Skip to content Saltar a una seccion

🔐Los grandes

Especialista en ciberseguridad · Protege sistemas, datos y personas encontrando, previniendo y respondiendo a ataques digitales.

De un vistazo
Intensidad de puntuacion

Las celdas mas oscuras marcan una puntuacion mas alta en ese indicador.

Ultima revision Fuentes y creditosCréditos de mediosMetodología

Respuestas rapidas

¿Qué hace un especialista en ciberseguridad?

Identifican riesgos, ayudan a diseñar controles, monitorean actividades sospechosas e investigan incidentes. En una organización pequeña una persona puede cubrir los cuatro puestos de trabajo; en uno grande, se especializan analistas, evaluadores de penetración, ingenieros de seguridad en la nube, personal de gobierno y personal de respuesta a incidentes. El trabajo combina evidencia técnica con una comunicación clara a las personas responsables del riesgo.

¿Los especialistas en ciberseguridad necesitan saber codificar?

No todas las funciones requieren programación diaria, pero las secuencias de comandos y la capacidad de leer código hacen que un profesional sea mucho más eficaz. Los analistas automatizan investigaciones repetitivas; código de revisión del personal de seguridad de aplicaciones; Los ingenieros de detección escriben consultas y reglas. Las redes, los sistemas operativos y los sistemas de identidad son bases igualmente importantes para muchos roles de nivel inicial.

¿Es la ciberseguridad una buena carrera para principiantes?

Puede serlo, pero rara vez es un atajo para aprender los fundamentos de TI. Los empleadores suelen esperar que un candidato principiante comprenda las redes, la administración de Windows o Linux y los conceptos básicos de la nube. Los roles de servicio de asistencia técnica, administración de sistemas o software pueden ser rutas útiles porque enseñan cómo se comportan los sistemas normales antes de que alguien deba reconocer un comportamiento anormal.

¿Cuánto ganan los especialistas en ciberseguridad?

El pago depende de la ubicación, los requisitos de autorización y la especialidad. El salario de los analistas de seguridad de la información en EE. UU. rondaba la mitad de $100,000s en la mediana de 2024, mientras que los salarios en Alemania, Japón y Singapur utilizan bandas locales muy diferentes. La seguridad en la nube, la seguridad de los productos y el liderazgo en respuesta a incidentes a menudo exigen primas, especialmente en industrias reguladas.

¿Cuál es la diferencia entre hacking ético y ciberseguridad?

El hacking ético es una especialidad de la seguridad: pruebas autorizadas destinadas a mostrar cómo un sistema podría verse comprometido. La ciberseguridad es más amplia e incluye prevención, detección, gobernanza, recuperación y capacitación. Un informe de prueba de penetración es útil sólo cuando los ingenieros y propietarios realmente solucionan los problemas que demuestra y confirman que las soluciones funcionan.

¿Son estresantes los trabajos de ciberseguridad?

Pueden serlo, particularmente durante un evento de ransomware activo o cuando un analista de guardia debe decidir si una alerta es grave. Los buenos equipos reducen esa presión con libros de jugadas, rotaciones y revisiones irreprochables. Las constantes falsas alarmas, la falta de personal y una cultura de ocultar las malas noticias son predictores más fuertes del agotamiento que la sola dificultad técnica.

Abrir lab comparar

Compartir esta página

Cybersecurity's influential figures include mathematicians, system builders, researchers and investigators. Their work often became visible only after a failure or political argument made an invisible control suddenly matter.

This list spans cryptography, network defense and the ethics of disclosure. It does not imply that one person invented security; the field is built from adversarial testing, public standards and teams who turn insights into reliable practice.

El podio de todos los tiempos

🥈
Martin Hellman
Estados Unidos
2
🥇
Whitfield Diffie
Estados Unidos
1
🥉
Dorothy Denning
Estados Unidos
3

“Haga que la confianza sea escalable: los sistemas seguros necesitan formas para que extraños la establezcan.”

Whitfield Diffie

Los ocho que llegaron a la cima

1

Whitfield Diffie

Estados Unidos · b. 1944

Diffie fue coautor del artículo 1976 que introdujo la criptografía de clave pública, haciendo posible la comunicación segura sin compartir primero una clave secreta. La idea sustenta gran parte de la seguridad moderna en Internet.

