux y algo de programación.
- Ojo: el informe pesa tanto como la técnica. Saber explicar el riesgo a alguien no técnico es parte del trabajo.
Ruta en CSPS: Consultor ofensivo.
Analista de ciberinteligencia: OSINT
Investigas a partir de fuentes abiertas: dominios, redes sociales, filtraciones públicas, registros. Se usa en investigación de amenazas, fraude y reputación.
- Te encaja si eres metódico, curioso y te gusta conectar datos sueltos.
- Base útil: método de investigación, documentación y criterio sobre fuentes.
Ruta en CSPS: Analista de ciberinteligencia.
Arquitecto de ciberseguridad
Diseñas cómo se protege una red o una plataforma desde el principio: segmentación, identidades, nube, controles.
- Te encaja si te gusta ver el conjunto y venir de administración de sistemas, redes o desarrollo.
- Suele ser un siguiente paso, más que una primera posición.
Ruta en CSPS: Arquitecto de ciberseguridad.
Consultor GRC: gobierno, riesgo y cumplimiento
Evalúas riesgos, ayudas a cumplir normativas y marcos (como ISO 27001 o el ENS) y conviertes lo técnico en decisiones de negocio.
- Te encaja si te gusta la parte de organización, la comunicación y la visión de negocio, más que la técnica pura.
- Base útil: conocimiento de normativa y capacidad de redactar con claridad.
Ruta en CSPS: Consultor GRC.
Cómo decidir sin equivocarte
- Empieza por las bases comunes (redes, sistemas, línea de comandos). Sirven para todas las rutas.
- Prueba antes de comprometerte. Dedica un fin de semana a un reto de cada tipo y fíjate en cuál te hace perder la noción del tiempo.
- No hace falta acertar a la primera. Cambiar de ruta después de un año es normal y lo aprendido se aprovecha.
- Piensa en el día a día, no en el nombre. Pregúntate qué quieres hacer ocho horas al día.
Cómo se publica cada ruta en CSPS
Las rutas se publican módulo a módulo. En la hoja de ruta puedes ver qué módulos están disponibles hoy y cuáles llegan próximamente, sin promesas que no se puedan comprobar. Los cursos son diapositivas y vídeo, con examen al final.
FAQ
¿Necesito saber programar? Depende de la ruta. Para SOC y GRC basta con leer código y automatizar cosas sencillas; para ofensiva y arquitectura se agradece más.
¿Puedo empezar sin experiencia? Sí. Las rutas de SOC y OSINT están pensadas para empezar desde cero.
¿Esto garantiza un empleo? No. Una formación te da base y práctica, pero conseguir trabajo depende de tu perfil, de tus proyectos y del mercado.