Cada año más de 20.000 personas en España terminan ASIR, DAM o DAW y se hacen exactamente la misma pregunta: «¿y ahora qué?».
Y mucha gente se la responde de la peor forma posible: cogen el primer trabajo genérico de soporte que aparece, reseteando contraseñas y cerrando tickets durante años, mal pagados y sin proyección, pensando que eso es lo que hay. Se quedan ahí. Y se convierten en uno más de los miles que salen cada año con el mismo título y sin nada que los diferencie.
Yo soy Pablo, fundador de Rinku. Soy hacker ético en Estados Unidos, llegué a la ciberseguridad desde un grado de informática y hoy formo a gente que consigue su primer trabajo en ciber en apenas 6 meses. Así que sé de lo que hablo cuando te digo esto: el problema no es tu ciclo. El problema es lo que haces después de él.
En este artículo te voy a contar qué hacer después de ASIR, DAM o DAW, con las opciones reales que tienes desde donde estás ahora, y por qué una de ellas es, con diferencia, la más rentable y la más rápida.
Qué te da realmente cada ciclo en el mercado
Voy a ser honesto con lo que te da cada ciclo en el mercado real. No te voy a inflar las salidas como hacen algunas academias para venderte la matrícula. Esta información está basada en mi experiencia y en la de mis alumnos, que como tú, se hacían también esa pregunta.
Si has estudiado ASIR
Tienes base de redes, sistemas operativos y administración de servidores. Eso te abre infraestructura, cloud y administración de sistemas. Como junior, los sueldos están entre 18.000 y 20.000 euros.
Pero fíjate en esto, porque es la clave de todo el artículo: el día que te especializas en cloud, DevOps o seguridad, te plantas por encima de 35.000. Casi el doble. Por la misma base, distinta especialización.
Si has estudiado DAM
Tienes base de programación, bases de datos y APIs. Eso te abre desarrollo de aplicaciones, backend y desarrollo seguro. Como junior, estarías entre 22.000 y 28.000.
Y otra vez lo mismo: con especialización en cloud, backend o la parte de seguridad, pasas de 30.000. El que entiende cómo se construye el software y además cómo se rompe, cobra más. Siempre.
Si has estudiado DAW
Tienes base de desarrollo web, HTTP, front y back. Eso te abre desarrollo web y, lo que casi nadie te dice, seguridad web. Como junior, cobrarías entre 21.000 y 27.000. Full stack con experiencia, entre 30.000 y 40.000.
¿Y sabes quién está en la parte alta de ese rango? El que sabe encontrar y tapar los agujeros de una aplicación, no solo construirla.
¿Ves el patrón? Los tres ciclos están entre los de mayor salida en España ahora mismo. La base que tienes es buena, de verdad. Así que el problema no es tu ciclo: es lo que decidas hacer después. Y en los tres, fíjate, el camino que más dispara el sueldo apunta al mismo sitio.
«Es que no encuentro trabajo»
Ahora viene la parte incómoda. Porque seguramente estás pensando: «Pablo, muy bonito todo, pero yo tengo mi ciclo terminado y llevo meses echando currículums sin que me llamen».
Me lo dicen mis propios alumnos constantemente: «tengo ASIR, tengo DAM, tengo DAW, y no consigo que nadie me contrate». Y te voy a dar la respuesta que no te va a gustar, pero que necesitas oír.
Si no encuentras trabajo, no es porque el mercado esté difícil. Es porque tu perfil todavía no es válido para lo que las empresas buscan. Punto. Y te lo digo yo, que no tengo carrera ni estudios reglados universitarios, y conseguí entrar. No es el mercado. Eres tú. Y eso es una buena noticia, porque lo que depende de ti, lo puedes cambiar.
El título, por sí solo, no te hace válido. Demuestra que has estudiado, no que sabes resolver problemas reales. ¿Y sabes qué es lo que sí te hace válido? Demostrar que sabes hacer cosas. Hay tres formas concretas de demostrarlo:
- Hacer proyectos. Algo tuyo, que se pueda ver, que resuelva un problema real. No «hice prácticas», sino «monté esto y funciona».
- Tener un portfolio. Que cada cosa que aprendes y cada cosa que resuelves quede documentada y enseñable. Que cuando llegues a una entrevista no tengas que contar lo que sabes: lo enseñas.
- Conseguir experiencia real por las vías que sean. Un primer trabajo aunque no sea el ideal, un proyecto para alguien, colaboraciones… lo que haga falta para que tu CV deje de estar vacío de práctica.
El segundo techo: por qué no basta con entrar
Pero ojo, porque entrar es solo la mitad del problema. Una vez dentro, hay un segundo techo que tumba a mucha gente.
Ese techo del que casi nadie te avisa es este: si te quedas de técnico generalista, reseteando contraseñas y cerrando tickets en un helpdesk, tu sueldo queda atado al convenio y a lo que cualquier otro con tu mismo título puede hacer. Y lo que cualquiera puede hacer, se paga barato.
Para romper ese techo solo hay una vía: dejar de ser uno más y especializarte en algo concreto que te haga difícil de sustituir. ¿Y cuál es la especialización que conecta directamente con lo que ya sabes y que es de las más rentables del sector? La ciberseguridad.
Tus opciones reales después del ciclo
Antes de meterme de lleno con la ciberseguridad, voy a comentar los tres caminos que puedes tomar, con sus pros y sus contras, para que decidas con criterio.
Opción 1: entrar a trabajar ya
Con ASIR, DAM o DAW puedes meterte de técnico de soporte, de administración de sistemas junior o de desarrollo junior. Hay empresas que contratan directo desde FP.
