Autor: Mariana Ponce Sepúlveda

“Aunque estoy empezando, tengo la perseverancia de seguir. No necesito saberlo todo hoy, solo necesito avanzar paso a paso.”

Hace poco tomé una decisión que llevaba mucho tiempo postergando: empezar en ciberseguridad.

No fue desde la seguridad, ni desde sentir que estaba lista. Fue desde las ganas… incluso con miedo, dudas y esa sensación constante de no saber si sería capaz.

Hoy ese inicio ya es real. No perfecto, no claro en todos los aspectos… pero sí real.

Y en ese proceso, encontré algo que no esperaba: una comunidad que me impulsó a dar el paso y a no sentirme sola. Nación Hacker ⚜️ de programa Hacker Women Leadership Space han sido parte importante de este comienzo. 💜

🔍 Dos caminos, una misma búsqueda

Decidí explorar dos áreas: Pentesting (Red Team) y Auditoría en ISO/IEC 27001.

Al principio no entendía cómo se conectaban. Sentía que eran mundos distintos… hasta que poco a poco empecé a ver algo diferente:

El Pentesting me enseña a cuestionar, a buscar fallas, a entender cómo algo puede romperse. La Auditoría me enseña a ordenar, a evaluar, a entender qué se debe proteger y por qué.

Y en ese equilibrio… empecé a encontrar sentido.

🛠️ Volver a empezar desde lo básico

Este camino me obligó a volver a lo esencial. A aprender redes, sistemas, cómo funcionan las aplicaciones.

Y algo que me marcó profundamente fue entender que todo deja rastro. Cada acción, cada evento… cuenta una historia dentro de un sistema.

Pero también entendí algo aún más importante: no se trata solo de herramientas.

Se trata de comprender, de analizar, de documentar… y de poder explicar lo que estás viendo, incluso cuando aún estás aprendiendo.

📚 Aprender también es sentir

Desde la Auditoría, comencé a entender la base de la seguridad de la información: confidencialidad, integridad y disponibilidad.

Pero más allá de los conceptos, empecé a ver algo distinto: que detrás de cada sistema, hay decisiones, contextos, riesgos… y cosas que realmente importan proteger.

🚀 Mis primeros pasos (reales, imperfectos, pero míos)

En estos días di mis primeros pasos:

  • Pude ver cómo se construye un laboratorio de pentesting y empezar a comprender el ciclo técnico completo
  • Comencé a trabajar en ISO 27001, entendiendo el contexto organizacional y la gestión de riesgos
  • Y poco a poco, leyendo las normas, estoy entendiendo cómo se audita un SGSI con evidencia real

También completé mi primer mini reto: analizar un chatbot de servicio al cliente para identificar posibles vulnerabilidades en sus respuestas dentro de un entorno controlado.

Fue desafiante… pero también una confirmación de que sí puedo aprender.

💭 Lo que no siempre se ve

Este proceso no ha sido fácil.

Hay momentos donde me frustro. Donde siento que no entiendo lo suficiente. Donde aparece esa voz que duda: “¿realmente sirvo para esto?”

Pero también hay algo más fuerte que esa duda: las ganas de seguir.

💜 Reflexión final

Hoy entiendo que este camino no se trata de ser experta desde el inicio.

Se trata de atreverse. De equivocarse. De seguir, incluso cuando cuesta.

Ser parte de Hacker Women de Nación Hacker me ha hecho entender que esto no es un camino en solitario, sino uno que se construye en comunidad, aprendiendo y creciendo juntos.

Hoy no lo sé todo. Pero hoy tengo algo más importante: dirección.

Y aunque estoy empezando… tengo la perseverancia de seguir.

No necesito saberlo todo hoy. Solo necesito avanzar, paso a paso, a mi ritmo. 💜

#Ciberseguridad#Cybersecurity#Pentesting#ISO27001#SeguridadDeLaInformacion#RedTeam#Auditoria#AprendizajeContinuo#CyberJourney#WomenInCyber#NacionHacker#HackerWomen



Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *