{"id":102945,"date":"2026-09-14T12:16:12","date_gmt":"2026-09-14T10:16:12","guid":{"rendered":"https:\/\/eiposgrados.com\/?p=102945"},"modified":"2026-09-14T12:17:19","modified_gmt":"2026-09-14T10:17:19","slug":"empleo-en-pentesting","status":"publish","type":"post","link":"https:\/\/eiposgrados.com\/eng\/blog\/empleo-en-pentesting\/","title":{"rendered":"Pentesting jobs: why Spanish companies can&#039;t find enough ethical hackers."},"content":{"rendered":"<p class=\"wp-block-paragraph\"><em>Cada vez m\u00e1s compa\u00f1\u00edas buscan perfiles capaces de atacar sus propios sistemas antes de que lo haga un ciberdelincuente. La demanda de empleo en pentesting crece por encima del 20% anual, pero la oferta de profesionales cualificados no sigue el mismo ritmo.<\/em><\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Qu\u00e9 es el empleo de pentesting y por qu\u00e9 se habla tanto de \u00e9l ahora<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">El pentesting (o test de penetraci\u00f3n) consiste en simular ataques inform\u00e1ticos reales contra los sistemas de una organizaci\u00f3n para detectar vulnerabilidades antes de que un atacante las explote. Quien lo practica de forma profesional recibe el nombre de pentester o hacker \u00e9tico, y su trabajo se ha convertido en una de las piezas m\u00e1s buscadas dentro del empleo en ciberseguridad.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">No es una disciplina nueva, pero su peso en el mercado laboral ha cambiado de forma notable en los \u00faltimos a\u00f1os. Tres factores lo explican:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li>El aumento sostenido de los ciberataques contra empresas espa\u00f1olas.<\/li>\n\n\n\n<li>La entrada en vigor de marcos normativos como la directiva NIS2, que obliga a muchas organizaciones a auditar y demostrar la seguridad de sus sistemas.<\/li>\n\n\n\n<li>La escasez estructural de profesionales especializados en seguridad ofensiva, un perfil m\u00e1s t\u00e9cnico y minoritario dentro del sector.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">El resultado es un mercado en el que las ofertas de empleo de pentesting llegan con frecuencia antes de que existan suficientes candidatos preparados para cubrirlas.<\/p>\n\n\n\n<h3 class=\"wp-block-heading\">Cu\u00e1nto empleo hay realmente en ciberseguridad y pentesting en Espa\u00f1a<\/h3>\n\n\n\n<p class=\"wp-block-paragraph\">Los datos del <a href=\"https:\/\/www.incibe.es\/incibe\/sala-de-prensa\/incibe-y-conetic-presentan-las-conclusiones-del-estudio-sobre-la-industria-de\" data-type=\"link\" data-id=\"https:\/\/www.incibe.es\/incibe\/sala-de-prensa\/incibe-y-conetic-presentan-las-conclusiones-del-estudio-sobre-la-industria-de\" target=\"_blank\" rel=\"noopener\"><strong>\u00faltimo estudio sectorial de INCIBE y CONETIC<\/strong><\/a>, presentado en marzo de 2026, dan una idea de la magnitud del sector: la ciberseguridad ya emplea a m\u00e1s de 164.000 profesionales en Espa\u00f1a, una cifra que ha crecido m\u00e1s de un 35% entre 2021 y 2025 y que representa una cuarta parte de todo el empleo del sector TIC.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Pese a ese crecimiento, la brecha entre demanda y oferta de talento sigue abierta. Distintas fuentes del sector sit\u00faan el d\u00e9ficit actual entre 20.000 y 30.000 vacantes sin cubrir en ciberseguridad en Espa\u00f1a, con un ritmo de crecimiento de la demanda de entre el 20% y el 25% cada a\u00f1o, seg\u00fan los datos recogidos por la <a href=\"https:\/\/conetic.es\/\" target=\"_blank\" rel=\"noopener\"><strong>Confederaci\u00f3n Espa\u00f1ola de Empresas de Tecnolog\u00eda, Comunicaciones y Electr\u00f3nica (CONETIC)<\/strong><\/a>. Dentro de ese conjunto, el pentesting es uno de los perfiles m\u00e1s solicitados y, a la vez, m\u00e1s dif\u00edciles de encontrar, porque exige una combinaci\u00f3n de conocimientos t\u00e9cnicos y experiencia pr\u00e1ctica que no se adquiere solo con formaci\u00f3n te\u00f3rica.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">A esto se suma la presi\u00f3n que generan los propios incidentes: INCIBE gestion\u00f3 m\u00e1s de 122.000 incidentes de ciberseguridad en 2025, un 26% m\u00e1s que el a\u00f1o anterior. Cada uno de esos incidentes es, en cierto modo, un argumento a favor de contratar a alguien que se anticipe al problema antes de que ocurra.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Cu\u00e1nto se puede ganar trabajando en pentesting<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Los salarios en este perfil var\u00edan seg\u00fan experiencia, ciudad y tipo de empresa (las consultoras suelen ofrecer entradas m\u00e1s ajustadas a cambio de progresi\u00f3n r\u00e1pida; las empresas finales pagan m\u00e1s en los puestos senior). De forma orientativa, y seg\u00fan distintos informes salariales y portales de empleo consultados en 2026:<\/p>\n\n\n\n<ul class=\"wp-block-list\">\n<li><strong>Pentester junior:<\/strong> entre 24.000 \u20ac y 35.000 \u20ac brutos anuales.<\/li>\n\n\n\n<li><strong>Perfil con experiencia media (3-6 a\u00f1os):<\/strong> entre 35.000 \u20ac y 50.000 \u20ac brutos anuales.<\/li>\n\n\n\n<li><strong>Perfil senior o red team:<\/strong> entre 50.000 \u20ac y 75.000 \u20ac brutos anuales, con techos superiores en especializaciones poco comunes como seguridad cloud avanzada, hardware hacking o seguridad OT\/industrial.