Cuando pensamos en trabajar en ciberseguridad, la imagen que suele venirnos a la cabeza es bastante previsible: informáticos, programadores, hackers éticos, pentesters, analistas delante de varias pantallas…
Es lógico. Es la parte más visible de la profesión. Pero también es solo una parte.
La ciberseguridad se ha convertido en un área estratégica para empresas de prácticamente cualquier sector y, con ello, la necesidad de profesionales no ha dejado de crecer. En España, la brecha entre el talento disponible y el que necesitan las organizaciones es enorme, una realidad que ya analizamos en nuestro artículo sobre los 90.000 puestos de ciberseguridad que se estima se quedarán sin cubrir solo en nuestro país en 2026.
Y aquí viene lo interesante: todos esos puestos no son puestos técnicos.
Una empresa necesita especialistas capaces de proteger sus sistemas, detectar ataques o encontrar vulnerabilidades, por supuesto. Pero también necesita personas que gestionen riesgos, interpreten normativas, asesoren a clientes, realicen auditorías, coordinen proyectos o ayuden a trasladar cuestiones de seguridad a las diferentes áreas del negocio.
Es decir, hay vida en la ciberseguridad más allá del código.
Y bastante.
No todos los puestos de ciberseguridad son técnicos
Dentro del sector encontramos profesiones con un componente tecnológico muy elevado: analistas SOC, pentesters, especialistas en respuesta a incidentes, seguridad de redes, análisis de malware, Red Team…
Pero existen otras áreas en las que el trabajo es muy diferente.
Uno de los ejemplos más claros es GRC (Governance, Risk & Compliance), donde los profesionales trabajan sobre gobierno de la seguridad, gestión de riesgos, cumplimiento, controles, políticas, auditorías y marcos regulatorios.
Otro es la Consultoría de ciberseguridad. Aquí encontramos profesionales que analizan las necesidades de una organización, trabajan con clientes, participan en proyectos de seguridad, evalúan riesgos, coordinan actuaciones y hacen de enlace entre diferentes áreas de la empresa.
También existen funciones vinculadas a gobierno de la seguridad, riesgos, compliance, auditoría o gestión de proyectos de ciberseguridad.
Son puestos dentro del sector. Pero su día a día no consiste en programar, administrar sistemas o realizar un pentest.
Y esto supone una ventaja importante para alguien que quiere entrar en ciberseguridad desde un perfil no técnico.
No compites por los mismos puestos que los perfiles técnicos
Un profesional que ha estudiado Informática, sistemas, programación o se ha especializado técnicamente en ciberseguridad lo ha hecho porque quiere trabajar con tecnología.
Quiere programar, administrar sistemas, analizar incidentes, investigar vulnerabilidades, hacer pentesting o continuar profundizando técnicamente.
GRC, normativa, compliance, auditoría o determinadas áreas de consultoría son otro tipo de carrera profesional.
Su trabajo tiene mucho más que ver con regulación, análisis, documentación, gestión, reuniones, clientes, auditorías y coordinación con distintas áreas de una organización.
Si alguien se ha formado durante años para trabajar técnicamente con sistemas, redes o hacking ético, quiere utilizar esos conocimientos. No quiere cambiar el pentesting por revisar controles de cumplimiento o interpretar una normativa.
Y aquí tienes una ventaja clara: no compites por los mismos puestos que los perfiles técnicos.
Ellos se han formado para desarrollar funciones técnicas y es ahí donde quieren construir su carrera. Tú puedes orientar la tuya hacia GRC, consultoría, gobierno, riesgos, cumplimiento o gestión, áreas que requieren otro tipo de perfil profesional.
No estáis compitiendo por el mismo puesto. Estáis ocupando espacios diferentes dentro de un mismo sector: la ciberseguridad.
Entonces, ¿puedo entrar en ciberseguridad desde cualquier profesión?
Sí.
Para comenzar a prepararte para este tipo de posiciones no necesitas haber estudiado Informática ni proceder de una profesión relacionada con la tecnología.
Puedes venir de administración, educación, comercio, hostelería, enfermería, logística o de cualquier otro ámbito profesional.
Tampoco necesitas saber programar.
Lo que necesitas es formarte en la nueva profesión que quieres ejercer.
Y en el caso de estas posiciones de ciberseguridad hay dos ámbitos que tendrás que conocer: la perspectiva normativa y los fundamentos técnicos.
