Cuatro nichos. Y las diferencias dentro de ellos.
Una etiqueta dice poco. Quien lee «Cloud Engineer» y deja de preguntar coloca aciertos casuales. Nosotros seguimos preguntando: qué ecosistema, qué herramientas, qué forma de pensar. Solo entonces un dossier encaja con un mandato.
Cybersecurity
Ataque, defensa y evidencia son tres profesiones distintas.
La seguridad ofensiva (penetration testing, red team) piensa en rutas de ataque. La defensiva (SOC, incident response, detection engineering) piensa en señales y tiempo de reacción. GRC (ISO 27001, BSI IT-Grundschutz, NIS2) traduce ambas en evidencias que los auditores aceptan. La seguridad cloud es además un campo propio: quien endurece IAM en Azure rara vez tiene el mismo perfil que un pentester de redes.
EN QUÉ NOS FIJAMOS
- Leemos los certificados como un idioma: OSCP habla de práctica en el ataque, CISSP de arquitectura y responsabilidad.
- Los entornos de infraestructuras críticas y de grandes corporaciones exigen otra forma de trabajar que las startups: procesos de cambio en lugar de atajos.
- Preguntamos por el último incidente, no solo por la última herramienta.
Cloud
Azure, AWS y Google Cloud son tres ecosistemas, no tres logotipos.
Azure cuelga del stack de Microsoft (Entra ID, M365) y domina en los grandes grupos de la región DACH. AWS tiene la mayor amplitud de servicios, de la startup a la gran empresa. Google Cloud está en casa donde los datos y el machine learning marcan el ritmo (BigQuery, origen de Kubernetes). «Multi-cloud» en el currículum rara vez significa: tres veces en profundidad.
EN QUÉ NOS FIJAMOS
- Itinerarios de certificación y años de proyecto por plataforma, no la lista de logotipos.
- La infraestructura como código como caligrafía: Terraform, Bicep o CloudFormation delatan la plataforma de origen.
- Migrar no es empezar de cero: quien sube sistemas heredados a la nube sabe algo distinto que quien construye en campo verde.
DevOps
Construir pipelines y responder del funcionamiento son dos pares de zapatos.
Las cadenas CI/CD (GitHub Actions, GitLab, Jenkins) son el oficio. SRE es la actitud detrás: presupuestos de error, observabilidad (Prometheus, Grafana, Datadog), guardias. En medio está Kubernetes, con sus propias distribuciones y su propia profundidad.
EN QUÉ NOS FIJAMOS
- Experiencia de guardia: quien ha sido despertado de noche construye distinto de día.
- Kubernetes en producción es otra cosa que Kubernetes en un tutorial.
- Las herramientas cambian, los principios quedan: preguntamos por el porqué detrás del pipeline.
Platform Engineering
La plataforma es un producto. El cliente está en la propia casa.
Las plataformas internas para desarrolladores (Backstage y compañía, golden paths, autoservicio) exigen pensamiento de producto: hoja de ruta, conversaciones con usuarios, adopción. Eso distingue a los platform engineers de los generalistas DevOps, aunque la caja de herramientas se parezca.
EN QUÉ NOS FIJAMOS
- Visión de producto: ¿quiénes eran los clientes internos y cómo se medía el éxito?
- La adopción gana a la arquitectura: una plataforma que nadie usa no lo es.
- Trabajo de interfaz entre equipos: aquí la comunicación es competencia esencial, no un extra.