Pocas preguntas generan tanta confusión entre quienes buscan avanzar en ciberseguridad como cuál certificación conviene obtener primero. CompTIA Security+, CISSP y CEH aparecen una y otra vez en las mismas conversaciones, pero apuntan a momentos completamente distintos de una carrera. Para Rafael Núñez Aponte, especialista en ciberseguridad, elegir mal el orden es la forma más común de gastar tiempo y dinero sin mover realmente la aguja profesional.
Ninguna de las tres compite con las otras dos: se complementan según la etapa en la que se encuentre cada profesional.
El estudio de fuerza laboral de ISC2 estimó el equipo global de ciberseguridad en 5,5 millones de personas y la brecha de puestos sin cubrir en 4,8 millones, una paradoja que solo se explica entendiendo que la escasez real está en los roles de experiencia media y senior, no en el nivel de entrada.

https://ecuador.unir.net/actualidad-unir/mejores-cursos-ciberseguridad
CompTIA Security+: la puerta de entrada al mundo de la ciberseguridad
CompTIA Security+ es la certificación de nivel de entrada más reconocida a nivel global. Valida conocimientos fundamentales en gestión de riesgos, arquitectura de seguridad, criptografía, amenazas comunes y controles de acceso, sin exigir años de experiencia previa comprobable. Leer más
Rafael Núñez Aponte suele recomendar Security+ como primer objetivo formal para quienes ya cubrieron fundamentos de redes y sistemas, porque su reconocimiento por parte de recursos humanos es prácticamente universal, incluso en empresas que no son especialistas en tecnología.
Su carácter vendor-neutral —es decir, no atado a un fabricante o plataforma específica— es otra de sus grandes ventajas: los conceptos que certifica aplican sin importar qué herramientas use la empresa que finalmente contrate al candidato.
Además, cumple con la directiva 8140/8570.01-M del Departamento de Defensa de Estados Unidos, lo que la vuelve prácticamente obligatoria para quienes aspiran a trabajar en contratos gubernamentales o con ese tipo de organizaciones.
CEH: la certificación de referencia para el hacking ético
El Certified Ethical Hacker (CEH), de EC-Council, certifica a profesionales en técnicas ofensivas de seguridad: reconocimiento, explotación de vulnerabilidades, hacking de redes y aplicaciones web, y evaluación de la postura de seguridad de un sistema desde la misma perspectiva que usaría un atacante, pero de forma legal y autorizada. Leer más
A diferencia de Security+, el CEH está orientado a un camino de especialización ofensiva (pentesting, red team) y suele tener más peso cuando ya existe una base técnica sólida detrás.
El examen oficial consta de 125 preguntas de opción múltiple en cuatro horas, y quienes buscan la versión más avanzada, el CEH Master, deben además aprobar una evaluación práctica que exige resolver escenarios reales de intrusión dentro de un entorno controlado.

https://www.unite.ai/es/top-cybersecurity-certifications
CISSP: la credencial de liderazgo que exige experiencia comprobable
El Certified Information Systems Security Professional (CISSP), de ISC2, es considerado el estándar de oro para profesionales con experiencia: exige un mínimo de cinco años de trabajo remunerado a tiempo completo en al menos dos de los ocho dominios de su cuerpo de conocimiento, y certifica la capacidad de diseñar, implementar y gestionar programas completos de seguridad de la información. Leer más
Por su enfoque en gestión, gobernanza y estrategia, el CISSP suele asociarse con roles de gerencia de seguridad, arquitectura y, eventualmente, la dirección de seguridad de la información (CISO).
Quienes aún no completan los cinco años de experiencia exigidos pueden presentar el examen y obtener la designación de Associate of ISC2, con hasta seis años de plazo para acumular la experiencia faltante y completar la certificación plena.
CompTIA vs. CEH vs. CISSP: comparativa directa
Comparativa: Security+ vs. CEH vs. CISSP
| Criterio | CompTIA Security+ | CEH | CISSP |
| Nivel | Entrada | Intermedio / especializado | Avanzado / gerencial |
| Experiencia requerida | Ninguna (recomendada, no obligatoria) | 2 años o formación oficial | 5 años en 2+ dominios del CBK |
| Enfoque principal | Fundamentos amplios de seguridad | Técnicas ofensivas y hacking ético | Gestión y gobernanza de la seguridad |
| Rol típico asociado | Analista junior, soporte técnico | Pentester, analista de red team | Gerente, arquitecto o CISO |
| Costo aproximado del examen | USD 400-500 | USD 1,200-1,900 según vía | USD 749 |
Cuál certificación conviene según la etapa de tu carrera
Un análisis reciente sobre demanda real de certificaciones señala que Security+ tiene alrededor de 266.000 personas certificadas frente a unas 70.000 vacantes que la mencionan, casi cuatro candidatos certificados por puesto, mientras que la verdadera escasez de talento está en las credenciales que exigen años de experiencia acreditada. Leer más
Para Rafael Núñez Aponte, la lectura práctica de estos datos es clara: una certificación de entrada vuelve elegible a un candidato, pero no lo vuelve competitivo por sí sola. Lo que realmente diferencia una carrera es la experiencia que se construye en los dos o tres años posteriores a obtenerla.
Un orden razonable para la mayoría de las trayectorias es Security+ primero, luego CEH o una certificación equivalente si el interés está en el lado ofensivo, y finalmente CISSP una vez acumulada la experiencia de gestión necesaria para aprovecharlo realmente.
Ese orden, más que la acumulación simultánea de siglas, es lo que realmente convence a un comité de contratación de que el candidato entiende para qué sirve cada credencial.
Sobre la elección entre estas tres certificaciones, Rafael Núñez Aponte considera que el error más costoso es perseguir la credencial más prestigiosa antes de tener la experiencia que la respalde. “Un CISSP sin experiencia real detrás es solo un examen aprobado. El verdadero valor de estas certificaciones aparece cuando acompañan, y no reemplazan, la trayectoria de quien las porta”, afirma Rafael .
Fuentes y referencias
CompTIA (oficial) — https://www.comptia.org/certifications/security
EC-Council (oficial) — CEH — https://www.eccouncil.org/cybersecurity-exchange/ethical-hacking/certified-ethical-hacker-ceh-certification-requirements/
ISC2 (oficial) — CISSP — https://www.isc2.org/Certifications/CISSP
CoderHouse — https://www.coderhouse.com/coderlibrary/certificaciones-ciberseguridad-salida-laboral-security-ceh-cissp






