VOLOVLORiesgo de automatización y transición, tarea por tarea
PreguntarOcupacionesCarrerasEmpresasEmprenderCambiosNotasMétodoBuscar ocupaciones, carreras…EN中文日本語PT
VLO
VOLO

Entender cómo la automatización cambia el trabajo, tarea por tarea, con la evidencia a la vista y la incertidumbre admitida.

PreguntarOcupacionesCarrerasEmpresasEmprenderCambiosNotasMétodoQuiénes somosDiagnóstico de puestosPrivacidadCondiciones
© 2026 VOLO
Ocupaciones
Todas las ocupaciones
IA y software
Traductor / IntérpreteCajero de bancoRedactor publicitarioAgente de atención al clienteAuxiliar administrativoTester de software / ingeniero de QADiseñador gráficoAsistente jurídicoMontador de vídeoContable / Tenedor de librosEspecialista de marketingDesarrollador frontendAnalista de datosTramitador de siniestrosRedactor técnico / ingeniero de documentaciónDesarrollador de software júniorRecursos humanos / selecciónAnalista de crédito / gestor de riesgosAnalista financieroEspecialista de compras / cadena de suministroPeriodistaComercial / gestor de cuentasAgente inmobiliarioTécnico de soporte informático / mesa de ayudaAuditorConsultor de gestiónDesarrollador backendInvestigador de IADiseñador de producto / UXResponsable de sistemas de negocioEspecialista en operaciones de e-commerceRadiólogoIngeniero de datosAbogadoAuxiliar médico / auxiliar de consultaIngeniero de aprendizaje automáticoIngeniero de software con experienciaIngeniero de DevOps / plataforma / SREGestor de productoFarmacéuticoResponsable de alianzas / de canalAnalista de seguridad (SOC)Responsable de cumplimiento normativoArquitectoMando intermedio de primera línea / jefe de equipoConsejero / terapeutaVendedor / dependiente de tiendaVigilante de seguridadDocente de escuelaMédico de familia / de atención primariaCamarero de salaMecánico / técnico de vehículosFisioterapeuta / terapeuta de rehabilitaciónTrabajador de la construcciónEnfermero tituladoAuxiliar de cuidados / auxiliar de enfermeríaResponsable de implantación de IA
RPA y autoservicio
Funcionario de atención al ciudadanoCoordinador de operacionesRecepcionista
Robótica
Cajero de comercio / dependienteOperario de almacénOperario de línea de montajeTécnico de laboratorio clínicoCocinero / chefPersonal de limpiezaElectricista
Conducción autónoma
Conductor de VTC / taxiCamioneroRepartidor / mensajero
Carreras
Todas las carrerasFilología inglesa / Lenguas extranjerasInformáticaContabilidadPsicologíaPeriodismo / ComunicaciónFinanzas / EconomíaDerechoDiseño de comunicación visualMarketingEnfermeríaAdministración y dirección de empresasEducación y formación del profesoradoArquitecturaAdministración pública
Guías
Preguntar a VOLOPara empresasPara quien emprendeCambios recientesNotasDiagnóstico de puestosMétodo y evidenciaQuiénes somosSeguir una ocupaciónBuscar
Estás leyendo como:Tengo un trabajoEstoy estudiandoDirijo una empresaEstoy construyendo algo
On this pageDesglose por tareasCómo se llegó hasta aquíCambios recientesQué significa para tiMétodo y fuentes
Ocupaciones›Analista de seguridad (SOC)

Avísame cuando llegue un registro verificado a esta ocupación →

Analista de seguridad (SOC)

Vigila una cola de avisos buscando el único suceso que importa, decide si es un incidente y es quien dice en voz alta que la empresa está siendo atacada.

cybersecurity-analystVer tus opciones ↓Seguridad de la informaciónEvaluado 2026-09-14
Índice de impacto de la automatización
44/100
confianza baja · no es una probabilidad de perder el empleo
Tareas automatizándose
1de 4
1 aumentadas por la máquina
Siguen llevándolas personas
2de 4
0 tareas nuevas
Juicios con evidencia detrás
0de 4
2 registros verificados
44/100
Índice de impacto de la automatizaciónConfianza baja

Esto no es una probabilidad de perder el empleo. Combina qué parte de la carga de tareas del puesto está expuesta a la automatización con hasta dónde ha llegado realmente la adopción: sirve para comparar ocupaciones sobre una base constante, y para nada más.

