






La ciberseguridad ya no es un tema de informática. Es un tema de negocio, de personas y de consecuencias reales.
Durante años, al sector se le ha contado la misma historia: programadores, pantallas llenas de código y perfiles ultra técnicos.
Pero cuando miras el problema de cerca —el que ya están viviendo bancos, hospitales, industrias, administraciones, consultoras y aseguradoras— ves otra cosa.
Las brechas no empiezan por un virus complejo. Empiezan por un correo fraudulento que alguien abre por error. Por un proceso sin control. Por una norma mal aplicada. Por una decisión tomada bajo presión.
Y eso no se resuelve solo con tecnología, se resuelve con criterio.
Criterio legal. Criterio humano. Criterio analítico. Criterio operativo. Criterio de servicio y protocolo.
Es decir: el tipo de criterio que tú llevas años construyendo en tu profesión —da igual si es en una oficina, en un hospital, en un aula, en un hotel, en una planta industrial, en un despacho o en atención al cliente— aunque hasta ahora nadie te haya enseñado a traducirlo a este lenguaje.
Olvida lo que crees que sabes sobre esta profesión
Lo que se ha contado durante años en películas, series y titulares no tiene casi nada que ver con la realidad del sector. Y eso es exactamente lo que ha hecho que muchas personas con criterio se autoexcluyan sin haber mirado.
CIBERSEGURIDAD NO ES
El cuarto oscuro con pantallas verdes y alguien con sudadera tecleando a las 3 de la madrugada.
Un oficio solitario, antisocial, para gente que no habla con nadie.
Pasarte el día tecleando código y hablando en jerga técnica.
Rutina, papeleo y monotonía técnica.
Un sótano técnico aislado del resto de la empresa.
“Cosa de informáticos”, algo distante del mundo real.
CIBERSEGURIDAD SÍ ES
Una mesa de reuniones donde se decide cómo proteger a miles de personas, su dinero y su información.
Un trabajo que se hace codo con codo con dirección, legal, operaciones, recursos humanos y equipos humanos completos.
Conversar, analizar, decidir y escribir con claridad. Casi todo lo que importa aquí se hace hablando con personas y escribiendo bien.
Cada campaña de fraude es una historia nueva. Cada caso que investigas se parece más a una novela que a un manual. Aquí no hay dos semanas iguales.
El centro exacto del negocio. Donde se protege el dinero, la reputación, la continuidad y la confianza de los clientes.
Algo mucho más parecido a ser criminólogo moderno, psicólogo del error, periodista de investigación digital o asesor estratégico que a ser programador.
Si vas a evaluar si esto tiene sitio para ti, al menos evalúalo con la imagen correcta.
Profesional de Ciberseguridad con Perfil No Técnico
Una profesión con proyección, múltiples rutas de entrada y un mercado de casi 100.000 vacantes sin cubrir en España. Un sector que necesita perfiles preparados en lo legal, lo humano, lo investigador y lo operativo. No solo programadores.
Y los medios ya se están haciendo eco:
Un desajuste medible entre lo que se necesita y lo que existe
Un mercado se mueve cuando hay una brecha real entre oferta y demanda. En ciberseguridad, esa brecha no se cierra: se amplía año tras año.
vacantes
Profesionales de ciberseguridad que España necesita cubrir en 2025.
Fuente: INCIBE (Instituto Nacional de Ciberseguridad de España), 2025.
vacantes
Profesionales de ciberseguridad sin cubrir en toda la Unión Europea.
Fuente: ENISA (Agencia Europea de Ciberseguridad).
vacantes cubiertas internamente
Es la proporción que las empresas españolas logran cubrir con talento interno, aunque el 48% lo intenta.
Fuente: Diagnóstico del Talento en Ciberseguridad, INCIBE.
Esto no es una moda tecnológica. Es un cambio estructural que está redistribuyendo el valor profesional. Y el cuello de botella no es técnico: es el criterio que tú ya traes en tu sector de origen.
