La respuesta corta
No, la IA no está reemplazando a los profesionales de ciberseguridad a septiembre de 2026. En cambio, está amplificando sus capacidades y modificando los requisitos laborales. Datos autorizados muestran una brecha persistente en la fuerza laboral global de ciberseguridad de casi 4.8 millones de personas, una cifra que está creciendo, no disminuyendo. La IA está automatizando tareas rutinarias, creando nuevos roles especializados y elevando la necesidad del juicio humano.
La cuestión de si la IA reemplazará empleos es la ansiedad que define nuestra profesión. Cada centro de operaciones de seguridad (SOC), departamento de TI y equipo de cumplimiento está lidiando con cómo la IA cambia sus flujos de trabajo y su plantilla. Como directorio independiente de herramientas de IA, ZEKAI tiene una visión clara del mercado: vemos lo que las herramientas realmente hacen y lo que los datos realmente dicen, libres del bombo publicitario de los proveedores o del miedo a la obsolescencia. Nuestro análisis es que la IA está creando una nueva clase de profesional de ciberseguridad, no eliminando el rol.
Este artículo desglosa los datos autorizados de 2026 sobre la fuerza laboral, las tareas específicas que la IA está automatizando, las habilidades humanas que siguen siendo irremplazables y los nuevos roles laborales que surgen en esta nueva era. Para una visión completa de las herramientas y tendencias que dan forma a este campo, visite nuestro centro Soluciones de IA para Ciberseguridad y TI.
La Respuesta Corta: Lo que Dicen los Datos de la Fuerza Laboral de 2026
La respuesta más directa a la pregunta del reemplazo proviene de la oferta y demanda de la fuerza laboral. Si la IA estuviera eliminando empleos, esperaríamos ver que la brecha de talento en ciberseguridad, de larga data, se redujera. Está ocurriendo lo contrario.
Fuente: vertexaisearch.cloud.google.com
Ese es el número estimado de puestos de ciberseguridad sin cubrir a nivel mundial, según los datos más recientes de ISC2, la fuente más citada de la industria para la investigación de la fuerza laboral. Esta cifra representa una escasez masiva y persistente. Para satisfacer la demanda actual, la fuerza laboral global de ciberseguridad necesitaría aumentar en un 87%. Esto no es señal de una profesión que se esté automatizando hasta la irrelevancia.
Sin embargo, la naturaleza de la demanda está cambiando. Un informe de SANS/GIAC de 2026 encontró que, por primera vez, más CISOs (60%) citan una *brecha de habilidades* como su principal preocupación, en lugar de una escasez de personal (40%). Esto indica que el problema no es solo encontrar personas; es encontrar personas con las habilidades modernas y adecuadas. La propia IA es el principal motor de este cambio.
Los datos son claros: la IA no está reduciendo la necesidad de profesionales de seguridad. Está elevando el listón.
Lo que la IA Está Automatizando Realmente en 2026 (Tarea por Tarea)
El impacto principal de la IA se da en tareas que requieren una velocidad y escala más allá de la capacidad humana. Actúa como un multiplicador de fuerza, manejando el trabajo repetitivo y de alto volumen que históricamente ha llevado al agotamiento de los analistas y a la fatiga por alertas. A septiembre de 2026, la IA es más efectiva automatizando la «primera pasada» del trabajo de seguridad.
Las organizaciones que utilizan ampliamente la IA y la automatización en seguridad reducen sus costos promedio por filtración de datos en aproximadamente $1.93 millones y contienen las filtraciones unos 65 días más rápido que aquellas que no lo hacen.
