El camino hacia una carrera en seguridad ofensiva pasa, tarde o temprano, por decidir qué certificaciones de hacking ético merecen tu tiempo y tu dinero. Con cientos de credenciales disponibles y un mercado laboral cada vez más competitivo, elegir bien puede marcar la diferencia entre avanzar rápido o perder meses y recursos en acreditaciones que no te abren puertas reales.
En esta guía repasamos las certificaciones más reconocidas, sus formatos de examen, costes y la ruta recomendada para pasar de principiante a experto.
Introducción al hacking ético y a las certificaciones
El hacking ético consiste en utilizar técnicas de ataque de forma autorizada, bajo contrato y dentro de marcos legales como el RGPD o normas internacionales como la ISO/IEC 27001, para identificar vulnerabilidades antes de que un atacante real las explote. Los hackers de «sombrero blanco» ayudan a las empresas a fortalecer su seguridad, y esa es precisamente la diferencia frente al cibercrimen: acceso autorizado, protocolos definidos y respuesta documentada.
Desde aproximadamente 2015, los reclutadores de penetration tester y especialistas en ciberseguridad ofensiva han incorporado las certificaciones como filtro esencial en los procesos de selección. Aunque la experiencia real y los informes de pentest pesan mucho en la evaluación final, pasar las cribas automatizadas de RRHH sin credenciales reconocidas es cada vez más difícil.
En 2025 existen más de 400-500 credenciales en el campo, pero las certificaciones más reconocidas en hacking ético son CEH, OSCP y CPTS. Los niveles de certificación varían desde principiantes hasta expertos en ciberseguridad, y este artículo se centra en las que realmente importan para pruebas de penetración y red teaming. El objetivo es claro: orientarte sobre la ruta de certificación más adecuada según tu nivel -junior, intermedio o avanzado- como certified ethical hacker.
¿Por qué certificarse en hacking ético hoy?
La brecha global de talento en ciberseguridad es alarmante. Según el Global Cybersecurity Outlook 2025 del Foro Económico Mundial, faltan entre 2.8 y 4.8 millones de profesionales en todo el mundo para cubrir las necesidades actuales de seguridad. Y no se trata solo de llenar vacantes: mucha gente que ocupa puestos de seguridad carece de las habilidades que el sector demanda.
Las certificaciones proporcionan un estándar para que las empresas evalúen competencias de forma objetiva. Obtener una certificación aumenta la credibilidad frente a empleadores y clientes, y las certificaciones evalúan tanto conocimientos teóricos como habilidades clave de un hacker ético en seguridad informática. Además, contribuyen a cumplir requisitos legales y de confidencialidad que exigen gobiernos y reguladores.
Los beneficios concretos incluyen:
- Las certificaciones mejoran oportunidades laborales y salariales en ciberseguridad, con incrementos documentados al obtener credenciales como OSCP o CISSP.
- Aumentan la visibilidad profesional ante reclutadores y responsables de contratación.
- Permiten acceso a posiciones remotas, consultoras internacionales y equipos de defensa avanzados.
- Las certificaciones ayudan a detectar y remediar vulnerabilidades de forma preventiva, lo que resulta valioso para cualquier organización.
- Facilitan actualización continua del contenido frente a ciberamenazas emergentes, acceso a conferencias y comunidades de profesionales certificados.
Diferentes certificaciones cubren distintas disciplinas y fases de la carrera: fundamentos con comptia security, hacking ético generalista (CEH, eJPT), pentesting profesional (OSCP, eCPPT) y especializaciones avanzadas.
Fundamentos: certificaciones base para entrar en ciberseguridad
Antes de enfrentar un examen práctico de pentesting, conviene consolidar bases firmes en redes, sistemas operativos, criptografía y control de acceso. Las certificaciones generalistas validan estos conceptos y te dan la confianza -y el vocabulario- necesarios para avanzar.
Las opciones más habituales para esta etapa son:
- CompTIA Security+: cubre identificación de amenazas, criptografía básica, arquitectura de red, gestión de identidad y respuesta a incidentes. El examen incluye preguntas de opción múltiple y performance-based, con una vigencia típica de 3 años.
- GIAC Information Security Fundamentals (GISF): centrada en los pilares teóricos de la seguridad de la información.
