Saltearse al contenido

Preparar entrevistas

Conseguir el puesto no depende solo de certificaciones y habilidad técnica: la entrevista es un filtro propio. Prepararla —conocimientos, portfolio, comunicación y preguntas de comportamiento— marca la diferencia entre tener el conocimiento y conseguir el trabajo.

RRHH / screening encaje, motivación, expectativas; comunicación básica
Técnica teórica conceptos (redes, OWASP, cripto, AD, IR según el rol)
Técnica práctica resolver un reto en vivo, revisar código, analizar un caso
Comportamiento situaciones pasadas (método STAR); trabajo en equipo, ética
Panel / cultural con el equipo; encaje y comunicación
- repasar los FUNDAMENTOS del rol (red: OWASP/AD/explotación; blue: detección/IR/SIEM)
- saber explicar un ataque de PRINCIPIO A FIN (p. ej. "explícame un ataque a AD")
- preguntas típicas: "¿qué pasa cuando escribes una URL y pulsas enter?", OWASP Top 10,
"diferencia entre cifrado y hashing", "cómo investigarías este incidente"
- estar al día de amenazas/CVEs recientes relevantes al puesto
- writeups (ctf-writeups), GitHub con herramientas/scripts propios, bug bounty, blog
- demuestra PASIÓN y habilidad real -> a menudo pesa más que un título
- tener 2-3 proyectos/casos que puedas explicar a fondo en la entrevista
- home lab (ad-*, GOAD) como prueba de práctica e iniciativa
STAR Situación - Tarea - Acción - Resultado
- "cuéntame un reto técnico que resolviste" / "un error que cometiste y qué aprendiste"
- ética: "¿qué harías si encuentras una vuln fuera de alcance?" (respuesta: respetar el scope, reportar)
- preparar 4-5 historias reales adaptables a varias preguntas
- explicar lo técnico con CLARIDAD (traducir a impacto de negocio, como en un reporte)
- honestidad: si no sabes algo, dilo y explica cómo lo averiguarías (mejor que inventar)
- hacer TÚ preguntas al final (equipo, retos, crecimiento) -> demuestra interés
  • La entrevista es un filtro propio: preparar técnica, portfolio, STAR y comunicación.
  • El portfolio (writeups, GitHub, home lab) a menudo pesa más que un título: tener casos que explicar.
  • Saber explicar un ataque/incidente de principio a fin y traducirlo a impacto es clave.
  • Honestidad sobre lo que no sabes + cómo lo averiguarías > inventar; y preguntar al final.
  • Prepara las clásicas (OWASP Top 10, “qué pasa al pulsar enter en una URL”, handshake TCP/TLS) y sabe explicarlas, no recitarlas.
  • Lleva un portfolio concreto: writeups, CVEs, reportes de bug bounty. Demuestra, no solo afirmes.
  • La pregunta ética (salirse del scope, hallazgo ilegal) es habitual: responde con criterio y profesionalidad.
  • Error típico: inflar el CV con herramientas que no dominas; te lo desmontan en la parte técnica.
  • Repasar fundamentos técnicos del rol objetivo
  • Saber explicar un ataque/incidente de principio a fin
  • Portfolio listo (writeups, GitHub, home lab, bug bounty)
  • 2-3 proyectos que puedas defender a fondo
  • Historias STAR preparadas (4-5 reutilizables)
  • Respuestas a preguntas de ética (scope, divulgación)
  • Preguntas propias para el final; practicar comunicación clara