Iniciarse en la ciberseguridad

Casimirott

#119 soy desarrollador de Odoo en python, me gustaria la OSCP pero si tendria que darle mucha dedicacion a maquinas

#120 si la recomiendo, es bastante buena y todo es darle a maquinas, solo me salio una pregunta teorica, pero tener en cuenta que las empresas poco la toman en cuenta, prefieren la CEH cuando este siendo entry level le da mil vueltas

kupacia

#118 Enhorabuena, dónde lo hiciste?

26 días después
Soraghatsu

Muy buenas, el cliente me acaba de peinar (estaba trabajando como analista programador) y siempre me intereso este mundillo y quería preguntar en cuanto se mueve la banda salarial y que deberia ir estudiando para formarme en ciber

1 respuesta
17 días después
ArKan0iD

#123 Complicado darte una respuesta clara... la banda salarial es bastante amplia.

En mi caso entré, en un SOC como N1 y en turno de noche, con 24k base + 6k de bonus (turnicidad, fines de semana, nocturno).
Hice una subida a 28k base pero reduciendo el bonus a 3k por pasar a los turnos de día y, en un par de meses, se supone que podré subir a 32k+3k.

No se si es lo normal como SOC N1, pero no creo que esté mal pagado para ser 100% remoto y el curro más básico en ciberseguridad.

Si no tienes conocimientos de ciber, lo mejor sería que te informes un poco de las ramas que hay y qué es lo que más te llama la atención.
Personalmente, me gustan bastante los paths de TryHackMe, te dan una buena idea general de las cosas (puedes seguir el roadmap que hay, incluye todos los paths) y te dan una pincelada de herramientas que se usan realmente.

Para blue team, te recomiendo alguna certificación básica y generalista como la Security+ de CompTIA.
Evitaría certificaciones propietarias, tipo Cisco u otras, por ahora. Al menos hasta que sepas qué rama quieres hacer.
Luego ya acotarás conocimientos y certificaciones

1 1 respuesta
Soraghatsu

#124 muchas gracias @ArKan0iD me he puesto tu post en favoritos, por ahora sigo mirando cosas he preguntado a un conocido y bueno, no me lo ha pintado muy bien, me ha dicho que esta viendo mucha vuelta de ciber a dev, pero sigue siendo un tema que me interesa, como bien dices tengo que informarme más e igual mi pregunta ha sido muy general

1 respuesta
espikiller

#125 la banda salarial te lo da los conocimientos y la experiencia pero en España se paga mal, partiendo de esa base.

Yo llevo prácticamente el equipo de ciberseguridad de una gran empresa y no me pagan todo lo que deberían ni cerca de ello aunque tengo un buen sueldo.

Sobre el mundo de la ciber, no creo que el mercado esté ya colapsdando pero evidentemente no hay tanta oferta como en la parte de los devs, que por cierto también va bajando porque la IA está acelerando muchos los procesos.

Clavé diría tener un buen bagaje en la parte de sistemas, estás en una compañía grande que no tenga Soc externo y evolucionar en conocimientos hacia esto.

1
1 comentario moderado
9 días después
perjicio

se ve que se mueven mucho por enchufismo, hasta se dan primas po enchufar validos

brush

#127 pero entonces ya van dos meses del curso ?

E

Exactamente. 2 mensualidades pagadas. El curso es un grado formativo diseñado para que puedas compaginarlo con tu trabajo u otras cosas si no tienes mucho tiempo libre. Tienes un aula virtual disponible para que puedas ir avanzando en el curso accediendo a los temarios y haciendo los exámenes y tipo test y prácticas. Además te regalan una formación para sacarte una titulación oficial de inglés. Y nociones bádicas de Inteligencia Artificial incluida. Puedes hablarme por Whatsapp al 633144976.