- La certificación GIAC Penetration Tester (GPEN) no tiene requisitos previos, lo que la hace accesible incluso en etapas tempranas. La certificación GIAC GPEN es muy respetada en grandes organizaciones y entornos gubernamentales, con un costo de $32,226.
La ruta recomendada es directa: primero una acreditación de fundamentos como Security+ o GISF, y después dar el salto a certificaciones específicas de hacking ético y pruebas de penetración. Este proceso escalonado evita problemas de base que luego se pagan caro en exámenes avanzados.
CEH (Certified Ethical Hacker): la certificación de hacking ético más conocida
La certificación CEH, creada en 2003 por ec council, es probablemente la credencial más reconocida a nivel global en el sector del hacking ético. Su versión actual (v13, lanzada en septiembre de 2024) mantiene un enfoque amplio que abarca reconocimiento, escaneo de redes, explotación de vulnerabilidades, malware, sniffing, hacking web, wireless, cloud e IoT.
Características principales del examen:
- El examen CEH dura cuatro horas y tiene 125 preguntas de opción múltiple.
- La puntuación de corte varía entre el 60% y el 85% según la versión del examen.
- Existe una sesión práctica separada llamada CEH Practical, con un entorno de laboratorio de 6 horas para demostrar habilidades reales.
- La certificación CEH requiere dos años de experiencia en seguridad, o bien completar el curso oficial de ec council.
- La certificación CEH cuesta entre $18,028 y $22,754 (incluyendo material y voucher del examen según el formato y país).
CEH aparece en casi 10,000 ofertas de empleo a nivel mundial, lo que la convierte en una de las credenciales con mayor visibilidad en portales de trabajo. Cumple marcos regulatorios como DoD 8570 en EE. UU. y es un sello que muchos reclutadores buscan por motivo de compliance.
Sin embargo, su principal desventaja es la menor carga práctica comparada con certificaciones como OSCP o eJPT. El examen es mayoritariamente teórico, y aunque la versión Practical complementa esa carencia, implica un precio adicional.
Certificaciones de hacking ético para principiantes: eJPT, PNPT y alternativas
Para quienes buscan validación de habilidades prácticas desde el inicio, existen alternativas accesibles que demuestran competencia real en entornos controlados.
eJPT (eLearnSecurity Junior Penetration Tester)
- El formato práctico de esta certificación demuestra habilidades reales en entornos controlados: laboratorio remoto con una ventana de 72 horas para atacar máquinas vivas y resolver aproximadamente 35 preguntas basadas en explotación real.
- No tiene requisitos formales previos, lo que la hace ideal para principiantes con conocimientos básicos de redes y Linux.
- La certificación eJPT cuesta alrededor de $200, posicionándose como una de las opciones más asequibles del mercado.
- Cubre escaneo, explotación básica, pivoting y escenarios realistas en redes Windows/Linux.
PNPT (Practical Network Penetration Tester)
- Estructura de 5 días para comprometer una red corporativa realista, más 2 días para redactar un informe profesional.
- Incluye una defensa oral de 15 minutos ante un revisor, simulando la presentación ante un «cliente».
- Foco en OSINT, Active Directory y habilidades de comunicación técnica.
- Costo aproximado de $399 incluyendo un intento de examen.
Comparación rápida: eJPT es más accesible en precio y nivel de dificultad; PNPT exige mayor profundidad técnica y capacidad de comunicación. La validación de habilidades prácticas es crucial para demostrar competencia real en hacking, y ambas cumplen ese propósito desde ángulos complementarios.
Ruta sugerida: fundamentos → eJPT → práctica en plataformas tipo TryHackMe o Hack The Box → salto a certificaciones intermedias.
CompTIA PenTest+: puente entre seguridad general y pentesting profesional
CompTIA PenTest+ es una certificación intermedia que cubre tanto la ejecución técnica como los aspectos administrativos y legales del hacking ético: contratos, alcance, metodologías de pruebas de penetración, comunicación con el cliente y reporting.
Detalles del examen:
- Duración de 165 minutos, con un máximo de 90 preguntas entre opción múltiple y preguntas de desempeño (performance-based). CompTIA PenTest+ incluye preguntas de opción múltiple y de desempeño.