Tres fuerzas se están alineando al mismo tiempo
Regulación que aprieta
En los últimos años han entrado en vigor varias leyes que obligan a las empresas a poner orden en su ciberseguridad:
RGPD — La ley europea de protección de datos personales.
NIS2 — Normativa europea de ciberseguridad para empresas, obligatoria desde 2024.
DORA — Regulación europea de resiliencia digital para bancos y aseguradoras.
ENS — Esquema Nacional de Seguridad, obligatorio para empresas que trabajan con la administración pública
IA que amplía el riesgo
La inteligencia artificial automatiza procesos, pero también multiplica las formas de atacar a una empresa.
Los correos falsos son más creíbles. Las suplantaciones más realistas. Los fraudes más sofisticados.
Ya no basta con herramientas técnicas. Hace falta alguien que entienda cómo se equivocan las personas bajo presión.
Factor humano persistente
Más del 75% de los incidentes de ciberseguridad tienen origen humano:
Un error, una manipulación, un clic apresurado, una contraseña mal gestionada.
Las empresas necesitan cultura, hábitos y procesos internos que reduzcan ese error. No más antivirus.
Un mercado de casi 100.000 vacantes pide profesionales que entiendan el riesgo. Acabas de ver la puerta abierta.
Accede a El Blindaje y recibe el recorrido completo para descubrir si tu perfil tiene sitio aquí, antes de tomar cualquier decisión.
Incluye: quiz de encaje personalizado · grupo privado de WhatsApp · directo este miércoles con María Aperador.
“No estás roto. Estás mal colocado”.
Puede que lleves tiempo sintiéndolo sin saber cómo nombrarlo.
Tu trabajo actual cumple, pero ya no te devuelve crecimiento.
Tu experiencia, tu criterio y los años que has invertido valen más de lo que tu contexto actual te paga en reconocimiento, proyección o salario.
Eso no es una carencia tuya. Es un problema de encaje entre lo que sabes hacer y el lugar donde lo estás haciendo.
La mayoría de profesionales con recorrido que creen que no pertenecen a la ciberseguridad no están fuera por falta de capacidad. Están fuera porque miran el sector con el mapa equivocado.
El mapa equivocado es el que dice que ciberseguridad equivale a programar.
El que dice que para entrar hay que empezar de cero.
1El que dice que si no eres informático, no pintas nada aquí.
Ese mapa es falso. Y, para la mayoría de perfiles, está directamente equivocado.
Porque la ciberseguridad no es solo un departamento de informática. Es un problema de negocio con cuatro capas distintas:
Tecnología — herramientas, sistemas, infraestructura.
Riesgo y cumplimiento — normativa, auditoría, decisiones defendibles.
Personas y cultura — hábitos, comportamiento, error humano.
Investigación y contexto — cómo operan los atacantes, qué patrones se repiten, qué señales aparecen.
Y tres de esas cuatro capas no son técnicas.
Dime de dónde vienes. Te digo dónde encajas.
Cuatro rutas. Una por perfil profesional. Una lógica común: tu experiencia previa es la base, no el obstáculo.
Si vienes de…
Encajas en…
Por qué
Tu día a día
También conocido como Awareness (concienciación en ciberseguridad).
Psicología, recursos humanos, educación, formación, aprendizaje corporativo, comunicación interna, trabajo social, atención al cliente, hostelería, comercio, ventas o cualquier entorno donde hayas aprendido a leer conductas, gestionar personas bajo presión o cambiar hábitos.
Riesgo humano y cultura de seguridad.
Porque ya trabajas con conducta, hábitos, resistencia al cambio, aprendizaje y comportamiento bajo presión. Solo que nadie te había explicado que esa capa es crítica dentro de la ciberseguridad.