Entender la perspectiva normativa
Una parte fundamental del trabajo en GRC, consultoría o gestión consiste en entender la seguridad desde la perspectiva de la organización.
Las empresas están sujetas a regulaciones, estándares, requisitos de cumplimiento, políticas y obligaciones que condicionan cómo deben gestionar su seguridad.
Por eso hay que saber interpretar qué exige una normativa, entender cómo se analiza un riesgo, qué controles deben establecerse, cómo se realiza una auditoría o cómo se traslada un determinado requisito a los procesos reales de una empresa.
Es la parte que conecta ciberseguridad y negocio.
Y es especialmente relevante porque las decisiones sobre seguridad no se quedan dentro del departamento de IT. Afectan a Dirección, clientes, proveedores, procesos internos, inversiones y responsabilidades de la organización.
Entender los fundamentos técnicos
Y aquí puede aparecer el primer susto para alguien que viene de un sector completamente diferente:
“Vale, entonces al final sí tengo que hacerme informático”.
No.
Hablamos de fundamentos técnicos. Y la palabra fundamentos es importante.
No necesitas aprender programación avanzada, administrar infraestructuras complejas ni convertirte en pentester.
Pero si vas a trabajar profesionalmente en ciberseguridad, necesitas entender qué ocurre en la parte técnica.
Imagina que un equipo detecta una vulnerabilidad y tiene que explicarte el problema. Tú no vas a ser quien ejecute la solución técnica, pero sí tendrás que comprender qué ha ocurrido, cuál es el riesgo y por qué es necesario actuar.
O imagina que estás participando en la gestión de un proyecto. Tendrás que entender qué trabajos se van a realizar, qué complejidad tienen, cuánto tiempo pueden requerir o qué perfiles y recursos serán necesarios.
Y después puede que tengas que trasladar esa información a un cliente o a Dirección.
No necesitas ser el técnico. Pero sí necesitas entender al técnico.
Eso implica familiarizarte con conceptos como amenazas, vulnerabilidades, ataques, controles de seguridad o hacking ético y aprender el vocabulario con el que vas a encontrarte en un entorno profesional.
Nada que deba asustar a alguien que empieza desde cero.
No estás estudiando para ejecutar el trabajo de un especialista técnico. Estás adquiriendo la base necesaria para poder trabajar con él.
Y si partes desde cero, también necesitas demostrar lo que has aprendido
Este punto cobra especial importancia cuando hablamos de una reconversión profesional.
Si quieres entrar en un sector en el que todavía no tienes experiencia, formarte es el primer paso. Pero después necesitas poder acreditar esos nuevos conocimientos.
Ahí es donde las certificaciones internacionales adquieren especial valor.
Una titulación reconocida permite demostrar de una forma objetiva que has adquirido conocimientos específicos de ciberseguridad, aunque tu trayectoria profesional anterior se haya desarrollado en un ámbito completamente diferente.
Y precisamente con esa lógica se ha diseñado el Programa ESSENTIALS de CertiHub360.
Programa ESSENTIALS: las dos áreas que necesitas, en un único Programa
El Programa ESSENTIALS de CertiHub360 está diseñado específicamente para personas que quieren dar el salto profesional a la ciberseguridad sin necesidad de conocimientos previos.
Y su estructura responde directamente a lo que acabamos de explicar.
Si para trabajar en estas posiciones necesitas conocer la parte técnica y la parte normativa, el Programa prepara y certifica precisamente en esas dos áreas:
Área técnica: E|HE de EC-Council
E|HE (Ethical Hacking Essentials) de EC-Council aporta los fundamentos técnicos de ciberseguridad y hacking ético.
Su función dentro del Programa es proporcionar esa base tecnológica que permitirá comprender amenazas, vulnerabilidades, ataques, controles de seguridad y el vocabulario utilizado por los especialistas técnicos.
Y de nuevo, sin asustarse: estamos hablando de fundamentos.
No pretende convertir a una persona que empieza desde cero en hacker ni exigirle conocimientos técnicos previos. Se trata de aprender lo necesario para comprender cómo funciona la parte tecnológica de la ciberseguridad y poder desenvolverse profesionalmente alrededor de ella.
Área normativa: CCSP de ISMS Forum
CCSP (Certified Cyber Security Professional) de ISMS Forum cubre la otra vertiente: proporciona una visión transversal 360 de la ciberseguridad, desde normativas y gobierno hasta estrategia y ciberinteligencia.
