Carrera & Empleo CV & Primer Trabajo Guía Práctica 2026

Cómo hacer un CV de ciberseguridad sin experiencia profesional

Por Álvaro Chirou··10 min de lectura·Actualizado: 17 sep 2026

No tener experiencia laboral específica en ciberseguridad no obliga a presentar un CV vacío ni a inventar seniority. La clave es separar experiencia formal de evidencia relevante, elegir un rol objetivo y demostrar qué sabes hacer con proyectos, formación y experiencia transferible. Esta guía explica cómo convertir esa evidencia en un currículum claro, verificable y adaptado a cada candidatura, sin prometer “superar el ATS” ni seguir reglas universales que no existen.

Cómo hacer un CV de ciberseguridad sin experiencia profesional

Respuesta rápida: qué debe demostrar un CV junior de ciberseguridad #

Un CV sin experiencia profesional específica debe permitir que una persona de selección entienda tres cosas: a qué tipo de puesto apuntas, qué capacidades relevantes has practicado y dónde puede verificar parte de esa evidencia. No necesitas disfrazar un laboratorio de empleo real; necesitas presentar con precisión lo que has hecho.

  • Rol objetivo: una dirección clara —por ejemplo SOC, pentesting, GRC o seguridad cloud— en lugar de una lista de especialidades inconexas.
  • Capacidades demostrables: tecnologías y tareas que realmente puedes explicar o reproducir.
  • Proyectos: laboratorios, análisis, automatizaciones, write-ups o entregables que tengan contexto y resultado.
  • Experiencia transferible: trabajo previo que aporte resolución de incidencias, comunicación, documentación, operaciones, sistemas o atención a usuarios.
  • Formación y credenciales: títulos, certificaciones y aprendizaje relevante descritos sin inflar su alcance.

Europass recomienda destacar las capacidades y experiencias más adecuadas para la vacante y adaptar el CV en lugar de presentar un historial completo e indiferenciado. Esa es una buena regla de trabajo para este artículo, no un formato obligatorio. Fuente: Europass.

Experiencia formal y evidencia relevante no son lo mismo #

Un laboratorio personal, una máquina CTF o un proyecto académico pueden ser evidencia relevante, pero no deben presentarse como empleo, cliente o encargo profesional si no lo fueron. Del mismo modo, unas prácticas, un contrato, una colaboración remunerada, un trabajo autónomo real o determinados voluntariados pueden constituir experiencia formal según su contexto.

La regla editorial es sencilla: nombra cada experiencia por lo que realmente fue. “Home lab de detección”, “proyecto académico”, “CTF” o “proyecto personal” son descripciones válidas. Inventar “Pentester freelance” para un entorno de práctica crea una señal de credibilidad negativa y además te obliga a defender una experiencia que no existió.

El artículo sobre portfolio de ciberseguridad explica cómo convertir esos proyectos en evidencia revisable. Esta URL se centra en cómo llevar esa evidencia al CV.

Primero define el puesto objetivo; después escribe el CV #

Un currículum genérico intenta servir para todo y suele comunicar poco. Antes de redactar, revisa vacantes reales del tipo de trabajo que buscas y separa:

  • responsabilidades centrales del puesto;
  • conocimientos o herramientas que aparecen repetidamente;
  • requisitos que la propia oferta marca como obligatorios;
  • elementos deseables que puedes aprender o demostrar después.

No necesitas convertir un número concreto de ofertas en una regla. Necesitas una muestra suficiente para entender el lenguaje del puesto objetivo. Si todavía no sabes qué tipos de puestos existen, consulta trabajos en ciberseguridad y sus funciones. Si la duda es qué especialidad encaja mejor contigo, la página propietaria es qué rama de ciberseguridad elegir.

Orientación gratuita
Descubre si la Ciberseguridad es para ti. Resuelve tus dudas

Si el problema de tu CV empieza porque todavía no tienes claro qué ruta o especialidad perseguir, utiliza primero una orientación general y después adapta la candidatura al rol elegido.

Modelo PRUEBA: una heurística para revisar cada línea #

PRUEBA es un modelo pedagógico propio de Achirou, no un estándar de RR. HH. ni una metodología oficial de selección. Sirve para detectar relleno, exageraciones y listas de herramientas sin evidencia.

Modelo PRUEBA

  • P — Puesto: ¿esta frase ayuda a entender mi encaje con el rol objetivo?
  • R — Relevancia: ¿aporta información útil para esta vacante concreta?
  • U — Uso: ¿he utilizado realmente esta tecnología o solo la conozco de forma superficial?
  • E — Evidencia: ¿puedo explicarla, demostrarla o enlazar un entregable cuando sea apropiado?
  • B — Brevedad: ¿puedo decir lo mismo de forma más clara?
  • A — Acción: ¿la descripción explica qué hice en vez de limitarse a enumerar nombres?

