Prácticas de ciberseguridad: habilidades, requisitos y dónde postular
Guía para practicantes de ciberseguridad en Perú: roles junior, herramientas SIEM, certificaciones de entrada y cómo armar tu laboratorio casero.
Ciberseguridad es una de las áreas de tecnología con más demanda y menos postulantes calificados en el mercado peruano, lo que la convierte en una puerta de entrada real para quien construye las bases correctas. Si estudias Ingeniería de Sistemas, Redes, Computación o una carrera afín y te interesa la seguridad informática, este artículo es distinto a una guía genérica de prácticas de TI: aquí revisamos qué hace exactamente un practicante de ciberseguridad, qué herramientas y conocimientos técnicos concretos se esperan de un perfil junior, qué certificaciones de entrada son realistas sin experiencia laboral, y cómo armar un laboratorio casero que demuestre tu capacidad aunque nunca hayas trabajado en un SOC.
¿Qué hace un practicante de ciberseguridad?
Un practicante de ciberseguridad apoya a un equipo de seguridad de la información en tareas operativas, siempre bajo supervisión de un analista senior o un líder de área. A diferencia de un practicante de desarrollo o soporte general, el trabajo diario gira en torno a monitorear, documentar y aprender a reconocer patrones de riesgo, no a escribir código de producto. Según el equipo al que te asignen, las tareas típicas incluyen:
- Monitorear alertas de seguridad en una herramienta SIEM y escalar los casos que superan el criterio de un practicante.
- Apoyar en la revisión de accesos y permisos de usuarios (altas, bajas, auditorías periódicas).
- Documentar políticas, procedimientos e incidentes de seguridad.
- Dar soporte en pruebas básicas de vulnerabilidades bajo supervisión directa (nunca de forma autónoma sobre sistemas productivos).
- Colaborar en tareas de cumplimiento normativo (GRC): checklists, evidencias para auditorías, seguimiento de controles.
No se espera que un practicante ejecute un pentest completo, tome decisiones sobre incidentes críticos ni tenga acceso sin supervisión a sistemas en producción. Se espera curiosidad técnica, criterio para escalar lo que no sabes resolver, y disciplina para documentar todo lo que haces — en seguridad, la trazabilidad es tan importante como la acción misma.
Roles iniciales dentro de ciberseguridad
“Ciberseguridad” no es un puesto único: es un campo con varias especialidades que un practicante puede tocar según el equipo. Conocer estas rutas te ayuda a orientar tu preparación y a entender qué te están ofreciendo en una vacante.
Analista SOC junior
Es la puerta de entrada más común. Trabajas dentro de un Centro de Operaciones de Seguridad (SOC) monitoreando alertas en tiempo real, clasificando eventos por severidad y escalando los casos que requieren intervención de un analista senior. Requiere atención sostenida, capacidad de seguir procedimientos (playbooks) y entender los fundamentos de redes.
Apoyo en GRC / Compliance
GRC significa Gobierno, Riesgo y Cumplimiento. Un practicante en esta línea apoya con evidencias para auditorías (ISO 27001, por ejemplo), da seguimiento a controles de seguridad y ayuda a mantener documentación de políticas actualizada. Es una ruta con menos competencia que el área técnica pura y valora mucho la capacidad de redacción y organización.
Ethical hacking / pentesting junior
Apoya a un equipo de pruebas de intrusión en tareas acotadas: correr escaneos preliminares, documentar hallazgos, dar seguimiento a la remediación de vulnerabilidades ya identificadas. Es la ruta más técnica y competitiva; suele pedir conocimientos previos de redes, sistemas operativos y, en algunos casos, nociones básicas de scripting.
Seguridad de redes
Se enfoca en la protección de la infraestructura: firewalls, VPN, segmentación de red y monitoreo de tráfico. Un practicante aquí apoya en la configuración de reglas básicas, revisión de logs de dispositivos de red y documentación de arquitectura.
