Plantilla de CV
Plantilla de CV para Analista de Ciberseguridad
El CV de un Analista de Ciberseguridad se juega en los primeros quince segundos: quien selecciona busca su nivel dentro del SOC, el SIEM y el EDR con los que trabaja a diario y el tipo de incidentes que ha cerrado usted mismo. Esta plantilla ordena esa información para que coincida lo que lee el revisor humano con lo que extrae el ATS. Sustituya cada afirmación genérica por un dato verificable: volumen de alertas por turno, tiempos de respuesta, reglas de detección creadas o vulnerabilidades remediadas dentro del SLA.
Written & reviewed by the CVWon Editorial Team · Updated julio 2026
Cree su CV ahoraUn CV fuerte de ciberseguridad demuestra criterio, no solo un inventario de herramientas.
Optimización ATS
Palabras clave para ATS
Incluya estas palabras clave en su CV para superar los sistemas de seguimiento de candidatos (ATS).
Un CV fuerte de ciberseguridad demuestra criterio, no solo un inventario de herramientas. Lo consigue cuando cada puesto responde a tres preguntas: qué defendía usted (sector, número de endpoints o usuarios, si el entorno estaba sujeto al ENS, a NIS2 o a DORA), con qué lo defendía (SIEM, EDR, plataforma de vulnerabilidades, indicando el lenguaje de consulta que domina) y qué mejoró de forma medible (falsos positivos eliminados, MTTD y MTTR, cobertura de la matriz MITRE ATT&CK, porcentaje de vulnerabilidades críticas cerradas en plazo). Añada después el contexto operativo que en España distingue una candidatura de otra: turnos 24x7, guardias, atención simultánea a varios clientes en un SOC gestionado y redacción de informes de incidente y de notificaciones al INCIBE-CERT o al CCN-CERT dentro del plazo legal. Ese conjunto —alcance, herramienta, resultado y norma— separa al analista que ejecuta un procedimiento del que lo mejora, y es exactamente lo que el responsable del SOC intenta averiguar antes de llamarle.
Estructura
¿Qué secciones debe incluir un CV de Analista de Ciberseguridad?
Cabecera y disponibilidad operativa
Casi todas las vacantes españolas de analista están en SOC gestionados que cubren 24x7. Si el reclutador no ve enseguida su ubicación, su movilidad y si acepta turnos y guardias, tiene que llamarle solo para preguntarlo, y a menudo no lo hace.
Ejemplo
Madrid · Modelo híbrido (2 días de presencia) · Disponibilidad para turnos rotativos y guardias de fin de semana · Nacionalidad española (requisito de proyectos con Habilitación Personal de Seguridad) · Inglés C1 · LinkedIn y enlace de verificación de certificaciones
Perfil profesional (4 o 5 líneas)
Es el único párrafo que se lee entero. Debe fijar nivel de SOC, años, sectores atendidos y las dos o tres tecnologías en las que usted es realmente autónomo, sin adjetivos.
Ejemplo
Analista de ciberseguridad con 5 años en SOC 24x7 gestionado, 3 de ellos en nivel 2, para clientes de banca y seguros. Triaje diario en Microsoft Sentinel (KQL) y contención con CrowdStrike Falcon; responsable de 32 casos de uso de detección alineados con MITRE ATT&CK y de los informes de incidente en entornos ENS de categoría ALTA.
Experiencia en operaciones de seguridad, con cifras
Es donde se demuestra el nivel real. Un analista de nivel 1 describe volumen y procedimiento; uno de nivel 2 describe decisiones, contención y ajuste de reglas; uno de nivel 3, ingeniería de detección y forense.
Ejemplo
Analista SOC N2 · Integradora tecnológica (cartera de 6 clientes, sectores banca y utilities) · Madrid · 2022–actualidad. Triaje de 45 a 70 alertas por turno con un MTTA medio de 7 minutos; reducción del 47 % de falsos positivos en las reglas de acceso sospechoso de Entra ID reescribiendo 4 consultas KQL; contención de un ransomware en fase inicial con aislamiento de 14 equipos en 22 minutos y sin cifrado de datos productivos.
Competencias técnicas agrupadas por función
Una lista plana de cincuenta palabras no dice nada y satura al ATS. Agrupadas por función se leen en diagonal y permiten al reclutador comprobar en tres segundos si usted encaja con su pila tecnológica.