Crea un CV maestro y adapta una versión a cada vacante #

Puedes mantener un documento maestro con toda tu formación, proyectos, experiencia y herramientas. Para cada candidatura, selecciona lo relevante y reorganiza el contenido. Europass permite precisamente crear varias versiones de CV a partir de un perfil y recomienda centrarse en los hechos que encajan con el puesto. Fuente: Europass.

No existe una longitud universal válida para todos los CV. En un perfil junior, una página puede ser suficiente si comunica lo importante, pero no debe convertirse en una regla que obligue a eliminar evidencia relevante. La prioridad es que el documento sea conciso, legible y adaptado a la vacante.

Ordena la experiencia y formación de manera coherente; Europass recomienda el orden cronológico inverso como pauta general. Si una empresa o portal exige una plantilla o formato concreto, esa instrucción prevalece.

Encabezado: contacto útil y datos personales con criterio #

Un encabezado práctico suele incluir nombre, ubicación general cuando sea relevante, email profesional, teléfono y enlaces profesionales que aporten valor. Puedes añadir LinkedIn, portfolio, GitHub o sitio personal si están cuidados y relacionados con la candidatura.

Evita añadir identificadores o datos personales que no sean pertinentes salvo que el proceso los solicite legítimamente. Europass aconseja no incluir información personal sensible o irrelevante para estudios o carrera. Fuente: Europass.

La fotografía tampoco debe tratarse como una regla universal: las prácticas cambian según país, sector y proceso. Sigue las instrucciones de la vacante y evita asumir que una preferencia local es un estándar global.

Perfil profesional: sustituye adjetivos por hechos #

Un resumen corto puede ayudar si concentra hechos relevantes. En vez de “apasionado, proactivo y con ganas de aprender”, explica tu punto de partida, orientación y evidencia.

Ejemplo orientativo — perfil SOC junior

“Técnico de sistemas orientado a Blue Team, con base en TCP/IP, Windows/Linux y análisis de logs. He construido un laboratorio de telemetría y documentado investigaciones de alertas en un entorno controlado. Busco una primera oportunidad en operaciones de seguridad.”

El ejemplo no define un requisito del mercado. Debes sustituirlo por tu experiencia real y por el lenguaje de la oferta concreta.

Skills: menos inventario, más contexto #

Evita escalas como “Python 80 %” o cinco estrellas: no tienen una referencia común entre candidatos. Agrupa conocimientos de forma legible y, cuando sea posible, deja que proyectos o experiencia expliquen el nivel real.

  • Sistemas: tecnologías que has administrado o utilizado de forma relevante.
  • Redes: protocolos, diagnóstico y herramientas que puedes explicar.
  • Seguridad: capacidades alineadas con el rol —por ejemplo análisis, hardening, gestión de riesgos, testing o respuesta—.
  • Automatización/programación: lenguajes o scripts que hayas usado para resolver tareas concretas.

No copies palabras clave que no puedes defender. Adaptar el vocabulario de la vacante significa describir tu experiencia con términos precisos, no fabricar experiencia.

Proyectos: redacta evidencia, no una lista de herramientas #

Cuando falta experiencia laboral específica, los proyectos pueden mostrar capacidad aplicada. No existe un número mágico de proyectos. Una selección pequeña y relevante puede ser más útil que una lista extensa sin documentación.

Una fórmula editorial útil es:

ACCIÓN → CONTEXTO → HERRAMIENTA → RESULTADO / EVIDENCIA

Ejemplo orientativo

  • Acción: centralicé telemetría de endpoints en un laboratorio controlado.
  • Contexto: investigué actividad simulada y documenté el proceso de triage.
  • Herramientas: indiqué únicamente las que realmente utilicé y puedo explicar.
  • Evidencia: enlacé un README o informe sin credenciales, datos sensibles ni material de terceros.

La profundidad sobre selección, documentación y presentación de proyectos pertenece a la guía de portfolio de ciberseguridad.

Convierte experiencia previa en evidencia transferible, sin forzar equivalencias #

Si vienes de soporte, administración, ventas, atención al cliente, operaciones u otro sector, conserva lo que ayude a demostrar capacidades relevantes: gestión de incidencias, documentación, comunicación con usuarios, priorización, trabajo con procedimientos, análisis de datos o coordinación.

No afirmes que una habilidad es “exactamente lo que busca un SOC” de forma universal. Relaciónala con responsabilidades concretas de la vacante: si el puesto exige documentar incidentes, tu experiencia redactando informes operativos puede ser transferible; si exige atención a usuarios, la comunicación previa puede aportar contexto.

Formación, certificaciones y cursos: precisión antes que volumen #

Incluye formación reglada, certificaciones y aprendizaje complementario cuando sean relevantes para el puesto. Distingue claramente:

  • credencial obtenida de formación realizada;
  • examen aprobado de preparación en curso;
  • curso completado de experiencia profesional.

Si una certificación todavía no está obtenida, descríbela de forma inequívoca como preparación o examen previsto solo cuando esa información sea cierta. No existe un número óptimo universal de cursos para incluir: prioriza los que ayuden a explicar una capacidad relevante y elimina inventarios que ocupan espacio sin aportar evidencia.

