País
Sector
Buscar profesión

Hacker ético

Dominio técnico en seguridad ofensiva y análisis de vulnerabilidades en sistemas complejos

30 000 – 100 000 UYU ($)
Salario / año
Universitario
Nivel de formación
00
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Media
Movilidad
Posible
Automatización
Medio
Dificultad
Positivo
Empleabilidad
6-12 meses
Tensión del mercado
Media
Movilidad
Posible
Patrocinar esta ficha profesionalESPACIO PARTNERPatrocinaresta ficha profesionalHacerse patrocinador

About

El hacker ético ejecuta pruebas de intrusión controladas sobre infraestructuras tecnológicas para identificar fallos de seguridad antes que actores maliciosos. Trabaja con frameworks como Metasploit, Burp Suite, Nmap y Kali Linux, analizando redes, aplicaciones web, APIs y sistemas embebidos. Interactúa con equipos de seguridad defensiva (Blue Team), CISOs, desarrolladores y clientes corporativos para entregar informes técnicos detallados con vectores de ataque documentados y recomendaciones de remediación priorizadas.

Habilidades

Habilidades técnicas

  • Experiencia en pentesting web y de red con herramientas como Metasploit y Burp Suite
  • Conocimiento de sistemas operativos Linux/Windows y entornos Active Directory
  • Programación en Python, Bash y PowerShell para automatización de exploits
  • Análisis de vulnerabilidades con CVSS y marcos MITRE ATT&CK
  • Seguridad en cloud (AWS, Azure, GCP) y contenedores Docker/Kubernetes
  • Criptografía aplicada y análisis de protocolos de comunicación
  • Ingeniería inversa con Ghidra o IDA Pro para evaluar amenazas

Habilidades interpersonales

  • Rigor metodológico y documentación exhaustiva
  • Pensamiento lateral y resolución creativa de problemas
  • Integridad y gestión estricta de información confidencial
  • Comunicación técnica adaptada a audiencias no especializadas
  • Actualización autónoma y continua ante amenazas emergentes

Misiones

  • Diseñar planes de pruebas de intrusión (pentesting) alineados con el alcance contractual y metodologías OWASP, PTES u OSSTMM.
  • Ejecutar escaneos de reconocimiento activo y pasivo utilizando herramientas como Nmap, Shodan y Maltego para mapear superficies de ataque.
  • Explotar vulnerabilidades detectadas en aplicaciones web mediante Burp Suite, evaluando tasas de éxito por vector.
  • Realizar ataques de ingeniería social simulados, como phishing y vishing, y cuantificar el porcentaje de empleados comprometidos.
  • Auditar configuraciones de Active Directory para detectar rutas de escalada de privilegios con BloodHound y PowerView.
  • Analizar código fuente en busca de vulnerabilidades SAST utilizando herramientas como Semgrep o SonarQube.
  • Redactar informes técnicos y ejecutivos que incluyan CVSS scoring, evidencias reproducibles y un roadmap de remediación.
  • Realizar ejercicios Red Team completos, simulando TTPs de amenazas avanzadas según el framework MITRE ATT&CK.
  • Verificar remediaciones implementadas ejecutando retests y validando la reducción de la superficie de ataque.
  • Monitorizar CVEs emergentes y adaptar metodologías de ataque a nuevos vectores en menos de 72 horas.

Entornos de trabajo

Los entornos de trabajo pueden variar:

Empresas de ciberseguridad y consultoras especializadas en protección de datos
Departamentos internos de seguridad como in-house Red Team para empresas
Organismos gubernamentales y agencias de defensa en seguridad nacional
Sector financiero, salud e infraestructuras críticas para garantizar continuidad
Startups de tecnología con productos SaaS en constante evolución
Plataformas de bug bounty como HackerOne y Bugcrowd para colaboración

Posibles evoluciones

  • Convertirse en arquitecto de seguridad ofensiva
  • Avanzar a CISO (Chief Information Security Officer)
  • Investigador de amenazas avanzadas (Threat Intelligence)
  • Formador y consultor independiente en ciberseguridad
  • Especialista en seguridad de sistemas embebidos e IoT

Perfil buscado

Curiosidad técnica persistente ante sistemas desconocidos
Ética profesional rigurosa y respeto de marcos legales establecidos
Capacidad de trabajo autónomo en entornos de alta ambigüedad
Orientación a resultados medibles y documentados
Habilidad para la síntesis de información compleja
¿Cómo ser Hacker ético?

Profesiones del mismo sector

Investigador en Ciberseguridad Forense
00
Investigador en Ciberseguridad Forense
cybersecurite

Especialista en análisis digital post-incidente para reconstruir ataques cibernéticos mediante la investigación de discos, memoria y registros.

360k–1080k
Responsable de Gobernanza, Riesgo y Cumplimiento (GRC)
00
Responsable de Gobernanza, Riesgo y Cumplimiento (GRC)
cybersecurite

Especialista en asegurar el cumplimiento normativo y gestionar riesgos de seguridad según RGPD, ISO 27001, NIS2 y DORA.

480k–1800k
Pentester ético
00
Pentester ético
cybersecurite

Especialista en seguridad informática que evalúa sistemas mediante simulaciones de ataques para identificar vulnerabilidades y recomendar soluciones.

360k–1440k
Desarrollador en ciberseguridad
00
Desarrollador en ciberseguridad
cybersecurite

Desarrollo de soluciones de seguridad ofensivas y defensivas en entornos críticos de alta complejidad técnica

35k–120k
Analista SOC nivel 1
00
Analista SOC nivel 1
cybersecurite

Profesional encargado de la monitorización continua de alertas de seguridad y análisis inicial de incidentes en el centro de operaciones de seguridad.

360k–960k
Técnico Superior en Ciberseguridad
00
Técnico Superior en Ciberseguridad
cybersecurite

Especialista en seguridad de redes, auditoría y despliegue de protecciones informáticas en entornos empresariales.

300k–840k
Analista SOC
00
Analista SOC
cybersecurite

Especialista en análisis y monitoreo de seguridad informática, enfocado en la detección de amenazas y vulnerabilidades en tiempo real.

25k–70k
Asistente cibernético
00
Asistente cibernético
cybersecurite

Especialista en vigilancia digital, centrado en estrategias de protección y respuesta ante amenazas cibernéticas.

25k–70k