¿Cuánto gana un experto en ciberseguridad en España? (2026)

19 de junio de 2026 Actualizado el 2 de agosto de 2026 Guías
¿Cuánto gana un experto en ciberseguridad en España? (2026)

Un analista junior de ciberseguridad en España cobra entre 22.000 € y 28.000 € brutos al año (entre 1.570 € y 2.000 € al mes en catorce pagas). Un perfil medio, con tres a cinco años, sube a 35.000-50.000 € anuales (2.500-3.570 € al mes). Y a partir de arquitecto o CISO el rango se dispara hasta 130.000 € o más. La horquilla es tan amplia porque «ciberseguridad» no es un puesto: es una familia de una decena de roles con formación, responsabilidad y mercado distintos, y cada uno cobra lo suyo.

Esta página está organizada por esa pregunta exacta: no «cuánto gana la ciberseguridad» en abstracto, sino cuánto gana un analista de SOC, un pentester, un perfil de GRC o un CISO, cada uno con su cifra, su fuente y su equivalente mensual. Si tu pregunta es por un puesto concreto, ve directo a esa sección; si buscas el cuadro completo, la tabla comparativa reúne los diez roles de un vistazo.

Dos avisos antes de entrar en cifras. Primero, en España los salarios se publican en bruto anual, pero el convenio del sector suele repartirse en catorce pagas (doce mensualidades más dos extras), así que para pasar de anual a mensual se divide entre 14, no entre 12; cuando una empresa paga las pagas extra prorrateadas, sí se divide entre 12, y el resultado mensual sube aunque el bruto anual sea el mismo. Segundo, donde las fuentes discrepan (y en ciberseguridad discrepan bastante, porque las muestras de portales como Glassdoor son pequeñas) lo decimos en vez de promediar y fingir precisión que no existe.

¿Cuánto gana un analista de ciberseguridad?

Un analista de ciberseguridad (lo que en la mayoría de ofertas aparece como «analista SOC») gana entre 22.000 € y 60.000 € brutos al año según su nivel: 22.000-28.000 € de junior (1.570-2.000 €/mes a 14 pagas), 28.000-40.000 € con dos a cuatro años de experiencia (2.000-2.860 €/mes) y 40.000-60.000 € como senior o lead con funciones de threat hunting (2.860-4.290 €/mes).

El piso legal de este puesto lo marca el convenio estatal de consultoría y tecnologías de la información (convenio TIC), que fija tablas por antigüedad: 28.070,72 € brutos anuales para menos de dos años de experiencia, 31.138,47 € entre dos y seis años y 35.480,98 € por encima de seis años, cifras equivalentes a 2.005 €, 2.224 € y 2.534 € al mes. Son mínimos de convenio, no la media de mercado, que corre por encima: los datos agregados de Glassdoor España sitúan el sueldo medio de analista de ciberseguridad en 28.350 € anuales, con un rango típico (percentil 25 a 75) de 24.575 € a 40.125 €. Por ciudad, Barcelona paga un 27% por encima de la media nacional (35.590 €/año) y Madrid se mueve muy cerca de la media general.

La sección de cómo trabajar en un SOC detalla las funciones de cada nivel (N1, N2, N3) si quieres saber qué cambia entre un sueldo y otro más allá del número de años.

¿Cuánto gana un pentester?

Un pentester (hacker ético) gana entre 24.000 € y 90.000 € brutos al año dependiendo de su nivel: 24.000-35.000 € de junior (1.715-2.500 €/mes), 35.000-50.000 € con perfil medio (2.500-3.570 €/mes), 50.000-70.000 € siendo senior y 65.000-90.000 € o más en red team y especialidades de explotación avanzada.

Este es uno de los puestos donde las fuentes se contradicen de forma notable, y hay que decirlo en vez de esconderlo. Glassdoor España sitúa el sueldo medio de «Penetration Tester» en 28.500 €/año (rango P25-P75: 23.000-37.600 €), y el de «Junior Penetration Tester» en apenas 22.000 €/año. Indeed, en cambio, calcula una media de 41.550 € anuales a partir de ofertas publicadas en los últimos 36 meses, aunque avisa de que se basa en solo tres salarios reportados, con Barcelona en 46.476 € y Madrid en 31.896 € (cada uno con un único dato). Con muestras tan pequeñas ningún promedio es fiable por sí solo: lo que sí sostienen ambas fuentes, y también los datos agregados por especialistas del sector, es que la banda junior-medio-senior descrita arriba es razonable, y que certificaciones como OSCP y la especialización en red team empujan el sueldo hacia el tramo alto.