- Puntuación de aprobación: 750 sobre una escala de 100-900.
- CompTIA PenTest+ cubre pruebas de penetración en entornos en la nube y también pruebas de penetración en entornos IoT.
- Dominios: planificación y alcance, recolección de información, ataques y explotación, análisis de vulnerabilidades, post-explotación y reporting.
- CompTIA PenTest+ requiere de tres a cuatro años de experiencia recomendada en seguridad, aunque no es un requisito obligatorio estricto.
- La certificación CompTIA PenTest+ cuesta $7,018 (examen), con vigencia de 3 años renovable mediante créditos CEU.
PenTest+ resulta una opción sólida para profesionales que buscan una credencial reconocida sin la intensidad extrema del examen OSCP, y cubre muy bien las fases organizativas y legales que un penetration tester enfrenta en cada proyecto.
eCPPT y otras certificaciones de Certified Professional Penetration Tester
La certificación eCPPT (eLearnSecurity Certified Professional Penetration Tester) de INE es una credencial práctica de nivel intermedio-avanzado que combina explotación técnica real con redacción de informes comerciales, lo que la hace especialmente útil para roles de consultoría.
Formato y características:
- Acceso a un laboratorio durante varios días para comprometer infraestructura que incluye redes internas y externas, sistemas Windows y Linux, aplicaciones web, pivoting y escalada de privilegios.
- Plazo adicional para redactar un reporte profesional con hallazgos, evidencias y recomendaciones priorizadas por riesgos.
- El costo de la certificación eCPPT es de $399, y puede adquirirse dentro de suscripciones de plataformas de formación como INE.
- Cubre un tipo de evaluación muy cercano a lo que enfrentan los pentesters en engagements reales.
La denominación certified professional penetration tester aparece en distintos proveedores, pero eCPPT destaca especialmente en Europa y Latinoamérica gracias a su equilibrio entre costo, profundidad técnica y enfoque en la entrega profesional. Para quien busca dar el salto desde eJPT o PNPT hacia una certificación que valide capacidad de trabajo autónomo en proyectos completos, eCPPT es una elección sólida antes de abordar el OSCP.
OSCP (Offensive Security Certified Professional): el estándar de facto en pentesting
Si hay una certificación que define el estándar en hacking ético, esa es OSCP. OSCP es considerado la certificación de facto y el estándar de la industria en hacking ético, emitida por Offensive Security (OffSec) como parte de su curso «Penetration Testing with Kali Linux» (PEN-200). La offensive security certified professional valida autonomía, perseverancia y capacidad técnica real.
Estructura del examen:
- El examen OSCP dura 24 horas: una ventana de 23 horas y 45 minutos para comprometer máquinas en un laboratorio remoto sobre VPN, incluyendo tres máquinas standalone (60 puntos) y un conjunto de Active Directory de tres máquinas (40 puntos).
- El examen OSCP requiere un informe detallado con pasos, evidencias y pruebas de concepto, para el que se dispone de 24 horas adicionales tras la sesión práctica.
- Puntuación mínima para aprobar: 70/100.
- No hay requisitos oficiales, pero se recomienda experiencia sólida en Linux, redes TCP/IP, scripting (Bash, Python), administración de Windows y uso de herramientas de explotación.
- El examen OSCP tiene un costo de $1,349, mientras que el bundle con curso y 90 días de laboratorio ronda los $1,749.
El curso PEN-200 enseña metodologías de enumeración exhaustiva y explotación manual con kali Linux, priorizando el entendimiento profundo sobre el uso automatizado de herramientas. La certificación offensive security certified demuestra a líderes técnicos que el candidato puede resolver problemas complejos bajo presión, gestionar su tiempo y documentar cada paso con rigor.
Certificaciones de especialización: web, cloud y red teaming avanzado
Una vez consolidadas las bases de pentesting general, llega el momento de la especialización. El mercado valora cada vez más a expertos con conocimientos profundos en nichos específicos.
eWPTX (Web Application Penetration Tester eXtreme)
- Examen de 7 días de laboratorio más 7 días para redactar el informe, centrado en vulnerabilidades web complejas: SSRF, inyecciones avanzadas, bypass de WAF y explotación encadenada.
- Ideal para quienes quieren posicionarse como especialistas en seguridad de aplicaciones web.
