🧭 Rutas guiadas por rol

El programa tiene 360 clases; no todas son para todos a la vez. Estas rutas ordenan el recorrido según el rol al que apuntas: qué partes hacer, en qué orden, con qué laboratorios practicar y a qué certificación apuntar. Todas asumen que empiezas por la Parte 0 (fundamentos): es el cimiento común.

Leyenda: 📚 partes/clases · 🧪 laboratorio · 🚩 reto CTF · 🎓 certificación sugerida.

🗺️ ¿Te suenan todos iguales SOC, SecOps, DevSecOps, AppSec y Cloud Security? No lo son, y las ofertas de empleo los mezclan. La matriz de roles SecOps y DevSecOps los separa por lo único que no engaña: qué hace la persona cada día, qué decide y qué entrega.

🗂️ ¿Y CISO, Field CISO, vCISO, BISO, Product CISO, AI CISO y OT CISO? Tampoco son lo mismo: unos tienen mandato, otros asesoran desde un proveedor y otros son un modelo de contratación. El ecosistema CISO los ordena en cuatro familias, con matriz comparativa, las distinciones que no se pueden confundir y un test de ocho preguntas para saber si un cargo tiene mandato real o es decorativo.


🎯 Pentester / Ethical Hacker

Ofensiva generalista: reconocimiento, explotación, web, post-explotación y reporte.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 1 — Redes (026–045)
  3. 📚 Parte 2 — Criptografía (046–065) · foco en hashing, TLS, contraseñas
  4. 📚 Parte 3 — Pentesting: metodología (066–085)
  5. 📚 Parte 4 — Seguridad web (086–115)
  6. 📚 Parte 5 — Explotación de binarios (116–140) · al menos 116–125
  7. 📚 Parte 12 — OSINT e ingeniería social (249–260)

🔴 Red Teamer

Emulación de adversarios, evasión y dominio de Active Directory.

  1. Ruta de Pentester (arriba) como base
  2. 📚 Parte 7 — Red Team y operaciones ofensivas (161–180)
  3. 📚 Parte 6 — Análisis de malware (141–160) · para entender payloads y evasión
  4. 📚 Parte 5 — Explotación (116–140) · desarrollo de exploits y evasión

🔵 Analista SOC / Blue Team

Detección, monitoreo, threat hunting y respuesta temprana.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 1 — Redes y NSM (026–045)
  3. 📚 Parte 6 — Análisis de malware (141–160) · triaje y comportamiento
  4. 📚 Parte 8 — Blue Team, detección y SOC (181–200)
  5. 📚 Parte 9 — DFIR (201–220) · al menos respuesta a incidentes

📟 Analista SecOps

Operación de seguridad de punta a punta: vigilancia de controles, ciclo de vulnerabilidades, parcheo y hardening, revisión de accesos, runbooks, SLA y métricas. Más ancho que un SOC L1 y sin ser todavía ingeniería.

  1. 📚 Parte 0 — Fundamentos (001–025) · 003 frameworks · sistemas, redes y scripting de utilidad
  2. 📚 Parte 3 — solo 071 (Nessus/OpenVAS): la materia prima de tu semana
  3. 📚 Parte 8 — 181 SOC · 182 telemetría · 183 SIEM · 189 EDR · 195 threat intel · 196 SOAR · 197 métricas
  4. 📚 Parte 9 — 202 ciclo de respuesta · 215 playbooks · 216 contención · 217 causa raíz · 219 tabletop
  5. 📚 Parte 17 — el núcleo: 318 programa de vulnerabilidades · 324 hardening · 313/315 identidades y PAM · 319 phishing · 321 reporte · 322 threat intel
  6. 📚 Parte 14 — 279 NIST CSF · 280 CIS · 282 procedimientos · 285 auditoría · 287 KPI/KRI · 📚 Parte 11 — 240, 245 · 📚 Parte 10 — 222, 231, 234

🛡️ Analista de Gestión de Vulnerabilidades

Ciclo de vulnerabilidades, hardening/parchado, controles (AV/EDR) y reporte — el rol de vulnerability management / security operations.

