¿Qué hace un analista de inteligencia sobre amenazas cibernéticas?
Threat Intelligence & Hunting

¿Qué hace un analista de inteligencia sobre amenazas cibernéticas?

Por Cyber Lad Team·

Unamenaza cibernética El analista de inteligencia recopila y analiza información sobre amenazas cibernéticas, atacantes y vulnerabilidades para que las organizaciones puedan prevenir los ataques cibernéticos antes de que ocurran. Usted investiga la actividad de los piratas informáticos, supervisa los riesgos, redacta informes y ayuda a los equipos de seguridad a detener las amenazas antes de que se produzcan daños.

Ves titulares sobre ransomware, filtraciones de datos y piratería de estados nacionales, y empiezas a preguntarte quién descubre estas amenazas antes de que lleguen. Ahí es donde entras tú comoamenaza cibernéticaanalista de inteligencia.

En este rol, no solo responde a los incidentes. Usted estudia a los atacantes, rastrea las vulnerabilidades y brinda a los equipos de seguridad la información que necesitan para mantenerse a la vanguardia. Si te gusta investigar, resolver problemas y comprender cómopiratas informáticosPiense, esta carrera se adapta mejor a usted que los roles que solo se centran en alertas.

Mucha gente confunde la inteligencia sobre amenazas con el trabajo de SOC opruebas de penetración, pero el enfoque aquí es diferente. Trabajas en el lado estratégico de la ciberseguridad.

Conecta pistas de informes, registros, red oscura chatter y bases de datos de vulnerabilidades para comprender qué podría suceder a continuación. Las empresas confían en su análisis para decidir qué parchear, qué monitorear y qué riesgos son más importantes.

  • Trabajas de forma proactiva en lugar de reaccionar a los ataques
  • Analizas amenazas en lugar de solo arreglarlas
  • Ayudas a todo el equipo de seguridad a tomar decisiones
  • Te centras en la investigación, los patrones y el riesgo

Esta guía explica lo que usted hace realmente día a día, qué habilidades necesita, qué herramientas utiliza y si estotrayectoria profesionales adecuado para ti.

Consulte nuestro último blog enCómo solucionar el error de comprobación de seguridad del kernel y comprobar si hay malware

Su función principal como analista de inteligencia sobre amenazas cibernéticas

what does a cyber threat intelligence analyst do

Como analista de inteligencia de amenazas cibernéticas, su trabajo principal es comprender las amenazas cibernéticas antes de que se conviertan en incidentes reales. Recopila información de muchas fuentes, estudia el comportamiento de los atacantes y convierte datos técnicos en inteligencia que los equipos de seguridad pueden utilizar.

En lugar de esperar una alerta, usted pregunta qué están haciendo los atacantes en este momento, a quién se dirigen y cómo su organización podría verse afectada.

Su día a menudo comienza revisandoamenazafeeds, informes de proveedores y avisos de vulnerabilidad. Buscas novedadesmalwarecampañas, actividad de ransomware, tendencias de phishing y vulnerabilidades de día cero. Luego compara esa información con el entorno de su empresa para ver si la amenaza es importante.

Las actividades típicas incluyen:

  • Comprobación de fuentes de inteligencia sobre amenazas
  • Leer avisos de seguridad
  • Revisión de informes de vulnerabilidad
  • Monitoreo de la actividad del atacante
  • Comparación de amenazas con los sistemas de la empresa

También realiza un seguimiento de los actores de amenazas. Estos pueden incluir grupos de ransomware, bandas de ciberdelincuentes, hacktivistas o atacantes de estados-nación. Cada grupo tiene patrones. Algunos apuntan a las finanzas, otros a la atención médica y otros a las redes gubernamentales. Cuando aprenda estos patrones, podrá predecir ataques futuros.

La redacción de informes es otra gran parte de su función. Debe explicar las amenazas con claridad para que tanto los equipos técnicos como los gerentes comprendan el riesgo.

Tus informes suelen responder:

  • ¿Cuál es la amenaza?
  • ¿Qué posibilidades hay de que nos afecte?
  • Qué debemos hacer al respecto

También admite otras funciones de seguridad.

  • Los equipos de SOC utilizan su inteligencia para ajustar las alertas
  • El personal de respuesta a incidentes lo utiliza durante las investigaciones
  • Los ingenieros lo utilizan para mejorar las defensas
  • Los gerentes lo utilizan para tomar decisiones sobre riesgos

En términos simples, su trabajo es convertir los datos dispersos de amenazas en acciones útiles.

Consulte nuestro último blog en¿Cuál es el objetivo de un programa de amenazas internas?

Principales responsabilidades que manejas todos los días

what does a cyber threat intelligence analyst do

Sus responsabilidades pueden cambiar según la empresa, pero las tareas principales siguen siendo similares. La mayor parte de su tiempo se dedica a recopilar inteligencia, analizar amenazas y ayudar a la organización a prepararse.