Si la duda no es cómo escribir el CV sino qué tipo de formación te conviene, deriva esa decisión a qué estudiar para trabajar en ciberseguridad.

Portfolio y GitHub: enlaza solo lo que estés dispuesto a defender #

GitHub no es obligatorio para todas las especialidades ni para todos los empleadores. Puede ser útil cuando tu evidencia encaja naturalmente en repositorios: scripts, detecciones, documentación técnica, laboratorios reproducibles o write-ups propios.

Comprueba que los enlaces funcionan, que el README explica el propósito y que no publicas secretos, tokens, contraseñas, datos personales, información corporativa ni materiales cuya difusión no esté autorizada. Si tu trabajo se expresa mejor en un informe, matriz, presentación o caso de estudio, el portfolio no tiene por qué limitarse a código.

ATS: diseña para ser legible, no para “ganar al algoritmo” #

No existe un único ATS ni una fórmula universal para “superarlo”. Las plataformas tienen capacidades de parseo diferentes. Greenhouse, por ejemplo, documenta que ciertos currículums pueden fallar o parsearse parcialmente por gráficos, fotos, tablas complejas, cabeceras/pies, cajas de texto o diseños con columnas. Eso respalda una recomendación de compatibilidad: mantener una versión sencilla y con texto seleccionable. Fuente: Greenhouse Support.

  • Estructura clara: secciones reconocibles y jerarquía visual sencilla.
  • Texto seleccionable: evita enviar una imagen del CV cuando el portal espera un documento.
  • Contacto en el cuerpo principal: una opción conservadora si quieres reducir problemas de parseo documentados por algunos sistemas.
  • Palabras clave con contexto: usa la terminología real de la vacante solo cuando describe capacidades que posees.
  • Formato: sigue siempre lo que permita el portal. Greenhouse y Workable, por ejemplo, aceptan varios formatos habituales; no conviertas “PDF” o “DOCX” en dogma universal.

Greenhouse admite `.doc`, `.docx`, `.pdf`, `.rtf` y `.txt` para determinadas cargas de candidatos, mientras Workable documenta `.pdf`, `.doc`, `.docx`, `.rtf`, `.html` y `.odt` en su formulario. El dato importante es la variación entre plataformas. Greenhouse · Workable.

Ejemplos por rol: cambia la evidencia, no inventes requisitos #

Esta tabla muestra ejemplos editoriales de cómo cambiar el foco del CV. No son stacks obligatorios ni descripciones universales de puestos.

Rol objetivoQué podría destacar el CVEvidencia posible
SOC / Blue Team juniorRedes, sistemas, análisis de eventos, documentación de incidentesInvestigación de logs, análisis de PCAP, detecciones o informes de triage
Pentesting juniorMetodología, redes, web/sistemas, reporte técnicoLaboratorios autorizados, write-ups propios, informes con hallazgo-impacto-remediación
GRC juniorRiesgo, controles, documentación, normativa aplicable al contextoRegistro de riesgos, evaluación de controles, gap analysis o caso de proveedor

Si necesitas ampliar el mapa de puestos antes de elegir uno, vuelve a perfiles y funciones en ciberseguridad.

El CV es una pieza de la candidatura, no toda la estrategia #

Esta URL posee la presentación del currículum. El resto del recorrido se distribuye para evitar duplicar contenidos:

El objetivo del CV no es demostrarlo todo. Es ofrecer una representación honesta y relevante de tu perfil que permita decidir si merece la pena profundizar en tu candidatura.

Checklist antes de enviar #

  • ¿El puesto objetivo se entiende sin exagerar seniority ni especialidad?
  • ¿He adaptado el contenido a la vacante en lugar de enviar un CV idéntico a todo?
  • ¿Cada herramienta o capacidad importante aparece porque puedo explicarla o demostrarla?
  • ¿Los proyectos están etiquetados correctamente como personales, académicos, laboratorio, CTF o profesionales?
  • ¿Los enlaces de LinkedIn, portfolio o GitHub funcionan y aportan evidencia?
  • ¿La información personal incluida es pertinente para la candidatura?
  • ¿El documento mantiene texto seleccionable y una estructura simple si va a pasar por un sistema de parseo?
  • ¿He seguido el formato y los campos que exige el portal concreto?
  • ¿No he convertido cursos, certificaciones o proyectos en experiencia laboral que no tuve?
  • ¿Ortografía, fechas, nombres y datos de contacto están revisados?

Si tu CV todavía se siente vacío, no lo rellenes con keywords. Identifica la capacidad más importante que aún no puedes demostrar, aprende y practica esa capacidad en un entorno legítimo, crea un entregable y vuelve a editar el documento. El CV mejora cuando mejora la evidencia que hay detrás.

Compartir
AC

Álvaro Chirou

Instructor y profesional de tecnología

Álvaro Chirou es profesional de tecnología desde 2006 e instructor desde 2010, especializado en ciberseguridad, programación e inteligencia artificial.