PARA CRIMINÓLOGOS, PERIODISTAS, ANALISTAS, DOCUMENTALISTAS, INVESTIGADORES PRIVADOS, PERITOS, AUDITORES FORENSES, GESTORES DE SINIESTROS, ANALISTAS DE RIESGO, FACT-CHECKERS, ANALISTAS DE INTELIGENCIA, INVESTIGADORES DE MERCADO, EX FUERZAS DE SEGURIDAD Y CUALQUIER PROFESIONAL CUYO OFICIO SEA INVESTIGAR.
Si tu trabajo es mirar donde otros no miran y convertir información dispersa en una historia que permita actuar, la ciberseguridad te necesita.
España registró 97.348 incidentes de ciberseguridad en 2024, con más de 38.000 fraudes online y 21.000 casos de suplantación. Cada uno es un caso que alguien tiene que investigar.
Tu capacidad para separar señal de ruido, construir hipótesis y escribir conclusiones accionables es la pieza que al sector le falta. Solo que hasta ahora nadie te había enseñado a llamar a lo que haces “inteligencia de amenazas” o “investigación OSINT”.
(Aunque hoy no tengas ninguna relación con la tecnología. Aunque creas que tu carrera investigadora se ha quedado sin recorrido en el sector público o académico. Aunque lleves años con la sensación de que tu capacidad analítica podría rendir mucho más en otro contexto).
Completa el siguiente formulario y te enviaremos toda la información a tu correo electrónico
María Aperador, vista y citada en:

El ciberdelito es hoy uno de los crímenes transnacionales más lucrativos del mundo. Y hay muy pocos profesionales capaces de investigarlo.

Cada día se producen miles de engaños digitales en España, fraudes con proveedores reales, suplantaciones de identidad, redes organizadas que atacan a pymes, campañas coordinadas contra banca, estafas dirigidas a personas mayores, intentos de secuestro de datos a hospitales.

Detrás de cada uno hay un patrón. Un modus operandi. Una red. Pistas que, si alguien las mira a tiempo, permiten cortar el siguiente ataque antes de que ocurra.

Pero para eso hace falta alguien que sepa investigar. Y —paradójicamente— no hay suficientes investigadores en el sector.

Los informáticos saben de tecnología, pero no saben seguir un rastro. Los analistas de datos saben hacer cuadros, pero no saben construir una hipótesis criminal. Los técnicos ven herramientas, pero no ven el patrón humano detrás.

Tú sí. Si vienes de criminología, periodismo de investigación, análisis de fraude, documentación o cualquier oficio donde has aprendido a contrastar fuentes, construir hipótesis y escribir conclusiones, ya tienes el 70% del trabajo hecho. Solo te falta el contexto digital.

ANTES DE SEGUIR

Olvida lo que crees que sabes sobre esta profesión

La imagen que la cultura popular ha vendido de la ciberseguridad ha alejado a muchos profesionales investigadores de un sector donde, hoy, su criterio es oro puro.

CIBERSEGURIDAD NO ES

Pantallas negras con código verde cayendo.

Ataques brillantes de hackers geniales en sótanos.

Saber programar o hackear sistemas.

Un trabajo solitario encerrado en un cuarto.

Algo ajeno al mundo humano.

CIBERSEGURIDAD SÍ ES

Un escritorio con decenas de pestañas abiertas, bases de datos públicas, dominios sospechosos y un documento de Word donde vas construyendo la historia del caso.

Redes criminales organizadas, a menudo internacionales, con modus operandi repetibles que se pueden rastrear, documentar y cortar.

Saber investigar: recopilar fuentes abiertas, verificar datos, construir hipótesis, escribir un informe claro que permita decidir. Es lo que ya haces, aplicado a un territorio nuevo.

Un trabajo que se presenta ante el equipo de seguridad, dirección, legal y operaciones. Tu informe es el material sobre el que se deciden cosas importantes.

