Volver al blog
Primer empleo··5 min lectura·srkdev

Curriculum junior de ciberseguridad sin experiencia: qué poner y qué quitar

Plantilla realista de CV para entrar en ciberseguridad sin experiencia profesional: estructura, secciones, qué proyectos poner, qué no mentir y errores que eliminan tu candidatura en 5 segundos.

Curriculum junior de ciberseguridad sin experiencia: qué poner y qué quitar

Hay una brecha absurda en España: decenas de miles de puestos de ciberseguridad que no se cubren, y a la vez muchísimos juniors que mandan 50 CVs sin respuesta. Gran parte de ese problema es el CV: lleno de palabas vacías, cero prueba de nada, y exactamente igual que los otros 300 que llegan al departamento de RR.HH.

Si todavía no tienes experiencia profesional, no te inventes nada. En este artículo te digo qué funciona de verdad, qué secciones quitar y qué meter en una página (sí, solo una página para junior).

Regla 1: un CV junior de ciberseguridad ocupa 1 página. Ni una más.

Si tu CV tiene 2 páginas y no tienes experiencia laboral, estás haciendo algo mal.

Lo típico que sobra:

  • Foto con filtro de influencer.
  • 10 líneas de “perfil profesional” con frases como “apasionado de la ciberseguridad, proactivo y trabajador en equipo”.
  • “Experto en Nmap, Metasploit, Burp Suite…” cuando llevas 3 meses estudiando.
  • Cursos de 4 horas de YouTube en una sección de 20 items.

Todo eso se va. Ahora veremos por qué.

Estructura que uso para los alumnos de WeHack

Orden recomendado, sin saltos:

  1. Header con contacto limpio: nombre, correo (profesional), LinkedIn, GitHub, teléfono, ciudad. Nada de DNI, estado civil, fecha de nacimiento si no te piden explícitamente.
  2. Extracto de 2 líneas, no más: quién eres, qué buscas y 1 prueba concreta.
  3. Proyectos y prueba técnica: la sección más importante en un junior sin experiencia.
  4. Certificaciones (si valen la pena): solo las relevantes. No listes 15 cursos de 3 horas.
  5. Formación académica: grado, FP, bootcamp, o lo que sea.
  6. Skills técnicas y herramientas: nivel honesto.
  7. Idiomas y extras pequeño.

El extracto perfecto (2 líneas, sin humo)

El extracto no es para hablar de ti, es para responder “¿por qué debería entrevistarte a ti y no al otro?”

Ejemplo malo:

Ejemplo bueno:

Diferencia clave: en el bueno hay prueba concreta.

Proyectos: esto es lo que realmente contratan en un junior

Sin experiencia laboral, tus proyectos son tu experiencia. Olvídate de “tengo muchas ganas”. Demuéstralo.

Algunos proyectos que sí impresionan, ordenados por impresión real:

  1. Home lab con AD + 2 clientes + ataque simple + detección: capturas, writeup, scripts, timeline.
  2. Laboratorio de SOC casero: SIEM (Splunk Free / Elastic), agents en 2–3 máquinas, 10 reglas de detección, muestra de alertas.
  3. Writeups de CTF y HTB/THM: no la cantidad, la calidad. Explica paso a paso y lo que has aprendido.
  4. Herramienta pequeña en Python: detector de correos sospechosos, scraper de OSINT simple, script de auditoría de configuración de Linux o Windows.
  5. Notas públicas de estudios: Notion, Obsidian Publish o blog con resumenes de temas que estudias.

Importante: cada proyecto, en 2 líneas + enlace GitHub/blog.

Mal ejemplo de proyecto:

Buen ejemplo:

Certificaciones: cuáles valen la pena (y cuáles no)

No pongas 20 microcursos. Sé selectivo:

  • Si quieres Red Team / pentesting junior: eJPT, PNPT, OSCP (si lo tienes, claro), o al menos “preparando OSCP + 15 writeups HTB”.
  • Si quieres Blue Team / SOC: CompTIA Security+, GCIH si puedes, y si no, labs + certificaciones vendor de Microsoft (SC-900, etc.) o Splunk Core Certified User.
  • Si estás empezando y no tienes dinero: TryHackMe “Completed paths” o badges relevantes valen como prueba, siempre y cuando acompañes de writeups.

Cualquier curso de 4 horas de Udemy sin proyecto ni prueba, mételo en el cajón, no en el CV.

Sección habilidades: no mientas niveles

Nada de “Experto” en 15 herramientas con 2 meses de estudio. Mejor honesto:

  • Redes TCP/IP → Nivel intermedio (saber explicar, no solo recordar definiciones).
  • Linux terminal → Intermedio.
  • Python → Básico‑intermedio.
  • Burp Suite → Básico (Web).
  • Splunk → Básico (laboratorio propio).

Si te preguntan por un detalle en entrevista y no sabes responder, habrás perdido el puesto antes de empezar.

Formación: no hace falta carrera universitaria sí o sí

En España hoy en día hay muchísimos puestos de SOC L1 para FP superior, bootcamps, autodidactas o personas que vienen de IT general. Pon lo que tengas, pero destaca lo que hayas hecho a mayores (proyectos, CTF, certs).

Si eres autodidacta y no tienes título, no te inventes nada. Pon “Formación autodidacta en ciberseguridad desde fecha X” y acompáñalo de GitHub y writeups. Eso pesa más que un título sin prueba.

Qué quitar HOY de tu CV si está ahí

  • Colorines, iconos gigantes de herramientas, plantillas Canva muy cargadas.
  • “Microsoft Word / Excel / PowerPoint nivel avanzado” si no es para auditoría/gobernanza.
  • Experiencia laboral que no tiene nada que ver sin explicar el “hilo”. Si fuiste camarero, no lo pongas sin más a no ser que expliques que durante ese tiempo estudiaste 2h al día de ciberseguridad y tienes los proyectos.
  • Fotos de playa, ni fotos generales salvo que la oferta lo pida explícitamente (en España no suele ser necesario para puestos técnicos).
  • Referencias “disponibles bajo petición”. Obviamente.

Ejemplo rápido de CV de 1 página sin experiencia

Trucos finales que no se dicen

  1. Adapta el CV al puesto: si vas a SOC L1, destaca SOC lab, SIEM, detección. Si vas a puesto de consultoría de pentesting junior, destaca HTB, OSCP, writeups web, AD. No mandes el mismo CV a todo.
  2. LinkedIn = CV vivo: tu perfil de LinkedIn tiene que decir más o menos lo mismo que el CV + 1 post semanal con lo que aprendes. Así los recruiters te encuentran.
  3. Pide feedback: mete tu CV y tu GitHub a grupos de ciberseguridad y pide crítica brutalmente honesta. Mejor que te lo digan ahí que en los silencios de RRHH.
  4. No te rindas a los 20 CVs: los juniors buenos tienen que mandar 50–100 CVs o hacer muchísimo networking, casi siempre.

Para cerrar

La clave de un CV junior de ciberseguridad en 2026 en España no es tener el mejor título, ni la mejor plantilla con colores. Es tener prueba pública de que sabes hacer cosas, y presentarla en 1 página sin humo.

En WeHack llevamos a los alumnos por esta misma estructura: rutas claras, proyectos visibles y preparación para pasar entrevista técnica. Los CVs luego se solos solos.

Sigue aprendiendo ciberseguridad en español.

Cursos ordenados, laboratorios reales y certificaciones verificables. Si buscas una academia en España o simplemente empezar hacking de 0, ya tienes la ruta lista.