  1. 📚 Parte 0 — Fundamentos (001–025) · Windows, Linux y redes
  2. 📚 Parte 1 — Redes y escaneo (026–045) · Nmap y enumeración
  3. 📚 Parte 3 — Análisis de vulnerabilidades (071, Nessus/OpenVAS) y reporte (085)
  4. 📚 Parte 17 — 318 Gestión del programa de vulnerabilidades · 322 Threat Intelligence · 324 Hardening y gestión de configuración · 321 Comunicación y reporte
  5. 📚 Parte 8 — 189 EDR · 188 Threat hunting · 195 Threat Intelligence · 197 Métricas del SOC
  6. 📚 Parte 11 — 240 SCA/dependencias · 245 Gestión de vulnerabilidades a escala
  7. 📚 Parte 9 — 219 Ejercicios de mesa (simulacros) · + Partes 3–7 para las pruebas de penetración de validación

🕵️ DFIR / Analista forense

Adquisición, memoria, timelines y respuesta a incidentes.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 1 — Redes (026–045)
  3. 📚 Parte 6 — Análisis de malware (141–160)
  4. 📚 Parte 9 — Forense digital y respuesta a incidentes (201–220)
  5. 📚 Parte 8 — Detección (181–200) · para cerrar el ciclo detección→respuesta

🕸️ Threat Intelligence Analyst / Analista CTI

Convierte observables, campañas y fuentes públicas en inteligencia trazable para una decisión. No es un agregador de feeds ni una autoridad investigadora: mantiene procedencia, ventana, confianza, hipótesis alternativas y caducidad.

  1. 📚 Parte 0 — redes, sistemas, Python y ética (011, 023–025).
  2. 📚 Partes 1 y 6 — tráfico, NetFlow, malware, C2 e inteligencia derivada.
  3. 📚 Partes 7–9 — TTP, detección, CTI operacional, IR y timelines.
  4. 📚 Parte 12 — OSINT y OPSEC · Parte 17 — comunicación y CTI avanzada (321–322).
  5. 🕸️ Cybercrime-as-a-Service — mercado, DDoS-for-hire, evidencia y coordinación con SOC, SecOps, infraestructura, DFIR, CISO y legal.

📨 Responsable de divulgación coordinada (Responsible Disclosure)

Recibe y valida reportes, identifica a los propietarios técnicos, coordina proveedor, investigador y desplegadores, protege la información previa a publicación y conserva una cronología defendible hasta que exista una mitigación verificada. Suele vivir en PSIRT, Product Security, CSIRT/CERT o en el equipo que opera el VDP.

  1. 📚 Parte 0 — sistemas, redes, Git, criptografía y 025 ética/CVD
  2. 📚 Parte 3 — 066–067, 071, 084–085: alcance, validación, severidad y reporte
  3. 📚 Parte 4 — 087, 110, 114–115: reportes web, bounty y corrección
  4. 📚 Partes 8–9 — inteligencia, respuesta, contención y aprendizaje
  5. 📚 Partes 11, 14 y 17 — SDLC, terceros, gobierno y ciclo de vulnerabilidades

🔬 Investigador/a de seguridad

Formula preguntas técnicas, construye experimentos autorizados y reproducibles, explica el mecanismo causal y comunica hallazgos con sus precondiciones y límites. Puede especializarse en vulnerabilidades, binarios, web, malware, hardware, defensa o IA; no es sinónimo de pentester.

  1. 📚 Parte 0 completa — laboratorio, sistemas, redes, programación, arquitectura y legalidad
  2. 📚 Partes 1 y 2 — protocolos, captura, criptografía e implementaciones
  3. 📚 Especialidad — Parte 4 (web), 5 (binarios), 6 (malware) o 13 (IoT/OT)
  4. 📚 Partes 7 y 8 — mecanismo ofensivo, telemetría, detección y límites
  5. 📚 Partes 11, 15 y 18 — automatización, cadena de suministro e investigación de IA

🕸️ AppSec / Bug Bounty

Seguridad de aplicaciones y caza de vulnerabilidades web.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 2 — Criptografía (046–065)
  3. 📚 Parte 4 — Seguridad web (086–115) · núcleo
  4. 📚 Parte 11 — DevSecOps y SDLC (236–248) · para el lado defensivo
  5. 📚 Parte 15 — Seguridad de IA/LLM (291–300) · superficie moderna

🧮 Analista DevSecOps

Triaje y gobierno del riesgo del SDLC: convierte la salida de SAST, DAST, SCA, secretos, IaC y contenedores en una lista corta, priorizada y creíble, con SLA, excepciones y verificación.

  1. 📚 Parte 0 — Fundamentos · 015 Python · 018 Git · 019 regex · 022 Docker · 025 ética
  2. 📚 Parte 11 — DevSecOps y SDLC (236–248) · el núcleo, con foco en 238–241, 243, 245, 246 y 248
  3. 📚 Parte 4 — 087 OWASP Top 10 y 110 APIs: para entender el hallazgo que estás triando
  4. 📚 Parte 17 — 318 programa de vulnerabilidades · 323 pruebas de software · 321 reporte · 330 automatización
  5. 📚 Parte 14 — 277 riesgo · 282 procedimientos · 284 terceros (tus dependencias) · 287 métricas
  6. 📚 Parte 10 — 227 contenedores · 230 IaC · 231 CSPM

🏗️ Ingeniero DevSecOps

Construye la capacidad técnica: pipelines CI/CD seguros, puertas de bloqueo proporcionales, SBOM, firma y procedencia, policy as code, identidades efímeras y secretos. También aparece como «Especialista DevSecOps» — la guía explica cómo saber qué perfil pide realmente una oferta.