Entras en empresas donde, antes de que llegaras, la gente pensaba que no iba a caer en un fraude hasta que casi caía. Diseñas los hábitos, las simulaciones, las conversaciones y los procesos que hacen que el día del intento real —cuando llegue— nadie pique. Al principio es invisible. Después de unos meses empiezas a ver los números: menos clics en correos falsos, más empleados que reportan a tiempo, menos incidentes. El director te presenta en el comité. No porque hayas hecho ruido. Porque tu trabajo ha funcionado.
Si vienes de…
Encajas en…
Por qué
Tu día a día
Además
También conocido como GRC (Gobernanza, Riesgo y Cumplimiento).
Derecho, compliance (cumplimiento normativo), auditoría interna, control interno, calidad y procesos, consultoría, gestión de proveedores, administración pública, gestión administrativa con normativa, asesoría, sector asegurador o bancario en operativa, o cualquier entorno donde hayas trabajado con reglas, expedientes y documentación que haya que justificar.
Cumplimiento digital, privacidad y gobernanza de la seguridad.
Porque ya trabajas con norma, evidencia, trazabilidad (dejar registrado quién hizo qué y cuándo) y decisiones defendibles.
Tu ventaja no es saber de ciber. Es que ya sabes hacer lo difícil: convertir requisitos legales en procesos auditables.
Tienes delante una empresa que tiene una inspección la semana que viene y nunca ha podido demostrar cumplimiento con solvencia. Revisas sus políticas, identificas los vacíos, diseñas los controles que faltan, documentas las evidencias. Traduces normativas densas (RGPD, NIS2, ISO 27001 —el estándar internacional de gestión de seguridad—, ENS) a procesos que la gente de la empresa puede ejecutar sin heroísmos.
Cuando llega la auditoría, todo está en su sitio. El director respira. Tu nombre queda asociado a esa respiración.
Empiezas a ser la persona a la que llaman cuando algo importa de verdad
Dentro de esta ruta encaja el perfil DPO (Delegado de Protección de Datos), una figura obligatoria por ley en muchas empresas desde el RGPD.
Si vienes de…
Encajas en…
Por qué
Tu día a día
Además
También conocido como OSINT (investigación a partir de información pública) y CTI (inteligencia sobre amenazas digitales).
Criminología, periodismo de investigación, analista de datos o de negocio, investigación de fraude, documentación, laboratorios de análisis, control de calidad, perfiles de atención con verificación (seguros, asistencia, reclamaciones) o cualquier entorno donde hayas aprendido a contrastar datos, construir hipótesis y escribir conclusiones.
Investigación digital, inteligencia de amenazas y análisis de fraude.
Porque ya sabes separar señal de ruido, construir hipótesis, contrastar fuentes y escribir conclusiones que permitan actuar. Esa habilidad, trasladada al territorio digital, es lo que convierte información dispersa en decisiones empresariales.
Tres correos aparentemente normales cruzan tu pantalla. Algo no cuadra. Abres un patrón, luego otro, luego un tercero. A mediodía tienes un informe de dos páginas sobre una red que está suplantando a proveedores reales del sector. Lo pasas al negocio y a los equipos internos.
La semana siguiente, el aviso que has redactado evita tres fraudes más en otras empresas similares. No ha salido en la prensa, pero tres empresas no han perdido dinero.
Por ti.
Encajan muy bien los perfiles de analistas de fraude financiero y los que trabajan en prevención de blanqueo de capitales (conocido como AML).
Si vienes de…
Encajas en…
Por qué
Tu día a día
También conocido como IAM (Gestión de Identidades y Accesos).
El mundo informático: administración de sistemas, soporte técnico senior, desarrollo web, administración de redes, gestión de Microsoft 365, coordinación técnica de proyectos. También perfiles de mantenimiento industrial, operación de sistemas críticos o logística si ya controlas entornos técnicos con procedimientos estrictos.
Seguridad operativa, gestión de identidades y accesos, coordinación técnica de seguridad.