La anécdota

Después de años pensando en cómo los extraños podrían comunicarse de forma segura, Diffie y Martin Hellman publicaron "Nuevas direcciones en criptografía" en 1976. El documento proponía un método público para establecer un secreto, transformando la criptografía de una especialidad controlada por el estado a una base para redes civiles.

“Haga que la confianza sea escalable: los sistemas seguros necesitan formas para que extraños la establezcan.”

Premio Turing
2015, con Hellman
Papel clave
1976
Campo
Criptografía de clave pública
2

Martin Hellman

Estados Unidos · b. 1945

Hellman codesarrolló la idea de intercambio de clave pública con Diffie y Ralph Merkle, ayudando a hacer posible el cifrado práctico de Internet.

La anécdota

En Stanford, Hellman y Diffie buscaron una forma para que dos personas sin ningún secreto compartido previo se pusieran de acuerdo sobre uno a través de un canal público. Su publicación 1976 abrió una discusión con las agencias gubernamentales sobre quién debería controlar la criptografía fuerte.

“Un avance técnico también puede ser una discusión sobre quién obtiene el poder.”

Premio Turing
2015, con Diffie
Documento clave
1976
Institución
Stanford
3

Dorothy Denning

Estados Unidos · b. 1945

La investigación de Denning ayudó a definir la detección de intrusiones como un campo y conectó las cuestiones técnicas de seguridad con el debate público sobre criptografía y vigilancia.

La anécdota

En 1987, Denning publicó un modelo de detección de intrusiones que describía el uso de datos de auditoría para identificar comportamientos anormales. El trabajo proporcionó a los equipos de operaciones de seguridad posteriores una base conceptual para detectar el uso indebido en lugar de limitarse a controlar el acceso.

“La detección comienza con un modelo de comportamiento normal y una forma de probar las desviaciones.”

Modelo de intrusión
1987
Campo
Seguridad informática
Carrera
Investigación y docencia
4

Dan Kaminsky

Estados Unidos · 1979–2021

Kaminsky encontró una importante vulnerabilidad de envenenamiento de caché DNS y coordinó un raro parche amplio de la industria antes de publicar detalles técnicos en 2008.

La anécdota

Kaminsky descubrió que los atacantes podían explotar identificadores de transacciones DNS predecibles para redirigir a los usuarios a sitios maliciosos. En lugar de anunciarlo de inmediato, coordinó a proveedores, registros y operadores en un esfuerzo de parcheo y luego explicó el problema públicamente en Black Hat 2008.

“La divulgación responsable a veces significa coordinar en voz baja antes de explicar en voz alta.”

Divulgación de DNS
2008
Enfoque
Infraestructura de Internet
Método
Parches coordinados
5

Katie Moussouris

Estados Unidos · b. 1977

Moussouris ayudó a crear los programas de recompensa de vulnerabilidades de Microsoft y luego fundó Luta Security, dando forma a cómo las empresas reciben informes de investigadores independientes.

La anécdota

Mientras estuvo en Microsoft, Moussouris trabajó en programas que pagaban a los investigadores por hallazgos defensivos en lugar de dejarlos vender los descubrimientos en otros lugares. Su trabajo ayudó a establecer recompensas por errores como un canal estructurado para la divulgación de vulnerabilidades.

“Brinde a los investigadores una ruta legítima para informar una falla antes de que alguien la monetice.”

Práctica
Diseño de recompensas por errores
Organización
Luta Security
Enfoque
Divulgación de vulnerabilidad
6

Moxie Marlinspike

Estados Unidos · b. 1980

Marlinspike ayudó a desarrollar el protocolo Signal, ampliamente utilizado para mensajería cifrada de extremo a extremo y un importante ejemplo público de criptografía moderna utilizable.

La anécdota

Los desarrolladores de Signal publicaron documentación de protocolo y aceptaron una revisión criptográfica externa mientras creaban un servicio de mensajería destinado a hacer que el cifrado sólido fuera ordinario en lugar de especializado. El proyecto influyó en la forma en que las aplicaciones convencionales analizan la comunicación privada.

“La seguridad que la gente común y corriente no puede utilizar de manera consistente no los protege de manera consistente.”