2 meses después
I

Buenas, al final después de un año buscando con el Security+ he conseguido cambiar de sector a ciberseguridad.
La verdad por ahora me está molando bastante aunque he caído en una empresa que trabaja directamente para entes públicos y sí que me está pareciendo que es muy parado y a veces tengo muy pocas tareas con lo que me aburro durante parte del día, así que teniendo en cuenta que el salario no es gran cosa ya estoy pensando en el próximo salto de aquí a unos cuantos meses.
Los que estáis dentro del mundillo que recomendáis para ir creciendo? Y sobretodo, que áreas veis que puedan estar interesantes? Sobretodo dentro del blue team, preparando el EJPT me he dado cuenta que el red team no es del todo lo que me gusta

3 respuestas
pelusilla6

#131 Quizás el BTL1 te cuadre más, está enfocado a temas de SOC

17 días después
WinnieSirPo

#131 CCD es mucho mejor que BTL1

nani11

#131 Blue team haciendo que?
Hay seguridad en cloud, perimetrales, redes, criptografia, logs, forensics, iam, apis, endpoints, sdlc, datos... Hay tipos de curro pa aburrir

ArKan0iD

No se si es el hilo adecuado para esto, pero me gustaría saber si hay algún "SOC manager" o con un rol similar por aquí.

Después de un par de años como analista SOC 1, me cambio a otro SOC que está empezando, tipo startup, pero con un rol de gestor de equipo y quizás alguien que tenga experiencia en esto pueda darme algún consejo xD

bardoX

Que tal es trabajar en un SOC como junior?

Soy sysadmin y de momento estoy contento con mi trabajo, pero la ciberseguridad me gusta.

Lo único que me tira un poco para atras es tema stress y tener que hacer turnos.

1 respuesta
ArKan0iD

#136 depende del SOC, pero como en todos los lados, siendo junior te toca tragar mierda...

Lo más común si no tienes experiencia previa, es empezar en turno de noche, que es lo que hice yo.
Aunque si te lo montas bien, puede ser el mejor turno xD Suele haber menos trabajo y te pagan más por ser turno nocturno.

Por tema stress, depende de cada persona. No se cómo estás de estresado en SysAdmin.
En ciber la gente se suele estresar algo más, sobretodo al principio si estás monitorizando alarmas todo el rato, pero te acabas acostumbrando.

En cualquier caso, nadie (o poquísima gente) se quiere quedar como SOC L1... siempre acabas progresando a L2/L3 u otras áreas de cibersec. Es como la puerta de entrada, simplemente.

1 respuesta
bardoX

#137 Pues la verdad que en mi trabajo poco, ya que somos empresa pequeña, 50 empleados.

Os dan opción a teletrabajo?

Como suele funcionar, se montan agentes en los endpoints de los clientes y los monitorizais o como?

Os apoyáis bastante en IA? Como está afectando a la entrada de juniors?

1 respuesta
ArKan0iD

#138 Hacemos 100% teletrabajo, excepto días contados que viene algún cliente o directivo a ver el SOC, pero hay meses que no vemos la ofi.

Si, el equipo de ingeniería monta los colectores de eventos/logs y recibimos toda la actividad de los endpoints que haya contratado el cliente para monitorizar en nuestro SIEM, EDR Y NDR (según lo que contraten).

Hasta ahora no usábamos mucha IA, la verdad. Pero tenemos licencia de Copilot, así que poco a poco la iremos usando más.
Generalmente es conocimiento y búsqueda de info en herramientas de OSINT o documentación oficial.

1
1 mes después
ArKan0iD

Por revivir un poco el hilo...

Comentar que recientemente he cambiado de trabajo.

Ahora seré Coordinador del equipo de SecOps en una pequeña empresa de Ciberseguridad, que tiene intención de acabar siendo un SOC profesional 24/7.

El puesto y el sueldo son mejores, con bastante potencial de mejora, pero he bajado en calidad de vida, porque paso de 100% remoto a 100% presencial (30-40min coche).

La empresa es muy pequeña, aunque está bajo el amparo de una mayor.