Aquí hay un desglose de dónde está ocurriendo la automatización:
| Categoría de Tarea | Lo que la IA Automatiza (El «Trabajo de Máquina») | Dónde Intervienen los Humanos |
|---|---|---|
| Clasificación de Alertas | Ingestar y correlacionar millones de registros de firewalls, endpoints y servicios en la nube. Señalar comportamientos anómalos contra una línea base aprendida. Priorizar alertas basándose en puntuaciones de riesgo predefinidas. | Investigar las alertas novedosas y de alta prioridad señaladas por la IA. Aplicar el contexto empresarial para determinar el verdadero impacto de una alerta (ej., ¿este servidor es crítico para el negocio?). Tomar la decisión final sobre si escalar a un incidente completo. |
| Gestión de Vulnerabilidades | Escanear miles de activos en busca de CVEs conocidos. Resumir informes de escaneo y agrupar vulnerabilidades por activo o gravedad. Predecir qué vulnerabilidades son más propensas a ser explotadas utilizando fuentes de inteligencia de amenazas. | Priorizar la aplicación de parches basándose en el contexto empresarial, no solo en la puntuación CVSS. Validar los hallazgos para eliminar falsos positivos. Planificar esfuerzos de remediación que minimicen la interrupción del negocio. |
| Análisis de Phishing | Escanear correos electrónicos entrantes en busca de enlaces maliciosos, archivos adjuntos sospechosos y patrones de lenguaje indicativos de ingeniería social. Poner en cuarentena amenazas obvias automáticamente. | Analizar intentos de spear-phishing sofisticados y dirigidos que eluden los filtros. Realizar capacitaciones de concientización para usuarios basadas en tendencias observadas por la IA. |
| Escaneo de Código | Realizar pruebas de seguridad de aplicaciones estáticas (SAST) para encontrar fallas de codificación comunes y vulnerabilidades en el código fuente antes de su despliegue. Identificar dependencias de código abierto vulnerables (SCA). | Revisar y validar los hallazgos del escáner de IA. Diferenciar vulnerabilidades reales de falsos positivos señalados por la herramienta. Asesorar a los desarrolladores sobre la forma más segura de corregir la lógica de código subyacente. |
Desliza la tabla →
Un ejemplo primordial de esta asociación humano-máquina se encuentra en la gestión de vulnerabilidades. Una herramienta como Tenable Nessus puede escanear una red completa y generar un informe de miles de vulnerabilidades potenciales. Sus capacidades de IA/ML pueden ayudar a predecir cuáles son más propensas a ser explotadas. Sin embargo, es el analista humano quien debe tomar ese informe y decidir qué arreglar primero. Una vulnerabilidad «crítica» en un servidor de desarrollo no crítico puede tener una prioridad menor que una vulnerabilidad «alta» en la base de datos de producción que contiene todos los datos de los clientes. Esa decisión contextual sigue siendo una tarea humana.
Donde el Juicio Humano Sigue Siendo Esencial (La «Última Milla»)
La IA carece de contexto, creatividad y una mentalidad adversaria. La seguridad es fundamentalmente un conflicto adversario impulsado por humanos. Un atacante es una persona que intenta eludir creativamente un sistema; la defensa definitiva requiere una persona que pueda pensar como tal.
Estas son las áreas donde la experiencia humana no solo es relevante, sino más valiosa que nunca, a septiembre de 2026:
- Toma de Decisiones Estratégicas: Una IA puede señalar una anomalía, pero no puede decidir si apagar la red de un hospital durante un ataque de ransomware. Esa decisión implica sopesar el tiempo de actividad operativa, la seguridad del paciente, la responsabilidad legal y la reputación de la marca, factores que están mucho más allá del alcance de una máquina.
- Caza de Amenazas (Threat Hunting): La caza proactiva de amenazas es una actividad impulsada por la inteligencia. Se basa en hipótesis, intuición y una comprensión de las «joyas de la corona» únicas de una organización. Un analista podría preguntar: «Si estuviera tratando de robar nuestros planes de fusiones y adquisiciones, ¿cómo lo haría?» y luego buscar evidencia de esa actividad específica. Este es un proceso creativo y dirigido que la IA no puede replicar.
