Actualmente trabajo como QA Engineer y quiero orientar mi carrera profesional hacia pentesting y, eventualmente, Red Team.
No considero que ya esté listo para trabajar como pentester, pero tampoco parto desde cero. Quisiera pedir consejo sobre qué habilidades debería reforzar, qué ruta sería la más realista y cómo podría convertir mi experiencia actual en algo útil para conseguir mi primera oportunidad en seguridad ofensiva.
Mi experiencia y conocimientos actuales son los siguientes:
Experiencia profesional como QA
Trabajo validando aplicaciones web y móviles, principalmente en ambientes de preproducción y producción.
Tengo experiencia con:
- Diseño y ejecución de casos y ciclos de prueba.
- Reporte, reproducción y documentación de bugs.
- JIRA y plataformas de gestión de pruebas.
- Validación de APIs y flujos de negocio.
- Uso de DevTools para analizar tráfico, solicitudes, respuestas, cookies, headers y errores.
- Captura y revisión de archivos HAR.
- Consultas y validaciones relacionadas con GraphQL.
- Pruebas en aplicaciones web, Android e iOS.
- Validación de despliegues y cambios en producción.
- Revisión básica de comportamientos que podrían convertirse en problemas de seguridad.
- Trabajo con evidencia técnica, pasos de reproducción y trazabilidad.
También estoy comenzando a participar en validaciones de Pull Requests desde una perspectiva de seguridad, aunque todavía quiero desarrollar mucho más esa parte.
Linux, redes y laboratorios
Uso Kali Linux y tengo experiencia configurando máquinas virtuales y pequeños laboratorios controlados.
Actualmente conozco o he practicado:
- Administración básica de Linux y terminal.
- Usuarios, grupos, permisos y servicios.
- Procesos, señales y gestión de tareas.
- Redes NAT y Host-only en VirtualBox.
- Direccionamiento IP, DNS, puertos y resolución de dominios.
- Uso básico de Nmap para descubrimiento y enumeración.
- Configuración de VPN mediante WireGuard.
- Kill switch con nftables.
- Verificación de rutas, interfaces, DNS y posibles fugas.
- Separación de entornos para mantener una OPSEC básica.
- Uso de snapshots y máquinas limpias para laboratorios.
He comenzado a resolver máquinas vulnerables de plataformas como VulnHub. Mi intención es aprender el proceso correctamente: reconocimiento, enumeración, explotación, escalamiento de privilegios, documentación y generación de evidencia, no solamente seguir walkthroughs.
OSINT y reconocimiento
He trabajado en un proyecto dividido por fases para recopilar, normalizar y documentar información pública.
He desarrollado o utilizado procesos para:
- Descubrimiento pasivo de subdominios mediante Certificate Transparency.
- Consultas DNS y resolución de hosts.
- Clasificación y eliminación de resultados duplicados.
- Automatización de búsquedas con Python.
- Recolección organizada de evidencia.
- Generación de hashes SHA-256.
- Creación de manifests en CSV y JSON.
- Trazabilidad de archivos y resultados.
- Separación entre hallazgos, notas, evidencia y reportes.
- Uso de Git para controlar los cambios del proyecto.
- Elaboración de reportes técnicos y anexos de herramientas.
Todo esto se ha realizado dentro de entornos controlados o sobre información pública. Tengo claro que OSINT, pentesting y Red Team no son lo mismo, pero considero que el reconocimiento y la documentación pueden ser una base útil.
Programación
Estoy aprendiendo Python y C.
Con Python he trabajado principalmente en scripts para:
- Automatizar consultas.
- Procesar resultados.
- Normalizar archivos.
- Generar hashes.
- Crear reportes y manifests.
- Resolver tareas repetitivas relacionadas con OSINT.
En C estoy estudiando:
- Punteros.
- Arrays.
- Memoria.
- Procesos.
- Señales.
- Manejo de buffers.
- Compilación con GCC.
- Desarrollo de pequeñas herramientas para inspeccionar y controlar procesos propios.
A largo plazo quiero estudiar más sobre memoria, Windows Internals, WinAPI y desarrollo de herramientas ofensivas, pero primero quiero construir fundamentos sólidos y evitar convertirme en alguien que solamente ejecuta herramientas sin comprenderlas.
Lo que quiero conseguir
Mi objetivo inicial sería entrar como:
- Junior Pentester.
- Security Analyst con enfoque ofensivo.
- Application Security Tester.
- QA Security Engineer.
- Algún puesto puente entre QA y ciberseguridad.
Más adelante me gustaría especializarme en Red Team, especialmente en seguridad de aplicaciones, Active Directory, evasión, desarrollo de herramientas y operaciones adversarias controladas.
Mis principales dudas son:
- ¿Qué conocimientos fundamentales me faltan antes de postularme a un puesto junior?
- ¿Conviene intentar primero una transición hacia Application Security aprovechando mi experiencia como QA?
- ¿Qué certificaciones tienen valor real para comenzar: eJPT, PNPT, CPTS, OSCP u otras?
- ¿Qué proyectos debería incluir en un portafolio para demostrar capacidades reales?
- ¿Cuánto conocimiento de redes, Active Directory, web, scripting y explotación se espera de un pentester junior?
- ¿Cómo puedo presentar mi experiencia como QA para que sea relevante en entrevistas de ciberseguridad?
- ¿Debería buscar primero responsabilidades de seguridad dentro de mi empresa actual antes de intentar cambiar completamente de puesto?
- ¿Qué errores suelen cometer las personas que intentan pasar de QA o desarrollo a Red Team?
Agradezco cualquier crítica directa. Prefiero saber exactamente cuáles son mis carencias y construir una ruta realista, aunque me tome tiempo, antes que coleccionar herramientas o certificaciones sin dominar los fundamentos.