Cuatro nichos. Y las diferencias dentro de ellos.

Una etiqueta dice poco. Quien lee «Cloud Engineer» y deja de preguntar coloca aciertos casuales. Nosotros seguimos preguntando: qué ecosistema, qué herramientas, qué forma de pensar. Solo entonces un dossier encaja con un mandato.

Cybersecurity

Ataque, defensa y evidencia son tres profesiones distintas.

La seguridad ofensiva (penetration testing, red team) piensa en rutas de ataque. La defensiva (SOC, incident response, detection engineering) piensa en señales y tiempo de reacción. GRC (ISO 27001, BSI IT-Grundschutz, NIS2) traduce ambas en evidencias que los auditores aceptan. La seguridad cloud es además un campo propio: quien endurece IAM en Azure rara vez tiene el mismo perfil que un pentester de redes.

EN QUÉ NOS FIJAMOS

Cloud

Azure, AWS y Google Cloud son tres ecosistemas, no tres logotipos.

Azure cuelga del stack de Microsoft (Entra ID, M365) y domina en los grandes grupos de la región DACH. AWS tiene la mayor amplitud de servicios, de la startup a la gran empresa. Google Cloud está en casa donde los datos y el machine learning marcan el ritmo (BigQuery, origen de Kubernetes). «Multi-cloud» en el currículum rara vez significa: tres veces en profundidad.

EN QUÉ NOS FIJAMOS

DevOps

Construir pipelines y responder del funcionamiento son dos pares de zapatos.

Las cadenas CI/CD (GitHub Actions, GitLab, Jenkins) son el oficio. SRE es la actitud detrás: presupuestos de error, observabilidad (Prometheus, Grafana, Datadog), guardias. En medio está Kubernetes, con sus propias distribuciones y su propia profundidad.

EN QUÉ NOS FIJAMOS

Platform Engineering

La plataforma es un producto. El cliente está en la propia casa.

Las plataformas internas para desarrolladores (Backstage y compañía, golden paths, autoservicio) exigen pensamiento de producto: hoja de ruta, conversaciones con usuarios, adopción. Eso distingue a los platform engineers de los generalistas DevOps, aunque la caja de herramientas se parezca.

EN QUÉ NOS FIJAMOS