arrow_backVolver a field notes
CAREER CHANGE Publicado 28 jul 2026

Reescribir tu CV para un cambio de carrera en ciberseguridad

Cómo reformular un trasfondo sin experiencia en seguridad en un CV que te consiga entrevistas para roles de ciberseguridad de nivel inicial.

La mayoría de quienes cambian de carrera cometen el mismo error en su CV: o entierran sus antiguos títulos de trabajo en la parte superior como si no importaran, o intentan forzar experiencia no relacionada en un lenguaje de seguridad que se lee como desesperación. Ninguno funciona. Los gestores de selección que escanean cincuenta solicitudes para un rol de analista SOC quieren ver dos cosas rápido: prueba de que realmente puedes hacer el trabajo, y prueba de que entiendes qué es el trabajo.

Comienza con un resumen de habilidades, no un historial laboral

Olvida la declaración de objetivo que nadie lee. En su lugar, coloca un resumen de 3-4 líneas justo debajo de tu nombre que indique el área específica que estás buscando — analista SOC, GRC, appsec, lo que sea — y enumera dos o tres cosas concretas que has hecho que se relacionen. Si completaste un home lab donde configuraste Splunk para ingerir registros de Sysmon y escribiste reglas de detección para patrones de ataque comunes, dilo en el resumen, no solo enterrado en una sección de proyectos tres páginas abajo.

Los reclutadores y gestores de selección dedican segundos en la primera pasada. Si el tercio superior de la página no señala "esta persona entiende el trabajo de seguridad," el resto del CV a menudo no se lee.

Traduce tu antiguo trabajo, no lo ocultes

Si fuiste administrador de redes, contador, maestro, o trabajaste en IT helpdesk, esa experiencia tiene valor real y pretender que no existe es un error. Un administrador de redes ya conoce subredes, reglas de firewall, y troubleshooting bajo presión — todo directamente relevante para operaciones de seguridad. Un contador entiende controles, auditoría, y presión regulatoria, que se mapea bien a trabajo de GRC y cumplimiento. Un técnico de helpdesk ya ha tratado con reportes de phishing e ingeniería social de restablecimiento de contraseña de primera mano.

Escribe tus antiguos puntos usando los verbos y resultados que importan en seguridad. En lugar de "Managed company network infrastructure," escribe "Administré reglas de firewall y acceso VPN para 200+ endpoints, incluyendo respuesta a incidentes para intentos de login sospechosos." Mismo trabajo, enmarcado para la audiencia que lo lee ahora.

Los proyectos importan más que las certificaciones al principio

Las certificaciones como Security+ o las rutas gratuitas de TryHackMe/HTB señalan que has estudiado. Pero un gestor de selección para un rol SOC de nivel inicial o blue team quiere evidencia de que has trabajado con herramientas, no solo aprobado un examen de opción múltiple. Enumera 2-3 proyectos con detalles:

  • Construí un home SOC lab usando Security Onion, generé tráfico con una VM Kali, y documenté la detección de un escaneo Nmap y un intento de exploit Metasploit en Kibana
  • Completé 15+ rooms en la ruta SOC Level 1 de TryHackMe, incluyendo análisis de logs y análisis de emails de phishing
  • Escribí un script Python usando la librería pandas para parsear y marcar entradas anómalas en un sample de access log Apache

Cada uno de estos ocupa una línea pero muestra a un gestor de selección exactamente qué puedes hacer sin que tengan que adivinar.

Elimina los puntos de relleno

Borra cualquier cosa que diga "team player," "orientado a los detalles," o "aprendiz rápido" sin evidencia adjunta. Cada punto debe tener un número, una herramienta, o un resultado. "Redujo el tiempo de resolución de tickets en 30% al crear un wiki de troubleshooting compartido" cuenta una historia. "Fuertes habilidades de comunicación" no cuenta nada.

Si te faltan métricas de seguridad cuantificables porque eres nuevo en el campo, toma números de tu carrera anterior y frásalos para destacar rasgos transferibles: escala ("apoyé a 500 usuarios finales"), manejo de riesgos ("resolví incidentes P1 dentro de SLA 95% del tiempo"), o mejora de procesos.

Mantenlo en una página si tienes menos de 5 años de experiencia total en todas las carreras combinadas, máximo dos páginas en otro caso. Los reclutadores en pipelines de contratación de seguridad, especialmente en empresas más grandes, a menudo se mueven rápidamente a través de sistemas de seguimiento de solicitudes, y un CV inflado con detalles irrelevantes de un trabajo de hace una década se salta.

Personaliza para la publicación de trabajo específica

Extrae los nombres exactos de herramientas y requisitos de la descripción del puesto y espéjalos donde sea honesto. Si la publicación dice "experience with SIEM tools (Splunk, QRadar, or Sentinel)" y has usado Splunk en un lab, di Splunk específicamente en lugar de un vago "SIEM experience." El matching de palabras clave ATS es real, y la especificidad también se lee mejor para un revisor humano.

Una carta de presentación, cuando sea requerida, es el lugar para explicar la historia del cambio de carrera en una o dos oraciones — por qué seguridad, por qué ahora — así el CV en sí puede mantenerse enfocado enteramente en capacidad.

Si quieres construir el tipo de experiencia hands-on que realmente llena un CV como este, las rutas Breaking In y Blue Team de Korra Studio caminan a través de construir un home lab, trabajar a través de ejercicios de análisis de logs, y elegir una especialización que coincida con lo que ya eres bueno haciendo.

Escrito con asistencia de IA, revisado y publicado por Michal Pilch (CISSP), Korra Studio.

¿Listo para ir más allá?

Esta es una nota de la base de conocimiento de Korra Studio — la plataforma combina cada tema con mentoría 1 a 1.

Empezar gratisarrow_forward