- Respuesta a Incidentes Complejos: Si bien la IA puede automatizar los pasos iniciales de contención (ej., aislar un endpoint), una brecha importante requiere coordinar equipos legales, de comunicaciones y ejecutivos. Implica negociar con actores de amenazas, preservar evidencia forense y comunicarse con reguladores y clientes, todas tareas profundamente humanas.
- Interpretación de la Ambigüedad: Los modelos de IA se entrenan con datos. Cuando encuentran algo verdaderamente novedoso —un exploit de día cero o una nueva técnica de atacante— a menudo fallan. Los analistas humanos sobresalen en la investigación de estos «desconocidos desconocidos» y en la conexión de señales dispares y débiles que no encajan en un patrón conocido.
- Juicio Ético y de Cumplimiento: Los sistemas de IA no pueden navegar por el complejo panorama ético y legal de la ciberseguridad. Las decisiones sobre la privacidad de los datos, las obligaciones de divulgación bajo regulaciones como la Ley de IA de la UE, y las implicaciones éticas de las herramientas de vigilancia requieren responsabilidad humana.
El futuro del trabajo en ciberseguridad se centra en estos problemas de la «última milla». La IA maneja el 80% del trabajo de alto volumen y baja complejidad, liberando a los expertos humanos para que se concentren en el 20% de los desafíos de alta complejidad y alto impacto.
Los Nuevos Roles de Seguridad de la Era de la IA que se Están Creando
En lugar de solo eliminar empleos, la IA está creando especializaciones completamente nuevas. Los profesionales que pueden tender un puente entre los sistemas de IA y los desafíos de seguridad tienen una demanda extremadamente alta.
- Especialista en Seguridad de IA: Este rol se enfoca en asegurar los propios modelos de IA. Realizan «red teaming de IA» para probar vulnerabilidades como la inyección de prompts, el envenenamiento de datos y los ataques de inversión de modelos. Son responsables de la mitad de la ecuación de «ciberseguridad para la IA».
- Analista de Gobernanza / Riesgos de IA: Estos profesionales aseguran que los sistemas de IA se utilicen de forma segura, ética y en cumplimiento con regulaciones como el Marco de Gestión de Riesgos de IA del NIST (AI RMF). Evalúan los riesgos asociados con el despliegue de nuevas herramientas de IA y establecen las políticas que rigen su uso.
- Científico de Datos de Seguridad: Este rol implica construir y ajustar los modelos personalizados de aprendizaje automático que impulsan las herramientas de seguridad modernas. Analizan datos de seguridad para encontrar nuevos patrones y crear algoritmos de detección a medida, adaptados al panorama de amenazas específico de su organización.
- Ingeniero de IA/SOAR: Estos profesionales diseñan y construyen los flujos de trabajo automatizados que conectan diferentes herramientas de seguridad. Escriben los playbooks que dictan cómo un asistente de IA responde a un tipo específico de alerta, combinando acciones automatizadas con pasos de aprobación humana.
Estos roles no existían de manera significativa hace cinco años. Ahora, se encuentran entre los puestos de más rápido crecimiento y mejor pagados en la industria.
Cómo Está Cambiando el Trabajo de Ciberseguridad de Nivel Inicial
El mayor impacto de la IA se da en los roles de nivel inicial, particularmente en el Analista SOC de Nivel 1. Este ha sido tradicionalmente el principal punto de entrada a la profesión. Las plataformas de IA ahora están automatizando gran parte de la clasificación rutinaria de alertas y el análisis de registros que antes era el núcleo de este trabajo.
Fuente: trainingcamp.com
Gartner predice que para 2028, la adopción de IA generativa eliminará la necesidad de educación especializada en el 50% de los puestos de ciberseguridad de nivel inicial. Esto no significa que los empleos estén desapareciendo. Significa que la barrera de entrada está cambiando. En lugar de pasar meses aprendiendo a analizar registros manualmente, un nuevo analista, asistido por un copiloto de IA, puede comenzar a contribuir a investigaciones más complejas casi de inmediato.
