Cuánto gana un pentester en España: salarios reales (2026)

Cuánto gana un pentester en España: salarios reales (2026)

Si buscas «cuánto gana un pentester» seguramente ya sabes lo básico del oficio y lo que quieres
es un número. El problema es que ese número cambia bastante según a quién le preguntes: Glassdoor,
Indeed, una oferta real en LinkedIn y lo que cuenta la gente en foros pueden diferir en diez mil
euros sin que nadie mienta. Aquí cruzamos varias fuentes públicas, con fecha y enlace a cada una,
para que veas el rango real y entiendas por qué se mueve tanto: experiencia, certificaciones,
ciudad y el tipo de empresa que te contrata pesan más de lo que parece a primera vista.

Cuánto gana un pentester en España: la cifra corta

Para no hacerte leer 3.000 palabras antes de llegar al dato: un pentester en España cobra, de
media, algo entre 30.000 € y 42.000 € brutos al año según la fuente que consultes,
con un suelo real en torno a los 22.000 € para perfiles junior y un techo que ronda o supera los
50.000-60.000 € para quien lleva años y certificaciones fuertes encima. Indeed sitúa la media
nacional en 41.550 €/año (con muestra pequeña, luego lo explicamos); Glassdoor la
coloca más abajo, en torno a los 30.600 €. Ninguna de las dos está
«equivocada»: miden cosas ligeramente distintas, con muestras distintas. Vamos con el desglose.

Salario por fuente: qué dicen Glassdoor e Indeed

Empecemos por los datos duros. He consultado directamente Glassdoor España e Indeed España en
julio de 2026 para la keyword «pentester» y variantes cercanas («penetration tester», «ethical
hacker»). Esto es lo que reportan a día de hoy:

Sueldo de pentester en España según distintas fuentes (julio de 2026)
Fuente y rol buscado Media anual Rango (percentiles / mín-máx)
Indeed — Pentester (nacional) 41.550 € Basado en 3 informes salariales
Indeed — Pentester, Comunidad de Madrid 31.896 € 2 informes; un 23 % por debajo de la media nacional de Indeed
Indeed — Pentester, Barcelona 46.476 € 1 informe
Glassdoor — Pentester (nacional) ≈ 30.600 € Percentil 25: ≈25.250 € · Percentil 75: ≈38.500 €
Glassdoor — Junior Penetration Tester 22.000 € 17.000 € – 29.500 € (percentiles 25-75)
Glassdoor — Senior Pentester 37.500 € 35.000 € – 40.000 € (muestra de solo 2 salarios)
Glassdoor — Ethical Hacker 34.300 € 31.000 € – 48.322 €

Fuentes: Indeed — Salario de Pentester/a en España, Indeed — Comunidad de Madrid, Glassdoor — Sueldo Pentester, Glassdoor — Junior Penetration Tester, Glassdoor — Senior Pentester y Glassdoor — Ethical Hacker (todas consultadas en julio de 2026). Glassdoor e Indeed actualizan estas cifras cada mes según van llegando nuevos autoinformes, así que si entras a comprobarlo tú mismo es normal que el número haya cambiado un poco.

Fíjate en algo importante: casi todas estas medias están calculadas con muestras diminutas (2 o 3
salarios en varios casos). Glassdoor e Indeed hacen su trabajo con lo que tienen: «pentester»
todavía es un puesto de nicho en España y poca gente rellena estos formularios. Trátalos como una
orientación razonable, no como una cifra de precisión de laboratorio.

Salario por experiencia: junior, mid y senior

Cruzando las tablas de arriba con lo que se ve en ofertas reales, el patrón por experiencia queda
más o menos así:

  • Junior, con 0 a 2 años de experiencia: entre 20.000 € y 28.000 € brutos anuales es lo
    habitual. Glassdoor sitúa la media de «Junior Penetration Tester» en 22.000 €, con un suelo de
    17.000 € para los contratos más flojos (normalmente consultoras pequeñas o el primer contrato tras
    una beca).
  • Mid, con 2 a 5 años y alguna certificación práctica encima: aquí es donde más se abre el
    rango, entre 28.000 € y 42.000 €. Es el tramo donde certificaciones como el eJPT o la CEH empiezan
    a notarse en la nómina, sobre todo si ya has hecho auditorías reales y no solo laboratorio.
  • Senior, con 5 años o más, OSCP o equivalente y capacidad de liderar el proyecto: de 42.000 € a
    60.000 €, con picos por encima si hablamos de red team lead, consultoría a clientes grandes o
    banca y seguros, donde se paga un plus por el nivel de exigencia regulatoria. Glassdoor reporta una
    media de 37.500 € para «Senior Pentester», pero con solo dos salarios de muestra: yo no me fiaría
    de esa cifra como techo, la nota más como suelo de lo senior mal pagado.

