Plantilla de CV

Plantilla de CV para Analista de Ciberseguridad

El CV de un Analista de Ciberseguridad se juega en los primeros quince segundos: quien selecciona busca su nivel dentro del SOC, el SIEM y el EDR con los que trabaja a diario y el tipo de incidentes que ha cerrado usted mismo. Esta plantilla ordena esa información para que coincida lo que lee el revisor humano con lo que extrae el ATS. Sustituya cada afirmación genérica por un dato verificable: volumen de alertas por turno, tiempos de respuesta, reglas de detección creadas o vulnerabilidades remediadas dentro del SLA.

Written & reviewed by the CVWon Editorial Team · Updated julio 2026

Cree su CV ahora
Plantilla vs. ejemplo: Esta página te da la estructura, las secciones imprescindibles y las competencias para crear tu propio CV de Analista de Ciberseguridad. ¿Quieres ver primero uno terminado y comentado? Ver el ejemplo de CV de Analista de Ciberseguridad →

Un CV fuerte de ciberseguridad demuestra criterio, no solo un inventario de herramientas.

Optimización ATS

Palabras clave para ATS

Incluya estas palabras clave en su CV para superar los sistemas de seguimiento de candidatos (ATS).

SIEM Microsoft Sentinel Splunk Wazuh QRadar EDR/XDR CrowdStrike Falcon Microsoft Defender for Endpoint MITRE ATT&CK respuesta a incidentes gestión de vulnerabilidades threat hunting análisis forense triaje de alertas phishing KQL Nessus SOC 24x7 Esquema Nacional de Seguridad (ENS) CCN-STIC NIS2 RGPD ISO 27001 hardening IOC CVSS

Un CV fuerte de ciberseguridad demuestra criterio, no solo un inventario de herramientas. Lo consigue cuando cada puesto responde a tres preguntas: qué defendía usted (sector, número de endpoints o usuarios, si el entorno estaba sujeto al ENS, a NIS2 o a DORA), con qué lo defendía (SIEM, EDR, plataforma de vulnerabilidades, indicando el lenguaje de consulta que domina) y qué mejoró de forma medible (falsos positivos eliminados, MTTD y MTTR, cobertura de la matriz MITRE ATT&CK, porcentaje de vulnerabilidades críticas cerradas en plazo). Añada después el contexto operativo que en España distingue una candidatura de otra: turnos 24x7, guardias, atención simultánea a varios clientes en un SOC gestionado y redacción de informes de incidente y de notificaciones al INCIBE-CERT o al CCN-CERT dentro del plazo legal. Ese conjunto —alcance, herramienta, resultado y norma— separa al analista que ejecuta un procedimiento del que lo mejora, y es exactamente lo que el responsable del SOC intenta averiguar antes de llamarle.

Estructura

¿Qué secciones debe incluir un CV de Analista de Ciberseguridad?

Cabecera y disponibilidad operativa

Casi todas las vacantes españolas de analista están en SOC gestionados que cubren 24x7. Si el reclutador no ve enseguida su ubicación, su movilidad y si acepta turnos y guardias, tiene que llamarle solo para preguntarlo, y a menudo no lo hace.

Ejemplo

Madrid · Modelo híbrido (2 días de presencia) · Disponibilidad para turnos rotativos y guardias de fin de semana · Nacionalidad española (requisito de proyectos con Habilitación Personal de Seguridad) · Inglés C1 · LinkedIn y enlace de verificación de certificaciones

Perfil profesional (4 o 5 líneas)

Es el único párrafo que se lee entero. Debe fijar nivel de SOC, años, sectores atendidos y las dos o tres tecnologías en las que usted es realmente autónomo, sin adjetivos.

Ejemplo

Analista de ciberseguridad con 5 años en SOC 24x7 gestionado, 3 de ellos en nivel 2, para clientes de banca y seguros. Triaje diario en Microsoft Sentinel (KQL) y contención con CrowdStrike Falcon; responsable de 32 casos de uso de detección alineados con MITRE ATT&CK y de los informes de incidente en entornos ENS de categoría ALTA.