  1. 📚 Parte 0 — Fundamentos · 007 Bash · 015–016 Python · 018 Git · 022 Docker
  2. 📚 Parte 11 — DevSecOps y SDLC (236–248) · entera y en orden: 242 pipelines · 243 imágenes · 244 OPA · 246 SBOM y SLSA
  3. 📚 Parte 10 — Nube y contenedores (221–235) · 227 Docker · 228–229 Kubernetes · 230 Terraform · 233 secretos · 222 IAM
  4. 📚 Parte 2 — firmas y 063 Vault/KMS · 📚 Parte 4 — 087 y 110
  5. 📚 Parte 17 — 330 automatización · 324 hardening · 313/315 identidades · 323 pruebas
  6. 📚 Partes 8, 9 y 14 — 182, 202 (el pipeline también genera incidentes) · 282, 284

☁️ Cloud Security Engineer

Seguridad de nube, contenedores y pipelines.

  1. 📚 Parte 0 — Fundamentos (001–025)
  2. 📚 Parte 2 — Criptografía (046–065) · claves, KMS, TLS
  3. 📚 Parte 4 — Seguridad web (086–115) · APIs
  4. 📚 Parte 10 — Nube y contenedores (221–235)
  5. 📚 Parte 11 — DevSecOps (236–248)

🏛️ GRC / Gestión de seguridad

Gobernanza, riesgo, cumplimiento y auditoría.

  1. 📚 Parte 0 — Fundamentos (001–025) · contexto técnico mínimo
  2. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · núcleo
  3. 📚 Parte 8 — SOC (181–200) y Parte 9 — DFIR (201–220) · para dialogar con lo técnico
  4. 📚 Parte 11 — DevSecOps (236–248) · gestión de riesgo en el SDLC

🎩 CISO / Director de Seguridad de la Información

El máximo responsable de la seguridad de la información y la ciberseguridad de la organización. No es "evitar hackers": es proteger los datos, los sistemas, los servicios digitales y la continuidad operacional del negocio, con mandato del directorio, presupuesto propio y responsabilidad formal ante el regulador. Cargo de dirección: no se entra desde cero, se llega.

  1. 📚 Parte 0 — Fundamentos · 002 panorama de amenazas · 003 frameworks NIST/ISO/MITRE · 025 ética y legalidad
  2. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · el núcleo del cargo, entera y sin recortes
  3. 📚 Parte 17 — 320 gobierno y regulación · 328 riesgo cuantitativo · 329 arquitectura empresarial · 316 modelos de seguridad · 311/312 datos y DLP · 313/315 identidad y PAM · 318 vulnerabilidades · 321 reporte
  4. 📚 Parte 8 — 181 SOC · 183 SIEM · 195 threat intelligence · 197 métricas y madurez: supervisar la operación sin operarla
  5. 📚 Parte 9 — 202 ciclo de respuesta · 215 playbooks · 219 ejercicios de mesa: la crisis que vas a dirigir
  6. 📚 Partes 10, 11 y 15 — 221/234 nube · 236/245/248 DevSecOps · 300 gobernanza de la IA: donde viven hoy tus servicios digitales

🗂️ El ecosistema CISO: seis rutas más alrededor del cargo

Hay una sola palabra —CISO— y al menos veinte cargos que la usan. La página 🗂️ El ecosistema CISO es el índice y el árbitro: mapa de cargos, definiciones, clasificación en cuatro familias, matriz comparativa central con diez atributos, rutas de progresión, contexto chileno con fuentes oficiales y el test del mandato.

Las seis rutas que siguen tienen guía propia porque su trabajo, su audiencia y sus entregables son distintos. Todas comparten el mismo laboratorio ejecutivo: 🧪 ciso-leadership — catorce escenarios sobre organizaciones ficticias, quince plantillas y una evaluación de quién decide, quién asesora y quién responde.

🛰️ Field CISO / Customer CISO

El CISO que no es tu CISO: trabaja para un proveedor —fabricante, MSSP, consultora, proveedor de nube— y asesora a los clientes de ese proveedor. No controla su presupuesto, no dirige su equipo y no acepta su riesgo residual. Puede participar en preventa; lo que no puede es disfrazar una recomendación comercial de auditoría independiente. Aquí caben también los cargos de «Cloud CISO» en un proveedor.

