Security+ sin experiencia en IT: un mapa realista para empezar
Por SunTzu, fundador de CertOwl • Publicado • 7 min de lectura
Respuesta rápida
Puedes presentarte al Security+ sin ninguna experiencia en IT porque el examen no tiene requisitos previos formales, y cada mes hay gente que aprueba partiendo de cero. CompTIA recomienda el Network+ más unos dos años de experiencia IT enfocada en seguridad, pero eso es una orientación, no una barrera. Planifica en cambio un tiempo de preparación más largo, de 12 a 16 semanas desde cero, y cuenta con que la búsqueda de empleo posterior se apoyará en proyectos y fundamentos, no solo en el certificado.
La creencia de que necesitas años en un help desk antes de que te dejen acercarte al Security+ ha terminado con más carreras en ciberseguridad que el propio examen. Además, es falsa en los hechos. El SY0-701 no tiene requisitos previos formales: ninguna certificación obligatoria, ningún historial laboral mínimo, nada que demostrar al registrarte más allá del pago. Cada mes lo aprueba gente sin ningún historial en IT, y los empleadores lo siguen listando como la línea base para los puestos de seguridad de entrada. Lo que separa a los que lo consiguen de los que se estancan no es el permiso. Es un mapa preciso de la distancia que tienen que recorrer.
Esta guía es ese mapa: qué espera el examen, cuánto mide el camino desde cada punto de partida, las dos brechas que hunden a la mayoría de los principiantes y qué hace y qué no hace el certificado por ti al otro lado.
Qué espera el examen, no a quién espera
El Security+ no pregunta quién eres. Pregunta qué eres capaz de razonar. El formato es de hasta 90 preguntas en 90 minutos, una mezcla de opción múltiple y preguntas basadas en rendimiento, con una nota de corte de 750 en una escala de 100 a 900. Eso equivale a aproximadamente el 83 por ciento, aunque la puntuación es ponderada, así que no se traduce limpiamente en un porcentaje bruto. La estructura y los dominios están desglosados en nuestra guía del examen SY0-701.
Hay una línea en el material oficial que espanta a los principiantes: CompTIA sugiere que los candidatos tengan el Network+ y unos dos años de experiencia IT enfocada en seguridad. Lee esa frase como una descripción del candidato promedio, no como una regla sobre ti. Existe para que la dificultad tenga sentido en contexto. El examen abarca cinco dominios, donde el dominio de operaciones de seguridad concentra por sí solo el 28 por ciento del peso, y las preguntas se apoyan en escenarios más que en definiciones: dada esta alerta, este log, esta arquitectura, ¿qué haces a continuación? La experiencia hace que esos escenarios resulten familiares. El estudio también puede hacer que resulten familiares. Solo tarda más, y eso es un problema de planificación, no un muro.
Cuánto más difícil vuelve eso el examen depende por completo de dónde empiezas, que es exactamente lo que qué tan difícil es el Security+ desgrana tipo de pregunta por tipo de pregunta.
Desde dónde estás empezando
El tiempo de preparación es la variable que importa. Estas son las bandas que usamos en todo el blog, y se sostienen frente a lo que reportan quienes se examinan:
| Punto de partida | Tiempo realista | Qué hacer primero |
|---|---|---|
| Cero historial en IT | 12 a 16 semanas | Construye el vocabulario de redes antes de tocar temas de seguridad: puertos, protocolos, direccionamiento |
| Trabajo de help desk o soporte | 8 a 12 semanas | Traduce lo que ya haces, tickets, reseteos, escalación, al lenguaje de operaciones del examen |
| Autodidacta con laboratorio casero | 8 a 12 semanas | Convierte el conocimiento informal en el marco del examen: ya sabes cómo, ahora aprende cómo lo llama CompTIA |
| Título o bootcamp, aún sin trabajo en IT | 8 a 12 semanas | Cubre la falta de práctica con laboratorios, porque la teoría sola se derrumba en las preguntas basadas en rendimiento |
Dos cosas sobre esa tabla. Primero, la banda desde cero es ancha porque la vida lo es: una hora al día te deja cerca de la semana 16, dos horas concentradas cerca de la semana 12. Segundo, las bandas más cortas asumen exposición real, no títulos de puesto. Un año reseteando contraseñas sin preguntarte nunca por qué existe la política cuenta menos que tres meses de trabajo curioso en un laboratorio. El desglose completo semana a semana está en cuánto tiempo estudiar para el Security+.