Experiencia en operaciones de seguridad, con cifras

Es donde se demuestra el nivel real. Un analista de nivel 1 describe volumen y procedimiento; uno de nivel 2 describe decisiones, contención y ajuste de reglas; uno de nivel 3, ingeniería de detección y forense.

Ejemplo

Analista SOC N2 · Integradora tecnológica (cartera de 6 clientes, sectores banca y utilities) · Madrid · 2022–actualidad. Triaje de 45 a 70 alertas por turno con un MTTA medio de 7 minutos; reducción del 47 % de falsos positivos en las reglas de acceso sospechoso de Entra ID reescribiendo 4 consultas KQL; contención de un ransomware en fase inicial con aislamiento de 14 equipos en 22 minutos y sin cifrado de datos productivos.

Competencias técnicas agrupadas por función

Una lista plana de cincuenta palabras no dice nada y satura al ATS. Agrupadas por función se leen en diagonal y permiten al reclutador comprobar en tres segundos si usted encaja con su pila tecnológica.

Ejemplo

SIEM y detección: Microsoft Sentinel (KQL), Splunk ES (SPL), Wazuh, reglas Sigma | EDR: CrowdStrike Falcon, Defender for Endpoint | Vulnerabilidades: Tenable Nessus, Qualys VMDR, priorización con CVSS v4 y EPSS | Forense y malware: Velociraptor, KAPE, Volatility, sandbox aislada | Red: Wireshark, Zeek, Suricata | Automatización: Python, PowerShell, playbooks de Logic Apps

Certificaciones y formación continua

En España muchas ofertas de SOC filtran por certificación antes que por titulación, y en pliegos públicos la certificación del equipo se puntúa. Indique entidad emisora, año y, si existe, código de verificación.

Ejemplo

CISM (ISACA, 2024, ID de verificación disponible) · Microsoft SC-200 (2023) · CompTIA Security+ (2021) · Cursos STIC del CCN-CERT: gestión de incidentes y herramienta LUCIA (2023) · OSCP en preparación, examen previsto en el 4.º trimestre de 2026

Proyectos, laboratorio propio y aportaciones

Diferencia a candidatos con experiencia parecida y es la sección que salva a quien procede de sistemas o de soporte y aún no tiene años de SOC. Debe ser verificable y concreta, nunca una lista de cursos vistos.

Ejemplo

Laboratorio doméstico con Proxmox: dominio Active Directory de 6 máquinas, Wazuh y Velociraptor, simulación de Kerberoasting y de movimiento lateral con Atomic Red Team; 14 reglas Sigma publicadas en repositorio propio. Traducción revisada de 3 guías de detección para la comunidad y participación en el CTF de la RootedCON 2025 (puesto 38 de 210 equipos).

Qué evitar

¿Cuáles son los errores más frecuentes en un CV de Analista de Ciberseguridad?

Listar herramientas sin nivel de uso ni volumen. Poner «Splunk» a secas no aclara si usted escribía correlaciones o solo consultaba un panel; escriba «Splunk (SPL): 14 búsquedas de correlación en producción sobre 300 GB/día de ingesta».
Copiar las funciones del puesto en lugar de los resultados. «Monitorización de alertas de seguridad» no dice nada; «triaje de 45 a 70 alertas por turno con MTTA de 7 minutos y escalado inferior al 4 %» sitúa su nivel de inmediato.
Presentar un perfil de administrador de redes o de sistemas disfrazado de analista: firewalls, VLAN, VPN y copias de seguridad ocupan media página y la detección no aparece. Quien contrata para un SOC busca análisis de eventos, hipótesis de caza y respuesta, no operación de infraestructura.
Ignorar el marco normativo español. Si aspira a la Administración pública, a un operador de servicios esenciales o a una consultora con contratos públicos, la ausencia de ENS (RD 311/2022), NIS2, RGPD/LOPDGDD o guías CCN-STIC se interpreta como falta de experiencia en entornos regulados.
Romper la confidencialidad del cliente: nombres de entidades, direcciones IP reales, nombres de servidores o capturas del SIEM. Cifre siempre el dato («entidad aseguradora de ámbito nacional, ~4.200 endpoints»); un CV indiscreto es motivo directo de descarte en un puesto de seguridad.
Maquetar el CV en dos columnas, con la cabecera dentro de una imagen o con iconos en lugar de texto. El ATS no lee texto incrustado y puede perder su teléfono, su correo o el nombre de las certificaciones; entregue PDF con texto seleccionable y una sola columna.
Omitir la disponibilidad para turnos, guardias y desplazamientos puntuales a casa del cliente. En un SOC 24x7 es un criterio de cribado tan importante como la tecnología, y su silencio se lee como una negativa.
Mezclar certificaciones obtenidas con cursos vistos en plataformas en línea bajo el mismo epígrafe. Separe «Certificaciones» de «Formación complementaria» y no escriba nunca una certificación en curso como si ya la tuviera.