Las habilidades requeridas están pasando del conocimiento procedimental de memoria al juicio analítico:
- Habilidad Antigua: Revisar manualmente miles de registros de firewall para encontrar una dirección IP sospechosa.
- Nueva Habilidad: Usar un asistente de IA para resumir los registros y luego hacerle preguntas específicas («Muéstrame todo el tráfico saliente de este usuario a dominios nuevos en las últimas 24 horas»).
- Habilidad Antigua: Seguir una lista de verificación de respuesta a incidentes rígida y de 50 pasos.
- Nueva Habilidad: Revisar un resumen de incidentes generado por IA y decidir cuáles de sus acciones de respuesta recomendadas son apropiadas para el contexto empresarial específico.
Para aquellos que inician sus carreras, el camino a seguir es adoptar la IA como una herramienta. El nuevo requisito de nivel inicial no es ser un analizador de registros humano, sino un operador capacitado de herramientas de seguridad de IA.
Una Hoja de Ruta de Habilidades Prácticas para 2026 y Más Allá
Para los profesionales que buscan seguir siendo relevantes y valiosos, la directriz es clara: desarrollar las habilidades que la IA no puede replicar y aprender a aprovechar las habilidades que sí puede. El análisis de ZEKAI del mercado señala cuatro áreas críticas para el desarrollo.
- Alfabetización en IA e Ingeniería de Prompts: Debemos entender cómo «hablar» con los sistemas de IA. Esto significa aprender ingeniería de prompts para contextos de seguridad: cómo hacer preguntas precisas para sacar el máximo provecho de los copilotos de seguridad para tareas como la caza de amenazas, el análisis de malware y la generación de informes.
- Gestión de Riesgos de IA: A medida que las organizaciones implementan más IA, necesitan personas que entiendan cómo gestionar sus riesgos. Dominar marcos como el Marco de Gestión de Riesgos de IA del NIST (AI RMF) ya no es opcional. El AI RMF proporciona una forma estructurada de gobernar, mapear, medir y gestionar los riesgos a lo largo del ciclo de vida de la IA.
- Experiencia en Seguridad en la Nube: Las cargas de trabajo de IA se ejecutan en la nube. La seguridad de la IA está inextricablemente ligada a la seguridad de la infraestructura de la nube subyacente. La investigación de ISC2 identifica la seguridad de la computación en la nube como una de las principales brechas de habilidades que enfrentan las organizaciones, solo superada por la propia IA.
- Visión para los Negocios y Comunicación: A medida que la IA automatiza tareas técnicas, las «habilidades blandas» se convierten en «habilidades poderosas». La capacidad de traducir riesgos técnicos complejos en un impacto comercial claro para una junta directiva, de comunicarse durante una crisis y de liderar un equipo a través de una investigación compleja se convierte en un diferenciador clave.
Los profesionales que combinen la profundidad técnica con estas habilidades centradas en el ser humano no solo sobrevivirán, sino que prosperarán.
ZEKAI revisa herramientas y tendencias de forma independiente. Nuestro veredicto es que la IA es el multiplicador de capacidades más significativo para los profesionales de seguridad y TI desde el advenimiento de internet. Es una herramienta para ser utilizada, no una amenaza a temer. Los datos muestran una creciente necesidad de humanos capacitados que puedan operar estos potentes nuevos sistemas con juicio y contexto. El futuro de la profesión les pertenece. Para ver cómo estas tendencias están dando forma a las herramientas disponibles hoy, explore nuestro centro Soluciones de IA para Ciberseguridad y TI.
¿La IA me quitará mi trabajo en ciberseguridad?