Las dos brechas que hunden a los principiantes
Los principiantes rara vez reprueban porque los conceptos de seguridad les queden grandes. Reprueban en el terreno que la recomendación daba por sentado. Dos brechas causan la mayor parte del daño.
La brecha de redes. El Security+ no es un examen de redes, pero habla el idioma de las redes con fluidez y espera que le sigas el ritmo. Segmentación, ubicación de firewalls, tipos de VPN, números de puerto en las respuestas de escenario: si distinguir TCP de UDP es para ti como lanzar una moneda, cada una de esas preguntas te cuesta el doble de tiempo. Desde cero, dedica tus primeras dos o tres semanas solo a fundamentos de redes. Se siente como un desvío. Es el camino.
La brecha práctica. Las preguntas basadas en rendimiento al inicio del examen simulan hacer en lugar de saber: ordenar los pasos de respuesta a incidentes, emparejar controles con escenarios, leer logs. Los candidatos que nunca han tocado una terminal se congelan aquí, queman veinte minutos y arruinan su ritmo para el resto de las preguntas. La solución no cuesta nada: una máquina virtual, unas cuantas tardes con lo básico de la línea de comandos y el hábito de marcar las PBQ y volver a ellas después, que cubrimos en la guía de PBQ.
Cierra esas dos brechas y el resto del temario es memorización paciente y constante más práctica de escenarios, el mismo trabajo que está haciendo todo el mundo.
Un plan que sobrevive a un trabajo de tiempo completo
El plan desde cero se comprime en cuatro fases. Semanas uno a tres: solo fundamentos de redes, nada de seguridad todavía. Semanas cuatro a nueve: los cinco dominios en orden de peso en el examen, de modo que operaciones de seguridad y amenazas reciban la mayor atención, con repaso diario de todo lo ya cubierto. Semanas diez a trece: preguntas de práctica en volumen, con las respuestas incorrectas dirigiendo lo que vuelves a estudiar. El tramo final: simulacros cronometrados de 90 preguntas hasta que el ritmo se sienta automático, y entonces reserva tu lugar.
Sobre el dinero: el voucher cuesta $439 en 2026, y un intento reprobado cuesta lo mismo otra vez, que es el argumento más fuerte para dejar que sean tus puntuaciones de práctica, y no una fecha del calendario, las que decidan cuándo te presentas. El panorama completo de costos, incluidas las reglas de repetición y las opciones de paquetes, está en el desglose de costos del examen. Una fecha de examen fija a tres o cuatro meses vista hace más por la constancia que cualquier técnica de estudio, así que resérvala cuando tus puntuaciones de práctica se estabilicen, no antes.
Qué te da aprobar sin experiencia
Una visión lúcida del otro lado evita que la motivación se derrumbe más adelante. El certificado hace dos cosas concretas: hace pasar tu currículum por los filtros automáticos que listan el Security+ como requisito, y satisface la línea base del DoD 8140 que exigen muchos puestos de defensa y contratistas en EE. UU. Lo que no hace es sustituir la evidencia de que sabes trabajar. Los gerentes de contratación que leen un currículum sin experiencia buscan la pareja: certificado más algo que construiste, la documentación de un laboratorio casero, una racha en TryHackMe, un proyecto documentado.
Las expectativas de sueldo deben calibrarse de la misma manera. Para los primeros puestos de seguridad en EE. UU. en 2026, las ofertas para analista SOC de entrada promedian unos $57,800, con la mayoría entre $40,000 y $62,500 según el estado y el turno. Después de aproximadamente 18 a 24 meses leyendo logs reales y gestionando incidentes reales, empiezan a abrirse los puestos por encima de $75,000. El mapa puesto por puesto está en empleos con Security+ sin experiencia y el panorama salarial completo, incluidas las cifras de los portales de sueldos que conviene ignorar, está en la guía de sueldos.