Si tu plan es certificarte antes de buscar el primer puesto, el curso de hacking web cubre la base técnica que piden las ofertas de pentester junior.

¿Cuánto gana un ingeniero de seguridad?

Un ingeniero de seguridad gana entre 26.000 € y 65.000 € brutos al año: 26.000-35.000 € de junior (1.860-2.500 €/mes), 35.000-50.000 € con experiencia media (2.500-3.570 €/mes) y 50.000-65.000 € como senior (3.570-4.640 €/mes). Es un rol de implementación (bastionado de sistemas, hardening, gestión de herramientas de seguridad) distinto del analista, que vigila, y del arquitecto, que diseña.

Glassdoor España calcula el sueldo medio en 36.300 € anuales, con un rango típico de 29.900 € a 49.600 € (percentil 25 a 75). No hay percentil 90 publicado con muestra suficiente para este rol específico, así que el tramo senior de la tabla es una extrapolación razonable a partir de puestos afines (arquitecto, cloud) más que un dato directo.

¿Cuánto gana un ingeniero de seguridad cloud?

Un ingeniero de seguridad cloud (AWS, Azure o GCP) gana entre 30.000 € y 80.000 € brutos al año: 30.000-42.000 € de junior (2.145-3.000 €/mes), 42.000-60.000 € con experiencia media (3.000-4.290 €/mes) y 60.000-80.000 € como senior (4.290-5.715 €/mes). Es, junto al arquitecto, uno de los perfiles mejor pagados de toda la familia de ciberseguridad porque combina una habilidad escasa (seguridad) con otra en plena expansión (cloud).

Glassdoor España sitúa la media en 45.000 € anuales, con un rango P25-P75 de 35.900 € a 54.500 € y un percentil 90 de 71.300 €, el más alto que reporta la plataforma para un rol técnico no directivo en esta familia. Certificaciones como AWS Security Specialty o Microsoft AZ-500 son, según los mismos datos agregados, el factor que más diferencia a un ingeniero cloud del resto de ingenieros de seguridad.

¿Cuánto gana un analista forense digital (DFIR)?

Un analista forense digital o de respuesta a incidentes (DFIR) gana entre 24.000 € y 65.000 € brutos al año en el escenario más conservador que sostienen los datos: 24.000-34.000 € de junior, 34.000-48.000 € con experiencia media y 48.000-65.000 € como senior. Dicho esto, este es el rol con la información más pobre y contradictoria de toda esta lista, y conviene saberlo antes de fiarse de cualquier cifra suelta que circule por internet.

Glassdoor España reporta un sueldo medio de «Forensic Analyst» de 28.600 € anuales, con un rango P25-P75 de 24.250 € a 53.300 €, un intervalo tan ancho que apenas sirve para acotar nada. Otras fuentes hablan de un analista DFIR con certificación GCFA y dos a cuatro años de experiencia en la banda de 35.000-55.000 €, y de perfiles senior con capacidad de análisis de malware en 60.000-85.000 €, cifras más altas que las de Glassdoor pero sin metodología ni muestra publicadas. Y hay blogs sueltos que citan una media de 75.000 €/año sin origen verificable. Ante esa dispersión, la cifra más prudente es la más baja y mejor documentada: la de Glassdoor, con el aviso de que el mercado real, sobre todo en consultoras de respuesta a incidentes y en banca, puede pagar bastante más a partir de nivel senior.

El curso de DFIR explica qué certificaciones (GCFA, GCFE, GNFA) son las que de verdad mueve el mercado en este rol, más allá del ruido de cifras sin fuente.

¿Cuánto gana un perfil de GRC en ciberseguridad?

