Cada semana alguien me escribe preguntando lo mismo: "¿Por dónde empiezo en ciberseguridad?". Y cada semana veo la misma trampa: roadmaps de 200 herramientas, cursos de plataformas que te venden el sueño de hacerse hacker en 30 días, y listas de certificaciones que cuestan más que un carro.
Este roadmap es el que le daría a un familiar. Sin ventas, sin exageración. Basado en lo que he visto funcionar en LATAM.
La realidad del mercado en LATAM
Antes de hablar de qué aprender, hay que entender a qué mercado estás entrando:
- La mayoría de los trabajos de ciberseguridad en Guatemala, México, Colombia y Perú son en empresas de servicios (MSSPs) o en áreas de IT de empresas medianas.
- El 70% de los puestos son de Blue Team: SOC analyst, administrador de seguridad, analista de vulnerabilidades.
- Los puestos de Red Team (pentesting) son escasos y muy competidos. No es por donde empieza la mayoría.
- Lo que más piden los empleadores locales: experiencia con herramientas reales, no solo certificaciones.
Fase 0: Los fundamentos que no puedes saltarte
No importa qué especialidad elijas. Estos conocimientos son el suelo sobre el que se construye todo lo demás:
Redes
- Modelo OSI y TCP/IP (no de memoria, sino entendiendo qué pasa en cada capa)
- DNS, HTTP/S, DHCP, ARP — cómo funcionan de verdad
- Subnetting básico y VLANs
- Cómo leer un packet capture en Wireshark
Recurso gratuito: Professor Messer (CompTIA Network+) en YouTube. Cubre todo en inglés, pero es el mejor para entender redes desde cero.
Sistemas operativos
- Linux: línea de comandos, permisos, servicios, logs del sistema
- Windows: Active Directory básico, Event Viewer, PowerShell
- Virtualización: instalar y usar VMs en VirtualBox o VMware
Recurso gratuito: OverTheWire Bandit para Linux (lo más práctico que existe para aprender la terminal).
Programación básica
No necesitas ser desarrollador. Pero sí necesitas poder leer scripts, entender qué hace un código malicioso y automatizar tareas repetitivas.
- Python: suficiente para escribir scripts simples (leer archivos, hacer requests HTTP, parsear logs)
- Bash scripting básico
Fase 1: Seguridad defensiva (Blue Team)
Con los fundamentos sólidos, aquí es donde empieza la ciberseguridad real:
Conceptos core
- CIA Triad: Confidencialidad, Integridad, Disponibilidad
- Tipos de amenazas: malware, phishing, ingeniería social, amenazas internas
- Vulnerabilidades vs exploits vs CVEs
- Gestión de parches y por qué el 80% de los breaches se evitarían parcheando a tiempo
Herramientas que aprenderás en el trabajo (pero mejor empezar antes)
- SIEM: Splunk Free, Microsoft Sentinel (trial), Elastic SIEM
- EDR: CrowdStrike Falcon (tienen tier gratuito para estudiantes), Microsoft Defender
- Vulnerability scanning: Nessus Essentials (gratuito), OpenVAS
- Log analysis: Practicar con logs reales de Windows y Linux
Plataformas de práctica
Ideal para principiantes. Caminos guiados, entorno en el navegador. El "SOC Level 1" path es excelente para Blue Team.
Escenarios de análisis forense, detección de amenazas e incident response. Muy orientado a trabajo real.
Fase 2: Especialización
Después de 6-12 meses en Blue Team básico, es momento de elegir dirección:
Fase 3: Certificaciones — en el orden correcto
Las certificaciones abren puertas, pero no reemplazan la experiencia. El orden que recomiendo:
Recursos gratuitos que realmente funcionan
- CISA Free Training: cisa.gov/cybersecurity-training-exercises — El gobierno de EE.UU. ofrece cursos gratuitos de alta calidad
- NIST Publications: NIST SP 800-61 (Incident Response), NIST CSF 2.0 — Los marcos que usan las empresas reales
- CyberDefenders: Laboratorios de SOC gratuitos con casos reales
- MITRE ATT&CK: attack.mitre.org — El mapa del adversario. Aprenderlo es obligatorio.
- YouTube: John Hammond, NetworkChuck, IppSec (para CTFs y pentesting)
La verdad que nadie te dice
El roadmap más perfecto del mundo no sirve si lo estudias sin practicar. Lo que separa a quienes consiguen trabajo de quienes no:
- Portfolio real: Writeups de CTFs, proyectos en GitHub, laboratorios documentados
- Comunidad: Grupos de Telegram/Discord de ciberseguridad en español, BSides locales, eventos de OWASP
- Consistencia: 1 hora diaria por 12 meses supera 40 horas en una semana de bootcamp
Si tienes dudas sobre tu ruta específica según tu situación actual, escríbeme a hola@byronlainez.click. Respondo siempre.