  1. 📚 Parte 0 — 002 amenazas · 003 frameworks · 025 ética (la clase que sostiene el puesto)
  2. 📚 Parte 14 — 276/277/278/279 gobierno y riesgo · 284 terceros (léela desde el otro lado: el tercero eres tú) · 287 métricas · 288 seguros
  3. 📚 Parte 17 — 321 comunicación y reporte · 320 gobierno y regulación · 328 riesgo cuantitativo · más 067 alcance y contratos y 085 reporte profesional de la Parte 3
  4. 📚 Partes 8, 9, 10, 11 y 15 — 181/183/195/197 para no farolear sobre operación · 202/219 la crisis · 221/231 nube · 236/246 SDLC y cadena de suministro · 300 gobernanza de IA

🧾 vCISO, Fractional, Interim y CISO as a Service

Cuatro términos que no son sinónimos: «virtual» describe el cómo, «fractional» el cuánto, «interim» el hasta cuándo y «CISO as a Service» el quién responde. Ejerces funciones de CISO por contrato, y tu autoridad es exactamente la que ese contrato te conceda — ni más, ni menos. El riesgo residual lo sigue firmando el cliente.

  1. 📚 Parte 0 — 001 · 003 frameworks · 025 ética y alcance
  2. 📚 Parte 14 entera — es el núcleo del encargo, sin recortes
  3. 📚 Parte 17 — 320 · 328 · 321 · 318 vulnerabilidades · 324 hardening · 313/315 identidad y PAM · 311/312 datos y DLP
  4. 📚 Partes 8, 9, 10 y 12 — lo que dirigirás sin equipo propio: 181/183/197 · 202/215/216/219 · 221/222/234 · 259 ingeniería social · 319 phishing
  5. 📚 Parte 3 — 067 alcance y contratos · 085 reporte profesional

🔗 BISO / Business Information Security Officer

El traductor bidireccional entre una unidad de negocio y el programa central de seguridad. Se sienta donde se decide el producto y lleva allí el riesgo en el idioma de esa mesa; después vuelve al programa central con lo que esa unidad necesita de verdad. No es un CISO pequeño, y no es lo mismo que un Divisional CISO: aquel tiene presupuesto y mandato.

  1. 📚 Parte 0 — 001 · 002 · 003 · 025
  2. 📚 Parte 14 — 277 riesgo (la clase central) · 276 · 278 · 279 · 282 · 284 terceros · 285 · 286 · 287 KPI/KRI · 289
  3. 📚 Parte 17 — 321 comunicación (la competencia que define el puesto) · 328 · 320 · 318 · 311 · 313 · 329
  4. 📚 Partes 11, 10, 9 y 8 — 236/237 para entrar temprano en los proyectos · 245/248 priorización y security champions · 221/231 nube · 202/215/219 la crisis · 197 métricas del SOC

📦 Product CISO

Responde por la seguridad y la confianza de lo que la empresa vende, no de lo que usa. Su cliente es el cliente. Título emergente —convive con Head of Product Security— y la ruta más técnica de todo el ecosistema: su palanca característica es la puerta de publicación.

  1. 📚 Parte 0 — 003 · 025 ética y divulgación responsable (sostiene tu política de divulgación)
  2. 📚 Parte 11 entera — 236/237 las dos clases centrales · 238–244 análisis, pipeline y políticas como código · 245/246/247/248
  3. 📚 Parte 4 — 086/087/115 el producto visto desde el ataque · 114 bug bounty, leída desde el lado del que recibe los reportes
  4. 📚 Parte 10 — 221 responsabilidad compartida (el modelo que tú escribirás para tus clientes) · 222 · 227 · 233 · 234
  5. 📚 Partes 14, 17, 15 y 13 — 284 terceros (el tercero eres tú) · 278 · 281 · 289 · 287 · 323/330/321 · 295/297 si el producto lleva IA · 266/267/274/275 si es un dispositivo

🤖 AI CISO / gobierno de la IA

Responde por los sistemas de inteligencia artificial de la organización: los que construye, los que compra, los que sus empleados usan sin avisar y los que sus proveedores incorporaron sin decírselo. Es el título menos consolidado del ecosistema, y la guía lo dice sin adornos: comprueba el mandato antes de aceptarlo.