Uno de los oficios más humanos del sector. Porque detrás de cada fraude hay un plan, un actor, una víctima y una historia. Y alguien tiene que reconstruirla.

Si vas a decidir si este carril tiene sitio para ti, hazlo con la imagen correcta. Porque se parece mucho más a ser detective del siglo XXI que a ser programador.

ESA NECESIDAD TIENE NOMBRE

Analista de Investigación e Inteligencia Digital

En inglés: OSINT Analyst (investigación a partir de fuentes públicas), Cyber Threat Intelligence Analyst (inteligencia sobre amenazas digitales), Fraud Analyst (analista de fraude). En castellano claro: la persona que investiga cómo operan los ciberdelincuentes, documenta lo que encuentra y escribe los informes que permiten al resto de la empresa tomar decisiones.

Un rol con múltiples títulos posibles, una base común —investigar, contrastar y concluir— y una necesidad de mercado que crece cada año a la misma velocidad que el ciberdelito.

LA VENTANA DE OPORTUNIDAD

Los datos que explican por qué tu perfil investigador es hoy tan buscado

97.348

incidentes gestionados en España

Es el número de incidentes de ciberseguridad registrados solo en 2024. Un 16,6% más que el año anterior.

Cada uno requiere análisis, investigación e informe.

Fuente: INCIBE · Balance 2024.

+38.000

casos de fraude online

Dentro de ese total, 38.000 fueron fraudes y estafas digitales, con más de 21.000 casos de phishing (correos falsos que suplantan a una empresa real).

Todos ellos son casos investigables.

Fuente: INCIBE · Balance 2024.

99.600

vacantes sin cubrir en España

Profesionales de ciberseguridad que España necesita cubrir en 2025. Los perfiles investigadores —OSINT, inteligencia de amenazas, análisis de fraude— son especialmente escasos.

Fuente: INCIBE, 2025.

Traducción: miles de casos diarios que alguien tiene que investigar, y pocos profesionales con tu perfil para hacerlo. El cuello de botella del sector no es técnico, es investigativo.

POR QUÉ EL MOMENTO ES AHORA

Tres fuerzas que están poniendo la investigación digital en el centro

Ciberdelito organizado y rentable

El ciberdelito mueve hoy más dinero que el narcotráfico a nivel global.

Las redes criminales son organizadas, internacionales y rentables.

Y siguen patrones que se pueden investigar, documentar y romper.

IA que multiplica el engaño

La inteligencia artificial está haciendo los fraudes más creíbles: voces clonadas, correos personalizados, suplantaciones casi perfectas.

Hace falta alguien que sepa encontrar los patrones debajo del disfraz perfecto.

Regulación que exige reporting

NIS2 (normativa europea de ciberseguridad desde 2024) obliga a las empresas a notificar incidentes en 24 horas y documentar qué pasó.

Eso exige profesionales que sepan reconstruir la historia con rigor investigador.

97.000 incidentes al año en España. Decenas de miles de fraudes y muy pocos profesionales capaces de investigarlos como tú sabes hacerlo.

Accede a El Blindaje y recibe el recorrido completo para descubrir si tu perfil investigador tiene sitio aquí, antes de tomar cualquier decisión.

Te damos acceso al grupo privado de WhatsApp. Dentro recibirás tu quiz de encaje, las 3 piezas del recorrido y el enlace al directo con María Aperador.

EL REENCUADRE QUE CAMBIA TODO

No eres alguien “demasiado curioso” para el mercado. Eres un investigador digital con un dominio que el sector lleva años pidiendo.

Puede que lo lleves años notando.

Vienes de criminología y no ves cómo aplicar lo que sabes fuera de la academia o el sector público. Vienes del periodismo y ves cómo se han ido cerrando redacciones mientras tu capacidad investigadora no ha hecho más que crecer.

Vienes de análisis de fraude en banca o seguros y ves que tu trabajo siempre ha estado a medio camino entre “técnico” y “legal”, sin un hogar claro donde se pague bien.