GCPN (GIAC Cloud Penetration Tester)
- Cubre pentesting en nubes públicas (AWS, Azure, GCP), contenedores y entornos híbridos.
- Examen supervisado con preguntas de opción múltiple centradas en escenarios prácticos de entornos cloud.
BSCP (Burp Suite Certified Practitioner)
- Certifica dominio de Burp Suite Professional mediante un examen de 4 horas en dos aplicaciones con múltiples vulnerabilidades cada una.
- Reconocido por equipos que trabajan intensivamente en auditoría web.
CPTS (Certified Penetration Testing Specialist)
- El examen de CPTS incluye laboratorios avanzados y alta exigencia práctica, posicionándose como una alternativa seria al OSCP para perfiles que buscan profundidad técnica.
Estas certificaciones permiten diferenciarse en un campo cada vez más competitivo. Un analista con OSCP más eWPTX o GCPN accede a ofertas de mayor nivel salarial y proyectos internacionales que requieren expertos en disciplinas concretas.
Rutas de carrera en hacking ético: de junior a experto
No existe una ruta única, pero sí patrones que funcionan. Aquí tienes tres itinerarios orientativos:
Ruta junior (año 1-2)
- Consolidar fundamentos de redes, sistemas y seguridad general.
- Obtener Security+ o certificación equivalente.
- Aprobar eJPT para demostrar habilidades prácticas básicas.
- Buscar un primer trabajo como analista de seguridad o SOC.
Ruta intermedia (año 2-3)
- Con experiencia como analista SOC o técnico de sistemas, abordar PenTest+ o CEH para ganar visibilidad.
- Avanzar a eCPPT o PNPT para demostrar capacidad en proyectos completos de pruebas de penetración.
- Participar activamente en CTFs y laboratorios de práctica.
Ruta avanzada (año 3-5)
- Certificarse con OSCP para alcanzar el estándar profesional.
- Añadir especializaciones (eWPTX, GCPN, BSCP, CPTS) según el sector objetivo.
- Considerar credenciales de gestión como CISSP para roles de liderazgo. CISSP aumenta el salario promedio a $129,000 en EE.UU., lo que la convierte en una inversión estratégica para quien busca dirigir equipos.
Un cronograma realista para pasar de nivel junior a senior con varias certificaciones clave puede abarcar entre 2 y 4 años. La velocidad depende de presupuesto, idioma, zona geográfica y tipo de empresas objetivo: consultoras, banca, startups o sector público. Cada publicación de tu vida profesional -certificaciones obtenidas, proyectos completados, contribuciones a la comunidad- suma credibilidad.
Cómo elegir la mejor certificación de hacking ético para ti
Antes de comprar cualquier voucher, evalúa estos criterios:
- Tu nivel actual: ¿eres principiante, intermedio o avanzado? Los niveles de certificación varían y no tiene sentido saltar etapas sin la base necesaria.
- Objetivos a corto y largo plazo: ¿buscas tu primer empleo en seguridad o una especialización que te diferencie?
- Presupuesto: desde certificaciones de $200 (eJPT) hasta formaciones que superan los $10,000. Calcula el costo total incluyendo material de preparación.
- Idioma y modalidad del examen: algunos exámenes solo están disponibles en inglés. Verifica si es online supervisado o en centro Pearson VUE.
- Tipo de evaluación: las certificaciones basadas en laboratorio (OSCP, eCPPT, eJPT) demuestran habilidades reales; las teóricas (CEH, PenTest+) dan visibilidad ante RRHH.
Recomendaciones concretas:
- Para visibilidad rápida: CEH o PenTest+.
- Para demostrar habilidades reales de pentesting: OSCP o eCPPT.
- Para nichos específicos: eWPTX, GCPN o BSCP.
Las certificaciones de hacking ético no garantizan empleo por sí solas, pero combinadas con experiencia práctica y un buen portafolio de informes, las certificaciones aumentan el valor del currículum en ciberseguridad de forma significativa. Cuidado con la saturación: prioriza aquellas con reconocimiento real por parte de empresas y comunidades técnicas antes de acumular certificados sin impacto.