FAQ

Preguntas frecuentes

Una página hasta los cinco años de experiencia y un máximo de dos a partir de ahí. Si necesita más espacio es porque está describiendo tareas repetidas en varios clientes: agrupe los proyectos del mismo empleador bajo un solo encabezado y conserve solo los logros con cifra. Reserve la extensión para la experiencia reciente; la formación anterior al grado o al ciclo formativo puede desaparecer sin coste alguno.

Sí, siempre que aporte detalle técnico y no un número de ranking. En perfiles junior es a menudo la única prueba práctica disponible y muchos responsables de SOC lo valoran por encima de un máster: describa la arquitectura montada, las técnicas que ha simulado y qué detecciones escribió después. En perfiles con más de cinco años ocupa dos líneas o desaparece en favor de la experiencia real.

Sustituya el nombre del cliente por sector y tamaño («entidad financiera de ámbito nacional, unos 6.000 usuarios»), no reproduzca IP, dominios internos, hashes ni capturas, y cuente la decisión en lugar del dato: qué contuvo, en cuánto tiempo y con qué criterio escaló. Si el incidente fue público, puede citarlo con la información ya publicada, nunca con la interna.

Para entrar en un SOC, la certificación suele pesar más: Security+ o SC-200 abren el nivel 1, y CISM, CISSP u OSCP aparecen como requisito valorable en las ofertas de nivel 2 y 3. El título sigue siendo determinante en la Administración pública y en las convocatorias por concurso-oposición, donde se puntúa formalmente. Los cursos STIC del CCN-CERT son un diferenciador real si trabaja con entornos sujetos al ENS.

Sí, y con nivel concreto. La documentación de producto, los avisos de los fabricantes, el soporte de escalado y buena parte de la inteligencia de amenazas están en inglés, y en las consultoras con clientes internacionales hay reuniones y turnos en esa lengua. Indique B2 o C1 y, si lo usa a diario, añada en qué contexto: guardias con equipos en el extranjero, informes en inglés o soporte a fabricante.

Reescriba su experiencia en clave de seguridad en lugar de ocultarla: gestión de identidades y permisos en Active Directory, aplicación de parches, endurecimiento de servidores, gestión de copias y participación en incidentes como primer nivel. Añada una sección de proyectos con laboratorio propio y detecciones escritas, y sitúe una certificación de entrada (Security+ o SC-200) en la parte alta del CV para que el ATS y el reclutador vean la intención desde la primera línea.

Salario

Salario por nivel de experiencia

Rangos salariales habituales según la antigüedad (EUR, brutos).

Nivel Experiencia profesional Rango salarial
Nivel Inicial 0–2 años €35K – €55K
Nivel Intermedio 3–5 años €55K – €85K
Nivel Senior 6–10 años €85K – €130K
Responsable / Director 10+ años €120K – €170K
Guía salarial completa →

Adapte esta plantilla con sus propias cifras de SOC, verifique que el PDF conserva el texto seleccionable y compruebe la compatibilidad con el ATS antes de inscribirse en la primera oferta.

Empiece ahora

Relacionados

Plantillas de CV similares