Dónde aplica esto

Cubre las operaciones de seguridad defensiva: monitorización, triaje, respuesta a incidentes, caza de amenazas. No cubre las pruebas de intrusión, el trabajo de gobierno y cumplimiento, ni la arquitectura de seguridad, que son puestos distintos que a menudo comparten la palabra seguridad. Que tu organización opere su propio centro de operaciones o lo compre como servicio cambia lo que contiene el puesto más que cualquier herramienta.

Todos los juicios de esta página son inferencia de la plataforma, no evidencia con fuente.

La base de evidencia tiene registros verificados de otras ocupaciones, pero de esta todavía ninguno. Hasta que lo tenga, el análisis de abajo es razonamiento sobre la estructura de tareas y sobre capacidad técnica conocida; para este trabajo en concreto no lo sostienen fuentes rastreables, y preferimos decirlo a citar cosas que no hemos verificado. Una sección vacía aquí es un hueco de nuestra cobertura, no un hallazgo sobre el trabajo.

Qué está cambiando de verdad#

La unidad de análisis es la tarea, no el nombre del puesto. Un puesto no se sustituye: se le mueve la mezcla de tareas.

Automatizándose×1Aumentada por la máquina×1Sigue llevándola una persona×2

¿Es este tu trabajo? Dilo y esta página se estrecha a tu parte de él.

El nombre de un puesto es un paquete de tareas compradas juntas, y no hay dos personas con el mismo paquete. No se envía nada a ninguna parte: se queda en este navegador.

Trabajar la cola de avisos

Automatizándose≈ Inferencia de la plataforma

Pasar por cientos de avisos en un turno y decidir cuáles dos merecen que se les mire.

IA y software
Por qué

Esta es la misma tarea que la de un vigilante mirando señales de cámara y falla por la misma razón: la vigilancia sostenida se desploma en unos veinte minutos y la tasa base de verdaderos positivos es brutal, así que el nivel humano de partida es pobre y al software no se le hace aburrido. La correlación y el enriquecimiento son además verificables por máquina de un modo que el resto de este puesto no lo es: el aviso encaja con un patrón conocido o no encaja.

Qué NO significa esto

La cola de avisos es donde contrata esta ocupación, así que automatizarla quita el campo de entrenamiento y no el trabajo: el criterio que hace falta más arriba se construye hoy a base de moler esa cola, y nadie ha dicho qué la sustituye. Automatizar el triaje tampoco reduce los avisos; traslada al analista de leerlos a ajustar lo que los genera, que es otro puesto y con menos gente.

Decidir que es un incidente

Sigue llevándola una persona≈ Inferencia de la plataforma

Dar el paso: despertar a gente, sacar un sistema de la red, decirle al negocio que tiene un problema, con información incompleta y antes de poder estar seguro.

IA y software
Por qué

El coste de los dos errores es tremendamente asimétrico y los dos son caros: tirar un sistema en producción por un falso positivo y pasar por alto una intrusión real son ambos sucesos que marcan una carrera, y la decisión se toma con autoridad y no con certeza. En ningún sitio que podamos verificar se le da esa autoridad a un sistema, y la razón es la responsabilidad, no la precisión.

Qué NO significa esto

Que la decisión se quede con una persona no significa que esa persona esté en tu edificio: esta es la tarea que más comúnmente se externaliza a un servicio gestionado, lo que la traslada sin automatizarla. Lee la dirección como algo sobre qué clase de cosa es, no como una garantía de que tu empleador vaya a seguir empleando a alguien para hacerla.

Escribir la detección

Aumentada por la máquina≈ Inferencia de la plataforma

Convertir lo que aprendiste de un incidente en una regla que cace el siguiente sin ahogar la cola.