No, no se espera que la IA te quite tu trabajo en ciberseguridad. En cambio, lo aumentará al automatizar tareas repetitivas, permitiéndote enfocarte en trabajos de mayor valor como el análisis estratégico, la caza de amenazas y la toma de decisiones complejas. La fuerza laboral global de ciberseguridad tiene una escasez masiva de talento de casi 4.8 millones de personas.
¿Qué trabajos de ciberseguridad reemplazará la IA?
Es más probable que la IA cambie significativamente, en lugar de reemplazar, roles de nivel inicial como el de Analista SOC de Nivel 1. Tareas como la clasificación inicial de alertas y el monitoreo de registros están siendo fuertemente automatizadas. Esto cambia el enfoque del rol del procesamiento manual de datos a la supervisión de sistemas de IA y el manejo de incidentes escalados y más complejos.
¿Es la ciberseguridad una buena carrera con la IA?
Sí, la ciberseguridad sigue siendo una excelente trayectoria profesional. La IA crea nuevos desafíos y superficies de ataque que requieren profesionales capacitados para gestionar. La demanda de roles que combinan la experiencia en ciberseguridad con el conocimiento de IA, como Especialista en Seguridad de IA y Analista de Riesgos de IA, está creciendo rápidamente, y se proyecta que el mercado laboral general crecerá mucho más rápido que el promedio.
¿Cómo se utiliza la IA en ciberseguridad hoy?
A septiembre de 2026, la IA se utiliza principalmente para la detección y respuesta a amenazas, la gestión de vulnerabilidades y la automatización de operaciones de seguridad. Las plataformas impulsadas por IA analizan grandes cantidades de datos para detectar anomalías, priorizar alertas, predecir qué vulnerabilidades serán explotadas y automatizar los pasos iniciales de respuesta a incidentes, haciendo que los equipos de seguridad sean más rápidos y eficientes.
¿Qué nuevos trabajos está creando la IA en ciberseguridad?
La IA está creando nuevos roles especializados como Especialista en Seguridad de IA (que asegura modelos de IA), Red Teamer de IA (que ataca sistemas de IA para encontrar fallas), Analista de Gobernanza y Riesgos de IA (que asegura el cumplimiento) y Científico de Datos de Seguridad (que construye modelos de detección personalizados). Estos roles requieren un conjunto de habilidades híbridas de ciberseguridad, ciencia de datos y experiencia en IA.
Adónde ir ahora
Tres rutas, elegidas según lo que acabas de leer.
Fuentes (47)
- https://www.programs.com/online/cyber-security/cybersecurity-talent-workforce-shortage-stats/
- https://www.ibm.com/reports/data-breach
- https://snyk.io/blog/ibm-cost-of-a-data-breach-report-product-security-takeaways/
- https://www.orcasecurity.io/resources/blog/nist-ai-risk-management-framework-ai-rmf-explained/
- https://www.glean.com/blog/nist-ai-risk-management-framework-explained
- https://newsroom.ibm.com/2026-07-29-IBM-Study-One-in-Four-Malicious-Breaches-are-AI-Enabled,-Costing-Companies-6-Million-on-Average
- https://www.paloaltonetworks.com/cyberpedia/what-is-the-nist-ai-risk-management-framework-ai-rmf
- https://www.diligent.com/resources/blog/nist-ai-risk-management-framework
- https://sqmagazine.co/cybersecurity-job-statistics/
- https://cybersecurityguide.org/blog/cybersecurity-skills-gap-in-the-age-of-ai/
- https://www.viva-it.com/blog/cybersecurity-talent-gap
- https://www.cybertalk.org/2026/05/31/cybersecurity-skills-gap-is-now-the-top-ciso-concern-sans-2026-workforce-report-finds/