Es la certificación que permite trabajar esa perspectiva de seguridad vinculada a la organización, la regulación y el negocio.
Por tanto, la estructura del Programa tiene una razón muy concreta: una certificación internacional para acreditar la parte técnica y otra para acreditar la parte normativa y transversal.
Y esta fórmula ha llamado la atención más allá de CertiHub360.
Hace unos meses, el Programa ESSENTIALS fue referido en más de 100 medios, precisamente por reunir en un único Programa titulaciones oficiales internacionales de las dos áreas necesarias para trabajar en ciberseguridad desde posiciones no técnicas.
El objetivo es muy concreto: que una persona que parte sin conocimientos previos pueda prepararse, obtener certificaciones internacionales reconocidas y empezar a optar a posiciones de entrada en un sector con una enorme necesidad de profesionales.
Preguntas frecuentes sobre ciberseguridad para perfiles no técnicos
¿Puedo trabajar en ciberseguridad sin haber estudiado Informática?
Sí. Existen áreas de la ciberseguridad cuyo trabajo no consiste en programar, administrar sistemas o desarrollar funciones técnicas avanzadas.
GRC, consultoría, gobierno, riesgos, compliance o determinadas posiciones de gestión son algunos ejemplos.
Para acceder a ellas tendrás que adquirir conocimientos específicos de ciberseguridad, pero puedes empezar a formarte desde cero aunque procedas de un sector completamente diferente.
¿Necesito saber programar para trabajar en ciberseguridad?
No para este tipo de posiciones.
La programación y los conocimientos tecnológicos avanzados pertenecen a determinadas carreras técnicas dentro del sector.
En las posiciones que hemos visto en este artículo necesitarás comprender los fundamentos técnicos de la ciberseguridad para poder entender conceptos, valorar situaciones y comunicarte con los especialistas con los que trabajarás.
Entender el trabajo técnico no significa tener que ejecutarlo.
¿Cuánto tiempo necesito para prepararme si empiezo desde cero?
Dependerá de la formación elegida, del tiempo que puedas dedicarle y de la posición profesional a la que quieras orientarte.
Si tu objetivo es comenzar en áreas no técnicas, no necesitas alcanzar el nivel de preparación de un especialista técnico avanzado. Necesitas adquirir una base profesional adecuada y contar con credenciales que acrediten tu nueva preparación.
El Programa ESSENTIALS de CertiHub360 está planteado precisamente para realizar ese recorrido sin exigir conocimientos previos y preparar las certificaciones internacionales E|HE de EC-Council y CCSP de ISMS Forum.
Porque empezar desde cero no significa que la ciberseguridad no sea para ti.
Significa, simplemente, que ese es tu punto de partida.
Preguntas frecuentes sobre ciberseguridad para perfiles no técnicos
Sí. No todos los puestos de ciberseguridad son técnicos ni requieren haber estudiado Informática.
Áreas como GRC, consultoría, gobierno, riesgos, compliance, auditoría o gestión necesitan profesionales con conocimientos específicos de ciberseguridad, pero no programadores o especialistas técnicos avanzados.
Puedes empezar a prepararte desde cero aunque tu formación y tu experiencia profesional anterior pertenezcan a un sector completamente diferente..
No para este tipo de posiciones.
Si quieres trabajar en GRC, consultoría, gobierno, riesgos o determinadas áreas de gestión, no necesitas aprender a programar.
Lo que sí necesitas es adquirir fundamentos técnicos de ciberseguridad que te permitan comprender amenazas, vulnerabilidades, controles y conceptos básicos, además de comunicarte con los especialistas técnicos con los que trabajarás.
Entender el trabajo técnico no significa tener que ejecutarlo.
Si quieres orientarte hacia puestos no técnicos, necesitas una formación que te permita comprender tanto la perspectiva normativa como los fundamentos técnicos de la ciberseguridad.
El Programa ESSENTIALS de CertiHub360 está diseñado precisamente para personas sin conocimientos previos y combina E|HE (Ethical Hacking Essentials) de EC-Council, para adquirir la base técnica, y CCSP (Certified Cyber Security Professional) de ISMS Forum, para trabajar la vertiente normativa y obtener una visión transversal 360 de la ciberseguridad.
De esta forma, además de formarte desde cero, puedes acreditar los conocimientos adquiridos mediante titulaciones internacionales reconocidas.








