Roadmap de Ciberseguridad 2026: de cero a profesional sin perderte

La ruta honesta para entrar a ciberseguridad en LATAM: fundamentos, Blue Team, especialización y certificaciones en el orden correcto. Sin cursos inútiles ni promesas falsas.

Cada semana alguien me escribe preguntando lo mismo: "¿Por dónde empiezo en ciberseguridad?". Y cada semana veo la misma trampa: roadmaps de 200 herramientas, cursos de plataformas que te venden el sueño de hacerse hacker en 30 días, y listas de certificaciones que cuestan más que un carro.

Este roadmap es el que le daría a un familiar. Sin ventas, sin exageración. Basado en lo que he visto funcionar en LATAM.

La realidad del mercado en LATAM

Antes de hablar de qué aprender, hay que entender a qué mercado estás entrando:

💡 El error #1
Querer empezar por pentesting. El mercado LATAM tiene 10 puestos de Blue Team por cada uno de Red Team. Si tu meta es trabajar en ciberseguridad (no solo aprender), la ruta defensiva es más directa.

Fase 0: Los fundamentos que no puedes saltarte

No importa qué especialidad elijas. Estos conocimientos son el suelo sobre el que se construye todo lo demás:

Redes

Recurso gratuito: Professor Messer (CompTIA Network+) en YouTube. Cubre todo en inglés, pero es el mejor para entender redes desde cero.

Sistemas operativos

Recurso gratuito: OverTheWire Bandit para Linux (lo más práctico que existe para aprender la terminal).

Programación básica

No necesitas ser desarrollador. Pero sí necesitas poder leer scripts, entender qué hace un código malicioso y automatizar tareas repetitivas.

⏱ Tiempo realista para Fase 0
3-6 meses si estudias 1-2 horas diarias. No lo aceleres. Esta base es lo que te va a distinguir de alguien que memorizó herramientas sin entender qué hacen.

Fase 1: Seguridad defensiva (Blue Team)

Con los fundamentos sólidos, aquí es donde empieza la ciberseguridad real:

Conceptos core

Herramientas que aprenderás en el trabajo (pero mejor empezar antes)

Plataformas de práctica

TryHackMe

Ideal para principiantes. Caminos guiados, entorno en el navegador. El "SOC Level 1" path es excelente para Blue Team.

Blue Team Labs

Escenarios de análisis forense, detección de amenazas e incident response. Muy orientado a trabajo real.

Fase 2: Especialización

Después de 6-12 meses en Blue Team básico, es momento de elegir dirección:

Cloud Security
AWS, Azure o GCP Security. La especialidad de mayor crecimiento salarial en LATAM. Si ya tienes base de redes y sistemas, la curva de aprendizaje es manejable. Meta: AWS Security Specialty.
SOC / Threat Hunting
Analista de nivel 2-3, threat intelligence, hunting con MITRE ATT&CK. Camino natural si entraste como analista Tier 1. Estable, alta demanda en MSSPs.
Pentesting / Red Team
Evaluaciones de seguridad ofensiva. Requiere base sólida de redes, sistemas y programación. Más competido, pero bien pagado. Meta: OSCP como certificación de referencia.
GRC / Compliance
Governance, Risk & Compliance. ISO 27001, NIST CSF, auditorías. Menos técnico, más estratégico. Muy demandado en banca y empresas reguladas en LATAM.

Fase 3: Certificaciones — en el orden correcto

Las certificaciones abren puertas, pero no reemplazan la experiencia. El orden que recomiendo:

RUTA RECOMENDADA PARA LATAM
NIVEL 1 CompTIA Security+ — El estándar de entrada. Reconocida en LATAM y requerida por muchos contratos con gobierno en EE.UU. ~$380 USD.
NIVEL 2 AWS Cloud Practitioner + SAA — Si tu camino es cloud security. Bajo costo ($150 cada una), alta demanda.
NIVEL 3 AWS Security Specialty / OSCP / CISSP — Según tu especialización. Estas son las que marcan diferencia salarial real.
⚠️ Certificaciones que NO valen la pena al inicio
CEH (Certified Ethical Hacker): cara, teórica y cada vez menos valorada en el mercado real. Si quieres offensive security, ve directo a OSCP. La diferencia de credibilidad es enorme.

Recursos gratuitos que realmente funcionan

La verdad que nadie te dice

El roadmap más perfecto del mundo no sirve si lo estudias sin practicar. Lo que separa a quienes consiguen trabajo de quienes no:

Si tienes dudas sobre tu ruta específica según tu situación actual, escríbeme a hola@byronlainez.click. Respondo siempre.

← Anterior
Incident Response: guía completa