SOC Analyst: qué hace, cuánto gana y cómo serlo en LATAM

La guía sin filtros del trabajo de ciberseguridad más demandado en LATAM: día a día real, los 3 niveles, herramientas, salarios en Guatemala y la región, y cómo entrar sin experiencia.

SOC Analyst es el trabajo de entrada más común en ciberseguridad. También es uno de los más malentendidos. El marketing dice "defensor de amenazas en tiempo real". La realidad incluye turnos nocturnos, fatiga de alertas y 80% de falsos positivos.

Esta es la guía que hubiera querido tener cuando empecé. Sin filtros.

Qué hace un SOC Analyst en el día a día real

Un SOC (Security Operations Center) opera 24/7. La mayoría de los analistas trabajan en turnos de 8-12 horas. Un día típico en Tier 1:

⚠️ La verdad sobre el burnout en SOC
El burnout es un problema real en esta industria. El 60% de los analistas Tier 1 lo dejan antes de 2 años, según estudios de SANS. Las razones: fatiga de alertas, turnos nocturnos, sensación de que "apagar alertas" no tiene impacto. Es importante saberlo antes de entrar.

Los 3 niveles del SOC Analyst

Tier 1 — Triaje y monitoreo
Primera línea. Reciben todas las alertas del SIEM y deciden si escalan. Trabajan con playbooks predefinidos. El objetivo es clasificar rápido, no investigar profundo. Este es el punto de entrada para la mayoría.
Tier 2 — Investigación de incidentes
Reciben escalaciones del Tier 1. Investigan en profundidad: análisis forense, correlación de eventos, análisis de malware básico. Construyen el timeline completo del incidente y coordinan la respuesta.
Tier 3 — Threat Hunting y respuesta avanzada
Los más experimentados. Hacen threat hunting proactivo, desarrollan nuevas reglas de detección, manejan incidentes críticos y coordinan con forensics externos. También mentorean a los tiers inferiores.

Herramientas que usarás

Saber estas herramientas de antemano te pone adelante de la mayoría de candidatos:

¿Cuánto gana un SOC Analyst en LATAM?

Los rangos varían enormemente según país, empresa y si el trabajo es presencial, remoto local o remoto para empresa extranjera:

GUATEMALA / CENTROAMÉRICA
Tier 1: Q6,000-10,000/mes
Tier 2: Q12,000-20,000/mes
Tier 3: Q20,000-35,000/mes
MSSPs como SISAP, Claro Security
REMOTO PARA EMPRESA EXTRANJERA
Tier 1: $1,500-3,000 USD/mes
Tier 2: $3,500-6,000 USD/mes
Tier 3: $6,000-10,000 USD/mes
Requiere inglés avanzado + experiencia

Cómo entrar sin experiencia

El Tier 1 es el punto de entrada. Lo que buscan los reclutadores cuando no tienes experiencia:

1. Certificaciones de entrada

2. Plataformas de práctica que los empleadores conocen

3. Lo que marca la diferencia en tu CV

Empresas que contratan SOC Analysts en LATAM

¿Vale la pena entrar al SOC?

Sí, con expectativas correctas. El SOC te da en 1-2 años más exposición a amenazas reales que cualquier curso o certificación. Ves malware, phishing real, movimiento lateral, exfiltración — lo que después te permite tomar decisiones de seguridad con contexto real.

El burnout es real, pero manejable si entras a un SOC con cultura sana, rotación justa de turnos y un manager que invierta en tu desarrollo. Pregunta esas cosas en la entrevista.

¿Tienes preguntas sobre cómo prepararte para tu primera entrevista de SOC Analyst? Escríbeme a hola@byronlainez.click.

← Anterior
Blue Team, Red Team y Purple Team