Cuándo el Network+ primero es la jugada más inteligente
Hay una bifurcación que vale la pena nombrar. Si la brecha de redes se siente menos como una brecha y más como un cañón, hacer primero el Network+ es una ruta legítima: convierte la parte más difícil del Security+ en repaso, y te da un certificado por el camino en lugar de dieciséis semanas sin nada que mostrar. El precio es tiempo y un segundo voucher. Si tu meta es un puesto de seguridad y tu presupuesto es ajustado, ir directo al Security+ con un tiempo de preparación más largo es el camino más barato, y es el que toma la mayoría de la gente que cambia de carrera. En cualquier caso, la decisión debería girar en torno a tu comodidad con las redes, no en torno al permiso.
Ponte a prueba: 3 preguntas rápidas
¿Qué tres atributos usa CompTIA para comparar a los atacantes?
Los actores se comparan por: interno frente a externo (si están dentro de la organización), recursos/financiación (cuánto dinero y herramientas) y sofisticación/capacidad (cómo de avanzados técnicamente). Esto ayuda a evaluar cómo de grave es la amenaza que el actor supone para ti en concreto.
¿Cuál es la diferencia entre phishing, vishing y smishing?
Los tres tienen el mismo objetivo (manipular a una persona) pero un canal distinto: el phishing va por correo electrónico, el vishing por teléfono/voz, el smishing por SMS/mensaje de texto. Reconocer el canal te ayuda a mantenerte alerta.
¿Cuál es la defensa contra la inyección SQL (SQL injection)?
La inyección SQL ocurre cuando una aplicación inserta ciegamente la entrada del usuario en una sentencia SQL. La defensa son las consultas parametrizadas (marcadores de posición $1, $2), donde la entrada se trata como datos, no como parte del comando. Nunca concatenes la entrada del usuario en una cadena SQL.
Resultado: · Cientos más con explicaciones, gratis en la app: Descarga CertOwl en el App Store
Preguntas frecuentes
¿El Security+ puede ser de verdad la primera certificación de alguien?
Sí. No hay ninguna regla en contra ni penalización oculta al registrarte. El costo se paga en tiempo de estudio: el margen de 12 a 16 semanas existe porque estás aprendiendo fundamentos de IT y seguridad uno encima del otro.
¿A los empleadores les importa que haya aprobado sin experiencia laboral?
Los empleadores tratan el certificado como un filtro, no como un veredicto. Aprobar sin experiencia te mete en el mismo montón que todos los demás con la credencial; lo que te sube dentro del montón es el trabajo demostrable, los laboratorios, la documentación de proyectos y cómo razonas escenarios en las entrevistas.
¿Debería hacer primero el A+ y el Network+ para ir a lo seguro?
La escalera completa rara vez es necesaria para una meta de seguridad. El A+ tiene sentido si quieres un trabajo de soporte como escalón intermedio. El Network+ primero tiene sentido si las redes son tu punto débil y el presupuesto lo permite. Si puedes comprometerte con el tiempo de preparación más largo, el Security+ directo es la ruta más rápida hacia la credencial que nombran las ofertas de empleo en seguridad.
CertOwl enseña el Security+ con lecciones diarias en dosis pequeñas, flashcards de repetición espaciada y preguntas de práctica originales construidas a partir de los objetivos del SY0-701, incluidos simulacros completos cronometrados de 90 preguntas. Unos minutos concentrados al día, en tu teléfono, incluso sin conexión. Los tracks de A+ y Network+ son completamente gratis, y el Security+ es parte de CertOwl Pro, que empieza con una prueba gratuita de siete días.
Descarga CertOwl en el App StoreDescarga gratis · A+ y Network+ totalmente gratis
+ lecciones diarias, tarjetas y simulacros completos