Ejemplo de CV de analista de ciberseguridad

Un ejemplo creado con el editor de CV de Cvida: crea el tuyo desde cero

Un CV de analista de ciberseguridad se lee, por encima de todo, buscando una cosa: la prueba de que sabes detectar una amenaza real entre el ruido y actuar bajo presión. Un responsable de SOC o un recruiter de seguridad lo revisa rápido en busca de las herramientas que has operado de verdad, los marcos con los que razonas y evidencias de que has gestionado un incidente real, no de que solo has leído sobre ello. Quieren ver que clasificas alertas sin ahogarte en falsos positivos, que sabes escalar lo importante en el momento adecuado y que puedes señalar un tiempo medio de respuesta, un dwell time o una tasa de falsos positivos que cambiaron gracias a algo que hiciste. Tanto si asciendes desde SOC Tier 1, llegas desde soporte de TI o redes, o te especializas en ingeniería de detección, threat hunting o GRC, el CV que te lleva a la entrevista suena a pruebas, no a entusiasmo: una alerta real, una investigación real, un resultado real. Este ejemplo muestra cómo estructurar un CV de analista de seguridad, qué certificaciones y competencias filtra primero un responsable de contratación, cómo redactar logros de experiencia que resistan una revisión técnica y cómo posicionar un cambio hacia seguridad desde un puesto afín. Todo es editable en el editor de Cvida: adáptalo al equipo, a la pila tecnológica y a la seniority a la que aspiras.

Por qué un CV de analista de ciberseguridad se lee de forma distinta

La contratación en seguridad tiene sus propias prioridades, y ellas explican cada decisión que verás a continuación. Un responsable de SOC o un recruiter de seguridad revisa rápido en busca de pruebas de que puedes defender sistemas reales, no una lista de siglas que repasaste para un examen:

  • La práctica supera a la teoría: saber qué es un SIEM no prueba nada, pero haber escrito una regla de detección en Splunk o Sentinel que redujo el ruido de alertas en una cantidad medible es justo la señal que un responsable busca primero
  • La evidencia de incidentes es lo principal: cualquier prueba de que has clasificado, investigado, contenido o documentado un evento de seguridad real pesa más que todas las certificaciones de la página juntas
  • Los marcos muestran cómo razonas: nombrar MITRE ATT&CK, el ciclo de vida de incidentes de NIST o SANS, o la Cyber Kill Chain indica que tienes un método estructurado de investigación y no que improvisas
  • La relación señal-ruido es el trabajo diario: la prueba de que redujiste falsos positivos, ajustaste una regla ruidosa o construiste un playbook que agilizó la clasificación separa a un analista en activo de alguien que solo cierra tickets
  • La confianza lo es todo en seguridad: las afirmaciones limpias, honestas y verificables importan aquí más que en ningún otro sitio, porque un equipo está decidiendo si te da acceso a lo más sensible

Lee tu CV como lo hará un responsable de SOC: no «¿esta persona conoce los términos?», sino «¿puedo ponerla de guardia y confiar en que detecte lo importante y lo escale correctamente?». Cada apartado de los siguientes responde a eso con pruebas.

Qué buscan de verdad los recruiters y responsables de contratación en un CV

La estructura que funciona en un CV de analista de seguridad

Mantenlo en una o dos páginas limpias y empieza por tus señales de seguridad más fuertes. Para la mayoría de candidaturas de analista de ciberseguridad, este orden funciona mejor:

Los apartados, en orden

  • Encabezado: nombre completo, el puesto («Analista de Ciberseguridad» o «Analista SOC»), ubicación, teléfono, correo electrónico y un enlace a tu LinkedIn más cualquier perfil de TryHackMe, Hack The Box o GitHub que demuestre práctica real
  • Perfil (3-4 líneas): tu enfoque en seguridad, las herramientas y entornos que has operado, y un logro principal: un MTTR reducido, una intrusión detectada, una tasa de falsos positivos que bajaste
  • Competencias: agrupadas en herramientas de seguridad, detección y respuesta, y los marcos y plataformas que usas de verdad, no un muro con cada sigla que hayas oído
  • Experiencia: puestos en orden cronológico inverso, con cada línea ligando una tarea de seguridad a un resultado medible en riesgo, detección o tiempo de respuesta
  • Certificaciones y formación: Security+, CySA+, BTL1, SC-200 y similares, más tu titulación, en breve para que la experiencia práctica siga en primer plano

Dónde colocar un laboratorio casero y proyectos propios

Si estás empezando en seguridad o vienes de otro campo, un laboratorio casero, una detección que has construido o un informe de un capture-the-flag son pruebas reales; trátalos como experiencia, no como afición. Dales su propio apartado breve de «Proyectos» o «Laboratorios de seguridad» en la parte alta de la página, y describe lo que detectaste, construiste o automatizaste con el mismo estilo orientado a resultados que usarías para un empleo.

