Plan de 90 días para convertir las plataformas de práctica en prueba de trabajo verificable: perfiles públicos, write-ups metodológicos y certificaciones de entrada. Las certificaciones abren la puerta de RRHH; el portafolio y las entrevistas demuestran la capacidad real.
Datos propios de práctica (2026) y lo que pide el mercado de empleo.
| Plataforma | Para qué | Cadencia | Entregable público |
|---|---|---|---|
| TryHackMe | Aprender vulnerabilidades específicas, guiado | 2-3 salas/semana | Perfil + learning path Junior Pentester + badge de rango |
| HackTheBox | Cajas sin guía: banderas y técnicas reales | 1 caja/semana | Perfil con máquinas resueltas + write-up cada caja |
| KC7 Cyber | KQL + mentalidad de threat hunting (la favorita del usuario) | 1-2 salas/semana | Badge de completado (diferenciador raro) |
| detective.kusto.io | KQL avanzado, rompecabezas difíciles | 2-3 puzzles/mes | Nada público; habilidad analítica |
Objetivo: certificación de entrada + rutina de práctica establecida.
- Semana 1: Crear perfiles públicos (TryHackMe, HTB, KC7). Completar Pre Security en TryHackMe.
- Semanas 2-3: Rutina — 2 salas THM + 1 caja HTB easy (write-up). Empezar Security+ con el método probado:
- Professor Messer (gratis) + PDF de objetivos de CompTIA — es suficiente (así aprobó el usuario la Trifecta).
- Semana 4: Practicar con CVE reales: elegir 2 CVEs publicados y escribir de qué va cada uno, cómo funciona la vulnerabilidad y por qué está listada como tal. Primer write-up de CVE en
security-toolkit/writeups/.
Meta verificable: Security+ aprobada · 3 write-ups publicados · perfil THM con rango.
Objetivo: diferenciarse en el perfil de SOC/hunting (el que más escasea).
- KC7 Cyber: 2 salas/semana enfocadas en proceso de hunting (qué buscar en logs, cómo pivotar). KQL es transferible: "aprendes uno, los demás son sintaxis".
- detective.kusto.io: 1 puzzle por semana (los difíciles).
- HTB: subir a cajas medium. Write-up con dead-ends documentados — es lo que más valoran los hiring managers.
- MITRE ATT&CK: mapear 2 detecciones propias a la matrix enterprise (no como examen, como lenguaje común).
Meta verificable: 2 write-ups HTB medium · badge KC7 · 1 detección documentada mapeada a ATT&CK.
Objetivo: ensamblar la prueba de trabajo completa.
- eJPT ($249, ver certificaciones-empleo.md) o reforzar OSCP si ya hay base de explotación.
- Aplicar el enfoque realista de certificaciones:
- Abren la puerta del ATS/RRHH (los postings los escribe RRHH y tu CV no llega al hiring manager sin pasar el filtro).
- No demuestran capacidad: el portafolio y la entrevista técnica sí.
- Publicar 5 write-ups consolidados (2 HTB + 1 THM + 1 KC7 + 1 CVE).
- Actualizar el CV con las líneas preparadas (abajo).
Meta verificable: portafolio de seguridad con 5+ write-ups · certificación de entrada · CV listo con métricas.
Práctica activa (2026): TryHackMe — learning path Junior Penetration Tester, Top X%. HackTheBox — N máquinas resueltas. KC7 Cyber — salas de threat hunting con KQL. Write-ups metodológicos publicados en GitHub incluyendo dead-ends y remediación.
Seguridad+ (CompTIA): aprobada con método autodidacta gratuito (Professor Messer + objetivos oficiales CompTIA).
CVE research: análisis propio de 2+ vulnerabilidades reales del CVE.org (funcionamiento y razón de la vulnerabilidad), publicado como casos de estudio.
- KC7 es el diferenciador: casi nadie lo menciona en CV. "Búsqueda de amenazas con KQL (KC7 Cyber + detective.kusto.io)" destaca en postings de SOC.
- El descuento estudiante de TryHackMe abarata la suscripción anual si aplica.
- CISSP (ISC2, vía formación gratuita FRSecure + libro oficial) solo cuando se cumplan los requisitos de experiencia — es la certificación que demuestra experiencia por construcción.
- Las plataformas se complementan: THM aprende específico → HTB practica libre → KC7/Kusto desarrolla la mentalidad de hunting.