Ejemplo
SIEM y detección: Microsoft Sentinel (KQL), Splunk ES (SPL), Wazuh, reglas Sigma | EDR: CrowdStrike Falcon, Defender for Endpoint | Vulnerabilidades: Tenable Nessus, Qualys VMDR, priorización con CVSS v4 y EPSS | Forense y malware: Velociraptor, KAPE, Volatility, sandbox aislada | Red: Wireshark, Zeek, Suricata | Automatización: Python, PowerShell, playbooks de Logic Apps
Certificaciones y formación continua
En España muchas ofertas de SOC filtran por certificación antes que por titulación, y en pliegos públicos la certificación del equipo se puntúa. Indique entidad emisora, año y, si existe, código de verificación.
Ejemplo
CISM (ISACA, 2024, ID de verificación disponible) · Microsoft SC-200 (2023) · CompTIA Security+ (2021) · Cursos STIC del CCN-CERT: gestión de incidentes y herramienta LUCIA (2023) · OSCP en preparación, examen previsto en el 4.º trimestre de 2026
Proyectos, laboratorio propio y aportaciones
Diferencia a candidatos con experiencia parecida y es la sección que salva a quien procede de sistemas o de soporte y aún no tiene años de SOC. Debe ser verificable y concreta, nunca una lista de cursos vistos.
Ejemplo
Laboratorio doméstico con Proxmox: dominio Active Directory de 6 máquinas, Wazuh y Velociraptor, simulación de Kerberoasting y de movimiento lateral con Atomic Red Team; 14 reglas Sigma publicadas en repositorio propio. Traducción revisada de 3 guías de detección para la comunidad y participación en el CTF de la RootedCON 2025 (puesto 38 de 210 equipos).
Qué evitar
¿Cuáles son los errores más frecuentes en un CV de Analista de Ciberseguridad?
FAQ
Preguntas frecuentes
Una página hasta los cinco años de experiencia y un máximo de dos a partir de ahí. Si necesita más espacio es porque está describiendo tareas repetidas en varios clientes: agrupe los proyectos del mismo empleador bajo un solo encabezado y conserve solo los logros con cifra. Reserve la extensión para la experiencia reciente; la formación anterior al grado o al ciclo formativo puede desaparecer sin coste alguno.
Sí, siempre que aporte detalle técnico y no un número de ranking. En perfiles junior es a menudo la única prueba práctica disponible y muchos responsables de SOC lo valoran por encima de un máster: describa la arquitectura montada, las técnicas que ha simulado y qué detecciones escribió después. En perfiles con más de cinco años ocupa dos líneas o desaparece en favor de la experiencia real.
Sustituya el nombre del cliente por sector y tamaño («entidad financiera de ámbito nacional, unos 6.000 usuarios»), no reproduzca IP, dominios internos, hashes ni capturas, y cuente la decisión en lugar del dato: qué contuvo, en cuánto tiempo y con qué criterio escaló. Si el incidente fue público, puede citarlo con la información ya publicada, nunca con la interna.
Para entrar en un SOC, la certificación suele pesar más: Security+ o SC-200 abren el nivel 1, y CISM, CISSP u OSCP aparecen como requisito valorable en las ofertas de nivel 2 y 3. El título sigue siendo determinante en la Administración pública y en las convocatorias por concurso-oposición, donde se puntúa formalmente. Los cursos STIC del CCN-CERT son un diferenciador real si trabaja con entornos sujetos al ENS.
Sí, y con nivel concreto. La documentación de producto, los avisos de los fabricantes, el soporte de escalado y buena parte de la inteligencia de amenazas están en inglés, y en las consultoras con clientes internacionales hay reuniones y turnos en esa lengua. Indique B2 o C1 y, si lo usa a diario, añada en qué contexto: guardias con equipos en el extranjero, informes en inglés o soporte a fabricante.
Reescriba su experiencia en clave de seguridad en lugar de ocultarla: gestión de identidades y permisos en Active Directory, aplicación de parches, endurecimiento de servidores, gestión de copias y participación en incidentes como primer nivel. Añada una sección de proyectos con laboratorio propio y detecciones escritas, y sitúe una certificación de entrada (Security+ o SC-200) en la parte alta del CV para que el ATS y el reclutador vean la intención desde la primera línea.
Salario
Salario por nivel de experiencia
Rangos salariales habituales según la antigüedad (EUR, brutos).
| Nivel | Experiencia profesional | Rango salarial |
|---|---|---|
| Nivel Inicial | 0–2 años | €35K – €55K |
| Nivel Intermedio | 3–5 años | €55K – €85K |
| Nivel Senior | 6–10 años | €85K – €130K |
| Responsable / Director | 10+ años | €120K – €170K |
Adapte esta plantilla con sus propias cifras de SOC, verifique que el PDF conserva el texto seleccionable y compruebe la compatibilidad con el ATS antes de inscribirse en la primera oferta.
Empiece ahoraRelacionados