
Cada uno es un caso. Cada caso necesita alguien que conecte puntos, contraste fuentes y escriba un informe que permita actuar. El sector lo necesita. Tú ya sabes hacerlo.
Cada día se producen miles de engaños digitales en España: fraudes con proveedores reales, suplantaciones, redes organizadas. Detrás de cada uno hay un patrón. Pero los informáticos saben de tecnología, no saben seguir un rastro. Tú sí. Solo te falta el contexto digital justo.
(Banca y aseguradoras pagan entre 50.000€ y 95.000€ por OSINT, CTI y análisis de fraude. El miércoles te enseño qué cargos hay, qué se paga y cómo posicionar tu mentalidad investigadora para entrar en menos de 30 días).
Cada día se producen miles de engaños digitales en España: fraudes con proveedores reales, suplantaciones de identidad, redes organizadas que atacan a pymes, campañas coordinadas contra banca, estafas dirigidas a personas mayores, intentos de secuestro de datos a hospitales.
Detrás de cada uno hay un patrón. Un modus operandi. Una red. Pistas que, si alguien las mira a tiempo, permiten cortar el siguiente ataque antes de que ocurra.
Pero para eso hace falta alguien que sepa investigar. Y —paradójicamente— no hay suficientes investigadores en el sector.
Saben de tecnología, pero no saben seguir un rastro.
Saben hacer cuadros, pero no saben construir una hipótesis criminal.
Ven herramientas, pero no ven el patrón humano detrás.
Si vienes de criminología, periodismo de investigación, análisis de fraude o documentación, ya tienes el 70% del trabajo hecho.
Solo te falta el contexto digital.
En inglés: OSINT Analyst (investigación a partir de fuentes públicas), Cyber Threat Intelligence Analyst (inteligencia sobre amenazas digitales), Fraud Analyst (analista de fraude). En castellano claro: la persona que investiga cómo operan los ciberdelincuentes, documenta lo que encuentra y escribe los informes que permiten al resto de la empresa tomar decisiones.
Un rol con múltiples títulos posibles, una base común —investigar, contrastar y concluir— y una necesidad de mercado que crece cada año a la misma velocidad que el ciberdelito.
Si vas a decidir si este carril tiene sitio para ti, hazlo con la imagen correcta. Porque se parece mucho más a ser detective del siglo XXI que a ser programador.
Un mercado se mueve cuando hay una brecha real entre oferta y demanda. En investigación digital, esa brecha es enorme y crece cada año.
"97.000 incidentes al año. Decenas de miles de fraudes y muy pocos profesionales capaces de investigarlos como tú sabes hacerlo. Ese alguien podrías ser tú".
El sector no necesita más informáticos que aprendan a investigar. Necesita investigadores que aprendan el contexto técnico justo para aplicar su método al territorio digital.
Pasarte el día con líneas de comandos y terminales abiertas.
Un trabajo solitario encerrado en un cuarto.
Algo ajeno al mundo humano.
Redes criminales organizadas, a menudo internacionales, con modus operandi repetibles que se pueden rastrear, documentar y cortar.
Saber recopilar fuentes abiertas, verificar datos, construir hipótesis y escribir un informe claro que permita decidir. Es lo que ya haces, aplicado a un territorio nuevo.
Un trabajo que se presenta ante el equipo de seguridad, dirección, legal y operaciones. Tu informe es el material sobre el que se deciden cosas importantes.
Uno de los oficios más humanos del sector. Detrás de cada fraude hay un plan, un actor, una víctima y una historia. Y alguien tiene que reconstruirla.
Se parece mucho más a ser detective del siglo XXI que a ser programador.
Casos reales anonimizados. Ninguno hizo nada heroico. Cada uno hizo simplemente bien su trabajo de investigación.

Una analista detecta que cuatro asesorías de distintas provincias reciben correos similares con un archivo extraño. No es casualidad. Redacta un aviso sectorial de una página con los indicadores.
En las dos semanas siguientes, otras seis asesorías reconocen el mismo intento y lo bloquean. La red criminal se disuelve.

Un analista de fraude en un banco detecta pequeñas operaciones repetitivas en cuentas de empleados. Inicialmente parece error de sistema. Construye una hipótesis, cruza datos con calendarios y horarios, y descubre un patrón compatible con desvío deliberado.
Reporta. La operación se para a tiempo. Daño potencial evitado: 380.000 €.