  1. 📚 Parte 0 — 001 · 003 · 025
  2. 📚 Parte 15 entera — 291–294 ataques a modelos · 295/296/297 aplicaciones con LLM, RAG y agentes · 298 · 299 · 300 gobernanza y ética (la clase que define la ruta)
  3. 📚 Parte 18 — 331 capacidades y límites · 332 agentes y MCP · 337 · 339 riesgos, guardrails y ética, leída como catálogo de lo que tienes que gobernar
  4. 📚 Partes 14, 17, 11 y 10 — 276 · 277 · 282 · 284 · 287 · 289 privacidad · 311/312 el dato · 320 · 321 · 236/237/247 la aplicación que rodea al modelo · 222 IAM
  5. 📚 Parte 9 — 202/215/219 la crisis de un sistema que actuó por su cuenta

🏭 OT CISO / CISO industrial

La única ruta del ecosistema donde un fallo puede herir a una persona. Eso invierte la jerarquía: primero la seguridad de las personas, después la continuidad del proceso, y solo entonces la confidencialidad. Un control que pueda impedir una parada de emergencia no se implanta, por bien que se vea en la política corporativa.

  1. 📚 Parte 0 — 001 · 002 · 003 · 025
  2. 📚 Parte 13 — 273 ICS/SCADA (la clase central) · 266 · 267 · 268 · 269 · y según tu sector 274 automotriz o 275 dispositivos médicos
  3. 📚 Parte 1 — 034 firewalls y 042 segmentación (el par que convierte zonas y conductos en reglas reales) · 043/044 monitoreo pasivo y Zeek · 026 · 036 · 039
  4. 📚 Parte 14 — 283 continuidad (la que más pesa aquí) · 277 · 278 · 279 · 284 · 287
  5. 📚 Parte 17 — 316 · 329 · 317 seguridad física · 315 PAM para el acceso remoto de fabricantes · 318 · 324 · 320 · 328
  6. 📚 Partes 8, 9, 7 y 12 — 182/183/191/197 · 202/215/216/219 · 170 Active Directory · 258/259 lo que te llega desde el lado corporativo

La familia CISO de un vistazo

Rol Interno o externo Autoridad sobre el riesgo Componente comercial
CISO (y global, regional, divisional, deputy, associate) Interno Responde por el programa; el residual lo acepta el negocio No
Field CISO / Customer CISO Externo (un proveedor) Ninguna sobre el cliente Sí, y hay que declararlo
vCISO / Fractional / Interim / CISOaaS Externo contratado La que fije el contrato; el residual lo firma el cliente En la venta del contrato, no dentro del encargo
BISO Interno Traduce y prioriza; el dueño es la unidad No
Product CISO Interno Responde por el riesgo del producto Indirecto
AI CISO Interno Sobre los sistemas de IA No
OT CISO Interno Compartida con Operaciones No

Y los que no son tipos de CISO: CSO, CIO, CTO, CRO, Chief Trust Officer, DPO, Jefe de Seguridad de la Información, GRC Manager, Security Architect, AppSec Lead, SOC Manager, DevSecOps Lead e Incident Response Manager. Se comparan en el ecosistema para no confundirlos, no porque deriven del CISO.


🏦 Analista de Ciberseguridad (institución regulada)

Perfil defensivo generalista en un entorno regulado (banca, fondos, seguros): monitoreo con SIEM, gestión de eventos/logs/alertas, vulnerabilidades e incidentes, todo bajo marcos NIST e ISO. Un híbrido entre Blue Team, DFIR y GRC en una sola persona.

  1. 📚 Parte 0 — Fundamentos (001–025) · sistemas y frameworks NIST/ISO (003)
  2. 📚 Parte 8 — Blue Team, detección y SOC (181–200) · el SIEM y el análisis de eventos
  3. 📚 Parte 9 — DFIR (201–220) · el ciclo de incidentes (ISO 27035)
  4. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · ISO 27001, NIST CSF y continuidad (ISO 22301, clase 283)
  5. 📚 Partes 3 y 17 — gestión de vulnerabilidades y reporte (071, 318, 321)

🧱 Analista de Seguridad de Infraestructura (plataformas, SIEM y cumplimiento)

El puesto bisagra entre administración de sistemas y seguridad: administras los controles (firewalls, IPS, NAC, EDR, antivirus), conectas y mantienes las fuentes de log del SIEM, investigas desviaciones de configuración y ejecutas los controles de cumplimiento (SOX/PCI). Donde el SOC consume el SIEM, tú lo alimentas.

  1. 📚 Parte 0 — Fundamentos (001–025) · la base literal: Linux (005–006), Windows (008), PowerShell (009), TCP/IP, DNS y HTTPS (010–013), Python (015), regex (019)
  2. 📚 Parte 1 — Redes (026–045) · 034 firewalls · 035 IDS/IPS · 041 DNS · 042 segmentación y zero trust (el marco del NAC) · 043 NSM · 045 NetFlow
  3. 📚 Parte 8 — Blue Team y SOC · 182 logging y fuentes de telemetría (la clase central) · 183 SIEM · 184 Splunk · 185 Elastic/Wazuh · 189 EDR · 190–191 logs
  4. 📚 Parte 2 — 055 PKI y 056 TLS: lo que hay detrás de HTTPS y LDAPS
  5. 📚 Parte 10 — 223 AWS · 224 Azure · 234 logging y detección en la nube
  6. 📚 Partes 14 y 17 — 281 PCI DSS · 285 auditoría · 282 procedimientos (runbooks) · 324 hardening · 313 IAM · 321 reporte

🧩 Ingeniero de Operación de Plataformas de Seguridad (MSSP y DLP)

Operas las plataformas de seguridad de otras empresas, desde un proveedor de servicios gestionados, con especialidad en protección del dato: clasificación, descubrimiento y DLP. La ruta más orientada al dato del curso, y una vía de entrada real al sector.

