
Talento de ciberseguridad: por qué la sofisticación ya no revela quién atacará
En ciberseguridad todavía aparece una idea cómoda: si un ataque parece muy sofisticado, detrás debe haber una organización enorme y excepcionalmente preparada. Esa intuición empieza a fallar. La IA puede entregar a individuos y grupos pequeños acceso a investigación, automatización y desarrollo que antes requerían más tiempo, especialización y personas.
El informe de Anthropic de septiembre de 2026 lo formula sin rodeos: en los casos de ciberoperaciones que investigó, la sofisticación dejó de ser una señal confiable de quién está detrás. El informe no dice que cualquier persona pueda hacer cualquier cosa, ni que toda herramienta de IA sea una amenaza. Dice algo más operativo: las barreras de trabajo y conocimiento se están comprimiendo, y la defensa no puede depender de adivinar el tamaño del adversario a partir de lo vistoso que se ve una técnica.
Para quien contrata, esto cambia la conversación sobre talento de ciberseguridad. No se trata de llenar un aviso con más nombres de herramientas. Se trata de encontrar personas que puedan decidir y coordinar cuando el ritmo de los incidentes aumenta.
Del “experto técnico” al equipo que opera bajo presión
Anthropic describe operaciones donde la IA se usó a lo largo de una cadena: reconocimiento, acceso inicial, recolección, organización de datos y mantenimiento de acceso. En algunos casos, los actores automatizaron la revisión de sus propias herramientas para modificarlas cuando eran detectadas. La lección defensiva no es copiar esas técnicas, sino entender el cambio de ritmo: una detección aislada ya no siempre compra el mismo tiempo que antes.
Eso eleva el valor de cuatro capacidades humanas:
| Capacidad | Cómo se ve en una entrevista | Señal de alerta |
|---|---|---|
| Priorización | Explica qué contuvo primero y por qué | Enumera controles sin orden ni criterio de impacto |
| Investigación | Distingue hipótesis, evidencia y supuestos | Confunde una alerta con una conclusión |
| Coordinación | Traduce un incidente para TI, legal y negocio | Se refugia en jerga o trabaja como isla |
| Aprendizaje operativo | Muestra qué cambió después del incidente | Trata cada evento como una anécdota cerrada |
Un buen profesional de seguridad no necesita conocer todas las herramientas del mercado. Necesita saber qué proteger primero, qué dato pedir, cuándo escalar y cómo reducir exposición sin paralizar la operación. Esa combinación es difícil de detectar con una certificación o una prueba de memoria.
La entrevista debe buscar decisiones, no solo CVs
En un rol que protege sistemas, datos de candidatos, información comercial o continuidad operativa, “tiene experiencia en seguridad” no basta. Conviene pedir una historia específica:
Cuéntame un incidente o una alerta ambigua que tuviste que gestionar. ¿Qué sabías al inicio? ¿Qué hipótesis descartaste? ¿Qué decisión tomaste antes de tener certeza total? ¿A quién involucraste y qué cambió en el proceso después?
La respuesta permite observar criterio, manejo de incertidumbre y accountability. También revela si el candidato aprendió a trabajar con otras áreas o si concibe la seguridad como un muro separado del negocio.
La ficha de especialista en ciberseguridad ayuda a partir por el mandato: controles, monitoreo, respuesta a incidentes y concientización no pesan igual en una empresa que está construyendo su primera función de seguridad y en otra que necesita liderar un SOC o proteger una operación regulada.
No mezcles en el mismo aviso un administrador de sistemas, un analista SOC, un especialista en privacidad y un CISO en potencia. El resultado suele ser una terna de perfiles “algo técnicos” que ninguno puede responder por el riesgo que realmente importa.
La IA también cambia lo que el equipo debe vigilar
El informe de Anthropic usa el concepto de uplift: el aumento de capacidad en velocidad, escala y profundidad. Aplicado a un equipo de defensa, esa triada sirve para revisar el trabajo:
- Velocidad: ¿quién puede tomar una decisión provisional cuando el incidente no está completamente explicado?
- Escala: ¿qué monitoreo permite distinguir un evento aislado de un patrón que afecta muchos usuarios, proveedores o cuentas?
- Profundidad: ¿el equipo entiende cómo una alerta técnica puede afectar datos, reputación, pagos o personas?
Una empresa que incorpora asistentes y agentes en sus procesos también abre una superficie nueva: credenciales, permisos, conexiones con sistemas internos y datos que podrían terminar en una conversación. Por eso seguridad, Personas y operaciones necesitan un lenguaje compartido. No para que RR.HH. administre un firewall, sino para que no contrate o implemente un rol crítico sin haber escrito claramente su autoridad, escalamiento y límites.
En esa frontera, la gobernanza de agentes de IA y la selección se encuentran. La persona adecuada no es quien promete que “la IA resolverá todo”; es quien sabe cuándo automatizar, cuándo detener un flujo y cómo dejar registro de la decisión.
Cuándo la búsqueda requiere más que un aviso
El mercado de ciberseguridad es especialmente sensible a búsquedas mal definidas. Los mejores perfiles suelen estar empleados, y un reemplazo puede ser confidencial. A veces la urgencia lleva a contratar por palabras clave y descubrir tarde que el candidato sabe operar una herramienta, pero no liderar una respuesta.
Un proceso de headhunting aporta valor cuando hay que mapear experiencia escasa, contrastar evidencia y evaluar encaje con el mandato real. En posiciones de confianza, una evaluación psicolaboral puede complementar la revisión técnica con evidencia sobre criterio, comunicación, tolerancia a presión y responsabilidad. No reemplaza una evaluación técnica; evita asumir que dominar una tecnología equivale a poder conducir un incidente.
La seguridad no se resuelve contratando a la persona más ruidosa de LinkedIn. Se resuelve definiendo un mandato, buscando evidencia de decisiones difíciles y dando al equipo autoridad para actuar antes de que un incidente se convierta en crisis.
Fuente y alcance
Este artículo traduce a decisiones de talento algunos hallazgos de ciberoperaciones investigadas por Anthropic. No describe un estudio del mercado laboral chileno ni sustituye una auditoría de seguridad.
Anthropic (2026). Detecting and countering misuse of AI: September 2026, sección “Cyber operations”, pp. 4–40. Informe completo.
Contenido educativo B2B de Obrii Consulting. No constituye asesoría de ciberseguridad.
© Obrii. Contenido original. Reproducción no autorizada.
Lo que más nos preguntan
Respuestas breves a las dudas que más aparecen sobre este tema.
- ¿Por qué la IA cambia la contratación en ciberseguridad?
- Porque puede acelerar tareas de investigación, desarrollo y automatización. El equipo no solo necesita conocimiento técnico: debe priorizar, detectar anomalías, coordinar áreas y actuar con juicio cuando la información es incompleta.
- ¿Qué evaluar en un especialista en ciberseguridad?
- Además de controles y herramientas, conviene pedir casos de detección, escalamiento, respuesta a incidentes y comunicación con negocio. La evidencia relevante es qué decisión tomó, con qué datos, qué no sabía y cómo evitó ampliar el daño.
- ¿La sofisticación técnica identifica al atacante?
- Cada vez menos. Anthropic observa que la IA puede reducir la brecha de habilidades y herramientas; por eso un patrón técnico avanzado no permite inferir por sí solo los recursos, tamaño o identidad del actor.
- ¿Cuándo conviene buscar ciberseguridad mediante headhunting?
- Cuando el rol es crítico, el mercado activo no ofrece la experiencia requerida, la búsqueda es confidencial o se necesita validar tanto capacidad técnica como juicio, coordinación y responsabilidad operacional.