Una empresa va a comprar otra y piden investigación de due diligence del comprador. La analista investiga en fuentes abiertas y encuentra lo que nadie había visto: causas judiciales abiertas en dos países.
La operación se paraliza, se renegocia en condiciones mucho mejores. Ahorro estimado: millones.
La parte más bonita de esta profesión: cada caso que resuelves impide un daño real, y lo haces aplicando la misma mentalidad investigadora que ya llevas años entrenando.
Rangos reales 2025-2026 de la Ruta Investigación e Inteligencia Digital. En bruto al año.
Cuatro niveles de evolución desde la entrada hasta dirección. Banca y seguros pagan en la franja alta por inteligencia de fraude y AML.
*Rangos orientativos. Varían según sector (banca y seguros pagan más por AML e inteligencia de fraude), tamaño y ubicación. Certificaciones como CFE (Certified Fraud Examiner), ACAMS (anti-blanqueo), OSCP u OSINT avanzadas pueden subir el salario entre un 10% y un 25%. Fuentes: INCIBE · Glassdoor España · Setesca Talent · Economía3 · CyberSecurity News, 2025-2026.
Cada incidente es una nueva red, un nuevo modus operandi, una nueva hipótesis que construir.
Es el antídoto perfecto contra el estancamiento intelectual.
La investigación en fuentes abiertas se hace desde cualquier sitio. Muchos analistas OSINT y de inteligencia trabajan en remoto o híbrido al 100%.
Se mide por entregables.
Tu informe se convierte en una decisión concreta: bloquear, denunciar, avisar, renegociar. No es una métrica más en un dashboard. Es una acción real con consecuencias reales.
Muchos profesionales acaban ofreciendo sus servicios como freelance o creando consultoras de OSINT, due diligence o inteligencia de fraude. Una de las rutas con más opción de autonomía.
Tu informe se presenta ante el equipo de seguridad, dirección, legal y operaciones. Lo que escribes se convierte en estrategia, no se queda en un cajón.
El ciberdelito es transnacional. Tu capacidad de investigar patrones, conectar puntos y construir hipótesis funciona en cualquier sector y cualquier país.
Puede que lo lleves años notando.
Vienes de criminología y no ves cómo aplicar lo que sabes fuera de la academia o el sector público. Vienes del periodismo y ves cómo se han ido cerrando redacciones mientras tu capacidad investigadora no ha hecho más que crecer.
Vienes de análisis de fraude en banca o seguros y ves que tu trabajo siempre ha estado a medio camino entre "técnico" y "legal", sin reconocimiento real. Vienes de las fuerzas de seguridad y has visto cómo el crimen se ha mudado al territorio digital sin que nadie sepa investigarlo allí.
El sector por fin entiende que la ciberseguridad es más criminología aplicada que informática pura. El ciberdelito es un crimen, sigue patrones, tiene actores, motivaciones, modus operandi. Y hay muy poca gente con la mentalidad investigadora para descifrarlo.
"Sí. Si reconoces tu caso en alguna de estas situaciones."
No necesitas encajar en todas. Basta con una.
Vienes de criminología y ves que el sector público está saturado, pero tu capacidad investigadora no ha hecho más que crecer. Sabes que podrías aplicarla en algo con más recorrido.
Eres periodista de investigación y has visto cómo se han ido cerrando redacciones mientras tu oficio —verificar, contrastar, escribir informes— se volvía más valioso que nunca en otros sectores.
Trabajas como analista de datos o de negocio, y sientes que quieres aplicar tu capacidad analítica a algo con más "historia" detrás —actores reales, patrones reales— y no solo a métricas.
Estás en investigación de fraude o AML en banca o seguros. Sabes que dominas algo muy valorado, pero intuyes que podrías crecer más si dieras el salto a inteligencia o ciberseguridad.
Tienes responsabilidades y no puedes permitirte dejar tu trabajo. Quieres una transición real compatible con tu vida actual.
Quieres un trabajo con sentido: cada informe tuyo evita un daño real a personas o empresas. No es académico ni teórico. Es impacto medible.
Has explorado salidas en ciberseguridad y todo lo que encontraste estaba pensado para gente técnica. Pensaste: "esto no es para alguien como yo".
Intuyes desde hace tiempo que lo tuyo —investigar, conectar puntos, escribir informes que permiten decidir— podría encajar mejor en otro lugar. Pero no sabes por dónde entrar.
"La diferencia entre sentirlo y vivirlo es una sola decisión".
Accede al grupo privado y recibe el recorrido completo de 4 días, específico para perfiles investigadores:
Qué casos, qué redes, qué demanda hay hoy y por qué tu perfil es tan buscado.
Demanda real por rol, salarios por nivel, sectores que más contratan y cómo se traduce tu experiencia previa al lenguaje del sector.
Las 4 fases para entrar sin dejar tu trabajo actual, qué construir como primer portfolio de investigación y cómo encajarlo en tu vida real.
Resolución de dudas en vivo, ejemplos de casos reales —los que María ha investigado personalmente— y respuestas personalizadas a tu caso. No se graba.
Ella misma hizo el camino que tú estás considerando.

Soy criminóloga. Mi camino al sector lo hice exactamente por la puerta investigadora: contrastar fuentes, conectar puntos, escribir informes que permiten decidir. Hoy acompaño a profesionales investigadores como tú a hacer ese mismo camino — sin programar, sin formación forense técnica y sin tirar la mentalidad investigadora que ya tienes.
97.348 incidentes de ciberseguridad al año en España. Decenas de miles de fraudes y muy pocos profesionales capaces de investigarlos. Completa el formulario y te enviaremos toda la información a tu correo electrónico.