Una responsabilidad importante es la recopilación de inteligencia. Recopila información de inteligencia de código abierto, informes de proveedores, registros internos, bases de datos de vulnerabilidades y, a veces,red oscuraescucha.

Fuentes que puede utilizar:

  • Blogs de seguridad
  • Bases de datos CVE
  • Plataformas de inteligencia de amenazas
  • Herramientas OSINT
  • Registros SIEM internos
  • Avisos gubernamentales

Otra responsabilidad es el análisis de amenazas. Estudias cómo funcionan los ataques, qué herramientas se utilizan y a qué sistemas se dirigen. Esto incluye leer informes de malware, revisar indicadores de compromiso y mapear la actividad en marcos como MITRE ATT&CK.

También realiza un seguimiento de los actores de amenazas a lo largo del tiempo.

Ejemplos de actores de amenazas:

  • Grupos de ransomware
  • Campañas de phishing
  • Hackers de estados-nación
  • Amenazas internas
  • Operadores de botnets

Seguirlos le ayuda a comprender patrones como:

  • Objetivos
  • Herramientas
  • Momento
  • Métodos de ataque

La redacción de informes es una de las partes más importantes del trabajo. Usted crea informes sobre amenazas, resúmenes e informes técnicos.

Sus informes pueden ir a:

  • Equipo SOC
  • Ingenieros de seguridad
  • Administradores de TI
  • CISO
  • Ejecutivos

Un buen informe explica el riesgo y le dice al equipo qué medidas tomar.

También ayudas a prevenir ataques recomendando cambios.

Recomendaciones comunes:

  • Sistemas de parches
  • Bloquear direcciones IP
  • Actualizar reglas de detección
  • Incrementar el seguimiento
  • Deshabilitar servicios vulnerables

Esto hace que el rol sea proactivo en lugar de reactivo.

Consulte nuestro último blog enMGM Cyber ​​Attack Las Vegas: Cronología, Pérdidas (2026)

Habilidades y herramientas que necesitas para tener éxito

Para convertirse en un analista de inteligencia sobre amenazas cibernéticas, necesita conocimientos técnicos, capacidad de investigación y buenas habilidades de comunicación. Este papel no se trata sólo de herramientas. Debe comprender cómo funcionan los ataques y cómo explicar claramente el riesgo.

Las habilidades técnicas importantes incluyen el conocimiento de redes. La mayoría de los ataques utilizan redes, por lo que es necesario comprender las direcciones IP, los puertos, el DNS y el comportamiento del tráfico.

También necesitas conocimientos del sistema operativo.

  • Conceptos básicos de Windows
  • Conceptos básicos de Linux
  • Registros y procesos
  • Permisos de usuario

Las secuencias de comandos básicas ayudan mucho. Muchos analistas utilizan Python o scripts sencillos para automatizar tareas.

Habilidades útiles:

  • Secuencias de comandos Python
  • Análisis de registros
  • Análisis de datos
  • Automatización
  • Conceptos básicos de expresiones regulares

Las habilidades OSINT también son importantes. Debes saber cómo encontrar información útil de fuentes públicas e ignorar el ruido.

Ejemplos de fuentes OSINT:

  • Informes de seguridad
  • Foros
  • Blogs de investigación
  • Listados CVE
  • Fuentes de amenazas

También debes comprender las técnicas de ataque comunes.

  • Phishing
  • ransomware
  • Explotaciones
  • Escalada de privilegios
  • Movimiento lateral
  • Exfiltración de datos

El conocimiento del marco también ayuda, especialmente MITRE ATT&CK.

Las habilidades de escritura son muy importantes en este rol. Debe explicar las amenazas técnicas en un lenguaje sencillo para que otros puedan tomar decisiones.

Herramientas comunes utilizadas por los analistas de inteligencia de amenazas:

  • Plataformas SIEM
  • Plataformas de inteligencia de amenazas
  • Herramientas de escaneo de virus
  • Analizadores de paquetes
  • Herramientas OSINT
  • Entornos sandbox
  • Herramientas de análisis de registros

No siempre se piratean sistemas.
Estudias a los atacantes y los riesgos.

Leer más sobre¿Qué es la caza de amenazas cibernéticas? Guía completa para equipos de seguridad (2026)

Herramientas utilizadas por los analistas de inteligencia sobre amenazas cibernéticas

what does a cyber threat intelligence analyst do

No dependes de una sola herramienta. Utiliza muchas plataformas para recopilar y analizar datos de amenazas.