  1. 📚 Parte 0 — Fundamentos (001–025) · Linux (005), Windows (008), HTTP/HTTPS (013) y 003 frameworks
  2. 📚 Parte 17 — 311 clasificación y ciclo de vida de los datos y 312 retención, destrucción segura y DLP · el núcleo especializado
  3. 📚 Parte 14 — 280 controles CIS · 279 NIST CSF · 281 PCI DSS · 289 privacidad · 282 procedimientos · 287 métricas
  4. 📚 Parte 8 — 182 telemetría · 183 SIEM · 189 EDR · 197 métricas y madurez (el MSOC con el que te coordinas)
  5. 📚 Parte 9 — 202 ciclo de incidentes y 215 playbooks (el entregable que pide la oferta)
  6. 📚 Parte 17 — 324 hardening (planes de mejora) · 313/315 identidades · 321 comunicación · 📚 Parte 10 — 233–234 nube

👔 Jefe de Seguridad de la Información

El primer rol del curso con equipo a cargo: defines la estrategia, gestionas el riesgo, supervisas la operación (vulnerabilidades, hardening, SIEM, firewall, WAF), garantizas el cumplimiento y reportas a la alta dirección y al regulador. No es una ruta de entrada: llega desde una base técnica previa. Es el mando medio que en una organización grande reporta al CISO.

  1. 📚 Parte 0 — Fundamentos (001–025) · el vocabulario común y 003 (frameworks NIST/ISO/MITRE)
  2. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · el núcleo, entera: gobernanza (276), riesgo (277), ISO 27001 (278), NIST CSF (279), CIS (280), políticas (282), continuidad (283), terceros (284), auditoría (285) y métricas KPI/KRI (287)
  3. 📚 Parte 17 — 320 gobierno y regulación · 328 riesgo cuantitativo · 329 arquitectura empresarial · 318 programa de vulnerabilidades · 324 hardening · 321 reporte
  4. 📚 Parte 8 — 181 cómo se organiza un SOC · 183 qué es (y qué no) un SIEM · 197 métricas y madurez
  5. 📚 Parte 9 — 202 ciclo de respuesta y 219 ejercicios de mesa: el simulacro que dirigirás
  6. 📚 Partes 1, 3 y 4 — lo que supervisas: 034 firewalls · 042 segmentación y zero trust · 071 Nessus · 087 OWASP Top 10 (el porqué del WAF)

🏢 Jefe de Infraestructura y Ciberseguridad

Una sola jefatura para dos oficios que la teoría separa: la infraestructura funciona porque tú respondes por ella —servidores, redes, Microsoft 365 y Active Directory, virtualización, respaldos con RTO/RPO y nube— y está segura porque también respondes por eso —SGSI ISO 27001, monitoreo, respuesta a incidentes, vulnerabilidades, perímetro y concientización—, con el cumplimiento sectorial encima. El cargo real de la mayoría de las empresas medianas.

  1. 📚 Parte 0 — Fundamentos (001–025) · 003 frameworks · virtualización (004), Linux (005), Windows (008) y PowerShell (009), redes (010–014) y ética (025) para las campañas internas
  2. 📚 Parte 1 — Redes (026–045) · lo que administras: 034 firewalls · 036 VPN · 042 segmentación y zero trust · 035 IDS/IPS · 039 VLAN · 041 DNS · 038 WiFi corporativa
  3. 📚 Parte 14 — el bloque de gobierno, casi entero: 278 ISO 27001 · 277 riesgos · 276 gobernanza · 282 políticas · 283 continuidad y DRP · 284 proveedores · 285 auditoría · 286 cultura · 287 KPI/KRI · 289 privacidad
  4. 📚 Parte 17 — la capa de jefatura: 320 gobierno y regulación · 318 vulnerabilidades · 324 hardening · 313/315 identidades, MFA y PAM · 319 phishing · 321 reporte · 328 continuidad avanzada · 329 zero trust
  5. 📚 Partes 8 y 9 — 182 telemetría · 183 SIEM · 189 EDR · 190 logs de Windows · 197 métricas · 202 ciclo de incidentes · 215 playbooks · 216 contención · 219 tabletop
  6. 📚 Parte 10 — 221 responsabilidad compartida · 222 IAM · 224 Azure (M365/Entra) · 223 AWS · 231 CSPM · 234 logging · 235 respuesta en la nube
  7. 📚 Partes 3, 7 y 12 — lo que contratas y lo que te atacan: 067 alcance y contratos · 071 Nessus · 085 reporte · 170–172 ataques a Active Directory · 258 GoPhish y 259 defensa