Un consultor de GRC (gobierno, riesgo y cumplimiento) gana entre 26.000 € y 75.000 € brutos al año: 26.000-38.000 € de consultor junior (1.860-2.715 €/mes), 38.000-55.000 € como consultor senior (2.715-3.930 €/mes) y 55.000-75.000 € en puestos de manager o responsable de GRC (3.930-5.360 €/mes). Es uno de los pocos roles de esta lista donde la consulta de búsqueda con la que llega la gente («sueldo grc ciberseguridad españa») ya coincide con el nombre real del puesto, y por eso es también la única consulta de este encargo que hoy funciona bien en buscadores.

Glassdoor España calcula el sueldo medio de «Consultor Ciberseguridad GRC» en 40.000 € anuales, con un rango P25-P75 de 29.000 € a 53.300 € y un percentil 90 de 62.000 €, aunque la propia plataforma avisa de que la estimación se basa en solo cinco sueldos compartidos hasta julio de 2025: una muestra pequeña que hay que tratar como orientativa. Talent.com, con una metodología distinta basada en ofertas agregadas, calcula la media de «consultor de seguridad» (una categoría algo más amplia que GRC puro) en 46.800 € anuales, en línea con el tramo medio-alto de la horquilla. El trabajo de GRC cubre auditoría de cumplimiento con ISO 27001, ENS, RGPD, NIS2 y DORA, y elaboración de políticas y planes de seguridad.

El curso de GRC cubre estos marcos normativos si vienes de un perfil técnico y quieres reconvertirte hacia cumplimiento, que es hoy uno de los movimientos de carrera con mejor recorrido salarial dentro del sector.

¿Cuánto gana un auditor de ciberseguridad?

Un auditor de ciberseguridad (auditor ISO 27001, auditor ENS o auditor técnico de seguridad) gana entre 26.000 € y 75.000 € brutos al año, prácticamente la misma horquilla que un consultor de GRC, porque en la práctica del mercado español ambos roles suelen convivir en el mismo departamento o la misma consultora: 26.000-38.000 € de junior, 38.000-55.000 € con experiencia media y 55.000-75.000 € en auditorías de alto nivel o dirección de equipo auditor.

No existe en las fuentes consultadas un dato agregado específico para «auditor de ciberseguridad» como término de búsqueda independiente de GRC, así que esta sección se apoya en los mismos datos de Glassdoor (Consultor Ciberseguridad GRC, media 40.000 €) y Talent.com (consultor de seguridad, media 46.800 €) citados en el apartado anterior. La diferencia práctica es que un auditor certificado como Lead Auditor ISO 27001 suele cobrar por proyecto cuando trabaja como autónomo, algo que se explica más abajo en el apartado dedicado a la facturación por auditoría.

¿Cuánto gana un arquitecto de seguridad?

Un arquitecto de seguridad gana entre 60.000 € y 100.000 € brutos al año: 60.000-75.000 € en el tramo de entrada al rol (4.290-5.360 €/mes) y 75.000-100.000 € como arquitecto principal o lead (5.360-7.145 €/mes). No es un puesto con recorrido junior: la práctica totalidad de las ofertas piden entre siete y diez años de experiencia previa en ingeniería o consultoría de seguridad antes de dar el salto a diseño de arquitectura.

Glassdoor España calcula el sueldo medio de «Arquitecto de Ciberseguridad» en 63.010 € anuales, con un rango P25-P75 de 60.944 € a 76.425 €, pero avisa expresamente de que la estimación se basa en solo cuatro sueldos compartidos hasta enero de 2026: la muestra más pequeña de todo este artículo, así que conviene tomar esa cifra como orientación de suelo, no como media fiable del mercado. El equivalente en inglés, «Security Architect», reporta una media algo inferior (en torno a 50.000 €), probablemente porque mezcla ofertas de perfiles menos senior con el término en inglés.

¿Cuánto gana un CISO?

Un CISO (director de seguridad de la información) gana entre 55.000 € y 168.000 € brutos al año según el tamaño de la empresa: 55.000-80.000 € en una empresa mediana o en un primer puesto de CISO, 80.000-130.000 € en una empresa grande o un sector regulado (banca, seguros, energía), y 120.000-168.000 € en compañías del Ibex 35 o multinacionales, donde la retribución empieza a acercarse a la de un puesto de alta dirección y suele incluir variable.