Pero mira los datos: el ciberdelito está organizado, es internacional, sigue patrones y mueve cantidades enormes de dinero. Hacen falta personas que sepan separar señal de ruido, construir una hipótesis, verificar con fuentes diversas y redactar un informe que permita actuar.

Eso no lo hace un informático. Lo haces tú.
Lo único que te falta es el marco técnico mínimo para aplicar tu criterio al mundo digital: entender las fuentes abiertas que se usan en este dominio, los patrones típicos de fraude, el vocabulario del sector, cómo se documenta un caso en inteligencia de amenazas.

En esta ruta no te transformas. Solo cambias de territorio. Y el territorio paga mejor, tiene más demanda y mucho más recorrido.

DENTRO DE ESTA RUTA

Qué roles concretos puedes ocupar

Una misma base investigadora, varias formas de ejercerla según tu perfil de origen.

Analista OSINT

Analista de Inteligencia de Amenazas

Analista de Fraude Digital

Analista Anti-Blanqueo (AML)

Investigación Digital en Due Diligence

OSINT (investigación a partir de información pública). Investigas dominios, redes sociales, filtraciones, foros y fuentes abiertas para encontrar información útil sobre amenazas, proveedores, competidores o casos concretos.

En inglés, Cyber Threat Intelligence Analyst. Recopilas información sobre grupos criminales, campañas activas, técnicas usadas. Produces informes para que el equipo de seguridad anticipe ataques.

Trabajas en bancos, aseguradoras o plataformas online investigando casos sospechosos: transacciones extrañas, solicitudes anómalas, redes que se repiten. Tu informe decide si se bloquea, se denuncia o se investiga a fondo.

AML (prevención de blanqueo de capitales). Uno de los carriles mejor pagados. Investigas operaciones sospechosas en entidades financieras, siguiendo el rastro del dinero y reportando a autoridades.

Investigas proveedores, socios potenciales, candidatos de alta dirección: su reputación online, historial, vínculos, riesgos. Un carril ideal para perfiles de documentación y periodismo de investigación.

TU DÍA A DÍA

Qué pasa cuando haces este trabajo bien

Tres correos aparentemente normales cruzan tu pantalla por la mañana. Algo no cuadra. Abres el primero: dominio registrado hace seis días, servidor en un país que no tiene sentido para el supuesto remitente, el logotipo es perfecto, pero el tipo de letra del cuerpo cambia a media frase. Abres el segundo: mismo patrón. Abres el tercero: lo mismo.

Empiezas a tirar del hilo. Cruces en redes sociales, filtraciones recientes, foros donde se compran datos. En dos horas has reconstruido el mapa: una red que está suplantando a proveedores reales de tres sectores distintos. Ya hay víctimas conocidas. Puede haber muchas más que aún no saben que lo son.

A mediodía tienes un informe de dos páginas: resumen ejecutivo, hallazgos, hipótesis más probable, indicadores para detectar el patrón en otras empresas, recomendación de acción. Lo pasas al equipo de seguridad y al área de negocio. Se envía un aviso interno al sector, luego otro público.

La semana siguiente, el aviso que has redactado evita otros tres fraudes en empresas distintas. Ninguna ha salido en la prensa. Nadie sabe que tú existes, pero tres empresas no han perdido dinero y varias personas no han sido estafadas.

Es un martes cualquiera. Y es, probablemente, el trabajo más parecido a ser detective que hoy se hace en una oficina. Con la diferencia de que este sí se paga bien.
Por ti.

LO QUE HACE LA GENTE QUE YA ESTÁ HACIENDO ESTO

Tres historias breves de profesionales investigadores que hoy trabajan en ciberseguridad

Casos reales anonimizados. Ninguno hizo nada heroico. Cada uno hizo simplemente bien su trabajo de investigación.

