En 2026, el mercado laboral de la ciberseguridad ya se está moviendo por el avance de los sistemas generativos de IA: menos trabajo repetitivo, más funciones híbridas y una presión cada vez mayor sobre los puestos junior. Ya se está viendo. Según el Global Cybersecurity Outlook 2026 del Foro Económico Mundial, el 87% de las organizaciones sitúa las vulnerabilidades ligadas a estos sistemas como la categoría de riesgo que más está creciendo.
Ese giro ya está dejando decisiones muy concretas dentro de las empresas. En LastPass, por ejemplo, su CISO eliminó a finales de 2025 el equipo dedicado en exclusiva a la gestión de vulnerabilidades y repartió esas tareas entre TI y seguridad de producto, apoyándose en herramientas automatizadas y en analítica de negocio para absorber buena parte del triaje y del análisis.
Y el efecto en los equipos se ve a gran escala. El mismo Global Cybersecurity Outlook 2026 del Foro Económico Mundial señala que un 74% de las organizaciones afirma que los sistemas generativos de IA ya están afectando al tamaño de sus plantillas de seguridad y a la forma en que se definen los puestos. Hay menos compartimentos estancos y más responsabilidad repartida entre equipos técnicos, de producto, de riesgo y de cumplimiento.
A la vez, muchas compañías están concentrando funciones. La gobernanza de modelos, la infraestructura, la seguridad de la información y el cumplimiento normativo pasan a agruparse bajo líderes tecnológicos que ya estaban ahí, en vez de crear nuevos títulos ejecutivos. Varios asesores vienen diciendo básicamente lo mismo: más que añadir siglas al organigrama, conviene dar más peso a perfiles con experiencia de verdad.
Donde antes se nota es en el trabajo de cada día. Actividades repetitivas como el triaje de alertas, el análisis de registros, la gestión básica de incidentes o parte del trabajo de GRC (governance, risk and compliance, o gobernanza, riesgo y cumplimiento) están siendo absorbidas por sistemas automatizados.
En LastPass, esa automatización también se está usando para mover personal hacia funciones de Business Information Security Officer, más cerca de las unidades de negocio. La consecuencia es bastante directa: los profesionales dedicarán menos tiempo a apagar fuegos operativos y más a interpretar riesgos, asesorar a otras áreas y traducir amenazas técnicas al lenguaje del negocio.
No todos los perfiles están viviendo esta transición igual. El trabajo de analista Tier 1 en los centros de operaciones de seguridad está entre los más expuestos, justo porque muchas de sus tareas son predecibles y fáciles de automatizar. Y una encuesta de mayo de 2026 mostró que el 56% de los profesionales de ciberseguridad cree que las herramientas generativas de IA redujeron la necesidad de puestos junior durante el último año.
Ahora bien, esa presión sobre los puestos junior no significa que el empleo total se vaya a hundir. En 2024, la brecha global rondaba los 4,8 millones de vacantes sin cubrir, y la Oficina de Estadísticas Laborales de EE. UU. proyecta un 29% para los puestos de analista de seguridad de la información entre 2024 y 2034.
También está cambiando, y rápido, el tipo de perfil que se busca. Están ganando peso roles como especialista en seguridad de modelos, analista de datos aplicado a seguridad y responsable de automatización y detección. Junto a eso, suben habilidades como seguridad en la nube, análisis de datos, interpretación de resultados algorítmicos y capacidad para explicar el riesgo a directivos y áreas de negocio.
Aun así, muchas organizaciones siguen en una zona intermedia y delicada. Están sumando funciones de gobernanza a responsables de seguridad y privacidad sin reforzar las plantillas al mismo ritmo, un modelo que puede aguantar a corto plazo, pero que también concentra demasiado riesgo operativo y de supervisión en muy pocas manos. Todavía no está claro cuándo ese reajuste encontrará un punto estable dentro de las plantillas.