El salto de sueldo más grande llega cuando pasas de «sabes hacer un pentest» a «sabes
liderarlo, priorizar hallazgos para negocio y escribir un informe que un directivo entienda sin
ayuda». Ese cambio de criterio pesa más en la nómina que un año más de antigüedad en el CV.

Salario por ciudad: Madrid, Barcelona y el resto de España

Aquí los datos de Glassdoor e Indeed no coinciden del todo, lo cual dice bastante sobre lo poco
maduro que está este dato en España. Glassdoor pone a Madrid un 7 % por encima de la media
nacional (32.600 €) y a Barcelona un 13 % por debajo (26.500 €). Indeed dice justo lo contrario:
Barcelona sale más cara (46.476 €, aunque con un único informe) y Madrid queda un 23 % por debajo
de la media que maneja Indeed (31.896 €).

Mi lectura, con esto sobre la mesa: no hay una diferencia grande y consistente entre Madrid y
Barcelona para este puesto concreto, la variación que ves en cada portal responde más a qué
empresas concretas rellenaron el formulario ese trimestre que a una tendencia de mercado real.
Fuera de esas dos ciudades y del País Vasco, donde el salario medio general ya es el más alto de
España según el INE, lo normal es que el sueldo baje de forma perceptible, salvo que trabajes en
remoto para una empresa con sede en Madrid o Barcelona y política salarial única.

Por qué los datos varían tanto entre plataformas

Antes de que pienses que alguna de estas fuentes «se lo inventa», conviene entender cómo se
construyen. Ni Glassdoor ni Indeed hacen una encuesta representativa: agregan lo que la gente
rellena voluntariamente (Glassdoor) o lo que extraen de ofertas de empleo publicadas con salario
visible (Indeed, en parte). Con un puesto tan específico como pentester, en un país donde muchas
empresas todavía no publican el salario en la oferta, la muestra es pequeña y ruidosa. Un solo
salario de 70.000 € de un red teamer senior en una consultora Big Four puede mover la media un
buen porcentaje si solo hay tres o cuatro registros detrás.

Por eso, cuando leas titulares del tipo «los pentesters ganan 60.000 € de media» conviene mirar
siempre la letra pequeña: cuántos salarios hay detrás, de qué mes son y si hablan de sueldo base o
de compensación total (con variable, guardias o bonus incluidos). Un dato suelto sin esa
información vale poco, aunque suene contundente en un titular.

Qué factores suben realmente el sueldo de un pentester

Con los números ya sobre la mesa, esto es lo que en la práctica mueve la aguja más que el propio
título del puesto:

  • El sector del cliente pesa mucho: banca, seguros y sector público pagan primas por el nivel de
    cumplimiento normativo (PCI-DSS, ENS, DORA). Una consultora boutique especializada en pentest para
    banca suele pagar mejor que una generalista de IT.
  • Red team frente a pentest «de caja»: los perfiles que hacen ejercicios de red team completos
    (persistencia, movimiento lateral, evasión de EDR) cobran por encima de quien hace auditorías
    puntuales de aplicación web, porque exige más tiempo de formación y más responsabilidad si algo
    sale mal.
  • El idioma y el mercado internacional influyen bastante: trabajar en inglés para clientes fuera
    de España, o en remoto para una empresa extranjera con sede fiscal aquí, suele traducirse en una
    subida frente al mercado puramente local.
  • La especialización técnica poco común también cuenta: hardware hacking, seguridad OT o
    industrial, pentest de aplicaciones móviles nativas o de infraestructura cloud avanzada son nichos
    con menos gente cualificada y, por eso, mejor pagados que el pentest web genérico.
  • Y luego están las certificaciones prácticas, no las de examen tipo test. Lo vemos en detalle en
    el siguiente apartado, pero adelanto la conclusión: pesa más una certificación 100 % práctica que un
    examen de preguntas, porque demuestra que sabes ejecutar, no que memorizaste teoría.

