Mientras se debate qué empleos destruirá la inteligencia artificial, la ciberseguridad hace justo lo contrario: crece porque la propia IA multiplica la superficie de ataque que hay que defender. Según el estudio sectorial de 2025 sobre la industria de la ciberseguridad en España, el sector emplea ya a 164.761 personas, y el Gobierno ha aprobado una oferta de empleo público que prioriza específicamente perfiles de IA y ciberseguridad. Esta guía explica por qué el sector combina dos de las áreas más demandadas del mercado laboral, qué perfiles se buscan y cómo entrar con formación gratuita verificada, con o sin experiencia técnica previa.
Por qué la ciberseguridad crece precisamente por la IA
La relación entre inteligencia artificial y ciberseguridad funciona en dos direcciones que se refuerzan mutuamente. Por un lado, la IA generativa ha abaratado y sofisticado los ataques: el phishing generado por IA es más convincente, los deepfakes se usan en fraudes de suplantación corporativa, y los atacantes automatizan el reconocimiento de vulnerabilidades a una escala que antes exigía equipos enteros. Por otro lado, las empresas adoptan IA generativa a un ritmo que supera su capacidad de asegurarla: conectar un asistente de IA a datos internos, a un CRM o a un correo corporativo abre superficies de ataque nuevas que la ciberseguridad tradicional no cubría. El resultado es una demanda doble: se necesitan especialistas que entiendan de IA para defenderse de ataques que la usan, y especialistas en IA que sepan asegurar los sistemas que están desplegando. Xataka recogía en mayo de 2026 que el puesto de experto en ciberseguridad está "en auge en la era de la inteligencia artificial", una tendencia que coincide con el crecimiento del 27.000 nuevas plazas de empleo público anunciadas por el Gobierno para perfiles de digitalización, IA y ciberseguridad.
Qué perfiles se buscan y cuáles no requieren empezar de cero
Como en la IA, el mercado de la ciberseguridad se organiza en capas de especialización claramente diferenciadas por exigencia técnica. Empezando desde abajo, encontramos los analistas de seguridad SOC (Security Operations Center), que monitorizan alertas y eventos de seguridad las 24 horas — un perfil que exige conocimientos de redes y sistemas, pero no programación avanzada, y donde la IA se usa ya para triar automáticamente qué alertas son prioritarias. En el nivel intermedio están los especialistas en respuesta a incidentes, los analistas de amenazas (threat intelligence) y los auditores de cumplimiento normativo (ENS, ISO 27001, RGPD), roles donde el conocimiento de negocio y la capacidad de comunicación pesan tanto como la técnica. En el nivel técnico están los ingenieros de seguridad, los especialistas en pentesting (hacking ético) y los arquitectos de seguridad de IA, un rol emergente que audita específicamente los riesgos de los sistemas de inteligencia artificial que las empresas despliegan. Para quien viene de otro sector, la vía de entrada más realista es el análisis SOC o el cumplimiento normativo, no el pentesting — este último exige una curva técnica larga que conviene abordar después de ganar experiencia base en el sector. Este tipo de perfil de entrada encaja con otros trabajos de IA sin experiencia previa que no exigen programar desde el primer día.
Formación gratuita verificada: Google, IBM y Palo Alto Networks
La ciberseguridad tiene, como la IA, un ecosistema de formación gratuita de nivel profesional que muchas personas desconocen. Google ofrece a través de grow.google el Google Career Certificate en Ciberseguridad, un programa online al propio ritmo que se completa en unos seis meses y que enseña a identificar riesgos, amenazas y vulnerabilidades desde cero, sin requisito de experiencia previa; como con otros certificados de Google, es accesible gratis o con beca a través de programas de FUNDAE para residentes en España. IBM SkillsBuild ofrece un catálogo gratuito de cursos y credenciales digitales en ciberseguridad, IA y análisis de datos, con rutas de aprendizaje estructuradas y sin coste. Palo Alto Networks, uno de los grandes fabricantes de ciberseguridad a nivel mundial, mantiene una iniciativa de cursos gratuitos de formación (Cyberpedia) que enseña a identificar amenazas, evaluar tipos de malware y entender técnicas de ciberataque desde una perspectiva de fabricante líder del sector — un contenido que en formación de pago costaría varios cientos de euros. La combinación recomendada para quien empieza: primero el certificado de Google para una base estructurada y una credencial reconocible en el CV, después los cursos de Palo Alto Networks para profundizar en amenazas concretas, y IBM SkillsBuild para complementar con analítica de datos aplicada a seguridad.
