arrow_backVolver a field notes
BREAKING IN Publicado 6 ago 2026

¿Cómo escribo un CV de ciberseguridad sin experiencia?

Un desglose práctico de cómo los que cambian de carrera pueden estructurar un CV de ciberseguridad en torno a proyectos, labs y habilidades transferibles en lugar de títulos de trabajo.

Los responsables de contratación en seguridad no esperan que los solicitantes junior tengan un historial de trabajo en el campo. Lo que verifican es si realmente hiciste el trabajo de aprender, no solo si afirmaste tener interés en ello. El CV es donde lo demuestras.

Comienza con un bloque de habilidades y proyectos, no con un párrafo de resumen

Olvídate de la línea genérica "profesional motivado buscando oportunidades". No dice nada y desperdicia espacio de primera categoría en la parte superior de la página. En su lugar, coloca un bloque corto debajo de tu nombre e información de contacto enumerando herramientas concretas y áreas: "Nmap, Wireshark, Burp Suite, Splunk, Python scripting, administración Windows/Linux, TryHackMe Top 1%, OSCP en progreso". Un reclutador que revisa cincuenta CVs decide en aproximadamente seis segundos si continúa leyendo — dame las palabras clave inmediatamente.

Convierte labs y CTFs en líneas de CV, no en pasatiempos

No entierres tu trabajo práctico en una sección de "pasatiempos" en la parte inferior. Si completaste la ruta SOC Level 1 de TryHackMe, construiste un home lab con pfSense y un SIEM, o obtuviste una buena posición en un CTF, escríbelo como un proyecto:

  • "Construí un home SOC lab usando Security Onion y Sysmon para detectar y analizar ataques simulados (Atomic Red Team), escribiendo notas de detección para cada técnica probada".
  • "Completé más de 40 salas de TryHackMe cubriendo ataques de Active Directory, explotación web y análisis de logs; documenté metodología y hallazgos para cada una".

Esto hace dos cosas: demuestra iniciativa y da a los entrevistadores algo específico sobre lo que preguntar, lo que juega a tu favor porque conoces estos proyectos a la perfección.

Mapea tu antiguo trabajo al lenguaje de seguridad, honestamente

Si vienes de soporte de IT, administración de redes o incluso de un campo no relacionado, traduce lo que realmente hiciste en términos que un equipo de seguridad reconozca. Un técnico de helpdesk que manejaba reportes de phishing, reseteaba cuentas comprometidas e implementaba MFA tiene experiencia real adyacente a blue-team — dilo directamente: "Clasifiqué correos de phishing reportados por usuarios, coordiné con seguridad de IT para resetear más de 15 cuentas comprometidas y apoyé el despliegue de MFA en toda la organización". No infles un título de trabajo ni afirmes que hiciste respuesta a incidentes si no lo hiciste. Los reclutadores y entrevistadores encontrarán la brecha rápidamente, y te cuesta credibilidad para el resto de la conversación.

Las certificaciones van cerca de la parte superior, pero no lideres solo con acrónimos

Security+, Network+, o una nota de OSCP-en-progreso importa y debe ser visible sin desplazarse. Pero una lista de acrónimos sin contexto se ve débil. Empareja certificaciones con lo que hiciste para obtenerlas o qué vino después: "CompTIA Security+ (2024) — seguido de práctica práctica en la ruta Jr Penetration Tester de TryHackMe para reforzar conceptos de examen con herramientas reales". Esa oración le dice a un responsable de contratación que no solo recopila certificaciones, las aplicas.

Una página, a menos que genuinamente tengas más que decir

Para cualquiera con menos de cinco años de experiencia profesional, una página es estándar. Empacar un CV de dos páginas con viñetas rellenas para parecer experimentado tiene el efecto contrario — diluyendo las líneas fuertes con líneas débiles. Elimina cualquier cosa que no se mapee a la descripción del trabajo frente a ti. Personaliza por aplicación: si el anuncio enfatiza SIEM y análisis de logs, tu proyecto de Splunk sube por encima de tu trabajo de redes, no al revés.

La solicitud en sí: cartas de presentación y realidad de ATS

La mayoría de empresas medianas y grandes procesan CVs a través de un sistema de seguimiento de solicitantes antes de que un humano los vea. Eso significa que coincidir con el lenguaje del anuncio de trabajo importa más que la redacción ingeniosa. Si el anuncio dice "vulnerability management", usa esa frase exacta en algún lugar si es verdad de tu experiencia, en lugar de un sinónimo como "patch tracking".

Una carta de presentación breve (tres a cuatro oraciones) aún ayuda para empresas más pequeñas y referencias, incluso si las empresas más grandes apenas las leen. Úsala para explicar un cambio de carrera directamente en lugar de esperar que el CV hable por sí solo: "Después de cinco años en administración de redes, me dirigí hacia operaciones de seguridad, construyendo experiencia práctica a través de ingeniería de detección en home lab y completando Security+ y la ruta SOC de TryHackMe. Estoy buscando aportar ese trasfondo a un rol de analista Tier 1 SOC". Eso es una oración de contexto, no un CV reescrito en forma de párrafo.

Las referencias vencen a las aplicaciones frías, siempre

Aplicar en frío a través de una página de carreras tiene una baja tasa de respuesta en casi todas partes, seguridad incluida. Los comentarios en LinkedIn, reuniones locales de seguridad y comunidades de Discord vinculadas a certificaciones o plataformas CTF se convierten en referencias reales mucho más a menudo que un CV perfecto solo. Trata el CV como necesario pero no suficiente — abre la puerta una vez que alguien ya lo está mirando.

Para más sobre construir la experiencia práctica que realmente llena ese CV, consulta los segmentos Breaking In y Certifications de Korra Studio.

Escrito con asistencia de IA, revisado y publicado por Michal Pilch (CISSP), Korra Studio.

¿Listo para ir más allá?

Esta es una nota de la base de conocimiento de Korra Studio — la plataforma combina cada tema con mentoría 1 a 1.

Empezar gratisarrow_forward