Costes, preparación y recursos para aprobar certificaciones de hacking ético
Rangos de precio
| Certificación | Precio aproximado |
|---|---|
| eJPT | ~$200 |
| eCPPT | $399 |
| PNPT | $399 |
| PenTest+ | $7,018 |
| CEH | $18,028 – $22,754 |
| OSCP | $1,349 (examen) |
| GPEN | $32,226 |
| Los costes varían significativamente. Gracias a opciones como eJPT o PNPT, incluso con presupuesto limitado es posible obtener una acreditación práctica de entrada. |
Estrategias de preparación
- Monta laboratorios propios con máquinas virtuales (VirtualBox, VMware) para practicar explotación y post-explotación.
- Utiliza plataformas como Hack The Box, TryHackMe o RangeForce para simular escenarios de ataque realistas.
- Lee writeups de otros profesionales, manuales oficiales y documentación de cada certificación.
- Practica la redacción de informes: plantillas de pruebas de penetración con resúmenes ejecutivos, hallazgos técnicos y recomendaciones priorizadas por riesgo.
- Plan de estudio recomendado: entre 10 y 15 horas semanales, combinando teoría (curso en vídeo, libros) con práctica diaria en laboratorios y CTFs durante al menos 2-3 meses por cada certificación.
Consejos para el día del examen
- Gestiona el tiempo desde el primer minuto: prioriza objetivos que domines para acumular puntos rápidamente.
- Toma notas detalladas y capturas de pantalla desde el inicio de la sesión; las necesitarás para el informe.
- Controla el estrés: haz pausas breves, come, hidrátate. Un examen de 24 horas es tanto una prueba técnica como una prueba de resistencia.
Aplicar el hacking ético en el mundo real: roles y salidas profesionales
Las certificaciones validan habilidades en ciberseguridad, pero ¿dónde se aplican en la vida real? Los roles que más demandan estos certificados son:
- Penetration tester interno o externo (consultora).
- Red teamer y analista de seguridad ofensiva.
- Auditor de aplicaciones web y seguridad en la nube.
- Security certified professional en equipos de respuesta a incidentes.
- Consultor independiente para auditorías bajo contrato.
Las tareas diarias incluyen planificación de pruebas según el alcance definido, ejecución de escaneos y explotación, documentación de cada vulnerabilidad encontrada, y presentación de resultados tanto a equipos técnicos como a directivos. Las certificaciones de hacking ético aumentan la credibilidad del profesional, facilitan promociones internas y abren la puerta a proyectos internacionales y programas de bug bounty.
En cuanto a salarios, los rangos varían por mercado: en EE. UU., un penetration tester con OSCP puede superar los $100,000 anuales; en España y México, los perfiles certificados acceden a las bandas altas del sector, especialmente en consultoras y entidades financieras.
Para organizaciones que aún no cuentan con equipos internos especializados, existe la opción de contratar un hacker certificado a través de plataformas profesionales que garantizan un proceso legal, documentado y con resultados auditables. Este recurso complementa la formación interna mientras se construye capacidad propia.
Los comentarios de la gente que ha seguido estas rutas coinciden: la combinación de certificaciones con proyectos reales es lo que realmente abre puertas en el mundo profesional.
Conclusión: construir una estrategia sólida de certificaciones en hacking ético
No existe «la mejor certificación» universal. La elección depende de tu nivel actual, tus recursos y tus metas profesionales. Lo que sí existe es una forma inteligente de avanzar:
- Empieza con fundamentos (Security+ o similar) y una certificación práctica de entrada como eJPT.
- Avanza hacia una credencial profesional reconocida: OSCP o eCPPT según tu perfil y presupuesto.
- Especialízate en el nicho que más te interese: web, cloud, Active Directory o red teaming.
- Evalúa si necesitas credenciales de gestión (CISSP, CISM) para acceder a roles de liderazgo.
Las certificaciones deben ir acompañadas de práctica continua en laboratorios, participación en CTFs, asistencia a conferencias y contribución a la comunidad. Planifica un roadmap de 12-24 meses con 1-2 certificaciones clave, mide tus resultados y ajusta la estrategia según lo que el mercado y tu propia experiencia te vayan mostrando.
El campo del hacking ético sigue creciendo, y la información que necesitas para dar el siguiente paso ya está disponible. La decisión de actuar es tuya.