Las herramientas comunes incluyen:

  • Plataformas SIEM
  • Plataformas de inteligencia de amenazas
  • Herramientas de escaneo de virus
  • Analizadores de paquetes
  • Herramientas OSINT
  • Entornos sandbox
  • Herramientas de análisis de registros
  • Escáneres de vulnerabilidad

Ejemplos de trabajos que puedes realizar:

  • Revisar las alertas SIEM
  • Analizar informes de malware
  • Verifique las fuentes de amenazas
  • Monitorear la actividad de la web oscura
  • Estudiar patrones de ataque
  • Redactar resúmenes de inteligencia

Su trabajo es comprender las amenazas, no sólo detectarlas.

Salario del analista de inteligencia de amenazas cibernéticas

El salario depende de la experiencia, la ubicación y el tamaño de la empresa, pero este puesto suele estar bien remunerado.

NivelSalario medio
Nivel de entrada60.000 – 80.000 dólares
Nivel medio80k – 110k
Mayor110.000 – 150.000+
Gobierno/inteligenciavaría

Los roles de inteligencia de amenazas a menudo pagan más que los roles básicos de SOC porque requieren un conocimiento más profundo.

Cómo convertirse en analista de inteligencia sobre amenazas cibernéticas

La mayoría de las personas no comienzan directamente con la inteligencia sobre amenazas. Por lo general, primero adquiere experiencia en otras funciones de ciberseguridad.

Ruta común:

  1. Aprenda redes y sistemas operativos
  2. Estudioconceptos básicos de ciberseguridad
  3. Trabajar en un rol de SOC o analista de seguridad
  4. Aprenda herramientas de inteligencia sobre amenazas
  5. Estudie MITRE ATT&CK y el comportamiento del malware
  6. Pasar a una función de inteligencia de amenazas

Certificaciones útiles:

  • Seguridad+
  • CySA+
  • CEH
  • GCTI
  • CISS
  • Certificaciones GIAC

La experiencia importa más que los certificados, pero las certificaciones ayudan.

Pros y contras de convertirse en analista de inteligencia sobre amenazas cibernéticas

Ventajas

  • Alta demanda de ciberseguridad
  • Buen potencial salarial
  • Trabajo estratégico e interesante
  • Menos trabajo por turnos que SOC
  • Rol compatible con dispositivos remotos
  • Funciona con muchos equipos

Contras

  • Difícil entrar sin experiencia
  • Requiere conocimientos sólidos
  • Mucha lectura e investigación
  • Redacción intensa de informes
  • Necesita aprendizaje constante
  • Hacking no muy práctico

Este rol es mejor para las personas que disfrutan del análisis, la investigación y la comprensión de cómo funcionan los ataques.

Pensamientos finales

Cuando te conviertes en analista de inteligencia sobre amenazas cibernéticas, pasas de reaccionar a los ataques a predecirlos. Usted estudia a los piratas informáticos, rastrea vulnerabilidades, analiza informes y ayuda a su organización a prepararse antes de que ocurran daños. Su trabajo guía a los equipos, ingenieros y gerentes de SOC, lo que lo convierte en uno de los roles más estratégicos en ciberseguridad.

Si disfruta de la investigación, la resolución de problemas y la comprensión de cómo evolucionan las amenazas, esta carrera puede ser más gratificante que los roles que solo se centran en las alertas. Se necesita tiempo para desarrollar el conocimiento, pero una vez que lo haces, te conviertes en la persona de la que todos dependen para comprender qué amenazas se avecinan a continuación.

Preguntas frecuentes

¿Qué hace un analista de inteligencia de amenazas en ciberseguridad?

Recopila y analiza información sobre amenazas cibernéticas, actividad de atacantes y vulnerabilidades para ayudar a las organizaciones a prevenir ataques antes de que ocurran.

¿Es la inteligencia contra amenazas cibernéticas una buena carrera?

Sí, es un puesto de ciberseguridad de alta demanda con un gran potencial salarial y oportunidades en muchas industrias.

¿Necesita codificación para inteligencia sobre amenazas?

No siempre es necesario codificar, pero los scripts básicos, como Python, ayudan a automatizar el análisis y mejoran la eficiencia.

¿Es la inteligencia de amenazas lo mismo que un analista de SOC?

No. Un analista de SOC monitorea las alertas y responde a los incidentes, mientras que un analista de inteligencia de amenazas investiga las amenazas y ayuda a prevenir ataques.

¿Cómo convertirse en analista de inteligencia sobre amenazas cibernéticas?

La mayoría de las personas comienzan en SOC, redes o análisis de seguridad, luego pasan a la inteligencia de amenazas después de adquirir experiencia con herramientas de seguridad, registros y métodos de ataque.

¿Listo para protegerse?

Comience su viaje de seguridad hoy

Obtenga una consulta gratuita con nuestros expertos en ciberseguridad. No se requiere compromiso.