IA y software
Por qué

Escribir la consulta ahora sale barato y los modelos lo hacen bien, porque una regla de detección es código con una salida comprobable. Decidir qué detectar no lo es: exige saber qué aspecto tiene lo normal en este parque concreto, y ese conocimiento lo tienen personas y casi nunca está escrito.

Qué NO significa esto

Escribir reglas barato empeora el problema de los falsos positivos en vez de mejorarlo, porque la restricción nunca fue escribirlas. Un equipo que ahora puede producir diez veces más detecciones tiene que ser diez veces más disciplinado retirándolas, y nadie dota personal para eso, que es como una herramienta que ayuda a un individuo degrada la cola en la que trabaja todo el mundo.

Buscar aquello que no disparó ningún aviso

Sigue llevándola una persona≈ Inferencia de la plataforma

Partir de una hipótesis en vez de un aviso: dar por supuesto que algo ya está dentro e ir a buscarlo.

IA y software
Por qué

La caza se define por la ausencia de disparador, lo que quita la entrada que necesita toda herramienta de detección. Lo que sustituye al disparador es una conjetura sobre el objetivo de un adversario en esta organización concreta, y esa conjetura se hace sabiendo qué tiene la empresa que merezca la pena llevarse.

Qué NO significa esto

Esta es la primera actividad que se recorta cuando la cola está ruidosa, porque no produce ni ticket ni métrica. Una tarea puede ser enteramente humana y aun así desaparecer de la semana de un equipo sin que nadie decida quitarla, y en esta ocupación es así como suele ocurrir.

Qué tecnologías importan aquí#

Cuatro señales separadas. Deliberadamente no se suman: un trabajo expuesto a dos tecnologías no está expuesto al doble.

Automatización cognitiva
Trabajar la cola de avisosDecidir que es un incidenteEscribir la detecciónBuscar aquello que no disparó ningún aviso

Cómo se llegó hasta aquí#

El índice no es un número fijo. Esto es donde habría estado en cada hito de capacidad desde ChatGPT: reconstruido, y etiquetado como tal.

Reconstruido · inferencia de la plataformaEstimado hoy para cada hito pasado, no medido entonces. 28 → 44.
1007550250
sin evaluar
2022 H22024 H2Now

● 1 hecho verificado de esta ocupación, dibujado en la fecha en que ocurrió: los tramos de la línea cercanos a una marca están anclados a algo comprobable.

La subida es una sola tarea, y es la misma que levanta la curva del vigilante de seguridad en este sitio: trabajar una cola de alertas es vigilancia visual sostenida, en la que las personas fallan a los veinte minutos mientras el software no se aburre, y además la correlación es comprobable por máquina de una forma en que el resto de este trabajo no lo es. Se aplana porque declarar un incidente se hace con autoridad y no con certeza, y no hay ninguna organización que hayamos podido verificar que lo haya delegado. Dos cosas que la curva no puede mostrar, y las dos importan más que su altura: la cola de alertas es donde esta profesión contrata, así que automatizarla quita el peldaño sobre el que se construía el criterio veterano; y externalizar a un servicio gestionado mueve este trabajo sin automatizar nada de él, y llega antes que cualquier herramienta.