El patrón que alguien vio antes

Una analista detecta que cuatro asesorías de distintas provincias reciben correos similares con un archivo extraño. No es casualidad. Redacta un aviso sectorial de una página con los indicadores.

En las dos semanas siguientes, otras seis asesorías reconocen el mismo intento y lo bloquean. La red criminal se disuelve. Detrás: una criminóloga que aprendió a aplicar su método a fuentes digitales.

El fraude interno que no escaló

Un analista de fraude en un banco detecta pequeñas operaciones anómalas en varias cuentas inactivas. Cruza datos, sigue el rastro, construye la hipótesis: un empleado con acceso está desviando cantidades pequeñas a cuentas controladas.

En tres semanas lo documenta sin alertar al sospechoso. El banco actúa con pruebas. Pérdida potencial evitada: 2 millones de euros. Detrás: un documentalista reconvertido a analista AML.

La adquisición que no se firmó

Una empresa está a punto de adquirir a otra por 15 millones. Piden investigación de due diligence del comprador. La analista investiga en fuentes abiertas y encuentra lo que nadie había visto: causas judiciales abiertas en dos países.

La operación se paraliza, se renegocia en condiciones mucho mejores. Detrás: una periodista de investigación que se pasó al OSINT corporativo.

La parte más bonita de esta profesión: cada caso que resuelves impide un daño real, y lo haces aplicando la misma mentalidad investigadora que ya llevas años entrenando.

PROGRESIÓN PROFESIONAL

Cuánto se paga por esto en España

Rangos reales de la Ruta Investigación e Inteligencia Digital. Datos 2025-2026.

NIVEL

Inicio · Analista Junior

Medio · Analista de Fraude / OSINT

Senior · Analista de Inteligencia de Amenazas

Dirección · Head of Threat Intelligence / Head of Fraud

Rango salarial bruto anual

30.000 – 40.000 € · Primeras posiciones en consultoras, bancos, aseguradoras o empresas medianas. Apoyando investigaciones bajo supervisión, aprendiendo el vocabulario y las herramientas.

45.000 – 62.000 € · Llevas casos propios. Tu criterio decide prioridades. Redactas informes que van directo a dirección o a autoridades.

60.000 – 80.000 € · Lideras investigaciones complejas, formas equipos junior, representas a la empresa ante otras entidades (banca, regulador, policía, grupos sectoriales).

80.000 – 110.000 € · En grandes corporaciones, banca, seguros o empresas de ciberseguridad. Lideras un equipo de analistas, gestionas presupuesto y reportas al comité directivo.

Rangos orientativos. Varían según sector (banca y seguros pagan más por AML e inteligencia de fraude), tamaño y ubicación. Certificaciones como CFE (examinador de fraude certificado), ACAMS (anti-blanqueo), OSCP u OSINT avanzadas pueden subir el salario entre un 10% y un 25%.

Fuentes: INCIBE · Glassdoor España · Setesca Talent · Economía3 · CyberSecurity News, 2025-2026.

LAS CONDICIONES DEL SECTOR

Cinco motivos —además del salario— por los que este carril encaja bien con tu perfil

Ningún día es igual

Si te gusta investigar, aquí no hay rutina posible. Cada caso es una historia nueva: nueva red criminal, nuevo patrón, nueva hipótesis que construir.

Es el antídoto perfecto contra el estancamiento intelectual.

Teletrabajo real

La investigación en fuentes abiertas se hace desde cualquier sitio. Muchos analistas OSINT y de inteligencia trabajan en remoto o híbrido al 100%.

Se mide por entregables.

Impacto visible

Tu informe se convierte en una decisión concreta: bloquear, denunciar, avisar, renegociar, proteger.

Ves el efecto de lo que investigas, cosa que en academia y en muchos medios no siempre ocurre.

Alternativas de sector

Banca, seguros, consultoría, empresas ciber, fuerzas de seguridad, empresas de inteligencia privada, diligencia en adquisiciones.