Lo bueno: empiezas a cobrar y a coger experiencia real desde el primer día. Lo malo, y es el error que comete muchísima gente: creerte que con eso ya está, y no especializarte nunca más. Si entras de generalista y te quedas ahí, tu techo llega rápido. Y ojo, hay un riesgo real de acabar de comodín juntando cables en un turno rotativo, que es justo de lo que la gente se queja.
Opción 2: seguir estudiando
Aquí tienes varias vías. La más directa hacia ciber es el Curso de Especialización en Ciberseguridad en Entornos de las Tecnologías de la Información, un curso de un año pensado para gente que viene exactamente de tu ciclo. Y si lo tuyo es la investigación o la docencia, está el grado universitario, aunque para trabajar en el sector no lo necesitas.
Lo bueno: amplías tu perfil. Lo malo: si lo usas como excusa para retrasar el momento de ponerte a practicar de verdad, es procrastinación disfrazada de formación. Otro título más no te hace válido. Demostrar lo que sabes hacer, sí.
Y te voy a ser sincero con esta especialización, porque me lo dicen alumnos que han pasado por ella: sales cargadito de teoría. Aprendes un poco de todo, tocas muchas cosas por encima, pero terminas el año sin sentir que sabes hacer nada de verdad. Y eso, para entrar a trabajar, no te sirve.
Así que la pregunta honesta es esta: ¿de verdad quieres tirar un año entero en esa especialización, cuando lo que enseña lo puedes aprender de otras formas, más rápido, más práctico y enfocado en lo que las empresas piden de verdad?
Opción 3: el salto a ciberseguridad
Y esta es la que para mí tiene más sentido desde donde tú estás. Porque desde ASIR, DAM o DAW, el salto a ciber es más corto, más rentable y más rápido de lo que crees. Es la jugada que pocos te explican bien, así que te la desgrano ahora.
Por qué la ciberseguridad es el salto más rentable
Lo que casi nadie te dice es que tu ciclo ya cubre buena parte de los fundamentos que necesitas para ciberseguridad. No empiezas de cero. Empiezas con ventaja.
- Si vienes de ASIR, ya sabes redes, sistemas y administración. Esas son las bases del analista de seguridad. Tienes medio camino hecho.
- Si vienes de DAM, ya sabes programar, bases de datos y APIs. Entiendes cómo se construye el software, así que estás a un paso de entender cómo se rompe.
- Si vienes de DAW, ya sabes web, HTTP, front y back. Conoces por dentro una aplicación web, que es justo lo que necesitas para encontrar sus vulnerabilidades.
¿Qué te falta entonces?
Tres cosas: aprender la parte ofensiva o defensiva concreta, practicar en entornos reales, y demostrarlo con un portfolio. Eso es todo.
Yo hice exactamente este camino desde un grado de informática, sin universidad, y he conseguido trabajar como hacker ético en Estados Unidos, desde casa y ganando bastante más de lo que ganaba en España. Si yo pude desde donde partí, tú, que ya tienes un ciclo de informática terminado, partes con más ventaja de la que yo tenía.
Pero aquí está la parte donde la gente se atasca: saber por dónde empezar, en qué orden, y qué certificación sacar para que una empresa te tome en serio. Porque puedes pasarte un año saltando de curso en curso sin avanzar, o puedes seguir un camino que ya está probado. La dirección correcta es lo que marca la diferencia entre tardar 6 meses y no llegar nunca.
Qué necesitas y en cuánto tiempo
Vamos a ser realistas con los tiempos, sin venderte humo. Desde que terminas tu ciclo, tu primer trabajo en ciber te puede llevar entre 6 y 12 meses, según cuánto practiques y la dirección que tengas.
¿Y qué haces en ese tiempo? Practicar. No ver cursos sin parar: practicar. Y cada cosa que resuelvas, la documentas en un writeup. Eso, sin darte cuenta, te va construyendo el portfolio.
Un detalle que mucha gente hace al revés: la certificación viene después del portfolio, no antes. Primero practica y construye algo que enseñar. La certificación es el papel que valida lo que ya sabes hacer, no el punto de partida.
Y recuerda una cosa: tu primer trabajo en ciber no es el trabajo de tu vida. Es la puerta de entrada. Seguramente entres como especialista junior, y desde ahí, con experiencia y tiempo, vas a donde quieras: pentesting, threat hunting, forense, lo que más te guste. Pero primero hay que entrar. Y para entrar, hay que demostrar que sabes hacer algo concreto y cubrir las necesidades que tiene la empresa.
Antes de decidir, hazte esta pregunta
Antes de decidir qué hacer después de tu ciclo, hazte una pregunta sincera: ¿cómo te imaginas trabajando dentro de 3 años?
Si la respuesta tiene algo que ver con seguridad, con hacking, con proteger sistemas o con romperlos para hacerlos más fuertes, entonces tienes más ventaja de la que crees. Porque ya tienes la base. Solo te falta dar el paso y especializarte.
No tomes la decisión por inercia. No te quedes en el primer trabajo genérico que aparezca pensando que eso es lo que hay. Elige una dirección. Y si esa dirección es la ciberseguridad, te lo digo desde la experiencia: es uno de los saltos más rentables que puedes dar desde donde estás ahora.
Si quieres que te ayude a trazar ese camino desde tu punto de partida concreto, puedes agendar una sesión con nuestro equipo y veis juntos cuál es tu jugada según tu ciclo y tu situación.