🧰 Analista de Seguridad Ofensiva (consultoría)

El primer escalón del oficio ofensivo, el que sí contrata sin trayectoria previa: pentest de nivel básico a intermedio sobre aplicaciones, APIs, redes e infraestructura, validación de hallazgos de escáner y elaboración de evidencia técnica. Versión acotada de la ruta de Pentester, alineada a lo que pide una consultora.

  1. 📚 Parte 0 — Fundamentos (001–025) · Kali (004), Linux, Bash (007), TCP/IP y HTTP (010–013), Python (015) y ética y alcance (025)
  2. 📚 Parte 1 — Redes (026–045) · Wireshark (026) y Nmap (029–032) + enumeración de servicios (033)
  3. 📚 Parte 3 — Pentesting (066–085) · el núcleo: metodología (066), alcance y reglas de engagement (067), Nessus/OpenVAS (071), Metasploit (072–074) y reporte (085)
  4. 📚 Parte 4 — Seguridad web (086–115) · OWASP Top 10 (087), Burp (088), ZAP (089) y APIs: 110 (REST) y 111 (GraphQL)
  5. 📚 Parte 7 — solo 170 (enumeración de Active Directory): los "fundamentos de AD" que se piden
  6. 📚 Parte 17 — 323 pruebas de seguridad · 321 comunicación y reporte · 318 gestión de vulnerabilidades · (📚 273 ICS/SCADA si toca seguridad industrial)

⚙️ Security Engineer / SecOps (endpoint y automatización)

Seguridad operativa desde el lado de la ingeniería: administras el EDR/XDR de toda la flota (Windows, macOS, Linux), respondes incidentes de endpoint y automatizas con Python/Bash y APIs REST internas. Perfil híbrido seguridad + desarrollo.

  1. 📚 Parte 0 — Fundamentos (001–025) · la base doble: sistemas (005, 008) y programación: Bash (007), PowerShell (009), Python (015–017), Git (018) y regex para logs (019)
  2. 📚 Parte 8 — Blue Team, detección y SOC (181–200) · el núcleo: telemetría (182), SIEM (183), EDR (189) y automatización con SOAR (196)
  3. 📚 Parte 9 — DFIR (201–220) · respuesta a incidentes (202), contención (216) y artefactos de Windows/Linux (205–206)
  4. 📚 Parte 11 — DevSecOps (236–248) · la mitad de ingeniería: secretos en el código (241) y seguridad de APIs (247)
  5. 📚 Parte 4 — 110 Seguridad de APIs REST · para construir las APIs internas sin abrir un agujero
  6. 📚 Parte 17 — 324 hardening y configuración · 313/315 identidades y PAM · 330 automatización de seguridad

🎮 Game Security Engineer / Anti-Cheat Engineer

Protege la integridad competitiva desde la arquitectura: servidor autoritativo, minimización de información, telemetría, detección conductual, falsos positivos, privacidad y respuesta. Es una ruta avanzada que une software, backend, reversing, detection engineering y data/ML.

  1. 📚 Partes 0 y 1 — sistemas, memoria, Python y redes.
  2. 📚 Partes 5 y 6 — reversing, debugging y análisis de comportamiento.
  3. 📚 Partes 8 y 9 — telemetría, detección, investigación y RCA.
  4. 📚 Parte 15 — evaluación y límites de ML.
  5. 📚 Parte 19 — especialización completa (341–360).

🔎 Game Integrity / Anti-Cheat Analyst

Opera telemetría y detecciones de integridad competitiva: investiga alertas y reportes, reconstruye sesiones, descarta explicaciones legítimas, mide falsos positivos y entrega una recomendación auditable. Separa alerta, evidencia y sanción; trabaja con ingeniería, Data/ML, Trust & Safety, soporte, privacidad y DFIR.

  1. 📚 Parte 0 — 011, 023–025: redes, procesos, Python, ética y autorización.
  2. 📚 Parte 1 — 026–027 y 045: tráfico, flujos y metadatos.
  3. 📚 Partes 8 y 9 — logging, hunting, métricas, investigación, timeline y RCA.
  4. 📚 Partes 14 y 15 — políticas, privacidad, evaluación y gobernanza de modelos.
  5. 📚 Parte 19 — 341–343, 351–354 y núcleo operativo 355–360.