La contratación en seguridad premia la claridad sobre la decoración, así que mantén el diseño sobrio, seguro para el parser y fácil de escanear desde el móvil a las 11 de la noche durante un relevo de guardia. Si tienes experiencia real en SOC o en incidentes, empieza por ahí; si estás entrando en el campo, sube en la página los laboratorios, proyectos y certificaciones.

Cómo elegir tipografías y formato que mantengan el CV limpio y legible

El perfil: enfoque, pila tecnológica y un logro principal

Tres o cuatro líneas debajo de tu nombre: la parte más leída del CV. Para un analista de seguridad debe responder a qué defiendes, qué herramientas y entornos has operado, y un resultado con el que merezca la pena empezar:

  • Empieza por tu enfoque y nivel: «Analista SOC con 3 años en un centro de operaciones de seguridad 24/7, monitorizando un parque de 5000 endpoints en Microsoft Sentinel y Defender»
  • Nombra los entornos en los que has trabajado de verdad: nube (Azure, AWS), endpoint (EDR), red o identidad; elige lo que puedas defender en una entrevista técnica, no una sopa de palabras clave
  • Abre con un resultado concreto: «reduje el tiempo medio de respuesta de 45 a 18 minutos reescribiendo el playbook de clasificación de phishing» dice más que cualquier adjetivo y te presenta como alguien que mejora el SOC
  • Señala cómo trabajas: menciona clasificación de alertas, respuesta a incidentes o threat hunting para que se vea un analista que investiga, no uno que solo reenvía alertas hacia arriba
  • Elimina el relleno vacío: «apasionado por la ciberseguridad y con ganas de aprender» no dice nada por sí solo; sustitúyelo por una herramienta, un entorno y una cifra que respalde la afirmación

Un buen perfil de seguridad se lee como el de alguien a quien un responsable de SOC podría poner de guardia la semana que viene. Si el tuyo podría describir a cualquier analista, añade el detalle concreto —un SIEM, el tamaño del parque, un MTTR o un incidente detectado— que lo haga inconfundiblemente tuyo.

Cómo escribir un perfil de CV que funcione, con ejemplos

El apartado de competencias: herramientas, detección y marcos

Agrupa tus competencias para que un responsable de contratación las escanee en segundos, y enumera solo lo que sepas operar de verdad. En un analista de seguridad se reparten en bloques claros:

Herramientas y plataformas de seguridad

  • SIEM y análisis de logs: Splunk, Microsoft Sentinel, Elastic o QRadar, y sé específico sobre si escribiste consultas y reglas o solo leíste dashboards
  • Endpoint y red: EDR/XDR (CrowdStrike, Defender for Endpoint, SentinelOne), firewalls, IDS/IPS y análisis de paquetes con Wireshark o Zeek
  • Nube e identidad: servicios de seguridad de Azure o AWS, acceso condicional y logs del proveedor de identidad, que es donde empieza ya buena parte de los incidentes reales

Detección, respuesta y análisis

  • Detección y caza de amenazas: escribir y ajustar reglas de detección, consultas KQL o SPL, y threat hunting basado en hipótesis mapeado a técnicas de MITRE ATT&CK
  • Respuesta a incidentes: clasificación de alertas, contención y erradicación, manejo de evidencias, e informes de incidentes claros que un responsable y un auditor puedan seguir por igual
  • Gestión de vulnerabilidades: escaneo con Nessus o Qualys, priorización por explotabilidad real más que por el CVSS en bruto, y seguimiento de la remediación hasta cumplir el SLA

Sé honesto sobre tu nivel: si pones Splunk o KQL, cuenta con que la entrevista lo ponga a prueba en directo. Una lista de competencias breve, precisa y específica en herramientas supera a una larga y genérica, porque un responsable de SOC se imagina de inmediato el tipo de alerta que confiaría en que gestiones.

