
En este artículo (4)
Contratación en ciberseguridad con IA: la demanda de SANS 2026 se duplicó con creces
Puntos Clave
- Traduce los títulos de seguridad de IA en flujos de trabajo de gobernanza, ingeniería o riesgo antes de elegir una capacitación.
- Prioriza las habilidades y los proyectos verificados, porque los empleadores están enfatizando las pruebas a medida que los roles cambian.
- Trata la IA como una capa de herramientas, no como un sustituto del criterio de seguridad y la responsabilidad sobre las políticas.
La encuesta apunta a una verdad más difícil para los estudiantes: las herramientas reducen el trabajo rutinario, pero los empleadores aún necesitan habilidades humanas verificadas.
La encuesta señala una verdad más difícil para los estudiantes: las herramientas reducen el trabajo rutinario, pero los empleadores aún necesitan habilidades humanas verificadas.
La oferta de empleo dice seguridad de IA. El trabajo que hay debajo puede ser revisión de políticas, riesgo de modelos, triaje de incidentes, evaluación de proveedores o infraestructura de ingeniería con una etiqueta nueva pegada encima. Por eso importa la señal más reciente de contratación en ciberseguridad: la IA está cambiando el trabajo, pero no está haciendo desaparecer el problema de la fuerza laboral. Para quienes aprenden y están decidiendo si comprar otro certificado o construir otro proyecto, la pregunta útil es más concreta: ¿qué habilidades humanas se están volviendo más fáciles de verificar?
La señal de demanda es la especialización, según Help Net Security Help
Net Security, al resumir la Encuesta sobre la Fuerza Laboral de Ciberseguridad SANS 2026, informó que la demanda de especialistas en nuevos roles de ciberseguridad se duplicó con creces durante el último año. El mismo informe dijo que las organizaciones están redefiniendo los roles de ciberseguridad mediante marcos de fuerza laboral y dando mayor importancia a las habilidades verificadas a medida que la IA y los requisitos regulatorios cambian la contratación.
Esa no es una historia sobre un trabajador genérico de seguridad de IA que reemplaza a un equipo. Es una historia sobre la expansión de roles que se vuelve más formal, y sobre empleadores que intentan demostrar que las personas pueden hacer el trabajo. Help Net Security también informó que la IA está reduciendo el análisis manual, automatizando tareas rutinarias y creando demanda de roles de seguridad centrados en la gobernanza, la ingeniería y el riesgo de la IA.
Esa es la forma más clara de leer la tendencia si estás eligiendo una ruta de aprendizaje. La IA puede comprimir parte del análisis repetitivo, pero el espacio abierto está en decidir cómo se gobiernan, construyen, prueban y limitan los sistemas.
La brecha de formación es visible en el mismo resumen de Help Net Security. Dijo que el 54% de las personas encuestadas tienen políticas de seguridad de IA, mientras que solo el 38% ofrece formación integral en seguridad de IA. Ese desajuste es donde se crea gran parte de la demanda de contratación: existe una política, existe una herramienta, pero la organización todavía necesita personas que puedan hacer que la política funcione en la práctica.
La descripción del puesto sigue siendo la pantalla rota, según CYBR.SEC.Media
CYBR.SEC.Media informó que Deidre Diamond, fundadora y CEO de CyberSN, sostiene que la industria está mirando el problema equivocado cuando culpa las dificultades de contratación solo a la escasez de habilidades. Según ese relato, los empleadores siguen describiendo los empleos de ciberseguridad de formas que dificultan encontrar buenas coincidencias.
Esto es la conocida inflación de credenciales con una insignia de seguridad encima: un título, varios flujos de trabajo y un proceso de selección que premia la densidad de palabras clave antes que la competencia.
Para las personas candidatas, el movimiento práctico es traducir los títulos en trabajo. Si un rol se inclina hacia la gobernanza de IA, busca pruebas de que puedes convertir reglas en procesos de revisión, aprobaciones y artefactos de auditoría. Si se inclina hacia la ingeniería, muestra que puedes integrar controles en sistemas y probar si se comportan como se espera. Si se inclina hacia el riesgo, muestra que puedes conectar amenazas, controles, impacto empresarial y decisiones de respuesta sin esconderte detrás de palabras de moda.
La adopción de IA sube el listón, según Dice e Indeed Hiring Lab
Dice, citando una encuesta de la Information Systems Security Association y Omdia, informó que el 83 por ciento de las organizaciones están usando actualmente IA para ciberseguridad o planean adoptarla. Esa cifra explica por qué la alfabetización en IA se está convirtiendo en una base en los equipos de seguridad, pero no demuestra que los empleadores puedan contratar a menos personas. Las herramientas todavía necesitan configuración, revisión, rutas de escalamiento y humanos que puedan explicar por qué una recomendación automatizada debe ser confiable o rechazada.
Indeed Hiring Lab hizo una observación más amplia sobre el mercado laboral en su informe AI at Work: prácticamente todos los empleos tendrán algún nivel de exposición a posibles cambios impulsados por la GenAI, pero es poco probable que la GenAI reemplace por completo muchos empleos.
Para quienes aprenden ciberseguridad, eso significa que la apuesta más segura no es presentarte como “algo de IA”. La señal más fuerte es un portafolio de flujos de trabajo: una revisión de política, una evaluación de riesgos, una prueba de control, una mejora de detección o un breve escrito que explique claramente las compensaciones.
Qué construir antes de comprar otra credencial, según la tendencia de SANS
La señal de SANS 2026 reportada por Help Net Security debería empujar a quienes aprenden hacia la evidencia, no hacia la acumulación de insignias. Una certificación puede ayudar si te da práctica y un proyecto que puedas explicar después. Es más débil si solo enseña vocabulario sobre modelos, gobernanza y riesgo sin obligarte a tomar decisiones en un flujo de trabajo realista.
A los 25, quizá estés optimizando para encontrar puntos de entrada y demostrar que puedes aprender el ritmo operativo de un equipo de seguridad. A los 45, quizá estés convirtiendo experiencia cercana en cumplimiento, sistemas, operaciones, auditoría o riesgo en una vía de seguridad. Distintas limitaciones, misma exageración. La ruta útil es elegir una vía —gobernanza, ingeniería o riesgo— y luego construir artefactos que permitan a un responsable de contratación ver tu criterio antes de la entrevista.
La próxima fase de contratación en ciberseguridad no se resolverá poniendo IA en los títulos de los puestos. Observa si los empleadores se vuelven más precisos sobre las definiciones de roles, las expectativas de formación y las habilidades verificadas. Si lo hacen, las personas candidatas que puedan mostrar flujos de trabajo reales tendrán una señal más clara que aquellas con la lista más larga de herramientas.