Preparar entrevistas
Conseguir el puesto no depende solo de certificaciones y habilidad técnica: la entrevista es un filtro propio. Prepararla —conocimientos, portfolio, comunicación y preguntas de comportamiento— marca la diferencia entre tener el conocimiento y conseguir el trabajo.
Tipos de entrevista en seguridad
Sección titulada «Tipos de entrevista en seguridad»RRHH / screening encaje, motivación, expectativas; comunicación básicaTécnica teórica conceptos (redes, OWASP, cripto, AD, IR según el rol)Técnica práctica resolver un reto en vivo, revisar código, analizar un casoComportamiento situaciones pasadas (método STAR); trabajo en equipo, éticaPanel / cultural con el equipo; encaje y comunicaciónPreparar la parte técnica
Sección titulada «Preparar la parte técnica»- repasar los FUNDAMENTOS del rol (red: OWASP/AD/explotación; blue: detección/IR/SIEM)- saber explicar un ataque de PRINCIPIO A FIN (p. ej. "explícame un ataque a AD")- preguntas típicas: "¿qué pasa cuando escribes una URL y pulsas enter?", OWASP Top 10, "diferencia entre cifrado y hashing", "cómo investigarías este incidente"- estar al día de amenazas/CVEs recientes relevantes al puestoEl portfolio como ventaja
Sección titulada «El portfolio como ventaja»- writeups (ctf-writeups), GitHub con herramientas/scripts propios, bug bounty, blog- demuestra PASIÓN y habilidad real -> a menudo pesa más que un título- tener 2-3 proyectos/casos que puedas explicar a fondo en la entrevista- home lab (ad-*, GOAD) como prueba de práctica e iniciativaPreguntas de comportamiento (método STAR)
Sección titulada «Preguntas de comportamiento (método STAR)»STAR Situación - Tarea - Acción - Resultado- "cuéntame un reto técnico que resolviste" / "un error que cometiste y qué aprendiste"- ética: "¿qué harías si encuentras una vuln fuera de alcance?" (respuesta: respetar el scope, reportar)- preparar 4-5 historias reales adaptables a varias preguntasComunicación e impacto
Sección titulada «Comunicación e impacto»- explicar lo técnico con CLARIDAD (traducir a impacto de negocio, como en un reporte)- honestidad: si no sabes algo, dilo y explica cómo lo averiguarías (mejor que inventar)- hacer TÚ preguntas al final (equipo, retos, crecimiento) -> demuestra interésBlue Team / carrera
Sección titulada «Blue Team / carrera»- La entrevista es un filtro propio: preparar técnica, portfolio, STAR y comunicación.
- El portfolio (writeups, GitHub, home lab) a menudo pesa más que un título: tener casos que explicar.
- Saber explicar un ataque/incidente de principio a fin y traducirlo a impacto es clave.
- Honestidad sobre lo que no sabes + cómo lo averiguarías > inventar; y preguntar al final.
Consejos y errores comunes
Sección titulada «Consejos y errores comunes»- Prepara las clásicas (OWASP Top 10, “qué pasa al pulsar enter en una URL”, handshake TCP/TLS) y sabe explicarlas, no recitarlas.
- Lleva un portfolio concreto: writeups, CVEs, reportes de bug bounty. Demuestra, no solo afirmes.
- La pregunta ética (salirse del scope, hallazgo ilegal) es habitual: responde con criterio y profesionalidad.
- Error típico: inflar el CV con herramientas que no dominas; te lo desmontan en la parte técnica.
Checklist de prueba
Sección titulada «Checklist de prueba»- Repasar fundamentos técnicos del rol objetivo
- Saber explicar un ataque/incidente de principio a fin
- Portfolio listo (writeups, GitHub, home lab, bug bounty)
- 2-3 proyectos que puedas defender a fondo
- Historias STAR preparadas (4-5 reutilizables)
- Respuestas a preguntas de ética (scope, divulgación)
- Preguntas propias para el final; practicar comunicación clara