Instituto Nacional de ciberseguridad. Sección Incibe
España Digital 2026

Ciberseguridad y derecho: la combinación que puede transformar tu carrera

Fecha de publicación 17/12/2025
Blog_derecho_ciberseguridad

Elegir una carrera siendo joven no siempre es sencillo. A menudo se toma una decisión sin tener del todo claro el futuro profesional que se desea, y con el tiempo es posible que surjan nuevas inquietudes o intereses. Sin embargo, cada experiencia y conocimiento adquirido pueden convertirse en una ventaja, incluso en ámbitos que, a primera vista, parecen muy distintos. Reorientar el camino profesional no solo es posible, sino que puede abrir oportunidades inesperadas y enriquecedoras.

Del derecho a la ciberseguridad

Esto mismo es lo que le ocurrió a Manuel. Manuel siempre pensó que su futuro estaba en los tribunales, hasta que un incidente en su bufete de abogados le mostró un camino inesperado: la ciberseguridad Él era un buen estudiante, de padres abogados que, al terminar bachillerato no dudó mucho en entrar en la carrera de Derecho. Aunque le gustaba el mundo de la informática, las matemáticas y la física no eran lo suyo, así que nunca se planteó estudiar una ingeniería.

Lo más lógico parecía ser seguir el camino de sus padres que, además, tenían contactos para conseguirle unas prácticas en un reconocido bufete en cuanto terminase la carrera. Y así fue, unos años más tarde se encontraba en el lugar que todo futuro abogado desearía… pero algo no terminaba de encajar.

Por alguna razón, Manuel no se sentía cómodo con el frenético ritmo de los juicios y el ambiente tan exigente que se respiraba en el bufete. Pero era el “trabajo perfecto” y sentía que no podía quejarse. Hasta que un día, algo le hizo cambiar su punto de vista. 
Otro empleado del bufete, en un despiste que achacó al estrés, abrió un correo electrónico fraudulento de tipo phishing que parecía provenir de un cliente. En el correo, el falso cliente adjuntaba un documento malicioso que el empleado descargó, propagando rápidamente un malware en la red del bufete.

Los datos confidenciales de los clientes quedaron expuestos y el bufete se tuvo que enfrentar a importantes sanciones. En ese momento, Manuel se dio cuenta de la importancia de la ciberseguridad en cualquier sector empresarial y comenzó a investigar sobre ello.

Cuanto más leía, más le apasionaba el tema. Él siempre había pensado que la ciberseguridad era solamente labor de informáticos: programación y otras cosas que se consideraba incapaz de comprender. Pero descubrió que no era así, que la ciberseguridad abarcaba mucho más.

Entonces, decidió inscribirse en un curso online de ciberseguridad y empezó a aprender algunas nociones básicas sobre seguridad informática, redes, sistemas operativos… Siguió avanzando y profundizando en aspectos más avanzados como la gestión de riesgos, la criptografía e, incluso, el hacking ético.

Durante el proceso se dio cuenta de que tenía un concepto equivocado y que la elección de hacer la carrera de derecho no había sido una equivocación, es más, esto le proporcionaba una ventaja única. Poco tiempo después, y al complementar su conocimiento sobre el marco legal de la protección de datos y la privacidad con la formación en ciberseguridad, se convirtió en un profesional en cumplimiento normativo.

Dejó el bufete de abogados para trabajar en una consultora de ciberseguridad, donde, actualmente, sus conocimientos legales y técnicos ayudan a las empresas a protegerse contra ciberataques a la vez que cumplen con la normativa vigente.

¿Cómo reconducir una carrera de derecho a ciberseguridad?

La historia de Manuel puede servir de inspiración para muchas personas que quieran reconducir su carrera hacia el mundo de la ciberseguridad. Para tomar este emocionante camino, se pueden seguir diferentes pasos:

  • Formación y certificaciones: el primer paso para cambiar el rumbo de la carrera profesional es la formación. Existen diferentes plataformas que ofrecen cursos de ciberseguridad online, tanto de pago como gratuitos. Las certificaciones oficiales, además de proporcionar conocimientos sólidos de la materia son muy valoradas por los reclutadores.
  • Tecnologías específicas: puede ser necesario familiarizarse con las herramientas y tecnologías clave en el mundo de la ciberseguridad:

    - Firewalls y sistemas de detección de intrusiones (IDS);
    - Cifrado de datos;
    - Redes y protocolos de Internet;
    - Sistemas de gestión de eventos e información de seguridad (SIEM).

  • Cumplimiento y regulaciones: conocer las leyes aplicables en materia de privacidad y protección de datos, además de otros reglamentos relacionados con el uso de Inteligencia Artificial, puede suponer una gran ventaja en el mundo de la ciberseguridad. En España, profesionales que conozcan la Ley Orgánica de Protección de datos Personales y garantía de los derechos digitales (LOPDGDD) y el Reglamento General de Protección de Datos (RGPD) son necesarios en la mayoría de las empresas.
  • Conferencias y eventos: estos eventos son la forma perfecta de conocer a profesionales del sector y aprender de ellos, la experiencia práctica es la mejor forma de empezar.

¿Qué oportunidades laborales ofrece el derecho en el campo de la ciberseguridad?

Como hemos visto, el conocimiento y la formación en leyes y normativas puede ser de gran utilidad en el mundo de la ciberseguridad. Las empresas, buscan constantemente personal especializado que les ayude a cumplir con las normativas y regulaciones. Algunos de los puestos a los que puede optar un profesional con formación en derecho son:

  • Compliance Officer: estos profesionales ayudan a las organizaciones a cumplir con las regulaciones de privacidad y seguridad, asegurando que se sigan todas las leyes y estándares de la industria, como la LOPDGDD y el RGPD.
  • Consultor/a de protección de datos: este perfil se encarga de que las empresas entiendan y cumplan con las leyes de protección de datos. Entre sus tareas se puede encontrar la evaluación de riesgos, la realización de auditorías y la implementación de medidas de seguridad para proteger la información y los datos personales.
  • Analista de riesgos legales y de cumplimiento: este rol tiene la responsabilidad de identificar y evaluar los riesgos legales y regulatorios relacionados con la ciberseguridad, así como de proponer medidas para mitigarlos. Debe garantizar que las políticas y procedimientos empresariales cumplan con la normativa aplicable.
  • Responsable de privacidad: se encarga de supervisar las actividades relacionadas con la privacidad de los datos en las empresas, desarrollando políticas de privacidad y gestionando la respuesta a incidentes relacionados con la privacidad de los datos personales.
  • Ciberabogado/a: su rol es guiar a las organizaciones en el cumplimiento de leyes y regulaciones, asegurando la protección de los derechos y la legalidad en el entorno digital. Trabajan en diferentes disciplinas como la privacidad y protección de datos, los delitos cibernéticos, la propiedad intelectual o la ética en IA, entre otros.

En definitiva, una elección no siempre determina el futuro laboral. Aunque pueda dar vértigo, nunca es tarde para decidir dar un giro a nuestra carrera. Con la formación adecuada y la fuerza de voluntad, es posible conseguir hacerse hueco en el apasionante mundo de la ciberseguridad.