Certificaciones de pago que sí merecen la inversión más adelante
A diferencia de otros sectores de IA donde lo gratuito cubre casi todo el itinerario, la ciberseguridad tiene un techo donde las certificaciones de pago se vuelven casi obligatorias para acceder a los roles mejor remunerados. CompTIA Security+ es la certificación de entrada más reconocida internacionalmente y suele ser el primer paso de pago tras la formación gratuita inicial, con un coste de examen en el entorno de 300-400 dólares. Para perfiles con más experiencia, certificaciones como CISSP (gestión y arquitectura de seguridad) o las especializadas de ofensiva como OSCP (pentesting práctico) tienen un peso muy alto en procesos de selección, aunque su coste y dificultad son considerablemente mayores. La buena noticia para trabajadores españoles con contrato: buena parte de esta formación de pago es bonificable a través del crédito de formación de FUNDAE si la empresa lo gestiona correctamente, lo que reduce el coste efectivo a cero para quien ya está empleado. La estrategia recomendada: agota primero el itinerario gratuito para validar que el sector te interesa y construir una base sólida, y reserva la inversión en certificaciones de pago para cuando ya tengas una oferta de trabajo o una necesidad concreta que la certificación resuelva — no antes. Para comparar el potencial salarial de este sector con el resto del ecosistema de IA, consulta la guía de salarios de inteligencia artificial en España.
El puente entre IA y ciberseguridad: el perfil más escaso
El perfil más escaso y mejor posicionado en este cruce no es el especialista puro de ciberseguridad ni el ingeniero de IA por separado, sino quien entiende ambos mundos lo suficiente para dialogar entre ellos. Las empresas que despliegan asistentes de IA generativa necesitan personas que auditen esos sistemas: qué datos puede ver el modelo, qué puede filtrar por accidente, cómo se protege frente a intentos de manipulación del prompt (prompt injection) que buscan extraer información confidencial o hacer que el sistema actúe de forma no autorizada. Este perfil híbrido —a veces llamado AI security specialist o red teamer de IA— es todavía tan nuevo que no existe una ruta formativa única y estandarizada, lo que en la práctica es una oportunidad: quien construye esta combinación de competencias ahora, mientras el mercado define el rol, entra con menos competencia que en especialidades más maduras. La vía práctica para construirlo: parte de una base de ciberseguridad (SOC o cumplimiento) o de una base de IA (prompt engineering, desarrollo con LLMs), y añade la otra mitad mediante los recursos gratuitos ya mencionados, documentando un proyecto propio — por ejemplo, un análisis de los riesgos de seguridad de un chatbot de IA — que demuestre en la práctica esa combinación poco común. Para quien prefiere una vía más formal y estructurada que la formación gratuita, los másteres y posgrados en IA de universidades españolas empiezan a incluir módulos específicos de seguridad de sistemas de IA.
Recibe nuevas guías directamente en tu correo
Nota editorial
La ciberseguridad combina alta demanda estructural con el impulso adicional que le da la propia IA, y ofrece una vía de entrada gratuita y verificada tan sólida como la de otros sectores tecnológicos. El perfil con más recorrido a medio plazo es quien entiende de IA y de seguridad a la vez, un cruce todavía poco poblado. Datos verificados a agosto de 2026.
Fuentes consultadas
- Xataka — El auge del experto en ciberseguridad en la era de la IA
- La Moncloa — Oferta de empleo público 2026 con prioridad en IA y digitalización
- Google — Certificado profesional en Ciberseguridad
- IBM SkillsBuild — Cursos gratuitos de IA y ciberseguridad
- Palo Alto Networks — Cursos gratuitos de ciberseguridad (Cyberpedia)
- INCIBE / CONETIC — Estudio sobre la industria de la ciberseguridad en España 2025
Publicidad
Sigue leyendo
Entrevistas de trabajo en IA: preguntas frecuentes y cómo responderlas
Prepárate para los procesos de selección de roles de IA y datos en España con estrategias concretas
Salarios en inteligencia artificial en España: guía por rol y ciudad
Conoce cuánto se paga realmente en los roles de IA en España y cómo negociar tu salario con datos
Reconversión profesional hacia la IA en España: guía completa 2026
Descubre cómo reorientar tu carrera hacia roles vinculados a la inteligencia artificial con formación gratuita y subvencionada
Teletrabajo e IA: las mejores oportunidades remotas en España 2026
Descubre los empleos remotos en IA con más demanda en el mercado español actual
Marketing con IA
Chatbot de IA en WhatsApp Business: guía y lo que ya sanciona la AEPD
Varios proveedores ya venden chatbots de IA para WhatsApp Business a pymes españolas desde unos 800€ — pero la AEPD ya ha sancionado con hasta 70.000€ el mal uso de WhatsApp con datos de clientes, y un chatbot de IA añade una capa de riesgo que ninguna guía comercial menciona
Herramientas de IA
Grabar reuniones con IA (Otter, Fireflies): qué dice la ley sobre el consentimiento
Un demandante colectivo ya lleva a Otter.ai a los tribunales en EE.UU. por grabar reuniones sin el consentimiento de todos los participantes — qué implica esto para un equipo español que usa este tipo de herramientas de transcripción automática
Comentarios