- https://www.quora.com/Can-AI-completely-replace-human-cybersecurity-experts
- https://www.infosecurity-magazine.com/news/ai-social-engineering-threat-2026/
- https://aikido.dev/blog/tenable-nessus-alternatives
- https://www.knowledgehut.com/blog/security/ai-impact-on-cybersecurity-jobs
- https://expel.com/cyber-speak-glossary/will-ai-replace-cybersecurity-professionals/
- https://valydex.com/en/blog/post/what-tenable-nessus-actually-costs-in-2026-pricing-tiers-and-hidden-fees/
- https://tcm-sec.com/blog/will-ai-replace-cybersecurity-professionals-or-enhance-them/
- https://docs.tenable.com/nessus/Content/Welcome.htm
- https://www.northdoor.co.uk/blog/ibm-cost-of-a-data-breach-report-2026-global-headline-numbers/
- https://securiti.ai/blog/nist-ai-risk-management-framework-ai-rmf-1-0-guide/
- https://cover6solutions.com/intro-to-cybersecurity-roadmap/
- https://www.spectraforce.com/blog/cybersecurity-talent-shortage-what-it-means-for-u-s-employers-in-2026/
- https://www.getastra.com/blog/security-audit/nessus-review/
- https://www.isc2.org/Insights/2026/06/10/ISC2-Research-How-Enterprises-Use-Training-to-Strengthen-Cybersecurity-Teams
- https://www.ibm.com/reports
- https://destinationcertification.com/blogs/news/cybersecurity-job-demand
- https://underdefense.com/blog/tenable-pricing-overview/
- https://www.beaglesecurity.com/blog/tenable-pricing.htm
- https://www.isaca.org/resources/news-and-trends/newsletters/atisaca/2026/the-6-cybersecurity-trends-that-will-shape-2026
- https://www.facebook.com/Kaspersky/videos/will-ai-replace-cybersecurity-professionals-in-2025-what-you-need-to-know-abou/1029402128522304/
- https://www.isaca.org/resources/news-and-trends/news-releases/2025/isaca-2026-tech-trends-and-priorities-pulse-poll
- https://www.isc2.org/Insights/2026/06/10/ISC2-Research-Reveals-What-Skills-Needs-Drive-Enterprise-Cybersecurity-Training-Investments
- https://medium.com/@chris.c./4-8-million-cybersecurity-jobs-are-open-heres-why-you-still-cant-get-hired-5f121125203b
- https://www.isc2.org/Insights/2026/04/17/ISC2-Research-Deep-Dive-Aligning-Skills-People-and-Hiring-in-Cybersecurity
- https://gracker.ai/resources/isc2-cybersecurity-workforce-study/
- https://trainingcamp.com/resources/blog/will-ai-replace-cybersecurity-jobs/
- https://www.isaca.org/resources/news-and-trends/newsletters/atisaca/2026/four-emerging-ai-risk-areas-for-digital-trust-professionals-in-2026
- https://www.gartner.com/en/newsroom/press-releases/2025-07-31-gartner-survey-shows-just-26-percent-of-job-applicants-trust-ai-will-fairly-evaluate-them
- https://www.channeldive.com/news/gartner-ai-software-engineering-teams/722234/
- https://gartner.wd5.myworkdayjobs.com/en-US/EXT/details/Sr-Director-Analyst—AI-Data-Security-and-Data-Management–Emerging-Technology-and-Trends–Remote–North-America-_88164
- https://www.tenable.com/products/tenable-one/cloud-exposure/pricing
- https://www.gartner.com/en/newsroom/press-releases/2026-05-19-gartner-hr-research-reveals-ai-will-create-more-jobs-than-it-eliminates-beginning-in-2028
- https://docs.tenable.com/tenable-one/Content/Licensing/AssetBasedLicensing.htm
- https://www.isaca.org/resources/news-and-trends/news-releases/2026/five-key-findings-from-isaca-state-of-privacy-2026-report
- https://docs.tenable.com/pci-asv/Content/ReleaseNotes/2026.htm
Ve Zekai primero en Google
El briefing semanal de IA para tu profesión
Un correo semanal: los cambios de IA que realmente afectan a tu profesión — herramientas, ofertas y qué hacer al respecto.

