arrow_backVolver a field notes
CAREER CHANGE Publicado 7 ago 2026

¿Cómo te preparas realmente para una entrevista de seguridad?

Un desglose práctico de qué evalúan las entrevistas de seguridad, formatos de preguntas comunes y cómo prepararse más allá de memorizar definiciones.

Las entrevistas de seguridad confunden a la gente porque mezclan tres verificaciones de habilidades diferentes en una conversación: teoría, capacidad técnica práctica y criterio bajo ambigüedad. Saber OWASP Top 10 de memoria no te salvará si no puedes razonar a través de un escenario que el entrevistador improvisa sobre la marcha. Aquí está lo que realmente se evalúa y cómo prepararse para ello.

Qué está realmente puntuando el entrevistador

La mayoría de las entrevistas de seguridad no verifican si memorizaste una lista. Verifican cómo piensas cuando la respuesta no es obvia. Un patrón común: el entrevistador describe un incidente vago ("estamos viendo tráfico saliente hacia una IP desconocida a las 3am") y observa cómo lo reduces. ¿Haces preguntas aclaratorias? ¿Saltas directo a una conclusión? ¿Mencionas fuentes de logs, o solo adivinas?

Para roles ofensivos, espera preguntas de escenario como "tienes una posición en una máquina de bajo privilegio en un entorno AD, recórreme tus próximos cinco pasos." Quieren escuchar BloodHound, Kerberoasting, verificación de delegación sin restricciones, no un diagrama de kill chain memorizado. Para roles defensivos, espera "recórreme cómo investigarías un reporte de phishing" y te calificarán por si verificas los headers, pasas la URL a través de un sandbox, verificas si otros recibieron el mismo email, y revisas las reglas de flujo de correo.

La línea base técnica que necesitas fría

Independientemente de la especialización, estos surgen constantemente y deberías poder responder sin vacilar:

  • El protocolo de enlace de tres vías TCP y qué hace un SYN flood
  • La diferencia entre encriptación simétrica y asimétrica, y dónde TLS usa cada una
  • Cómo funciona la resolución DNS de extremo a extremo, incluyendo dónde ocurre el almacenamiento en caché
  • Qué es un reverse shell versus un bind shell, y por qué uno es más fácil de pasar a través de un firewall
  • La diferencia entre autenticación y autorización, con un ejemplo concreto
  • Cómo funciona ARP y por qué el ARP spoofing es posible en una red plana

Si alguno de estos te hace dudar, esa es tu lista de estudio antes de tocar nada avanzado. Los entrevistadores usan estos como preguntas filtro al principio de la conversación — tener dificultades aquí señala brechas que hacen que el resto de la entrevista sea más difícil de confiar.

Los ejercicios prácticos aparecen más que la trivia

Muchas empresas ahora ejecutan un ejercicio en vivo en lugar de, o junto con, preguntas verbales. Formatos comunes:

  • Dado un pcap en Wireshark, encuentra el tráfico malicioso
  • Dado un extracto de log, identifica el ataque (busca intentos de inicio de sesión fallidos repetidos, user agents inusuales, base64 en query strings)
  • Escribe un script corto para analizar un archivo de log e identificar anomalías (Python con re o pandas básico generalmente está bien)
  • Revisa un fragmento de código en busca de una vulnerabilidad, comúnmente SQL injection o una verificación de entrada faltante

Practica estos usando recursos gratuitos: extrae pcaps de ejemplo de Malware-Traffic-Analysis.net, trabaja en algunas rooms de TryHackMe o boxes de HackTheBox, y acostúmbrate a narrar tu proceso de pensamiento en voz alta mientras trabajas. La narración importa tanto como la respuesta — la resolución silenciosa de problemas se ve mal en un contexto de entrevista incluso si eventualmente llegas allí.

Las preguntas conductuales evalúan criterio, no memorización de políticas

Espera al menos una pregunta como "cuéntame sobre una vez que encontraste algo y resultó ser un falso positivo" o "describe un desacuerdo con un compañero sobre la severidad del riesgo." Estos no son charla trivial. Verifican si puedes admitir incertidumbre, si escalas apropiadamente, y si puedes trabajar con personas que no están de acuerdo con tu evaluación de riesgo. Responde con una situación específica, no una filosofía general. Si aún no tienes experiencia profesional, usa un lab, CTF, o proyecto personal — solo sé honesto de que no es experiencia en producción.

Manejar las preguntas que no sabes

Te harán una pregunta que no puedes responder completamente. Decir "no lo sé, pero aquí está cómo lo descubriría" es una respuesta más fuerte que adivinar con confianza y equivocarse. Nombrar la herramienta o recurso específico que usarías — páginas man, documentación del proveedor, una prueba rápida en lab — le muestra al entrevistador cómo operas día a día, lo cual está más cerca de lo que el trabajo realmente requiere que la memorización perfecta.

Revisa los segmentos de Korra Studio sobre walkthroughs de incident response y fundamentos de seguridad ofensiva para construir la memoria muscular que estas entrevistas realmente están evaluando.

Escrito con asistencia de IA, revisado y publicado por Michal Pilch (CISSP), Korra Studio.

¿Listo para ir más allá?

Esta es una nota de la base de conocimiento de Korra Studio — la plataforma combina cada tema con mentoría 1 a 1.

Empezar gratisarrow_forward