El Estudio de Remuneración 2026 de Michael Page, que analiza 21 sectores del mercado laboral español, sitúa a los responsables de ciberseguridad de grandes compañías en retribuciones de 120.000-130.000 € anuales, comparables a las de la alta dirección. Un análisis de mercado independiente calcula el rango medio nacional en 66.950-97.850 € anuales, con el tramo junior en 46.350-66.950 € y el tramo senior en 97.850-154.500 €, y en compañías del Ibex 35 la banda sube hasta 80.000-168.000 €. La prensa especializada del sector señala, por otro lado, que el CISO es, para 2026, el perfil de ciberseguridad con mayor previsión de subida salarial, en torno a un 15% frente al año anterior, impulsado por la entrada en vigor de NIS2 y DORA, que obligan a muchas empresas a crear o reforzar la figura por primera vez.

¿Cuánto gana un experto o especialista en ciberseguridad?

Si buscas «experto» o «especialista» sin especificar el rol, la respuesta honesta tiene dos niveles. Como suelo del sector, el convenio TIC fija 28.071 € brutos al año para menos de dos años de experiencia, 31.138 € entre dos y seis años y 35.481 € por encima de seis años (2.005 €, 2.224 € y 2.534 € al mes en catorce pagas). Como techo, y dependiendo de qué tan especializado y sénior sea ese «experto», la banda de la ciberseguridad en España va de 25.000 € a más de 130.000 € brutos anuales, según coinciden tanto la guía de mercado laboral de Hays como el estudio de Michael Page para 2026, ambos citando el rol de CISO como techo de la escala.

En términos prácticos: si trabajas de forma genérica dentro de un equipo de seguridad sin un rol técnico muy marcado (por ejemplo, como «especialista en ciberseguridad» en una pyme que no diferencia entre analista, ingeniero y consultor), lo más probable es que tu banda salarial esté entre 28.000 € y 50.000 € brutos anuales según antigüedad, con Madrid y Barcelona por encima de esa media y la administración pública por debajo. Para un dato más preciso, la sección de tu puesto concreto en este artículo (analista, pentester, ingeniero, GRC, arquitecto o CISO) da un rango más ajustado que cualquier cifra genérica de «experto».

El mapa de certificaciones de seguridad, con 166 certificaciones verificadas y filtrables por especialidad, es un buen punto de partida si todavía no sabes hacia qué rol especializarte.

Tabla comparativa: todos los puestos de un vistazo

Puesto Junior (bruto/año) Medio (bruto/año) Senior/top (bruto/año) Media de mercado citada
Analista de ciberseguridad (SOC) 22.000-28.000 € 28.000-40.000 € 40.000-60.000 € 28.350 € (Glassdoor)
Pentester 24.000-35.000 € 35.000-50.000 € 50.000-90.000 € 28.500-41.550 € (Glassdoor/Indeed, discrepan)
Ingeniero de seguridad 26.000-35.000 € 35.000-50.000 € 50.000-65.000 € 36.300 € (Glassdoor)
Ingeniero de seguridad cloud 30.000-42.000 € 42.000-60.000 € 60.000-80.000 € 45.000 € (Glassdoor)
Analista forense / DFIR 24.000-34.000 € 34.000-48.000 € 48.000-65.000 € 28.600 € (Glassdoor, dato débil)
Consultor GRC 26.000-38.000 € 38.000-55.000 € 55.000-75.000 € 40.000-46.800 € (Glassdoor/Talent.com)
Auditor de ciberseguridad 26.000-38.000 € 38.000-55.000 € 55.000-75.000 € ver GRC (sin dato propio)
Arquitecto de seguridad 60.000-75.000 € 75.000-100.000 € 63.010 € (Glassdoor, muestra de 4)
CISO 55.000-80.000 € 80.000-168.000 € 66.950-97.850 € (estimación de mercado)

¿Cuánto se gana en ciberseguridad al mes?