Puedes elegir dónde aplicar tu criterio y moverte sin empezar de cero.

Ejercicio independiente

Muchos profesionales acaban ofreciendo sus servicios por proyectos a varias empresas.

Es uno de los pocos carriles del sector que permite una práctica freelance bien pagada con relativa rapidez.

LA PREGUNTA HONESTA

¿Podría hacer esto alguien con mi perfil investigador?

“Sí. Si hay un perfil que el sector busca con desesperación, es el tuyo”.

NO NECESITAS

TIENES

El sector no necesita más programadores que aprendan a investigar. Necesita investigadores que aprendan el contexto técnico justo para aplicar su criterio al mundo digital.

Y de eso hay muy poca gente. Por eso se paga tan bien.

COMPRUÉBALO TÚ MISMO

Este recorrido es para ti si te reconoces en alguna de estas situaciones

No necesitas encajar en todas. Basta con una.

1

Vienes de criminología y ves que el sector público está saturado, pero tu capacidad investigadora no ha hecho más que crecer. Y sabes que podrías aplicarla en algo con más recorrido.

2

Eres periodista de investigación y has visto cómo se han ido cerrando redacciones mientras tu oficio —verificar, contrastar, escribir informes— se volvía más valioso que nunca en otros sectores.

3

Trabajas como analista de datos o de negocio, y sientes que quieres aplicar tu capacidad analítica a algo con más “historia” detrás —actores reales, patrones reales— y no solo a métricas.

4

Estás en investigación de fraude o AML en banca o seguros. Sabes que dominas algo muy valorado, pero intuyes que podrías crecer más si dieras el salto a inteligencia o ciberseguridad.

5

Tienes responsabilidades y no puedes permitirte dejar tu trabajo. Quieres una transición real compatible con tu vida actual.

6

Quieres un trabajo con sentido: cada informe tuyo evita un daño real a personas o empresas. No es académico ni teórico. Es impacto medible.

7

Has explorado salidas en ciberseguridad y todo lo que encontraste estaba pensado para gente técnica. Pensaste: “esto no es para alguien como yo”.

8

Intuyes desde hace tiempo que lo tuyo —investigar, conectar puntos, escribir informes que permiten decidir— podría encajar mejor en otro lugar. Pero no sabes por dónde entrar.

La diferencia entre sentirlo y vivirlo es una sola decisión.
Gratis · Acceso al grupo privado · Sin compromiso.
QUIÉN TE ACOMPAÑA EN EL RECORRIDO

María Aperador

Criminóloga · Fundadora de BeValk · Top 100 Women in Tech Europe 2025

De todas las rutas de la ciberseguridad, esta es probablemente la que más se parece al camino de María.

María es criminóloga, no ingeniera. No sabe programar, nunca ha querido saberlo, y aun así fundó una empresa tecnológica de ciberseguridad (BeValk). Ha sido nombrada una de las 100 Mujeres en Tecnología más influyentes de Europa por la publicación británica Sifted en 2025 y trabaja cada semana con empresas investigando casos reales de fraude, suplantación y ciberdelito.

Su tesis —la misma que justifica esta ruta— es simple: la ciberseguridad es más criminología aplicada que informática pura. El ciberdelito es un crimen, sigue patrones, tiene actores, motivaciones, modus operandi. Y hay muy poca gente con la mentalidad criminológica y la rigurosidad metodológica que hace falta para investigarlo.

Lleva años formando analistas criminales en másteres y postgrados, y acompañando a profesionales investigadores (criminólogos, periodistas, analistas) en su salto al sector ciber. Interviene regularmente en Telecinco (El Hormiguero), COPE, El Economista y otros medios, casi siempre para explicar el lado criminal y humano de la ciberseguridad, la parte que cuesta más contar pero que es la más importante.

“Yo no sabía programar cuando empecé. No me ha hecho falta. El sector no necesita más programadores. Necesita más criminólogos, más periodistas, más analistas. Gente que sepa investigar”.

