🧰 Analista de Seguridad Ofensiva (consultoría)

La puerta de entrada real al oficio ofensivo: ejecutas pruebas de intrusión de nivel básico a intermedio sobre aplicaciones, APIs, redes e infraestructura, apoyas evaluaciones de vulnerabilidades, validas hallazgos y —sobre todo— elaboras la evidencia técnica y la documentación. Trabajas dentro de un método definido y con supervisión, en una consultora que presta el servicio a terceros.

Nivel de entrada: junior / semi-senior; 1–2 años de experiencia y titulación · Foco: pentest de apps/APIs/redes, validación de hallazgos, evidencia y reporte · Certificación faro: eJPT o CompTIA PenTest+ (no OSCP todavía)

🧭 Qué es y por qué importa

Casi nadie entra al mundo ofensivo dirigiendo engagements. Se entra aquí: como analista dentro de un equipo de consultoría que vende servicios de seguridad ofensiva a clientes. Ejecutas la parte técnica acotada que te asignan, la documentas con rigor y aprendes el método de gente que lleva años haciéndolo.

Es un rol distinto del de Pentester / Ethical Hacker en tres cosas concretas:

Importa porque es el puesto que realmente contrata gente sin trayectoria ofensiva previa. Pide 1–2 años (a menudo de SOC, soporte o redes), titulación y certificaciones de nivel de entrada —eJPT, Security+, PenTest+, CEH—, no un OSCP. Y porque en una consultora ves en dos años más sectores, tecnologías y arquitecturas que en cinco años dentro de una sola empresa: es un acelerador de aprendizaje difícil de igualar.

De dónde sale esta guía. Está calcada de una oferta real de empleo (EY, Analista de Seguridad Ofensiva, Santiago de Chile): ejecución de pruebas de intrusión de nivel básico a intermedio sobre aplicaciones, APIs, redes o infraestructura; apoyo en evaluaciones de vulnerabilidades y validación de hallazgos; elaboración de evidencia técnica y documentación; participación en reuniones internas de alcance (scoping) y seguimiento. Requisitos: título en informática, ciberseguridad, redes o telecomunicaciones; 1–2 años en seguridad ofensiva, gestión de vulnerabilidades o SOC; manejo de Nmap, Burp Suite, OWASP ZAP, Nessus/OpenVAS, Metasploit, Wireshark, Linux/Kali y Bash/Python básico; conocimientos de HTTP/HTTPS, OWASP Top 10, APIs, redes TCP/IP, fundamentos de Active Directory y reporte de vulnerabilidades. Deseables: eJPT, Security+/PenTest+, CEH. La oferta menciona además proyectos de ciberseguridad industrial sobre infraestructura crítica.

🗓️ Un día en el puesto

En consultoría el día lo marca el proyecto facturable en el que estás y el calendario del cliente, no tu curiosidad:

Dicho sin adornos: hay más documentación y más burocracia de proyecto de lo que la gente imagina al entrar, y menos "hackear" del que se ve en redes sociales. También hay control de horas, plazos ajustados y varios clientes a la vez. A cambio, aprendes rápido y con red de seguridad.

🧠 Qué necesitas saber

Conocimiento técnico

Herramientas del oficio

Recon/red:       Nmap (+ NSE), Wireshark, herramientas de enumeración de servicios
Web/APIs:        Burp Suite (el estándar), OWASP ZAP, sqlmap, clientes REST/GraphQL
Vulnerabilidades: Nessus, OpenVAS, Qualys — y el criterio para validar su salida
Explotación:     Metasploit, msfvenom, Meterpreter (uso controlado y con alcance)
Entorno:         Kali Linux, Bash, Python, Git
Documentación:   capturas, plantillas de informe, CVSS, gestor de evidencia

En este puesto se te va a evaluar por usar bien lo estándar, no por herramientas exóticas. Un Burp bien manejado vale más que diez utilidades de GitHub a medio entender.

Habilidades no técnicas

📚 Tu ruta en el programa

Es la ruta ofensiva acotada al perfil de entrada: llega hasta donde llega el puesto y no más. Compárala con la de Pentester, que sigue hacia binarios y explotación avanzada.

  1. 📚 Parte 0 — Fundamentos (001–025) · el laboratorio con Kali (004), Linux (005–006), Bash (007), Windows (008), TCP/IP y HTTP (010–013), Python (015) y —no negociable— ética y legalidad (025).
  2. 📚 Parte 1 — Redes y seguridad de redes (026–045) · Wireshark (026) y el bloque completo de Nmap (029–032) más enumeración de servicios (033): las herramientas que la oferta nombra primero.
  3. 📚 Parte 3 — Pentesting: metodología (066–085) · el núcleo del rol: metodología (066), alcance y reglas de engagement (067), reconocimiento (068–069), enumeración (070), Nessus/OpenVAS (071), Metasploit (072–074), escaladas (076–077) y reporte profesional (085).
  4. 📚 Parte 4 — Seguridad de aplicaciones web (086–115) · OWASP Top 10 (087), Burp (088) y ZAP (089), las inyecciones y el control de acceso, y muy en concreto APIs: 110 (REST) y 111 (GraphQL).
  5. 📚 Parte 7 — Red Team · solo 170 (enumeración de Active Directory), que es el "fundamentos de AD" que pide la oferta. El resto de la parte es para más adelante.
  6. 📚 Parte 17 — Profundización · 323 pruebas de seguridad del software · 321 comunicación y reporte · 318 gestión del programa de vulnerabilidades: la mitad "consultoría" del puesto.
  7. 📚 Parte 13 · 273 (ICS/SCADA) si te toca la línea de ciberseguridad industrial e infraestructura crítica.