No hace falta dejar de ser técnico para entrar en ciberseguridad. Hace falta dejar de ser un perfil difuso y ocupar una posición donde tu conocimiento del terreno se convierta en ventaja. Esta ruta es para ti si ya tocas sistemas, pero quieres dejar de apagar fuegos y empezar a diseñar la casa con orden.
Revisas los accesos de una empresa y descubres que veinte personas que ya no trabajan allí todavía pueden entrar a sistemas críticos. Diseñas el procedimiento, lo documentas, lo dejas automatizado. Endureces procesos de cambios, de correo, de proveedores. Ordenas la casa.
A los seis meses, cuando alguien intenta usar una cuenta vieja para robar, el sistema lo bloquea solo. No hay crisis, no hay noticia, no hay reunión de emergencia.
Lo que hay es algo mejor: un posible desastre convertido en nada. Y la empresa sabe por qué.
No hace falta ser técnico para entrar en ciberseguridad. Y si ya lo eres, no tienes que abandonar tu terreno: solo reposicionarlo.
Tres historias breves de lo que pasa cuando alguien preparado está donde tiene que estar
Casos reales anonimizados. Ninguno de los protagonistas hizo nada heroico. Todos hicieron, simplemente, su trabajo.
La noche que el hospital no se paró
Un viernes por la noche, un hospital recibe un correo aparentemente interno que pide hacer clic en un enlace para actualizar credenciales. Un enfermero lo ve. Recuerda la formación de concienciación del mes anterior. En lugar de clicar, lo reporta.
Era el primer paso de un intento de secuestro digital. El hospital no se detuvo esa noche. Nadie lo supo. Solo el equipo de seguridad lo anotó en un informe que ahora se usa para formar a otros hospitales.
Detrás del éxito: una profesional de awareness que diseñó una cultura donde reportar no da miedo.
La factura que nunca fue
A una pyme de cuarenta empleados le llega un correo de su proveedor habitual pidiendo cambio de cuenta bancaria “por problemas con el banco anterior”. El lenguaje es perfecto. El logotipo, idéntico.
La administrativa que lo recibe no transfiere. Llama al proveedor real por el teléfono que tiene en su contrato, no por el del correo. La voz al otro lado confirma que no han enviado nada. La cuenta era falsa.
47.000 € ahorrados por una llamada. Detrás: un procedimiento de doble verificación diseñado por alguien de la ruta legal y operativa.
El patrón que alguien vio antes
Una analista detecta que cuatro asesorías de distintas ciudades están recibiendo correos similares, todos con un tipo de archivo extraño. No es casualidad.
Redacta un aviso interno de una página con los indicadores a vigilar y lo publica en los canales sectoriales. En las dos semanas siguientes, otras seis asesorías reconocen el mismo intento y lo bloquean antes de que cause daño.
La red fraudulenta se disolvió. Detrás: una investigadora que supo ver antes lo que otros iban a ver tarde.
En ciberseguridad, los éxitos casi nunca se anuncian. Los éxitos son todo lo que no pasó porque alguien estaba haciendo bien su trabajo.
Esa es, probablemente, la parte más bonita de esta profesión: trabajas para que la historia que podrían escribir sobre un ataque nunca llegue a escribirse.
Cuánto se paga por esto en España
Rangos reales de la Ruta Factor Humano. Datos 2025-2026.
RUTA
Factor humano
Awareness
Legal
Cumplimiento
Privacidad
Investigación
Inteligencia
Fraude
Seguridad operativa
Gestión de accesos (IT)
INICIO
30–40 k€
30–40 k€
30–40 k€
35–45 k€
MEDIO
45–60 k€
45–60 k€
45–62 k€
55–75 k€
Senior
55–85 k€
60–85 k€
60–80 k€
75–95 k€
Dirección
–
90–120 k€
–
90–120 k€
Es el rango salarial al que llega un Director de Seguridad (en inglés, CISO: el responsable máximo de ciberseguridad de una empresa). Es el perfil tecnológico con mayor crecimiento salarial previsto en 2026: un +15%, ya comparable a la alta dirección de negocio.
