PentHack
Entrar

Cómo ser pentester

Un pentester cobra por encontrar fallos con un contrato y un alcance. Esta guía describe el oficio y cómo acercarte. No hay atajo de empleo ni sueldos “medios” inventados aquí.

Qué es un pentester y qué hace

Planifica el ejercicio, reconoce, enumera, valida vulnerabilidades, a veces explota con control y entrega un informe. Habla con el cliente. No “vive en Kali”: documenta más de lo que parece.

Diferencias con otros perfiles

Hacker ético

Marco y ética. El pentester es el rol que ejecuta el ejercicio ofensivo.

SOC / blue team

Detecta y responde. El pentester provoca para que se vean huecos.

AppSec / desarrollo

Arregla y diseña. El pentest llega a menudo al final o por sprints.

Conocimientos y herramientas

Los laboratorios y CTFs entrenan la mano. Un informe entrenado es lo que diferencia a alguien contratable de alguien que solo captura flags.

  • Linux, redes y seguridad web
  • Active Directory cuando pases de web junior
  • Python/Bash para no depender de un clic
  • Nmap, Burp, y lo que el alcance pida — no un zoo de tools

Certificaciones, portfolio y entrevistas

eJPT u otras certs junior pueden abrir puertas; OSCP es otra liga y otro tiempo. El portfolio: write-ups propios e informes de lab (sin datos de clientes reales). En entrevista te pedirán razonar un hallazgo, no recitar menús de Metasploit.

Experiencia y errores habituales

  • Prácticas, bug bounty con reglas o junior en consultora: caminos reales, no mágicos
  • Error: poner “pentester senior” tras un mes de TryHackMe
  • Error: practicar en IPs que no son tuyas
  • Error: no saber explicar un XSS que “sacaste con una tool”

FAQ

Preguntas frecuentes

¿Cuánto se tarda en ser pentester?

Depende del punto de partida y de las horas. Hay gente con base de IT que entra en junior en un año de práctica seria. Partir de cero suele llevar más. Nadie te debe un plazo.

¿Hace falta saber programar?

Ayuda. No es el primer obstáculo; entender HTTP y Linux sí lo es.

¿Un curso de pentesting basta?

Te da método. El puesto llega con práctica, entrevistas y, a menudo, suerte de mercado.

Formación de pentesting en español

Si quieres ver el proceso (alcance, labs, informe) en una ruta guiada, empieza por la landing del curso.

Ver el curso de pentesting