<\/li>\n<\/ul>\n\n\n\n<p class=\"wp-block-paragraph\">Para poner estas cifras en contexto: el salario medio bruto anual en Espa\u00f1a para cualquier sector fue de 29.540 \u20ac en 2024, seg\u00fan el INE. Un pentester con un par de a\u00f1os de experiencia ya suele superar esa media, y uno senior la duplica sin demasiada dificultad.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Qu\u00e9 buscan realmente las empresas cuando contratan un perfil de pentesting<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Aqu\u00ed est\u00e1 uno de los puntos que m\u00e1s repiten quienes gestionan procesos de selecci\u00f3n en el sector: no basta con formaci\u00f3n te\u00f3rica. Las empresas necesitan personas capaces de enfrentarse a un incidente real desde el primer d\u00eda, no solo aprobar un examen tipo test.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Eso explica por qu\u00e9 certificaciones eminentemente pr\u00e1cticas, como el OSCP, tienen tanto peso espec\u00edfico en el \u00e1mbito ofensivo, frente a otras m\u00e1s orientadas a gesti\u00f3n o cumplimiento. Y explica tambi\u00e9n por qu\u00e9 muchas empresas prefieren invertir en la formaci\u00f3n interna de personal ya en plantilla: casi la mitad de las organizaciones espa\u00f1olas recurre a la cualificaci\u00f3n de su propio equipo para cubrir vacantes de ciberseguridad, aunque solo dos de cada diez posiciones internas se resuelven as\u00ed con \u00e9xito, precisamente por la falta de perfiles con experiencia pr\u00e1ctica suficiente.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">C\u00f3mo entrar en el mundo del pentesting si vienes de otro perfil t\u00e9cnico<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">La buena noticia es que el pentesting es uno de los pocos \u00e1mbitos de la ciberseguridad donde no existe una \u00fanica v\u00eda de entrada. Perfiles con formaci\u00f3n previa en desarrollo, administraci\u00f3n de sistemas, redes o incluso otras ingenier\u00edas suelen tener una base suficiente para especializarse, siempre que completen esa base con conocimientos ofensivos concretos: explotaci\u00f3n de vulnerabilidades web, auditor\u00eda de redes e infraestructura, Active Directory, entornos cloud y metodolog\u00edas de test de intrusi\u00f3n reconocidas en el sector.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Es precisamente en ese punto donde la formaci\u00f3n especializada marca la diferencia entre un curr\u00edculum que se queda en la fase de entrevista y uno que consigue la oferta. Programas como el <a href=\"https:\/\/eiposgrados.com\/eng\/programs\/master-in-cybersecurity\/\"><strong>M\u00e1ster en Ciberseguridad de EIP Posgrado<\/strong>yes<\/a> est\u00e1n orientados a cubrir ese salto: combinan los fundamentos de seguridad defensiva con m\u00f3dulos espec\u00edficos de hacking \u00e9tico y pentesting, con un enfoque pr\u00e1ctico pensado para que el alumno llegue al mercado laboral con la exposici\u00f3n real que las empresas est\u00e1n pidiendo.<\/p>\n\n\n\n<h4 class=\"wp-block-heading\">Lo que se puede esperar del sector en los pr\u00f3ximos a\u00f1os<\/h4>\n\n\n\n<p class=\"wp-block-paragraph\">Todos los indicadores apuntan a que el empleo en pentesting seguir\u00e1 creciendo, no de forma puntual, sino sostenida: m\u00e1s regulaci\u00f3n, m\u00e1s superficie de ataque (cloud, IoT, IA), m\u00e1s incidentes gestionados cada a\u00f1o y una base de profesionales que todav\u00eda no crece al mismo ritmo que la demanda. Para quien est\u00e9 valorando especializarse en este perfil, el mercado actual ofrece algo poco habitual en tecnolog\u00eda: demanda sostenida, salarios por encima de la media desde el primer a\u00f1o y una v\u00eda de entrada que no exige, necesariamente, partir de cero.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Si quieres valorar si este camino tiene sentido para tu perfil, puedes consultar el temario y las salidas profesionales del <a href=\"https:\/\/eiposgrados.com\/eng\/programs\/master-in-cybersecurity\/\"><strong>m\u00e1ster en ciberseguridad de EIP<\/strong><\/a> y comparar sus contenidos con lo que hoy piden las ofertas de empleo del sector.<\/p>","protected":false},"excerpt":{"rendered":"<p>More and more companies are looking for professionals capable of attacking their own systems before a cybercriminal can. The demand for penetration testing jobs\u2026 <a title=\"Pentesting jobs: why Spanish companies can&#039;t find enough ethical hackers.\" class=\"read-more\" href=\"https:\/\/eiposgrados.com\/eng\/blog\/empleo-en-pentesting\/\" aria-label=\"Read more about Empleo en pentesting: por qu\u00e9 las empresas espa\u00f1olas no encuentran suficientes hackers \u00e9ticos.\">Read more<\/a><\/p>","protected":false},"author":1,"featured_media":102946,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"inline_featured_image":false,"footnotes":""},"categories":[142],"tags":[],"class_list":["post-102945","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-blog"],"acf":[],"_links":{"self":[{"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/posts\/102945","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/comments?post=102945"}],"version-history":[{"count":0,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/posts\/102945\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/media\/102946"}],"wp:attachment":[{"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/media?parent=102945"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/categories?post=102945"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/eiposgrados.com\/eng\/wp-json\/wp\/v2\/tags?post=102945"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}