Conocimientos y herramientas que las empresas esperan de un perfil junior
No necesitas ser un experto para postular — nadie lo espera de un practicante — pero sí necesitas demostrar bases sólidas en lo siguiente. Esto es lo que realmente diferencia a un postulante de ciberseguridad de uno genérico de TI:
| Conocimiento / herramienta | Para qué sirve | Nivel esperado en prácticas |
|---|---|---|
| Fundamentos de redes y TCP/IP | Entender cómo viaja el tráfico es la base de cualquier análisis de seguridad | Modelo OSI, puertos, protocolos comunes (HTTP, DNS, SSH) |
| Linux a nivel de terminal | La mayoría de herramientas de seguridad corren o se administran desde Linux | Navegación de archivos, permisos, procesos básicos |
| SIEM (Splunk, QRadar, Wazuh u otro) | Es la herramienta central de monitoreo en un SOC | Lectura e interpretación de alertas, no configuración avanzada |
| Nmap | Escaneo de puertos y descubrimiento de servicios en una red | Uso de escaneos básicos y lectura de resultados |
| Wireshark | Análisis de tráfico de red a nivel de paquete | Capturar e identificar tráfico anómalo simple |
| Fundamentos de OWASP Top 10 | Marco de referencia de las vulnerabilidades web más comunes | Reconocer y explicar cada categoría con ejemplos |
| Nociones de scripting (Python o Bash) | Automatizar tareas repetitivas de análisis o reporte | Scripts simples, no desarrollo de herramientas propias |
Un error frecuente entre postulantes es enfocarse solo en teoría (leer sobre seguridad) sin nunca haber usado las herramientas. En la entrevista técnica, la diferencia la marca quien puede decir “sí lo usé, así se ve una alerta real” frente a quien solo puede repetir definiciones de un curso.
Certificaciones de entrada realistas (sin experiencia laboral)
No necesitas una certificación costosa para empezar, pero mostrar que invertiste tiempo en formación estructurada suma credibilidad frente a otros postulantes. Estas son las opciones más razonables para un estudiante o egresado reciente:
- CompTIA Security+. Es la certificación de entrada más reconocida a nivel internacional en fundamentos de seguridad. No es gratuita, pero si tu presupuesto lo permite, es la que más peso tiene en un CV junior. Verifica el costo actualizado y si hay descuentos estudiantiles vigentes antes de decidir.
- Cisco Networking Academy (cursos gratuitos). Cubre fundamentos de redes y ciberseguridad de forma gratuita, con certificado de finalización verificable.
- Google Cybersecurity Certificate. Programa introductorio con enfoque práctico en fundamentos de SOC, disponible en plataformas de cursos masivos.
- ISC2 Certified in Cybersecurity (CC). Certificación de entrada de una de las organizaciones más reconocidas del sector, con exámenes gratuitos en periodos de promoción. Verifica en la web de ISC2 si la gratuidad sigue vigente cuando vayas a rendirlo.
- Cursos cortos de plataformas reconocidas sobre fundamentos de OWASP, análisis de logs o uso de una herramienta SIEM específica.
Lo importante no es acumular certificados, sino completar uno o dos y poder hablar de ellos con profundidad en una entrevista. Un certificado sin haber practicado lo aprendido vale poco frente a un reclutador técnico.
Cómo armar un laboratorio casero que compense la falta de experiencia
Esta es la diferencia más grande frente a otras carreras: en ciberseguridad puedes construir evidencia práctica real sin necesidad de un empleo previo, usando entornos diseñados exactamente para eso.
- TryHackMe. Plataforma con rutas guiadas para principiantes, ideal para aprender conceptos aplicados de redes, Linux y seguridad ofensiva básica de forma progresiva.
- Hack The Box. Más orientada a retos prácticos (máquinas vulnerables para resolver); útil una vez que ya tienes fundamentos, para demostrar capacidad de resolución de problemas.
- Un home lab con máquinas virtuales. Instalar Kali Linux y una máquina vulnerable (por ejemplo, distribuciones diseñadas para practicar) en VirtualBox o VMware te permite practicar escaneos con Nmap y análisis con Wireshark en un entorno controlado y legal.
- Documentar cada ejercicio. No basta con resolver retos: escribe un resumen de qué hiciste, qué herramienta usaste y qué aprendiste. Esa documentación es lo que vas a mostrar en la entrevista y lo que puedes convertir en contenido para tu portafolio.
- Un perfil o bitácora pública. Un blog simple, un repositorio en GitHub con tus write-ups o incluso un documento compartido con tus ejercicios resueltos funciona como evidencia verificable de tu aprendizaje autodidacta.
Para estructurar toda esta evidencia de forma profesional, revisa nuestra guía de portafolio profesional para prácticas: cómo armarlo, que explica cómo priorizar proyectos según el área a la que postulas.
