Hace unos años literalmente googleaba “qué es una dirección IP”.
Ayer, 24 de agosto de 2026, fue mi primer día como Cyber Field Engineer en Pentera.
Escribí dos posts sobre este camino: el turno nocturno donde decidí salir del SOC, y el día que por fin cayó el OSCP+. Este es el post al que esos dos apuntaban desde el principio. El plan funcionó.
Cómo pasó
Cuando aprobé el OSCP+ en junio escribí que el cert “no es la línea de llegada, es la entrada”. Resultó más literal de lo que pensaba. Las semanas siguientes fueron entrevistas, llamadas para chequear referencias, y la espera más larga de mi vida. A principios de agosto llegó la oferta. La firmé. Y el 24 de agosto crucé esa puerta.
Qué hace un Cyber Field Engineer en realidad
Pentera construye una plataforma de validación de seguridad automatizada. En español simple: software que corre técnicas de ataque reales de forma segura contra el ambiente real de una empresa (ataques de credenciales, movimiento lateral, escalada de privilegios, las mismas cadenas que vengo grindeando en labs) para probar qué defensas aguantan y cuáles solo se ven bien en un dashboard.
Mi trabajo es el lado humano de eso: trabajar con clientes, correr la plataforma en ambientes reales, mostrarles a los equipos de seguridad qué encontraron los ataques, y explicar la ofensiva en lenguaje claro. Si leíste este blog, sabés que todo este sitio existe justamente para practicar eso último.
¿Es el puesto clásico de pentester de consultora? No, y no voy a fingir que lo es. Es algo que me queda mejor: ofensiva como disciplina, todos los días, en ambientes reales, con el ojo de defensor de mis años de SOC y la misión de hacer los ataques entendibles. El SOC me enseñó cómo se ven las alertas. El OSCP me enseñó cómo generarlas. Este trabajo es donde las dos mitades por fin funcionan juntas.
Qué me trajo hasta acá
Ningún secreto. La misma lista aburrida de todos los otros posts de este sitio:
- Las boxes. 49+ máquinas rooteadas, y cada una de las que me humillaron en el camino.
- El cert. El OSCP+ fue la prueba de que podía hacerlo, no solo decirlo.
- El SOC. La defensa no fue un desvío. Fue entrenamiento.
- Este blog. Cada writeup fue práctica de explicar una ruta de ataque en lenguaje claro, que es exactamente la habilidad de la que vive este trabajo.
Para quien está en plena grind ahora mismo
Cuando empecé, la idea de que me pagaran por hacer seguridad ofensiva sonaba a algo que le pasa a otra gente. Gente con título en informática, gente que empezó a los 15. No a un analista SOC googleando lo básico entre alertas.
La disciplina le gana al talento que abandona. Lo sigo diciendo porque sigue siendo verdad. Si estás en este camino ahora, en plena grind, sin saber si está funcionando: está funcionando. Solo que todavía no lo podés ver.
Y cuando la puerta por fin se abra, entrá como si fuera tu lugar. La llave la forjaste vos.
El blog no se va a ningún lado
Nuevo capítulo, misma misión. Writeups, metodología, cheatsheets, todo sigue. Sigo rompiendo boxes cada hora que no estoy en el trabajo, y ahora el trabajo también es ofensiva. La sección de Trayectoria acaba de recibir su mejor entrada hasta ahora.
Try harder. Try smarter. Y si todavía no funciona… no estás enumerando lo suficiente.