Author: Manuel Bosque
{
"social": {
"email": "",
"facebook": "",
"twitter": "",
"linkedin": ""
},
"ja-JP": "",
"de-DE": "Manuel Bosque schreibt bei Softonic über Software: Desktop-Programme, Produktivitätswerkzeuge und kleine Tools, die ein Problem wirklich lösen. Sein Maßstab ist praktisch — was ein Programm tatsächlich leistet, was es dafür verlangt und für wen es sich lohnt —, deshalb misstraut er Funktionslisten und testet lieber selbst. Er gehört zum Team, das festlegt, wie Software auf der Seite behandelt wird, und arbeitet täglich mit KI-Werkzeugen in der redaktionellen Produktion.",
"en-US": "Manuel Bosque covers software at Softonic: desktop programs, productivity tools and the small utilities that solve one problem well. His approach is practical — what a program actually does, what it asks in return and who it is for — which is why he distrusts feature lists and prefers to test. He is part of the team that decides how software gets covered on the site, and works daily with AI tools applied to editorial production.",
"es-ES": "Manuel Bosque se ocupa de la cobertura de software en Softonic: programas de escritorio, herramientas de productividad y utilidades pequeñas que resuelven bien un solo problema. Su criterio es práctico —qué hace realmente un programa, qué pide a cambio y a quién le sirve—, y por eso desconfía de las listas de funciones y prefiere probar. Forma parte del equipo que decide cómo se cuenta el software en la web y trabaja a diario con herramientas de IA aplicadas a la producción editorial.",
"fr-FR": "Manuel Bosque couvre les logiciels chez Softonic : programmes de bureau, outils de productivité et petits utilitaires qui résolvent bien un seul problème. Son approche est pratique — ce qu'un logiciel fait vraiment, ce qu'il demande en échange et à qui il s'adresse —, d'où sa méfiance envers les listes de fonctionnalités et sa préférence pour l'essai. Il fait partie de l'équipe qui définit la manière de traiter le logiciel sur le site et travaille au quotidien avec des outils d'IA appliqués à la production éditoriale.",
"it-IT": "Manuel Bosque si occupa di software su Softonic: programmi per il desktop, strumenti di produttività e piccole utility che risolvono bene un solo problema. Il suo criterio è pratico — cosa fa davvero un programma, cosa chiede in cambio e a chi serve — e per questo diffida degli elenchi di funzioni e preferisce provare. Fa parte del team che decide come si racconta il software sul sito e lavora ogni giorno con strumenti di IA applicati alla produzione editoriale.",
"nl-NL": "Manuel Bosque schrijft bij Softonic over software: desktopprogramma's, productiviteitstools en kleine hulpprogramma's die één probleem echt oplossen. Zijn maatstaf is praktisch — wat een programma werkelijk doet, wat het daarvoor vraagt en voor wie het nuttig is — en daarom wantrouwt hij functielijstjes en test hij liever zelf. Hij maakt deel uit van het team dat bepaalt hoe software op de site wordt behandeld en werkt dagelijks met AI-tools in de redactionele productie.",
"pl-PL": "Manuel Bosque zajmuje się oprogramowaniem w Softonicu: programami na komputer, narzędziami do pracy i niewielkimi aplikacjami, które dobrze rozwiązują jeden problem. Jego kryterium jest praktyczne — co program naprawdę robi, czego wymaga w zamian i komu się przyda — dlatego nie ufa listom funkcji i woli sprawdzić sam. Należy do zespołu, który decyduje, jak pisać o oprogramowaniu w serwisie, i codziennie korzysta z narzędzi AI w produkcji redakcyjnej.",
"pt-BR": "Manuel Bosque cobre software na Softonic: programas para desktop, ferramentas de produtividade e pequenos utilitários que resolvem bem um problema só. Seu critério é prático — o que um programa realmente faz, o que pede em troca e para quem serve — e por isso desconfia de listas de recursos e prefere testar. Faz parte da equipe que define como o software é abordado no site e trabalha diariamente com ferramentas de IA aplicadas à produção editorial."
}
View all posts by Manuel Bosque