
Hay un campo serio dentro de la ciberseguridad que se ocupa de eso —Factor Humano, Cultura y Awareness— y lleva años buscando perfiles con tu formación: psicología, RRHH, formación, pedagogía, trabajo social.
Cargos reales en España: Security Awareness Manager 28–65K, Human Risk Manager 30–70K, Director de Cultura 70–95K. No es reinventarte; es traducir lo que ya sabes hacer (conducta, hábitos, aprendizaje) al lenguaje del sector y a una candidatura defendible.
(El miércoles te enseño qué cargos hay, qué se paga, qué experiencia previa cuenta y cómo es la ruta de transición concreta. Es una exploración seria, no una promesa de cambio rápido).
Lo arregla alguien que entienda a las personas: cómo cambia una decisión bajo presión, cómo se instala un hábito, por qué la formación que todos hacen no cambia conducta.
Cómo se diseña una campaña que sí funciona. Cómo se convence a alguien de reportar un error en lugar de esconderlo. Cómo se construye un entorno donde la seguridad sea un hábito, no una imposición.
Es decir: tú. Solo que hasta ahora nadie te había enseñado a llamar a tu trabajo "gestión del riesgo humano", "cultura de seguridad" o "diseño de programas de awareness".
Saben configurar firewalls, pero no saben cambiar conducta humana.
Diseñan herramientas, pero no diseñan adopción ni hábitos.
Por fin entiende que el techo técnico se ha tocado. El siguiente paso es el humano.
Si vienes de psicología, RRHH, formación o coaching, ya tienes el núcleo (comportamiento, conducta, aprendizaje) trabajado durante años.
Lo que cambia en esta ruta no es lo que sabes hacer. Es el contexto donde lo haces y, sobre todo, cómo se paga y se valora.
En inglés: Security Awareness Manager o Human Risk Manager. En castellano más claro: la persona que hace que en una empresa la gente no caiga en fraudes, entienda los riesgos digitales y adopte hábitos seguros sin que el miedo paralice el trabajo.
Una profesión con múltiples títulos posibles, una base común —el comportamiento humano bajo presión— y una necesidad de mercado que no hace más que crecer.
Si vas a evaluar si este territorio tiene sitio para ti, al menos evalúalo con la imagen correcta.
Un mercado se mueve cuando hay una brecha real entre oferta y demanda. En cultura y factor humano, esa brecha es la más grande del sector y crece cada año.
"El 75% de los ataques empieza por una persona. Y alguien tiene que enseñar a esa persona a parar, dudar y verificar. Ese alguien podrías ser tú".
El sector no necesita más informáticos que aprendan psicología. Necesita perfiles humanos que aprendan el contexto técnico justo para aplicar su criterio al riesgo conductual.
Líneas de comandos, malware o terminales abiertas.
Una función decorativa al margen de la estrategia técnica.
Sesiones de awareness genéricas que no cambian conducta.
Entender por qué la gente cae en un engaño y cómo se previene en escala. Es psicología aplicada y diseño de aprendizaje.
Trabajar con dirección, RRHH y comunicación interna para integrar la cultura de seguridad en el día a día.
Medir antes y después: tasas de clic en simulaciones, reportes de incidentes, comportamiento bajo presión. Tu trabajo se reporta a comité.
Es uno de los pocos roles del sector que protege personas concretas, no sistemas abstractos.
Mientras el techo técnico se ha tocado, el factor humano es el siguiente espacio crítico del sector. Y de eso hay muy pocos profesionales serios.
Casos reales anonimizados. Ninguno hizo nada heroico. Cada uno hizo simplemente bien su trabajo.

Un viernes de guardia, un correo pide a los profesionales sanitarios que actualicen sus credenciales. Un enfermero lo ve. Recuerda la sesión de cinco minutos que recibió hace dos semanas. En lugar de clicar, avisa.
Era el primer paso de un intento de secuestro digital. El hospital no paró. Detrás: una responsable de awareness que venía de pedagogía y diseñó un programa donde reportar no da miedo.

A una pyme le llega un correo del proveedor habitual con un nuevo número de cuenta bancaria. Urgente, porque vence una factura. La administrativa duda. Recuerda la simulación que hicieron el mes pasado: "ante un cambio de cuenta, siempre llamar".
Llama al proveedor real. Era falso. 47.000 € ahorrados.