Un profesional de ciberseguridad en España cobra entre 1.570 € y 2.000 € al mes si es junior, entre 2.000 € y 3.930 € si tiene experiencia media, y entre 2.860 € y 12.000 € si ocupa un puesto senior o de dirección, siempre calculando sobre catorce pagas, que es como funciona la inmensa mayoría de las nóminas del sector en España.

El cálculo es sencillo pero se confunde con frecuencia: el bruto anual que publican los estudios salariales (y el que aparece en cada sección de este artículo) se cobra repartido en catorce pagas en la mayoría de convenios y empresas españolas, doce mensualidades ordinarias más dos extras (verano y Navidad). Para pasar de anual a mensual se divide entre 14, no entre 12. Un sueldo de 35.000 € brutos anuales son 2.500 € brutos al mes a 14 pagas; si esa misma empresa prorratea las pagas extra en las doce mensualidades (una práctica habitual sobre todo en startups y en el sector tech puro), el resultado mensual sube a 2.917 €, aunque el bruto anual sea idéntico. Conviene preguntar en la entrevista cómo se reparte el sueldo antes de comparar una oferta con otra, porque dos ofertas con el mismo bruto anual pueden dar una nómina mensual distinta.

Puesto (nivel medio) Bruto anual Bruto/mes a 14 pagas Bruto/mes a 12 pagas
Analista SOC 34.000 € 2.430 € 2.833 €
Pentester 42.500 € 3.035 € 3.541 €
Ingeniero de seguridad 42.500 € 3.035 € 3.541 €
Ingeniero cloud 51.000 € 3.643 € 4.250 €
Consultor GRC 46.500 € 3.321 € 3.875 €
Arquitecto de seguridad 67.500 € 4.821 € 5.625 €
CISO 90.000 € 6.429 € 7.500 €

Los importes de esta tabla son el punto medio de cada rango de «nivel medio» descrito en las secciones anteriores, no una nueva fuente: sirven para comparar mensualidades entre puestos de forma rápida, no como cifra exacta de ninguna oferta concreta.

Qué mueve el sueldo de verdad

Años de experiencia

Es el factor más determinista de todos: en casi cualquier rol de esta lista, pasar de junior a senior multiplica el sueldo por dos o más. El convenio TIC lo refleja de forma explícita fijando tres tramos legales (menos de dos años, de dos a seis, más de seis) con incrementos de en torno al 11% y el 14% entre tramo y tramo.

Certificaciones reconocidas

Certificaciones como OSCP, CISSP, CISM, CRISC, AWS Security Specialty o las de la familia SANS/GIAC actúan como filtro de nómina en procesos de selección y, según los mismos datos agregados de mercado citados en las secciones de rol, mejoran la posición negociadora entre un 10% y un 25% frente a un perfil equivalente sin certificar. El impacto es mayor en los cambios de empresa que en las revisiones internas.

Sector de la empresa

Banca y sector financiero pagan por encima del resto del mercado, con diferencias que varían según la fuente y el rol, pero que de forma consistente se sitúan por encima del 20% frente a sectores no regulados. Las consultoras ofrecen salarios de entrada más ajustados a cambio de progresión más rápida y variedad de proyectos. La administración pública paga por debajo de mercado en salario base, aunque con estabilidad y condiciones que muchos candidatos valoran igual.

Tamaño de la empresa

El caso más claro es el CISO, cuyo sueldo varía en un factor de tres según se trate de una empresa mediana (55.000-80.000 €) o de una cotizada del Ibex 35 (hasta 168.000 €), pero el patrón se repite en casi todos los roles: una empresa grande o un banco tiene presupuesto y estructura para pagar bandas superiores a las de una pyme con un único responsable de seguridad que hace de todo.

Madrid y Barcelona frente al resto

Ambas ciudades concentran la mayoría de las ofertas de ciberseguridad en España y pagan por encima de la media nacional: Barcelona hasta un 27% más en el caso de analista de ciberseguridad, según los datos de Glassdoor citados arriba, y Madrid ligeramente por encima o en línea con la media general dependiendo del rol. Fuera de esas dos ciudades, la oferta es más escasa y los sueldos tienden a acercarse al mínimo de convenio salvo en sectores muy concretos (banca en otras plazas, industria con presencia OT).