Clases concretas por las que empezar:

Laboratorio y CTF

🎓 Certificaciones

Este es un rol donde las certis sí pesan en el filtro: las consultoras las usan como criterio de selección y muchas veces las financian una vez dentro.

Con archivo en el programa (mapean a partes concretas):

Las tres que la oferta marca como deseables y no tienen ficha en el programa: eJPT (INE) es la certificación práctica de entrada por excelencia para este perfil y probablemente la de mejor relación esfuerzo/valor para conseguir el puesto; CEH (EC-Council) es cara y muy teórica, pero sigue apareciendo en filtros de RR. HH. de grandes firmas y del sector público. Ambas se sacan aparte con su proveedor. Consulta el mapeo completo a certificaciones para ver cuánto cubre el programa.

📈 Progresión de carrera y salario

Ruta habitual dentro de una consultora: Analista de seguridad ofensiva → Consultor / pentester → Consultor senior o líder técnico → Manager de la práctica ofensiva. Los dos primeros saltos son técnicos; a partir del tercero, la carrera se bifurca entre especialización (red team, AppSec, seguridad industrial) y gestión (dirigir proyectos, vender y armar equipo).

Dos caminos típicos a los 2–3 años: quedarte y subir en la firma, o saltar al lado del cliente (in-house) — normalmente con mejor calidad de vida y menos horas facturables, a cambio de menos variedad.

Rangos orientativos y aproximados (brutos anuales; varían mucho por país, firma, tamaño e inglés — referencia, no promesa):

Región                      Analista (1–2 años)    Consultor / senior
--------------------------  ---------------------  ------------------------
LATAM                       USD 12k – 26k / año    USD 28k – 55k+ / año
Chile (consultoría/Big4)*   USD 18k – 32k / año    USD 35k – 65k+ / año
España                      EUR 22k – 32k / año    EUR 38k – 60k+ / año
Remoto (USD)                USD 45k – 75k / año    USD 90k – 140k+ / año

* Las grandes firmas de consultoría no suelen ser las que mejor pagan en el escalón de entrada, pero compensan con formación estructurada, certificaciones financiadas, marca en el currículum y una variedad de proyectos que difícilmente consigues en otro sitio. Es una inversión de 2–3 años que después se cobra. Los números remotos en USD asumen clientes de EE. UU./Europa e inglés alto.

⚠️ Mitos y errores comunes

Honestidad, sin marketing: este programa te da la totalidad del stack técnico que enumera la oferta —Nmap, Burp, ZAP, Nessus/OpenVAS, Metasploit, Wireshark, Kali, Bash/Python, HTTP/HTTPS, OWASP Top 10, APIs, TCP/IP, fundamentos de AD y reporte de vulnerabilidades—; es, de todas las rutas de este curso, la que más literalmente cubre un anuncio de empleo. Lo que no te da es el título universitario que la oferta pide como requisito formal, ni la experiencia de consultoría: trabajar con horas facturables, tratar con un cliente que discute una criticidad, sostener un hallazgo en una reunión o gestionar tres proyectos a la vez. Tampoco te da las certificaciones deseables (eJPT, CEH), que se sacan aparte. El curso te hace técnicamente capaz de aprobar la parte práctica de la entrevista; el título y el oficio de consultor los pones tú.

🚀 Siguientes pasos

  1. Haz la Parte 0 completa, sin saltártela por impaciencia — y con la clase 025 (ética) leída de verdad, porque en este oficio el permiso es el trabajo.
  2. Encadena Parte 1 → Parte 3: Nmap y Wireshark primero, después la metodología completa. No pases de la 3 sin sentirte cómodo con el método y el alcance.
  3. Ataca la Parte 4 en paralelo con el lab appsec-web, y no te saltes 110 y 111 (APIs): es donde muchos candidatos flojean y la oferta lo pide explícito.
  4. Añade 170 (enumeración de AD) para cubrir los fundamentos de Active Directory, y 273 si te interesa la línea de seguridad industrial.
  5. Practica la evidencia, no solo la explotación. Por cada máquina o reto que resuelvas, escribe el hallazgo en formato profesional: descripción, CVSS, evidencia reproducible, impacto y remediación. Diez hallazgos bien escritos son un portafolio mejor que treinta writeups sueltos.
  6. Apunta a eJPT o PenTest+ como primer hito de certificación (Security+ antes si vienes de cero), y deja el OSCP planificado a 2–3 años.
  7. Cuando entrevistes, pregunta por el mix real: qué porcentaje del tiempo es ejecución técnica, cuánto documentación y cuánto proyecto. Te dirá mucho más del puesto que el título del anuncio.