Cómo elegir y presentar las mejores competencias para tu CV

Logros de experiencia: liga cada tarea a la detección o la respuesta

Los mejores logros de seguridad ligan una acción a una mejora medible en detección, respuesta o riesgo. Compara una frase vaga con otra que dé a un responsable de contratación pruebas reales:

  • Flojo: «Monitoricé alertas de seguridad y respondí a incidentes usando el SIEM»: sin escala, sin método, sin resultado, y sin nada que te distinga de cualquier otro analista
  • Fuerte: «Clasifiqué más de 60 alertas del SIEM por turno, investigando los verdaderos positivos hasta la causa raíz y reduciendo la tasa de falsos positivos del equipo del 70 % al 40 % ajustando tres reglas de detección ruidosas»
  • Fuerte: «Lideré la contención de un incidente de compromiso de correo corporativo de principio a fin: aislé la cuenta, restablecí las credenciales y elaboré el informe posterior al incidente que cerró el caso en menos de cuatro horas»
  • Fuerte: «Construí un playbook de respuesta a phishing y una automatización en Sentinel que redujo el tiempo medio de respuesta de 45 a 18 minutos sobre unos 200 correos reportados al mes»
  • Patrón a aplicar: verbo de acción + la amenaza o la tarea + la herramienta o el método + el resultado (MTTR, dwell time, tasa de falsos positivos, críticos parcheados, incidentes contenidos)

Las cifras no tienen que ser enormes: tienen que ser reales y defendibles. «Reduje el tiempo de clasificación de alertas un 30 % automatizando búsquedas de enriquecimiento en Python» es un logro potente, porque prueba justo lo que quiere un responsable de SOC: un analista que hace más rápido a todo el equipo, no solo a sí mismo.

Cómo cuantificar tus logros en el CV, con ejemplos

Certificaciones, laboratorios y pruebas de que sabes hacer el trabajo

La seguridad es uno de los pocos campos donde las certificaciones realmente mueven un CV, porque corresponden a un listón compartido en el que confían los reclutadores. Pero enuméralas como credenciales, no como una lista de deseos, y acompáñalas de pruebas prácticas:

Qué certificaciones tienen peso

  • Básicas: CompTIA Security+ es el estándar casi universal para puestos de analista; Network+ o una certificación fundamentals de ITIL/Azure respalda una historia de cambio de sector
  • Analista y blue team: CompTIA CySA+, Blue Team Level 1 (BTL1) y Microsoft SC-200 señalan capacidad real de SOC y de detección, no solo teoría
  • Avanzadas y especializadas: SANS GIAC (GSEC, GCIH, GCIA), OSCP con un enfoque ofensivo, o CISSP para puestos senior o de GRC; indica «en curso» con honestidad si estás estudiando

Convertir la práctica en evidencia

Las certificaciones abren la puerta; la práctica demostrada te mantiene dentro de la sala. Un ranking en TryHackMe o Hack The Box, una detección que publicaste en un repositorio de GitHub, una clasificación en un CTF o un breve informe de un laboratorio donde detectaste una intrusión simulada prueban que haces seguridad, no solo que la estudias. Un laboratorio concreto descrito en términos de resultado puede pesar más que una segunda certificación de nivel medio.

Pon las certificaciones en su propio apartado, compacto, y mantén las siglas exactas: un responsable de contratación sabrá distinguir entre CISSP y «CISSP (Associate)». La honestidad aquí no es negociable, porque todo el puesto se basa en la confianza.

Cómo adaptar un CV para puestos de tecnología y seguridad

Entrar en seguridad desde TI, redes o el help desk

La mayoría de los analistas llegan desde un puesto afín, y los responsables de contratación lo saben: contratan a analistas junior y a quienes cambian de sector por su aptitud, evidencias de aprendizaje autodirigido y cualquier exposición real al trabajo de seguridad. No tener el título de seguridad en tu historial no es un problema si llenas la página con las pruebas adecuadas:

  • Reformula la experiencia afín en términos de seguridad: un agente de help desk que gestionó bloqueos de cuentas y reportes de phishing, un administrador de sistemas que parcheó y reforzó servidores, o un ingeniero de redes que leyó logs de firewall ya está haciendo trabajo afín a seguridad; descríbelo así
  • Empieza por un laboratorio casero: un laboratorio documentado donde montaste un SIEM, generaste logs y detectaste un ataque demuestra más capacidad práctica que cualquier línea de perfil de «aspirante a analista»
  • Muestra la ruta de aprendizaje: Security+, BTL1 o un ranking de TryHackMe indican que vas en serio y que eres autodidacta, justo lo que quiere ver un equipo que apuesta por un junior
  • Apunta a las puertas de entrada reales: SOC Tier 1, programas de graduados en seguridad y traslados internos existen precisamente para quienes cambian de sector, así que adapta el CV a cómo filtran en lugar de enviar una versión genérica
  • Empieza por la capacidad, no por disculpas: nunca abras con la experiencia que te falta; abre con una detección que construiste, un incidente que ayudaste a gestionar o un laboratorio que puedes explicar línea por línea