Fuente: Setesca Talent · CyberSecurity News · Economía3, 2026.
Cinco motivos —además del salario— por los que este carril encaja bien contigo
Teletrabajo real
Ciberseguridad, junto con tecnología y finanzas, es uno de los pocos sectores donde el teletrabajo se sostiene.
El 85% de las empresas españolas planean ofrecer más trabajo a distancia en los próximos 5 años.
En rutas como cumplimiento, factor humano, investigación o privacidad, el trabajo se mide por entregables, no por presencia.
Flexibilidad por resultados
En estas rutas, el valor no es estar ocho horas sentado. Es entregar: una auditoría cerrada, un programa de concienciación medido, un informe de inteligencia, un control implantado.
Cuando el trabajo se mide así, aparece flexibilidad real para la vida familiar.
Estabilidad y continuidad
La seguridad no es un proyecto que se acaba. Es una función permanente dentro de cualquier empresa.
Cuanto más madura la organización, más se consolidan estos roles: cumplimiento, evidencias, cultura, procesos, proveedores, incidentes.
Movilidad multisector
Banca, seguros, salud, industria, energía, telecomunicaciones, administración pública, consultoría: todos tienen el mismo problema de riesgo digital.
Eso te da una libertad que en otros sectores cuesta mucho: puedes cambiar de empresa sin tener que reinventarte cada vez.
Mesa de decisión
En ciberseguridad trabajas con dirección, legal, operaciones, informática y personas. Aprendes a traducir riesgo a decisión.
Y esa habilidad —sentarte en la mesa donde se decide— es la que más acelera tu crecimiento profesional.
Protección real
Trabajas para que personas, familias, pymes y servicios esenciales no sufran un fraude, una suplantación o una brecha.
Es un sector con futuro y con sentido: cada decisión tuya reduce el riesgo real de alguien.
¿Podría hacer esto alguien como yo?
“Sí. Si reconoces tu caso en alguna de estas situaciones”.
NO NECESITAS
SÍ NECESITAS
El sector no busca técnicas aceleradas con conocimientos humanos superficiales.
Busca profesionales humanos serios que aprendan el contexto técnico justo para poder traducir lo que ya saben.
Este recorrido es para ti si te reconoces en alguna de estas situaciones
No necesitas encajar en todas. Basta con una.
Llevas años sintiendo que tu trabajo con personas es crítico, pero el mercado lo lee como “soft skills” y te lo paga como accesorio.
En las reuniones donde se decide, lo técnico siempre gana. Tú aportas lectura humana y sales con la sensación de que la complejidad real no se escucha.
Diseñas formaciones internas y sabes que la mayoría no cambian conducta. Te frustra ver el tiempo y el presupuesto que se pierden en aprendizaje que no aterriza.
Ves que la tecnología está cambiando tu profesión (IA, automatización) y quieres posicionarte en una función que no automatizable: entender a las personas bajo presión.
Tienes responsabilidades y no puedes permitirte dejar tu trabajo. Quieres una transición real que conviva con tu vida actual.
Quieres un trabajo que —además de pagar mejor— sirva para proteger a personas, familias y empresas reales. No solo producir más.
Has explorado antes salidas en ciberseguridad y todo lo que encontraste estaba pensado para gente técnica. Has pensado: “esto no es para mí”.
Intuyes desde hace tiempo que hay un sitio más serio, más actual y mejor pagado para lo que ya sabes hacer con personas, pero no sabes por dónde entrar.
Plazas limitadas para el directo
de este
miércoles 6 de mayo · 19:00 Madrid
Accede al grupo privado y recibe:
El recorrido completo
(3 piezas de contenido) para entender la realidad del sector, tu ruta probable y el método concreto de entrada.
Acceso al directo privado
de este miércoles con María Aperador (no se graba).
Quiz de encaje personalizado
para saber qué ruta encaja mejor
con tu perfil de origen.
