Anunciar que existe una enorme escasez de profesionales de ciberseguridad no es ninguna novedad. La crisis de talento lleva varios años produciéndose. Actualmente, se calcula que hay 4,8 millones de puestos de ciberseguridad vacantes en todo el mundo, una cifra que aumenta cerca de un 19 % cada año.
Sin embargo, lo que sin duda merece atención es la revelación inesperada del nuevo informe de investigación sobre la fuerza laboral de ciberseguridad 2025 de SANS. Por primera vez, la mayoría de los responsables de contratación afirma que el problema principal al que se enfrentan a la hora de captar talento en ciberseguridad no es la falta de interés por parte de los candidatos. Más bien, les cuesta encontrar a personas que reúnan la combinación adecuada de competencias listas para el puesto que les permitan tener éxito a ellos, a su equipo y a la organización en su conjunto.
La capacidad técnica se convierte en la principal cualificación a la hora de contratar
El informe de SANS encuestó a casi 3.400 responsables de ciberseguridad y de recursos humanos de todo el mundo, y reveló que, para el 52 % de los encuestados, la capacidad técnica ha superado ya a la experiencia laboral y a las credenciales académicas como la cualificación más valorada a la hora de contratar.
Cabe añadir que la capacidad técnica, en este sentido, no se limita a competencias como la programación, el análisis de riesgos, el control de la seguridad de redes y otras llamadas «competencias duras». También incluye factores como la capacidad de adaptación, las ganas de aprender y la habilidad para trabajar bien en equipo.
Se trata de un cambio significativo respecto al pensamiento convencional entre las organizaciones, que priorizaban aumentar la plantilla. Dicho de otro modo: durante muchos años, el mandato para los responsables de contratación fue incorporar a la organización a personas con sólidos conocimientos de ciberseguridad, aunque no necesariamente con capacidades demostradas. Ahora, muchos responsables de contratación afirman que ese planteamiento no es el óptimo. En su lugar, se están centrando en candidatos con la combinación adecuada de competencias listas para el puesto, y muestran reticencias ante candidatos que solo cuentan con currículums impresionantes.
¿El fin de la crisis de talento en ciberseguridad?
El cambio de paradigma que revela el informe de SANS ha convencido a algunos expertos de que la crisis de talento en ciberseguridad, al menos tal y como se ha descrito y debatido de forma convencional, ha llegado a su fin. En su lugar, ha sido sustituida por un mandato para que las organizaciones capten a trabajadores cualificados fuera de los grupos de talento tradicionales de ciberseguridad, en ámbitos como la contabilidad, la educación, los recursos humanos y otros espacios inesperados, y cultiven activamente a estos nuevos empleados hasta convertirlos en profesionales eficaces de la ciberseguridad.
Helen Patton, ex directora de seguridad de la información (CISO) y responsable de ciberseguridad en Cisco, comentó: «Mi opinión personal es que en realidad no tenemos una escasez de talento en ciberseguridad. El verdadero problema radica en entender qué conjunto de competencias se necesita para los tipos de puestos que se tienen, y encontrar a las personas que cuentan con esas competencias.»
Consejos para empresas y candidatos
Puede que el marco óptimo para encontrar, contratar y retener talento en ciberseguridad esté cambiando. Pero lo que no cambia es que este seguirá siendo un gran desafío durante muchos años.
Para arrojar algo de luz sobre esta situación y señalar el camino a seguir, le pedimos a Simon Chalifoux, director de informática (CIO) de Devolutions, que compartiera algunos consejos para las empresas que se enfrentan a una escasez de competencias en ciberseguridad. También le pedimos a Simon que ofreciera algunas sugerencias para los candidatos que puedan contar con sólidos conocimientos y credenciales, pero que carezcan de las competencias listas para el puesto que los convertirían en candidatos de primer nivel.
-
Consejo para las empresas: tiene sentido que, tras años de escasez de competencias, la oleada actual de recién llegados carezca de una amplia experiencia práctica. Es hora de formar parte de la solución. Debemos dar la bienvenida a estas personas en nuestro sector; de lo contrario, la situación no hará más que continuar. Aunque lo ideal sería encontrar candidatos que cuenten tanto con competencias técnicas como no técnicas, en muchos mercados laborales esta expectativa no es realista. Por ello, las empresas deberían mostrar flexibilidad y contratar en función de la actitud y la disposición a aprender, para luego crecer junto con sus nuevos empleados.
-
Consejo para los empleados: dado el estado actual del sector, si no consigue encontrar su primer empleo en ciberseguridad, una de las mejores vías a seguir es fortalecer su red de contactos. Asista a conferencias de ciberseguridad o a eventos de tipo «capture the flag», entable relaciones o participe en programas de recompensas por errores (bug bounty). También puede dedicar su tiempo y sus competencias como voluntario en organizaciones comunitarias, o asumir un papel más activo en asociaciones profesionales. Y no piense que la falta de conocimientos o experiencia profunda en ciberseguridad lo descartará de la consideración. Competencias como la comunicación, el trabajo en equipo, la capacidad de adaptación y el pensamiento crítico son extremadamente importantes y valoradas. Destaque y demuestre estas capacidades, ya que constituyen ventajas competitivas.
¿Cuál es su opinión?
¿Ha observado algún cambio reciente en las prácticas de contratación en ciberseguridad? De ser así, ¿cuál es su opinión sobre estos cambios? ¿Cree que son positivos o negativos?
Además, ¿qué consejo le daría a las empresas que se enfrentan a desafíos en la captación de talento en ciberseguridad? ¿Qué están pasando por alto o haciendo mal?
Y, ¿qué consejo tiene para las personas que desean incorporarse al ámbito de la ciberseguridad? ¿Qué deberían hacer para fortalecer su candidatura, tanto durante el proceso de selección como al empezar su nuevo empleo? ¿Qué estrategias deberían adoptar y qué errores deberían evitar?
Comparta sus reflexiones, experiencias, consejos y advertencias en los comentarios a continuación.

Steven Lafortune

Laurence Cadieux
Mathieu Morrissette