🏭 Arquitecto de Ciberseguridad IT/OT (industria e infraestructura crítica)

Diseña, no opera: dónde va cada zona, qué atraviesa cada conducto y cómo se conectan la red corporativa (IT), la red de proceso (OT), la nube y el SOC sin abrir un camino desde internet hasta un PLC. Entornos donde un fallo no tumba un servicio: para una planta. Rol senior (4–5 años), muy demandado en minería, energía, agua y portuario.

  1. 📚 Parte 1 — Redes (026–045) · el cimiento: 042 segmentación y zero trust · 034 firewalls · 035 IDS/IPS · 039 capa 2 y VLAN hopping (por qué una VLAN no basta) · 044 Zeek (monitorización pasiva) · 043 NSM
  2. 📚 Parte 13 — 273 ICS/SCADA: la clase central — modelo Purdue, Modbus/DNP3/S7, iDMZ, IEC 62443 y NIST SP 800-82, con laboratorio sobre simulador · + 266 IoT · 274 bus CAN
  3. 📚 Parte 17 — 316 modelos de seguridad y arquitectura · 329 arquitectura empresarial y zero trust · 315 MFA y PAM (acceso remoto de proveedores) · 324 hardening · 317 seguridad física
  4. 📚 Parte 14 — 279 NIST CSF · 278 ISO 27001 · 283 continuidad (la parte "resiliente") · 284 riesgo de terceros (integradores y fabricantes) · 285 auditoría
  5. 📚 Parte 10 — 221 responsabilidad compartida · 222 IAM · 231 CSPM · 234 logging: el extremo de arriba de tu arquitectura
  6. 📚 Partes 8, 9 y 3 — 182/183/187 la integración con el SOC · 202/215/219 tabletop · 067 reglas de engagement y 085 reporte, para el OT/ICS pentesting con criterio

🤝 Analista de Cooperación y Alianzas Técnicas

Cooperación institucional, alianzas estratégicas e intercambio de información en ciberseguridad. Un puente entre lo técnico y lo estratégico: no auditas sistemas, articulas actores.

  1. 📚 Parte 0 — Fundamentos (001–025) · el lenguaje común: tríada CIA, panorama de amenazas (002), frameworks NIST/ISO/MITRE (003) y ética, legalidad y divulgación responsable (025)
  2. 📚 Parte 14 — GRC, riesgo y cumplimiento (276–290) · núcleo: gobernanza (276), ISO 27001 (278), NIST CSF (279), protección de datos y cumplimiento GDPR/HIPAA/PCI (281, 289), políticas y procedimientos (282) y riesgo de terceros y proveedores (284) — la base de las alianzas
  3. 📚 Parte 1 — Redes (026–045) · solo lo introductorio, para dialogar con perfiles técnicos y foros del sector
  4. 📚 Parte 8 — Blue Team / SOC (181–200) · detección e intercambio de información de amenazas (buenas prácticas, foros, comunidades)

🧩 La familia SecOps / DevSecOps de un vistazo

Siete puestos que las ofertas confunden a diario. Esta tabla es el resumen; la matriz completa desarrolla misión, decisiones, entregables, métricas, clases y progresión de cada uno, con un diagrama del ciclo desarrollo → pipeline → nube → producción → monitoreo → incidente → aprendizaje.

Rol Trabaja sobre Construye o decide Momento del ciclo
Analista SOC / Blue Team Eventos y alertas Decide (clasificar, escalar) Monitoreo y detección
Analista SecOps Controles, vulnerabilidades, accesos Decide (priorizar, contener, acordar SLA) Producción y cierre
Ingeniero SecOps Plataforma operativa, EDR, APIs Construye (automatiza) Transversal a la operación
Analista DevSecOps Hallazgos del SDLC Decide (triar, priorizar, excepciones) Antes del despliegue
Ingeniero DevSecOps Pipeline, cadena de suministro Construye (gates, SBOM, firma, políticas) Build y entrega
AppSec Engineer Diseño y código Decide y corrige Requisitos, diseño y código
Cloud Security Engineer Cuenta, clúster, postura Construye y decide Plataforma y producción

«Especialista DevSecOps» no es un octavo rol: es un título que puede designar al analista, al ingeniero o a los dos en la misma persona. Lee la oferta buscando el verbo —analizar y priorizar frente a implementar y automatizar— y consulta la tabla de equivalencias de la guía del Ingeniero DevSecOps.

Después de tu ruta

¿No encajas en un solo rol? Es normal. Combina rutas: casi todos los perfiles se benefician de entender el otro lado (un pentester que sabe cómo lo detectan es mejor pentester).