María Aperador
Criminóloga · Fundadora de BeValk · Top 100 Women in Tech Europe 2025
María fundó una empresa tecnológica de ciberseguridad (BeValk) sin ser ingeniera informática. Su tesis es sencilla: la seguridad se basa en entender el crimen y el comportamiento humano, no en programar aplicaciones.
Lleva años analizando amenazas reales en empresas, medios y casos judiciales. Ha sido directora académica en másteres y postgrados formando a analistas criminales. En 2025 fue reconocida por la publicación británica Sifted como una de las 100 Mujeres en Tecnología más influyentes de Europa.
Interviene regularmente en Telecinco (incluido El Hormiguero), COPE, El Economista, HackerCar y otros medios explicando la parte de la ciberseguridad que normalmente nadie cuenta: la que tiene que ver con la conducta humana, el error y el criterio bajo presión.
“He llegado a fundar una empresa tecnológica sin ser informática. Porque la seguridad se basa en entender el crimen, no en programar la app”.
Un recorrido de 7 días pensado para validar si esta ruta tiene sitio para ti
Quiz de encaje de ruta nada más entrar en Whatsapp
En 2 minutos sabes qué ruta es la más probable según tu perfil de origen, tus fortalezas y tu forma natural de trabajar. Solo disponible dentro del grupo privado de WhatsApp.
Pieza 1 · Audio
La realidad del mercado. Qué está cambiando, qué perfiles se buscan, qué se paga y qué no.
Pieza 2 · Vídeo
Radiografía completa de demanda, salarios y rutas. Aquí entiendes exactamente dónde puede encajar tu perfil.
Pieza 3 · Vídeo
El método concreto para entrar sin empezar de cero. Las 4 fases, qué construir por ruta y cómo encajarlo en tu vida real.
Directo privado con María Aperador
Resolución de dudas en vivo, ejemplos reales del sector y respuestas a casos concretos. No se graba.
María explica también cómo funciona el acompañamiento de la escuela hasta llegar al mercado con una candidatura defendible.
Todo el recorrido es gratuito. No te pedimos compromiso. Te pedimos que llegues al directo con la mente abierta y las dudas preparadas.
Esto NO va dirigido a ti si…
Imagínate explicando dentro de un año a qué te dedicas. Y que la persona que tienes delante se incline hacia ti para escucharte.
En los próximos años, miles de profesionales intentarán entrar en ciberseguridad. Solo unos pocos la descubrirán ahora.
La evidencia
La ciberseguridad entra en una nueva etapa: normativas europeas exigen cualificación real y hay casi 100.000 vacantes sin cubrir en España.
Cuando un problema se vuelve masivo, aparecen nuevas profesiones.
El cambio
Durante décadas, la seguridad era cosa de informáticos. Hoy las empresas quieren a alguien que piense en su riesgo, acompañe decisiones y entienda el factor humano.
Quien entienda este cambio antes que los demás se posiciona antes.
Tu ventaja
Quienes entren al grupo privado reciben primero: mapa real del mercado, 4 rutas por perfil, método de entrada sin empezar de cero y directo exclusivo con María.
Cuando esto se haga público, los de dentro ya habrán decidido.
Tu momento
Si has llegado hasta aquí, no es casualidad. Algo en ti ya ha reconocido la oportunidad.
La pregunta útil ya no es si cambiar algo, es si seguir igual otro año también te está costando. Seguir igual también es una decisión.
Las oportunidades más grandes no se anuncian cuando ya son evidentes. Se descubren antes. Y eso es exactamente lo que acabas de hacer.
Dentro de un año puedes estar explicando a qué te dedicas con otra mirada, otro respeto y otra historia. O puedes seguir exactamente donde estás, esperando a que el mercado te encuentre.
Plazas limitadas para el directo de este miércoles · 19:00 Madrid
Escuela de Ciberseguridad Profesional · Guardianes Digitales · BeValk