Un CV de seguridad para quien cambia de sector gana por la evidencia de aptitud y práctica autodirigida, no por los años con el título. Llena la página con un laboratorio casero real, una certificación en curso y cualquier trabajo afín a seguridad bien reformulado, y destacarás frente a candidatos que envían un CV genérico de TI que ignora lo que un SOC realmente filtra.

Cómo escribir un CV cuando cambias de carrera

ATS, palabras clave y el filtro del reclutador

Los puestos de seguridad en empresas grandes y MSSP casi siempre pasan las candidaturas por un software y un filtro rápido del reclutador antes de que un responsable de SOC las vea, así que mantén el CV limpio y ajustado a la oferta:

  • Refleja el lenguaje de la oferta: si dice «SIEM», «respuesta a incidentes», «detección de amenazas» o «gestión de vulnerabilidades», usa esas frases exactas donde sean ciertas para ti
  • Incluye las palabras clave de herramientas y marcos: Splunk, Sentinel, CrowdStrike, MITRE ATT&CK, EDR, SOC y tus certificaciones ayudan tanto al parser como al reclutador a ubicarte rápido
  • Usa un título de puesto claro: poner «Analista SOC» o «Analista de Ciberseguridad» como titular ayuda a que el software y el reclutador que escanea el CV te clasifiquen correctamente
  • Mantén el diseño seguro para el parser: tipografías estándar, encabezados claros y sin gráficos, tablas o columnas que se distorsionen en un ATS u oculten tu mejor trabajo de detección
  • Guárdalo en PDF salvo que pidan otra cosa: mantiene tu maquetación intacta a través del sistema de candidaturas y sigue siendo legible para la mayoría de los parsers modernos

La prueba es sencilla: ¿podría alguien leer tu CV de arriba abajo en un editor de texto plano y seguir viendo las herramientas, los marcos y los incidentes? Si es así, el parser también puede. Un formato limpio más las propias palabras clave de seguridad de la oferta te hacen pasar el filtro y llegar hasta el responsable de SOC.

Cómo superar el ATS con un CV, con una checklist práctica

Errores comunes en un CV de analista de seguridad

La mayoría de los CV de seguridad se rechazan por razones fáciles de corregir, no por falta de capacidad. Evita estos y destacarás de inmediato:

  • Un muro de siglas sin pruebas: enumerar 30 herramientas y marcos sin ninguna línea que muestre que usaste alguna se lee como repaso de examen, no como experiencia; liga las más importantes a una tarea real
  • Ninguna métrica por ningún lado: un CV de seguridad sin una sola cifra se lee como el de alguien que no mide la detección ni la respuesta, así que añade una cifra real —MTTR, tasa de falsos positivos, alertas clasificadas— a tus mejores logros
  • Exagerar tu nivel: afirmar «respuesta a incidentes» cuando solo has reenviado alertas, o incluir una certificación que no has aprobado, se descubre al instante y acaba con la entrevista en un campo que se sustenta en la confianza
  • Ocultar la investigación: un CV que es todo monitorización y nada de análisis pasa por alto el criterio que se paga en este puesto; muestra un incidente que llevaste hasta la causa raíz y qué decidiste
  • Un solo CV genérico para cada puesto: un analista SOC, un ingeniero de detección y un analista de GRC son trabajos distintos; adapta el perfil, las competencias y los primeros logros al equipo y a la oferta que tienes delante

Aplica la prueba del responsable de SOC: en 30 segundos, ¿puede ver las herramientas que has operado, un marco con el que razonas, un incidente que gestionaste y una métrica que moviste? Si es así, vas por delante de la mayoría. Las correcciones son casi siempre las mismas: demuestra las siglas, añade cifras, muestra investigación real y adapta el CV al puesto.

Los errores más comunes en un CV y cómo evitarlos

Listo cuando tú lo estés

Tienes el conocimiento. Ahora construye el CV.

Toma lo que acabas de leer y conviértelo en un CV que realmente recibe respuestas. Elige una plantilla, empieza a escribir y guardamos tu trabajo a medida que avanzas.