Como contexto de mercado más amplio, la Guía Salarial TIC 2026 de Adecco
sitúa a los perfiles de arquitectura de ciberseguridad y seguridad cloud por encima de los
100.000 € anuales. No es el caso del pentester «de a pie», pero marca el techo hacia el que se
puede evolucionar si acabas especializándote en arquitectura o liderazgo técnico dentro del área
ofensiva.

Las certificaciones que se traducen en más sueldo

Aquí no hay una fuente que publique «esta certificación añade X euros» para el mercado español, así
que lo contrasto con lo que piden de verdad las ofertas activas. En una oferta real de analista de seguridad/pentesting en Madrid
que revisé para este artículo, con mínimo 3 años de experiencia exigidos, las certificaciones
valoradas explícitamente eran CEH, ECIH, CHFI y OSCP, junto con conocimiento de
OWASP y MITRE ATT&CK. Es un patrón que se repite en el resto de ofertas de perfil senior que
hay ahora mismo publicadas: piden alguna combinación de OSCP, CEH, OSWE, GPEN o eJPT según el
nivel.

Si tuviera que ordenarlas por lo que de verdad pesan a la hora de negociar sueldo, en base a lo que
se pide en las ofertas y a la reputación del examen:

  1. La OSCP de OffSec sigue siendo la que más abre puertas en seguridad ofensiva
    seria, sobre todo en consultoras grandes y sector público. Es un examen práctico de 24 horas, nada
    de test. Tenemos el desglose completo en nuestra guía de la OSCP.
  2. La OSWE y la GPEN son certificaciones más especializadas (explotación de aplicaciones web
    avanzada la primera, metodología de pentest la segunda) que suelen pedirse ya en perfiles senior o
    de red team, encima de la base que da la OSCP.
  3. La CEH de EC-Council es muy reconocida por RRHH y frecuente como filtro en ofertas, aunque su
    examen es tipo test y pesa menos en la práctica frente a alguien con OSCP. Aun así, suele ser la
    puerta de entrada que piden muchas empresas grandes que no conocen tan bien las certificaciones
    prácticas. La tienes explicada en nuestra reseña de la CEH.
  4. El eJPT de INE/eLearnSecurity no sube el sueldo por sí solo en un perfil senior, pero es la
    certificación práctica más asequible para demostrar tus primeras habilidades reales y entrar en el
    mercado con un salario junior algo mejor que quien solo tiene el título universitario. Está
    detallada en nuestra guía del eJPT.

El patrón general: una certificación práctica (donde compruebas máquinas de verdad) pesa más en
nómina que una certificación de examen tipo test, porque reduce el riesgo que asume la empresa al
contratarte. Si quieres comparar el resto del mapa de certificaciones de seguridad ofensiva antes
de decidir cuál te conviene, tenemos una guía con las mejores certificaciones de ciberseguridad.

Cómo se compara con el mercado y cómo negociar mejor tu sueldo

Para poner los números en perspectiva: el salario medio bruto anual en España, para cualquier
trabajador y cualquier sector, fue de 29.540,26 € en 2024, según la última
Encuesta Anual de Estructura Salarial del INE
(la mediana, más representativa que la media porque no la distorsionan los sueldos muy altos, se
quedó en 24.497,17 €). Un pentester con un par de años de experiencia ya suele estar por encima de
esa media general, y uno senior con OSCP la duplica sin demasiado esfuerzo.

La otra cara de la moneda es la demanda. Según el informe de diagnóstico de talento de INCIBE y ONTSI (ObservaCiber),
la demanda de perfiles de ciberseguridad en España pasó de 63.191 puestos en 2021 a una proyección
de más de 83.000 para 2024, mientras que el número de personas buscando trabajo en el sector creció
mucho más despacio (de 39.072 a una proyección de 42.283 en el mismo periodo). Es decir, casi el
doble de demanda que de oferta de profesionales, y eso presiona los sueldos al alza, aunque el
efecto tarda en notarse porque muchas empresas siguen intentando cubrir esas vacantes formando a
gente de casa antes que pagando más por fuera.