Una consultora medía que sus empleados ocultaban los errores por miedo. Nadie reportaba cuando caía en un clic. Seis meses después de un programa de cultura de seguridad, los reportes se multiplicaron por cinco.
No porque aumentaran los errores. Porque por fin se podían contar.
La parte más bonita de esta profesión: cada programa bien diseñado evita que una persona concreta pierda sus ahorros, que una pyme cierre, que un hospital se pare.
Rangos reales 2025-2026 de la Ruta Factor Humano y Cultura de Seguridad. En bruto al año.
Cuatro niveles de evolución desde la entrada hasta dirección. Banca, seguros y grandes corporaciones pagan en la franja alta.
*Rangos orientativos. Varían según sector (banca, seguros y salud pagan más), tamaño de empresa y ubicación. Certificaciones como SACP (SANS Awareness Practitioner), CISM o ISO 27001 Lead Auditor pueden subir el salario entre un 10% y un 25%. Fuentes: INCIBE · Glassdoor España · Setesca Talent · Hays Cyber Salary Guide · CyberSecurity News, 2025-2026.
Aquí lo humano no es decorativo, es el eje. Tu trabajo se reporta a dirección, se mide, se integra en la estrategia y se presenta al comité.
Al final del día sabes por qué has sido útil.
Gran parte del trabajo —diseño de programas, redacción, análisis de métricas, sesiones virtuales, reporting— se hace desde cualquier sitio.
Se mide por entregables, no por horas en silla.
La regulación europea no va a dar marcha atrás. Las empresas van a necesitar cada vez más profesionales de cultura.
Es una función permanente, no un proyecto.
Banca, seguros, salud, industria, administración pública: todos necesitan programas de awareness. Cambias de empresa sin reinventarte.
Cada programa bien diseñado evita que una persona concreta pierda sus ahorros, que una pyme cierre, que un hospital se pare.
Tu trabajo no protege sistemas abstractos, protege personas.
La IA hace correos falsos, suplantaciones de voz y manipulaciones cada vez más creíbles. El único filtro que queda es la persona entrenada para detenerse, dudar y verificar. Entrenar a esa persona es tu trabajo.
Puede que lo lleves años notando.
Vienes de psicología y ves que el mercado clínico se satura mientras lo organizacional explota. Vienes de RRHH y sientes que tu trabajo de cambio cultural se valora menos de lo que aporta. Vienes de formación o pedagogía y has visto cómo las sesiones que diseñas cambian más conducta que cualquier herramienta.
Vienes de coaching, trabajo social o educación y dominas algo muy difícil: hacer que las personas adopten hábitos que no querían adoptar. Es lo que el sector llama "cultura de seguridad". Y se paga.
El sector por fin entiende que el techo técnico se ha tocado. El siguiente paso es el humano. Y hay muy poca gente con tu profundidad en comportamiento, conducta y aprendizaje aplicado a equipos.
"Sí. Y probablemente mejor que la mayoría."
No necesitas encajar en todas. Basta con una.
Llevas años sintiendo que tu trabajo con personas es crítico, pero el mercado lo lee como "soft skills" y te lo paga como accesorio.
En las reuniones donde se decide, lo técnico siempre gana. Tú aportas lectura humana y sales con la sensación de que la complejidad real no se escucha.
Diseñas formaciones internas y sabes que la mayoría no cambian conducta. Te frustra ver el tiempo y el presupuesto que se pierden en aprendizaje que no aterriza.
Ves que la tecnología está cambiando tu profesión (IA, automatización) y quieres posicionarte en una función no automatizable: entender a las personas bajo presión.
Tienes responsabilidades y no puedes permitirte dejar tu trabajo. Quieres una transición real que conviva con tu vida actual.
Quieres un trabajo que —además de pagar mejor— sirva para proteger a personas, familias y empresas reales. No solo producir más.
Has explorado antes salidas en ciberseguridad y todo lo que encontraste estaba pensado para gente técnica. Has pensado: "esto no es para mí".
Intuyes desde hace tiempo que hay un sitio más serio, más actual y mejor pagado para lo que ya sabes hacer con personas, pero no sabes por dónde entrar.
"La diferencia entre sentirlo y vivirlo es una sola decisión".
Accede al grupo privado y recibe el recorrido completo de 4 días, específico para perfiles humanos y sociales:
Qué está cambiando, por qué el sector ahora busca perfiles humanos, qué se paga y qué no.
Demanda real por rol, salarios por nivel, sectores que más contratan y cómo se traduce tu experiencia humana al lenguaje del sector.
Las 4 fases para entrar sin dejar tu trabajo actual, qué construir como primer portfolio de awareness y cómo encajarlo en tu vida real.
Resolución de dudas en vivo, ejemplos de transiciones reales de psicólogas, pedagogas y RRHH al sector, y respuestas personalizadas a tu caso. No se graba.
Ella misma hizo el camino que tú estás considerando.

Si yo he podido fundar una empresa tecnológica de ciberseguridad sin ser informática, basándome solo en entender el comportamiento humano, tú —que llevas años trabajando con personas, conducta y aprendizaje— también puedes. Hoy acompaño a profesionales como tú a hacer ese mismo camino sin programar, sin máster técnico y sin tirar la experiencia humana que ya tienes.
El 75% de los incidentes tienen origen humano y España necesita 99.600 profesionales de ciberseguridad. Los perfiles humanos son los más difíciles de cubrir. Completa el formulario y te enviaremos toda la información a tu correo.