QUÉ VAS A RECIBIR AL ENTRAR

Un recorrido de 7 días pensado para validar si esta ruta tiene sitio para ti

HOY

Acceso al grupo privado de WhatsApp

El espacio donde se concentra todo el recorrido: las tres piezas de contenido, el enlace al directo, las dudas, las conversaciones y tu quiz de encaje personalizado. Entorno íntimo y sin ruido.

AL ENTRAR

Quiz de encaje de ruta (dentro del grupo)

Al poco de entrar recibes un test breve. En 2 minutos sabes si Investigación Digital es tu mejor encaje o si otra ruta te encaja aún mejor según tu perfil de origen.

DOMINGO

Pieza 1 · Audio

La realidad del mercado investigativo-digital. Qué casos, qué redes, qué demanda hay hoy y por qué tu perfil es tan buscado.

LUNES
9:00

Pieza 2 · Vídeo

Radiografía completa: demanda real por rol, salarios por nivel, sectores que más contratan y cómo se traduce tu experiencia previa al lenguaje del sector.

MARTES
9:00

Pieza 3 · Vídeo

El método para entrar sin dejar tu trabajo actual. Las 4 fases, qué construir como primer portfolio de investigación y cómo encajarlo en tu vida real.

MIÉRCOLES
19:00

Directo privado con María Aperador

Resolución de dudas en vivo, ejemplos de casos reales —los que María ha investigado personalmente— y respuestas personalizadas a tu caso. No se graba.

Todo el recorrido es gratuito. No te pedimos compromiso. Te pedimos que llegues al directo con la mente abierta y las dudas preparadas.

SÉ HONESTO CON TU TIEMPO

Esta ruta NO va dirigida a ti si…

LA DECISIÓN

Imagínate, dentro de un año, siguiendo el rastro de un caso real. Y, al terminar, explicándoselo a la dirección con un informe que se convierte en una decisión.

En los próximos años, miles de profesionales investigadores intentarán entrar en ciberseguridad. Solo unos pocos descubrirán el carril ahora.

01

La evidencia

97.000 incidentes al año en España. 38.000 fraudes online. Decenas de miles de casos investigables cada mes.

El ciberdelito sigue creciendo y mueve cifras multimillonarias.

02

El cambio

El sector por fin entiende que la ciberseguridad es más criminología aplicada que informática pura. Los informáticos no investigan.

Hacen falta profesionales con mentalidad investigadora.

03

Tu ventaja

Mientras la mayoría se forma desde cero, tú ya tienes el núcleo —método investigador, capacidad analítica, escritura rigurosa— entrenado durante años.

Solo te falta el contexto técnico justo.

04

Tu momento

Si has llegado hasta aquí, no es casualidad. Intuyes desde hace tiempo que este carril es el tuyo.

Seguir igual también es una decisión. Y cada caso que no investigas es un caso que queda sin resolver.

Las oportunidades más grandes no se anuncian cuando ya son evidentes. Se descubren antes. Y eso es exactamente lo que acabas de hacer.

Dentro de un año, tu capacidad investigadora podría por fin leerse como lo que siempre fue: una herramienta crítica para descubrir lo que otros no ven. O puedes seguir exactamente donde estás, viendo cómo otros perfiles ocupan tu sitio natural.

Plazas limitadas para el directo de este miércoles · 19:00 Madrid

Gratis · Acceso al grupo privado de WhatsApp · Sin compromiso · Directo del miércoles con María Aperador — no se graba.

Escuela de Ciberseguridad Profesional · Guardianes Digitales · BeValk

*Los rangos salariales son orientativos y proceden de INCIBE, Glassdoor España, Setesca Talent, Economía3 y CyberSecurity News (2025-2026). Las cifras de incidentes gestionados proceden del Balance de Ciberseguridad 2024 del INCIBE.