Remoto para empresa extranjera

Trabajar en remoto para una empresa de fuera de España, sobre todo de Alemania, Países Bajos, Reino Unido o Estados Unidos, es la palanca salarial más grande de todas, con mejoras de entre el 30% y el 60% sobre el sueldo de mercado local para el mismo puesto y nivel. El requisito casi siempre es el mismo: inglés técnico fluido, experiencia demostrable (idealmente con perfil público en GitHub, TryHackMe o Hack The Box) y, para roles senior, alguna certificación internacional reconocida fuera de España.

¿Cuánto se cobra por una auditoría o un pentest siendo autónomo?

Un pentest de aplicación web sencilla se factura entre 3.000 € y 5.000 €; uno de complejidad media (SaaS, ecommerce) entre 5.000 € y 8.000 €; y uno de una aplicación compleja (fintech, marketplace) entre 8.000 € y 12.000 €. Un pentest de red externa (entre 1 y 10 IPs o dominios expuestos) va de 2.500 € a 8.000 € y dura entre tres y cinco días de trabajo; uno de red interna, de 5.000 € a 15.000 € en cinco a diez días. Una auditoría completa que cubra varios de estos alcances a la vez se mueve entre 15.000 € y más de 40.000 €, con una duración de tres a seis semanas. Esta es la consulta de quien va a facturar el trabajo, no de quien busca un puesto asalariado, y hasta ahora este artículo no la respondía.

Por horas, un especialista en ciberseguridad autónomo en España factura entre 30 € y 50 € la hora si es junior, entre 50 € y 80 € (con una media de mercado en torno a 65 €/hora) si tiene un perfil medio, y entre 80 € y 140 € o más si es senior y certificado, sobre todo en proyectos de respuesta a incidentes o auditorías de alto nivel, donde la urgencia y la especialización empujan la tarifa al alza. Estas cifras son antes de IVA.

Lo que de verdad mueve el presupuesto de un proyecto no es la tarifa por hora sino las jornadas-persona necesarias para cubrir el alcance pactado: una auditoría con caja negra (sin acceso previo al sistema) requiere más tiempo de reconocimiento que una con caja blanca (con acceso y documentación), y un reanálisis o retest tras la corrección de vulnerabilidades suele facturarse aparte si no se incluyó en el presupuesto inicial. Como alternativa más económica para mantener vigilancia entre auditorías completas (nunca como sustituto de una auditoría manual si hay requisitos de cumplimiento de por medio), existen plataformas de escaneo automatizado continuo por 50-500 €/mes según el número de activos.

Facturar no es lo mismo que ganar: como autónomo hay que restar la cuota de autónomos (entre 230 € y 500 € o más al mes en 2026 según la base de cotización elegida), el IRPF (entre el 15% y el 37% según el tramo de renta), los gastos profesionales (software, formación, certificaciones: 200-600 €/mes) y las horas no facturables de administración, prospección de clientes y vacaciones, que suelen restar entre un 30% y un 40% del tiempo total disponible. Como referencia orientativa, alcanzar un ingreso neto personal de unos 45.000 € al año como autónomo suele requerir facturar entre 70.000 € y 75.000 € brutos, lo que sitúa la tarifa mínima recomendable en torno a los 65 €/hora para no trabajar por debajo de mercado.

Metodología: de dónde salen estas cifras

Cada rango de esta página combina al menos dos tipos de fuente, y se indica en el texto cuál es cuál:

  • Suelo legal: el XIX Convenio Colectivo Estatal de Empresas de Consultoría, Tecnologías de la Información y Estudios de Mercado (convenio TIC), publicado en el BOE el 16 de abril de 2025, que desde 2025 incluye un Área 5 específica de «Ciberseguridad» con un incremento adicional del 15% en los niveles A, B y C, del 13% en el nivel D y del 10% en el nivel E, sobre la subida general del 4% para 2025 (3% en 2026 y 2027). Es un mínimo legal para empresas adheridas al convenio, no la media de mercado.
  • Datos agregados de portales de empleo: Glassdoor España e Indeed España, consultados en agosto de 2026, con la fecha y el tamaño de muestra indicados en cada sección cuando la plataforma los publica. Donde la muestra es de cuatro o cinco sueldos (arquitecto, GRC) se avisa expresamente porque la muestra es demasiado pequeña para tomarla como dato firme.
  • Estudios de consultoras de selección: el Estudio de Remuneración 2026 de Michael Page y la Guía del Mercado Laboral 2026 de Hays, ambos con cifras para el rango completo de ciberseguridad (25.000 € a más de 130.000 €) y con mención específica al CISO como techo salarial.
  • Datos de mercado de precios y tarifas autónomas: para el apartado de facturación, con precios por tipo de proyecto de pentest y auditoría, y tarifas por hora, consultados en 2026.
  • Datos de contexto: la Encuesta Anual de Estructura Salarial del INE (último dato disponible, año 2024, salario medio nacional de 29.540,26 € brutos anuales) para comparar la ciberseguridad con la media española, y el estudio sobre la industria de la ciberseguridad en España de INCIBE y CONETIC (164.761 personas empleadas en el sector en 2025), para el contexto de escasez de talento que presiona los salarios al alza.

Donde una cifra no tenía fuente identificable con muestra, metodología o fecha (como ocurre con parte de los datos de forense digital), se dice explícitamente en la sección correspondiente en lugar de presentarla como un dato firme.

Preguntas frecuentes sobre sueldos en ciberseguridad

¿Es buen sueldo trabajar en ciberseguridad comparado con la media española?

Sí, incluso en el escalón de entrada. El salario medio bruto anual en España fue de 29.540,26 € en 2024 según el INE, y un analista junior de ciberseguridad ya se mueve en esa banda o justo por debajo; a partir del perfil medio (35.000-50.000 € según el rol), la ciberseguridad paga claramente por encima de la media nacional.

¿Cuánto gana un recién titulado sin experiencia?

Entre 22.000 € y 28.000 € brutos anuales en la mayoría de roles de entrada (analista SOC N1, pentester junior, ingeniero junior), en línea con el tramo de menos de dos años del convenio TIC (28.071 €). Los puestos con recorrido junior son analista, pentester e ingeniero; arquitecto y CISO no tienen entrada directa sin años previos en otro rol.

¿Merece la pena certificarse para subir de sueldo?

Los datos de mercado citados en este artículo apuntan a una mejora del 10% al 25% al cambiar de empresa con una certificación reconocida (OSCP, CISSP, CISM, certificaciones cloud) frente a un perfil equivalente sin certificar. El impacto es mayor negociando una oferta nueva que pidiendo una subida en la misma empresa.

¿Cambiar de empresa sube más el sueldo que un ascenso interno?

En términos porcentuales, sí: un ascenso o revisión interna suele moverse en el 3%-5%, mientras que un cambio de empresa negociado con varias ofertas sobre la mesa se mueve habitualmente entre el 15% y el 30%. Es una de las razones por las que la rotación es alta en el sector.

¿Ciberseguridad paga mejor que desarrollo de software?

En los tramos junior y medio, los rangos de ambas disciplinas se solapan bastante en España. La diferencia aparece en el tramo senior y en los roles de mayor responsabilidad (arquitecto, CISO), donde la escasez de perfiles cualificados en ciberseguridad, con casi cuatro ofertas por cada candidato disponible según el estudio de INCIBE y CONETIC de 2025, empuja los sueldos altos por encima de lo habitual en desarrollo puro.

¿Un CISO de una pyme gana lo mismo que uno de una multinacional?

No, y la diferencia es de las mayores de todo este artículo: 55.000-80.000 € en una empresa mediana frente a 120.000-168.000 € en una cotizada del Ibex 35 o una multinacional, según los datos de Michael Page y de estimaciones de mercado citados en la sección dedicada al CISO.

¿Trabajar en consultora paga mejor que en empresa final?

De entrada, no suele ser así: las empresas finales (el banco, la aseguradora, la empresa que tiene el problema de seguridad, no la que se lo resuelve) suelen pagar bandas superiores en los puestos senior, mientras que las consultoras ofrecen salarios de entrada algo más ajustados a cambio de progresión más rápida, variedad de proyectos y, en muchos casos, mejor acceso a certificaciones pagadas por la empresa.

Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.