Protocolo
Protocolo de señal
Enfoque
Cifrado utilizable
Organización
Fundación de señal
7

Joanna Rutkowska

Polonia · b. 1981

La investigación de Rutkowska sobre rootkits basados ​​en virtualización y su trabajo en Qubes OS impulsaron a los profesionales de la seguridad a tratar el aislamiento como un problema práctico de diseño de escritorio.

La anécdota

En 2006, Rutkowska demostró el rootkit de prueba de concepto Blue Pill, que utiliza la virtualización para ocultar malware debajo de un sistema operativo. La demostración cuestionó las suposiciones sobre lo que podía ver el software de seguridad convencional.

“Las suposiciones sobre la visibilidad también son límites de seguridad; Pruebe lo que se encuentra debajo de la herramienta.”

Demostración
Píldora azul, 2006
Proyecto
Qubes OS
Enfoque
Aislamiento
8

Clifford Stoll

Estados Unidos · b. 1950

Stoll rastreó una pequeña discrepancia contable en el Laboratorio Lawrence Berkeley en una investigación de intrusión internacional, documentando el caso en El huevo del cuco.

La anécdota

A mediados de 1980s, Stoll siguió una anomalía contable 75-cent a través de registros y conexiones de red. La investigación resultante reveló que un intruso utilizaba sistemas universitarios y militares, convirtiéndose en un relato clásico de respuesta a incidentes basada en evidencia del paciente.

“Las pequeñas anomalías pueden ser importantes cuando alguien sigue la evidencia sin descartarla prematuramente.”

Libro
El huevo del cuco
Era del caso
Mid-1980s
Método
Seguimiento basado en registros

Las barras se escalan respecto al líder de esta lista.

Laboratorio comparativo

Activa o apaga nombres: cada barra se reescala al líder de tu selección.

5 / 8

El debate

Public-key cryptography's history includes a genuine credit question: GCHQ later revealed that James Ellis, Clifford Cocks and Malcolm Williamson had developed related ideas in secret before the 1976 public work by Diffie and Hellman.

Vulnerability disclosure remains contested. Some researchers favor rapid public disclosure to protect users; others favor longer coordination when patching critical infrastructure requires time. The defensible choice depends on evidence, exploitability and who is exposed.

Profesiones similares

Vecinos más cercanos en el perfil de seis puntuaciones, no solo el mismo campo.

Seguir explorando

Seguir explorando

Más en Ingeniería y tecnología

💻

Ingeniero de software

Escribe, prueba y mantiene el código que sostiene la vida moderna — y es una de las primeras profesiones que ve cómo la IA automatiza su propio trabajo diario.

Resistente a la IA 35
🤖

Investigador en IA

Diseña y prueba los algoritmos detrás de la inteligencia de máquina, en un campo que ahora corre a automatizar una parte creciente de su propio proceso de investigación.

Resistente a la IA 50
🛰️

Ingeniero aeroespacial

Diseña, analiza y certifica los aviones, cohetes y naves espaciales que se elevan del suelo, trabajando con márgenes de seguridad que no dejan margen a la improvisación.

Resistente a la IA 74
🌉

Ingeniero civil

La profesión que convierte ríos, roca y gravedad en puentes, carreteras y agua potable: el oficio silencioso que sostiene la civilización desde Imhotep.

Resistente a la IA 72
🔌

Ingeniero de semiconductores

Diseña y fabrica los transistores que hay dentro de cada ordenador, teléfono y arma, con máquinas tan precisas que solo unas pocas fábricas en la Tierra pueden operarlas.

Resistente a la IA 60
🦾

Ingeniero en robótica

Diseña las máquinas que perciben, deciden y actúan en el mundo físico, donde el problema difícil nunca fue la inteligencia sino el mundo mismo.

Resistente a la IA 65
📦

Ingeniero MLOps

Crea los sistemas que entrenan, implementan, monitorean y gobiernan modelos de aprendizaje automático en producción.

Resistente a la IA 54
🌬️

Ingeniero en Energías Renovables

Diseña, construye y mejora sistemas eólicos, solares, de almacenamiento y de red que convierten los recursos renovables en electricidad confiable.

Resistente a la IA 72