En este puesto seré la mano derecha del CEO y gestiono un equipo de 3 técnicos.
Hay buena previsión de crecimiento, así que ya estoy bien colocado xD

Es la primera vez que tengo gente "debajo" de mi, a ver qué tal...

Y si la cosa va mal, pues experiencia que se va al CV 🤷🏻‍♂️

1 1 respuesta
brush

#140 Que bien! ( no por la horita que te vas a comer de trasporte :P )

Pues está muy bien ese nuevo curro ya que vas a poder ver como empieza el SOC desde 0 ^_^
Mucha suerte y como tu dices, si la cosa no sale , siempre te vas a llevar la experiencia que seamos sinceros, es el 99% del recruit en un nuevo curro.

1
7h3craw

Voy a describir un poco mi "perfil":

Tengo 40 años y soy militar y después de 2 años he terminado ASIR.
De momento tengo certificaciones básicas/gratuitas:

  • IBM (Cybersecurity Fundamentals)
  • Fortinet (FCF y FCA).

Mi objetivo ahora en meter cabeza para empezar a coger experiencia real.
Qué me recomendais vosotros para seguir por este camino?

Cualquier consejo es bienvenido. Muchas gracias de antemano.

2 respuestas
nani11

#142 Mi recomendación es meterte en cualquier trabajo de cyber de raso (SOC, seguridad en código, vulnerabilidades, devsecops, lo que sea) mientras te certificas en cosas que vayas viendo y te vas especializando. Las certificaciones son muy útiles para curtirte en temas teóricos pero la experiencia en proyectos y tareas es fundamental para ir ascendiendo.

La edad tampoco es un hándicap tan notorio en este mundo porque somos 4 gatos y tampoco está recursos humanos para rechazar a nadie porque tengas 3 canas, ya que les cuesta horrores encontrar a gente.

ArKan0iD

#142 Yo empecé en ciber con 38, hace casi 3 años.

Como te dice el compañero de arriba, lo más importante es entrar en el sector, como sea.

En mi caso empecé como Analista SOC L1 (el puesto más básico de ciber, creo) y en turno de noche...

Al final es como todos los curros, los primeros meses o año estarás algo jodido y luego, ya con algo de experiencia, es saber moverse un poco para salir de las zonas de confort y no estancarse.

Por certificaciones, ya irás viendo las que necesitas segun el camino de ciber que te vaya gustando y quieras recorrer, no tengas mucha prisa con esto.

willy_chaos

Yo llevo unos años como Cybersec Engineer , he pasado por un SOC importante (CERT de Cataluña) y ahora estoy en un SOC muy muy pequeño y hecho de menos ciertas cosas.

Actualmente estoy encargado de las integraciones, casos de uso (aunque esto es mas cosa de los analistas... pero no les da la gana hacerlo...) y de la gestión de alertas con el SOAR (aunque tb deberian hacerlo los analistas con mi ayuda, pero mas de lo mismo). Por lo que hecho de menos el otro SOC donde trabajaba codo con codo con los otros compañeros ingenieros y analistas. Gente muy top y currante.

Ahora llevo un mes haciendo proyectos de Netskope que almenos el compi de ese area (N3 de SASE y mejor tecnico de NSK del 2025) me divierto mas y veo sentido a las horas que trabajo.

Justo ayer un cliente grande (facturan una burrada... ) dijo que el curro que yo estaba haciendo estaba genial y estaban encantados, asi que por ese lado bien

En mi caso, full remote, sin guardias (tengo una nena pequeña). Horario de 8 a 18 de L-J (1 h pa comer) y los viernes de 8 a 14h. Luego en Julio y Agosto de 8 a 15h (intensiva).

7h3craw

Muchas gracias por los comentarios.
Ahora estoy mandando CVs a todo lo que pillo de ciber/sistemas y además, si tengo que hacer guardias o lo que sea, me da igual dado que estoy acostumbrado.