Con los rangos y la demanda ya claros, la parte práctica: cómo evitar quedarte en la banda baja
de todo esto. Algunas cosas que funcionan de verdad, más allá del típico consejo de «pide más»:

  • Lleva a la entrevista casos concretos, no titulares. Da igual que tengas la OSCP si no sabes
    explicar en dos frases un hallazgo real que encontraste y qué impacto tuvo para el cliente. Quien
    contrata paga por criterio demostrado, no solo por el certificado colgado en LinkedIn.
  • Pregunta desde el principio del proceso por la banda salarial del puesto, no en la última
    entrevista. La ley de transparencia salarial cada vez obliga a más empresas a tenerla definida
    aunque no la publiquen en la oferta, y preguntarlo pronto te ahorra llegar a la fase final para
    descubrir que el rango no encaja.
  • Compara ofertas de consultoría pura frente a puestos in-house en una empresa que no vende
    pentesting como servicio. Las consultoras suelen pagar algo mejor de entrada pero exigen más ritmo
    de proyectos; el in-house da más estabilidad y, a veces, mejor equilibrio, aunque el salario base
    parta algo más bajo.
  • Si vienes de un puesto de administrador de sistemas o analista SOC y saltas a pentesting,
    no des por hecho que vas a mantener tu sueldo anterior en el primer cambio. Es habitual bajar un
    escalón el primer año mientras construyes el historial de auditorías reales, y recuperarlo (con
    creces) en el segundo o tercer año.
  • Cuenta el idioma como palanca real de negociación. Un pentester que puede llevar un proyecto
    en inglés sin depender de nadie amplía el número de clientes y empresas a los que puede aportar,
    y eso se nota en la oferta final.
Vídeo: Cuánto DINERO GANA un HACKER ÉTICO: Especial 10K — HackNet

Preguntas frecuentes

¿Cuánto gana un pentester junior en España?

Entre 20.000 € y 28.000 € brutos anuales es el rango más habitual para quien lleva menos de dos
años en el puesto. Glassdoor sitúa la media de «Junior Penetration Tester» en 22.000 €/año, con un
suelo de 17.000 € en los contratos peor pagados.

¿Cuánto gana un pentester senior en España?

A partir de 5 años de experiencia, con certificaciones prácticas como la OSCP y capacidad de
liderar auditorías completas, lo habitual se mueve entre 42.000 € y 60.000 € brutos anuales, con
picos por encima si hay red team, banca o consultoría a clientes internacionales de por medio.

¿Qué certificación sube más el sueldo de un pentester?

Por reputación en el mercado español y por lo que piden las ofertas de perfil senior, la OSCP de
OffSec es la que más pesa, seguida de certificaciones más especializadas como OSWE o GPEN. La CEH
ayuda a pasar filtros de RRHH pero, al ser un examen tipo test, se valora algo menos que las
certificaciones 100 % prácticas cuando ya se negocia sueldo.

¿Por qué varían tanto las cifras de sueldo entre Glassdoor e Indeed?

Porque ninguna de las dos hace una encuesta representativa: agregan autoinformes o datos de
ofertas publicadas, y con un puesto de nicho como pentester la muestra en España es pequeña (a
veces solo 2 o 3 salarios). Un único sueldo alto o bajo puede mover bastante la media. Trata estas
cifras como una orientación, no como una tabla salarial oficial.

¿Se gana más como pentester en Madrid o en Barcelona?

Depende de la fuente: Glassdoor pone a Madrid ligeramente por encima de la media y a Barcelona por
debajo, e Indeed dice lo contrario. Con las muestras tan pequeñas que manejan ambos portales para
este puesto, no hay una diferencia real y consistente entre las dos ciudades; lo que sí baja de
forma más clara es el sueldo fuera de las grandes capitales.

¿Un pentester gana más que la media de los sueldos en España?

Sí, en la mayoría de los casos. El salario medio bruto anual en España fue de 29.540,26 € en 2024
según el INE, y un pentester con experiencia media ya suele superar esa cifra; un perfil senior con
certificaciones fuertes la dobla con cierta facilidad.

Si te estás planteando entrar en pentesting o dar el salto a un perfil senior, échale un vistazo a
nuestro itinerario de Seguridad Ofensiva
para ver el camino completo de certificaciones, o consulta el Mapa de Certificaciones
para situar cada credencial dentro de tu plan de carrera. Y si ya tienes la parte técnica cubierta
y lo que te falta es defenderte en la entrevista, nuestra guía de preguntas frecuentes de entrevista de ciberseguridad
te viene bien para llegar preparado.

Sigue tu camino

Cursos de ciberseguridad por especialización

Descubre los cursos que más se adaptan a tu perfil profesional.