Qué esperar en una entrevista técnica junior de ciberseguridad
Las entrevistas para prácticas de ciberseguridad suelen combinar preguntas conceptuales con ejercicios prácticos cortos. Es común que te pregunten:
- Que expliques con tus palabras qué es un ataque de phishing, un ransomware o una inyección SQL, con un ejemplo.
- Que describas los pasos básicos de TCP/IP o qué diferencia hay entre TCP y UDP.
- Que interpretes una alerta simulada o un fragmento de log y digas qué harías a continuación.
- Que cuentes sobre tu experiencia en TryHackMe, Hack The Box o tu home lab, incluso si es autodidacta.
- Preguntas de criterio ético: qué harías si encuentras una vulnerabilidad fuera del alcance autorizado, o si un compañero comparte una credencial contigo.
Prepararte con ejemplos concretos de tu propio laboratorio o cursos completados es mucho más efectivo que memorizar definiciones. Si quieres reforzar tu preparación general para la entrevista, incluyendo cómo estructurar tus respuestas y qué preguntas hacer tú también, revisa nuestra guía de entrevista para prácticas: preguntas y cómo responder.
Dónde buscar vacantes de prácticas de ciberseguridad en Perú
Las vacantes de ciberseguridad suelen publicarse dentro de la categoría de Tecnología / TI, a veces bajo nombres distintos según la empresa: “practicante SOC”, “practicante de seguridad de la información”, “practicante GRC” o “analista junior de ciberseguridad”. Al buscar, conviene probar varias variantes del nombre del puesto para no perder oportunidades mal etiquetadas.
Antes de postular, asegúrate de tener listo tu CV con el enfoque correcto: revisa nuestra guía de CV para prácticas: qué poner si no tienes experiencia para priorizar certificaciones, laboratorio propio y proyectos por encima de experiencia laboral que aún no tienes. Y si es tu primera postulación formal, sigue nuestra guía de cómo postular a prácticas preprofesionales paso a paso para no saltarte ningún requisito del proceso.
Preguntas frecuentes
¿Necesito saber programar para postular a prácticas de ciberseguridad?
No es obligatorio, pero nociones básicas de scripting en Python o Bash suman mucho, sobre todo para automatizar tareas de análisis. Lo indispensable es entender redes y Linux a nivel de usuario avanzado.
¿Qué diferencia hay entre una práctica de ciberseguridad y una de sistemas o TI general?
Una práctica de sistemas suele centrarse en desarrollo, soporte o datos. Una práctica de ciberseguridad se enfoca específicamente en monitoreo de amenazas, cumplimiento normativo o pruebas de seguridad, con herramientas propias del área como SIEM, Nmap o Wireshark. Si tu interés es más amplio dentro de TI, revisa también nuestra guía de prácticas preprofesionales de Sistemas y TI en Perú.
¿Puedo postular sin ninguna certificación?
Sí. Las certificaciones suman, pero no son un requisito excluyente para una práctica. Un laboratorio casero bien documentado en TryHackMe o Hack The Box puede pesar tanto como un certificado, especialmente si puedes explicarlo con detalle en la entrevista.
¿Es legal o ético practicar hacking por mi cuenta para aprender?
Sí, siempre que lo hagas en entornos diseñados para eso (TryHackMe, Hack The Box, máquinas virtuales propias) y nunca sobre sistemas, redes o cuentas que no sean tuyas o de un entorno autorizado. Practicar sobre sistemas ajenos sin permiso es ilegal, independientemente de la intención.
¿Una práctica de ciberseguridad puede convertirse en empleo fijo?
Sí. Es un área con déficit de talento calificado en el mercado, por lo que las empresas suelen invertir en formar a sus propios practicantes con la expectativa de retenerlos como analistas junior una vez terminado el periodo formativo.
Da el siguiente paso hacia tu primera práctica de ciberseguridad
Ciberseguridad recompensa la iniciativa: mientras más evidencia práctica construyas por tu cuenta (laboratorio, certificaciones cortas, write-ups), más opciones tendrás frente a otros postulantes. Si todavía tienes dudas sobre el proceso general, empieza por nuestra guía sobre qué son las prácticas preprofesionales, y cuando tu CV y portafolio estén listos, busca “practicante ciberseguridad” o “practicante SOC” en Laborum y postula directamente desde la plataforma a las vacantes de tecnología disponibles en Perú.