Clase 301 — Roadmap de certificaciones: CompTIA, OSCP, CISSP y más
Parte: 16 — Capstones y preparación de certificaciones · Fuente: CompTIA Certification Roadmap · (ISC)² CISSP Official Study Guide · Offensive Security PEN-200
⏱️ Duración estimada: 90 min · Nivel: Intermedio
🎯 Objetivo
Que el alumno construya un roadmap de certificaciones personalizado, entendiendo qué credencial demuestra qué competencia, cuál es el orden lógico según su perfil (ofensivo, defensivo o de gestión), y cuánto cuesta en dinero, tiempo y esfuerzo. Al final tendrás un plan escrito con hitos concretos alineado a tu objetivo profesional y a las clases ya cursadas del programa.
📚 Resultados de aprendizaje
Al finalizar, el alumno podrá:
- Clasificar las certificaciones principales por dominio (base, ofensivo, defensivo, GRC, cloud) y nivel.
- Seleccionar una secuencia de certificaciones coherente con su perfil y experiencia.
- Estimar coste, tiempo de preparación y vigencia (CEUs/renovación) de cada credencial.
- Mapear cada certificación a las partes del programa que la sustentan.
- Redactar un roadmap de 12–24 meses con hitos verificables.
🗺️ Temas
| # |
Tema |
Por qué importa |
| 1 |
Base: Security+, Network+ |
Puerta de entrada y requisito DoD 8570 |
| 2 |
Ofensivo: PenTest+, eJPT, OSCP, OSEP |
Valida capacidad práctica de explotación |
| 3 |
Defensivo: CySA+, GCIH, GCFA, BTL |
Detección, respuesta y forense |
| 4 |
Gestión/GRC: CISSP, CISM, CISA |
Roles senior y de liderazgo |
| 5 |
Cloud: AWS Security, AZ-500, CCSP |
Especialización en la nube |
| 6 |
Coste real y vigencia |
Presupuesto y renovación por CEU |
| 7 |
Orden por perfil |
Evitar saltos sin base |
📖 Definiciones y características
- Certificación baseline: credencial de nivel de entrada (p. ej. Security+). Característica: amplia y teórica, abre el mercado laboral inicial.
- Certificación hands-on: examen práctico en laboratorio real (OSCP, OSEP). Característica: exige comprometer máquinas y entregar informe, no test de opción múltiple.
- CEU (Continuing Education Unit): crédito para renovar certificaciones de (ISC)²/ISACA sin reexaminarse. Característica: obliga a formación continua.
- DoD 8570/8140: marco del gobierno de EE. UU. que exige ciertas certificaciones por rol. Característica: hace de Security+ un requisito frecuente.
- CBK (Common Body of Knowledge): temario canónico de (ISC)² para el CISSP. Característica: organizado en 8 dominios.
- Endorsement: aval de experiencia requerido tras aprobar el CISSP. Característica: sin él, quedas como Associate of (ISC)².
🧰 Herramientas y preparación
No hay laboratorio ofensivo aquí; el "entorno" es tu planificación. Necesitas:
- Una hoja de cálculo (LibreOffice Calc / Google Sheets) para el roadmap y presupuesto.
- Las páginas oficiales de cada proveedor (CompTIA, Offensive Security, (ISC)², ISACA, SANS/GIAC).
- Tu registro de progreso de las Partes 1–15 para saber qué ya dominas.
- Un calendario para fijar fechas de examen realistas.
🧪 Laboratorio guiado (ejercicio aplicado)
- Autoevaluación de perfil. Responde: ¿te atrae más romper (ofensivo), defender (defensivo) o gobernar (GRC)? Anota tu objetivo de rol a 24 meses (p. ej. "Pentester junior", "Analista SOC", "GRC analyst").
- Inventario de base. Marca en una tabla qué partes del programa cubres bien. Ejemplo: Partes 6–9 fuertes → perfil ofensivo maduro.
- Selecciona la secuencia base. Si partes de cero laboral, empieza por Security+ (valida Partes 1–5). Si ya tienes base sólida, puedes saltar a la vía especializada.
- Define la vía especializada:
- Ofensiva: eJPT → OSCP → OSEP/OSWE (apoyada en Partes 6–9).
- Defensiva: CySA+ → GCIH/GCFA (apoyada en Partes 10–13).
- Gestión: CISSP (requiere 5 años de experiencia; apoyada transversalmente).
- Presupuesta. Rellena una columna con coste aproximado de examen + materiales y otra con horas de estudio estimadas.
- Fija hitos. Asigna trimestres: Q1 Security+, Q2–Q3 preparación OSCP, Q4 examen OSCP, etc.
- Enlaza a capstones. Cada certificación se prepara con un capstone de esta parte: OSCP ↔ Clase 302–303, CISSP ↔ Clase 304, defensiva ↔ Clases 306–307.
✍️ Ejercicios
- Construye una tabla de 8 certificaciones con: dominio, nivel, tipo de examen y vigencia.
- Ordena tres rutas (ofensiva, defensiva, GRC) de menor a mayor dificultad.
- Calcula el presupuesto total de tu vía elegida a 24 meses.
- Mapea cada certificación de tu ruta a las partes del programa que la sustentan.
- Identifica dos certificaciones cloud y a qué rol apuntan.
- Redacta un párrafo justificando por qué tu primera certificación es la correcta para ti.
📝 Reto verificable
Entrega un documento roadmap-certificaciones.md con: (a) tu objetivo de rol a 24 meses, (b) una secuencia ordenada de 3–5 certificaciones con fechas trimestrales, (c) presupuesto total y (d) el mapeo de cada certificación a partes del programa.
Criterio de aceptación: el roadmap tiene fechas concretas, la secuencia no salta niveles (no pones OSCP antes de tener base de Partes 6–8) y cada credencial está justificada con su parte de sustento.
⚠️ Errores comunes
| Síntoma / mensaje |
Causa y cómo arreglar |
| "Voy directo al OSCP sin base" |
Falta de fundamentos; refuerza Partes 6–9 y haz eJPT antes. |
| "El CISSP me rechazó el endorsement" |
No cumples 5 años de experiencia; quedas como Associate hasta acumularla. |
| "Mi certificación caducó" |
No registraste CEUs; agenda formación continua desde el día 1. |
| "Gasté de más en materiales" |
Compraste cursos redundantes; prioriza el material oficial y labs. |
| "Elegí una cert que no pide mi mercado" |
No investigaste ofertas locales; revisa vacantes reales de tu región. |
❓ Preguntas frecuentes
❓ ¿Security+ o directamente OSCP?
Si buscas empleo pronto o cumples requisitos DoD, Security+ primero. Si ya tienes base técnica sólida y buscas rol ofensivo, puedes ir a por OSCP tras un puente como eJPT.
❓ ¿El CISSP sirve sin experiencia?
Puedes aprobar el examen, pero sin 5 años de experiencia serás Associate of (ISC)² hasta cumplirlos.
❓ ¿Cuánto se tarda en el OSCP?
Con base previa, 3–6 meses de práctica intensiva. Sin base, más. Depende de tu dominio de las Partes 6–9.
❓ ¿Las certificaciones caducan?
La mayoría sí (3 años típicos) y se renuevan con CEUs o reexamen. OSCP no caduca.
🔗 Referencias
📥 Material descargable
⬅️ Clase anterior
Clase 300 — Gobernanza y ética de la IA segura
➡️ Siguiente clase
Clase 302 — Preparación OSCP: mentalidad Try Harder