Loading
_ DESCIFRANDO CONEXIÓN SEGURA...

Quién hace cada parte

3 tareas · 15 min · Principiante

Cierre del módulo. Todo lo que pasó en la clínica lo habrían hecho cinco personas distintas con cinco oficios distintos. Aquí los conoces — y de paso descubres cuál te atrae.

0 de 3 · 0%

Objetivo de la sala

Cierre del módulo. Todo lo que pasó en la clínica lo habrían hecho cinco personas distintas con cinco oficios distintos. Aquí los conoces — y de paso descubres cuál te atrae.

En una organización con equipo de seguridad, lo que viviste en este módulo lo habrían hecho cinco personas. Vas a reconocerlas todas, porque hiciste el trabajo de cada una:

Quien escaneó con permiso. Un pentester, o analista de seguridad ofensiva. Su trabajo es encontrar los fallos antes que otro, con autorización escrita y un alcance definido. Es lo que hiciste en la primera sala — pero de verdad, y con papel.

Quien miraba el panel a las 10:38. Un analista de SOC (centro de operaciones de seguridad). Cubre turnos, mira alertas, decide qué es ruido y qué es incidente. Es lo que hiciste en la segunda sala. Es la puerta de entrada más común a la profesión, y suele ser el primer empleo.

Quien decide que /agenda-interna pida identificación. Un ingeniero de seguridad. No busca fallos: construye el sistema para que no los tenga. Es más cercano a programar que a atacar.

Quien escribe que los datos de salud no salen de la clínica. Alguien de GRC — gobierno, riesgo y cumplimiento. Traduce leyes y normas en reglas que la organización pueda seguir, y comprueba que se sigan. Es el oficio menos glamuroso y el que más manda en una clínica, un banco o una aseguradora.

Quien reconstruye después qué se llevaron. Un analista forense o de respuesta a incidentes. Llega cuando ya pasó, y su trabajo es responder tres preguntas: por dónde entró, qué tocó, y desde cuándo.

Responde para continuar

Cubres turnos mirando alertas y decidiendo qué es ruido y qué es incidente. ¿Qué oficio es?

Ver pista de ayuda

Es lo que hiciste en la sala de defensa.

Los cinco piden cosas distintas, y conviene saberlo antes de elegir por lo que suena mejor:

Oficio Te va si… Te cansará si…
Pentester Te gusta romper cosas y escribir informes Odias documentar — es la mitad del trabajo
SOC Te gusta el ritmo, las guardias y decidir rápido Necesitas trabajar sin interrupciones
Ingeniería Te gusta construir y programar Quieres acción y no meses en un proyecto
GRC Te gusta el orden, la norma y hablar con gente Te aburre lo que no es técnico
Forense Te gusta reconstruir y tener paciencia Necesitas resultados en el día

Dos cosas que se dicen poco y ahorran años:

El pentester no es el mejor pagado ni el más demandado. Es el más visible, porque es el que sale en las películas. En número de vacantes, SOC y GRC pesan mucho más — y GRC suele pagar mejor de lo que la gente imagina.

Y ninguno es una condena. Se cambia. Mucha gente entra por SOC, aprende cómo se ataca de verdad, y salta a ofensiva. O al contrario: alguien de ofensiva se cansa de viajar y se pasa a construir.

Responde para continuar

¿Qué oficio de seguridad tiene más vacantes, en general?

Ver pista de ayuda

El más visible no es el más numeroso.

No sabes ciberseguridad. Cien minutos no dan para eso, y cualquiera que te diga lo contrario te está vendiendo algo.

Lo que tienes es más útil ahora mismo: ya sabes si esto te gusta. Y lo sabes por haberlo hecho, no por haberlo leído.

Hiciste cinco cosas que son literalmente el trabajo:

  • Miraste un sistema preguntándote qué hay fuera de lo que te ofrece
  • Usaste una herramienta para contestar eso a escala
  • Te sentaste del otro lado y encontraste tu propio rastro entre miles de líneas
  • Cortaste un ataque en curso
  • Y aprendiste a distinguir un fallo de un incidente, y una filtración de una manipulación

Si al leer eso sientes ganas de seguir, la ruta continúa: seis módulos que te dan el suelo debajo de todo lo que acabas de hacer a ciegas. Qué es una terminal. Qué viaja por la red. Por qué un 404 y un 200 no son lo mismo.

Y si no lo sientes, también sirvió. Descubrir en cien minutos que algo no es para ti es un buen resultado, y mucho mejor que descubrirlo en un año.

Responde para continuar

Después de este módulo, ¿qué es lo que realmente tienes?

Ver pista de ayuda

Cien minutos no hacen a nadie profesional.

Inicia sesión para registrar tus puntos y progreso en el ranking.

Whoami-Labs Pro

Whoami-Labs Pro utiliza cookies

Utilizamos cookies y almacenamiento local para el funcionamiento del sitio, seguridad de sesión y, si lo autorizas, analítica y marketing. Puedes aceptar, rechazar o personalizar. Política de Privacidad