2022 S228La generación de texto de propósito general llega al público. Antes de este punto, la exposición venía de automatización ya desplegada: reconocimiento óptico, RPA, visión artificial, cajas de autoservicio, algoritmos de asignación. ChatGPT research preview (2022-11-30) ↗
2023 S131Un modelo general que aprueba exámenes profesionales. La calidad del primer borrador cruza el umbral en el que el trabajo cualificado empieza a usarlo. GPT-4 (2023-03-14) ↗
2023 S235Entrada de imagen, contexto largo y llamada a herramientas. A los modelos se les puede apuntar a documentos y conectarlos a sistemas, que es lo que mueve el trabajo de proceso y no el de escribir. GPT-4 Turbo:128k 上下文、视觉、工具调用(DevDay) (2023-11-06) ↗
2024 S139La misma capacidad se vuelve mucho más barata y más rápida. No se vuelve posible nada nuevo; se vuelve asequible mucho a gran volumen, que es cuando cambian las decisiones de despliegue.
2024 S242Modelos de razonamiento que trabajan problemas de varios pasos, y los primeros modelos que manejan un ordenador mirando la pantalla. Lo segundo es lo que alcanza a los trabajos que consisten en operar software. OpenAI o1(推理);同期 Claude 的 computer use 进入公测 (2024-09-12) ↗
2025 S143Los agentes empiezan a operar software real de principio a fin, en vez de producir texto para que una persona lo pegue. Es también cuando aparecen las primeras marchas atrás públicas: organizaciones que automatizaron y lo deshicieron en parte. Claude 3.7 Sonnet 与 Claude Code:混合推理 + 命令行编码代理 (2025-02-24) ↗
2025 S244El contexto largo y el uso de herramientas pasan a ser lo normal, no una función aparte. Las mejoras de capacidad siguen; la restricción visible se desplaza de lo que los modelos pueden hacer a la responsabilidad legal, la compra y el coste. GPT-5(2025-08-07);Claude Opus 4.5(2025-11-24) (2025-08-07) ↗
2026 S144Los agentes de horizonte largo aterrizan dentro de flujos de trabajo de sectores concretos. La adopción pasa a ser sectorial y no general. GPT-5.5:「专为实际工作打造」 (2026-04-23) ↗
Ahora44La evaluación actual: este punto es el índice de impacto publicado en la página de la ocupación, así que la curva queda anclada a un número que el sitio ya sostiene. Para las curvas planas conviene anotar una cosa: en esas mismas semanas se abrió a laboratorios de investigación y a fabricantes una vista previa de investigación de una especificación compartida para que agentes de IA manejen dispositivos físicos. Es la primera clase de capacidad apuntada a las ocupaciones físicas cuyas líneas aquí apenas se mueven. GPT-6 Astra(2026-09-03);Claude Fable 5.1 / Mythos 5.1(2026-09-01);Model Hardware Standard 研究预览(2026-08-27) (2026-09-03) ↗

Una línea plana no es un pronóstico de seguridad. Dice a qué tareas ha llegado la automatización hasta ahora: las ocupaciones que menos se movieron aquí son aquellas en las que la restricción es física o normativa, y las dos pueden cambiar.

Cambios recientes#

Pronóstico2024-01-24Verificado el 2026-09-13
La autoridad nacional británica de ciberseguridad evaluó que la IA casi con certeza aumentará el volumen de ciberataques a lo largo de dos años, con el incremento concentrado en el reconocimiento y la ingeniería social

Una evaluación de estilo de inteligencia con lenguaje de probabilidad calibrada, no una medición: «casi con certeza» y «muy probablemente» son términos definidos en la propia escala del NCSC, que el informe publica junto a los juicios. Su relevancia para esta ocupación es indirecta pero concreta: más ataques y una ingeniería social más eficaz significan una cola de avisos más grande y más ruidosa, que es la tarea más expuesta de esta página, así que la previsión y la automatización apuntan al mismo sitio desde direcciones opuestas. La evaluación juzga además que el incremento a corto plazo viene de la evolución de técnicas existentes y no de técnicas nuevas, y que los usos sofisticados siguen restringidos a actores con datos de entrenamiento de calidad, pericia y recursos; las dos cosas van en contra de las lecturas más dramáticas de este documento.

Una persona con nombre y con posición reconocida predijo algo públicamente, en una fecha, en una declaración atribuible. Se registra para que quede comprobable quién dijo qué y cuándo, y nunca mueve la evaluación de una tarea, porque una predicción no es una observación. Su valor llega después: el registro queda en la misma página que la evidencia sobre esa ocupación, así que quien lee el pronóstico lee al lado el registro de lo que pasó luego. Esa es la rendición de cuentas; este sitio no publica ningún veredicto sobre si un pronóstico se cumplió.

UK National Cyber Security Centre, assessment: the near-term impact of AI on the cyber threat ↗Ficha de impacto completa →
Pronóstico2022-10-01Verificado el 2026-09-13
El regulador de infocomunicaciones de Singapur evaluó como de alto impacto dos puestos de analista de seguridad, y esperaba que las herramientas SOAR sustituyeran sus tareas centrales en un plazo de tres a cinco años

Un estudio sectorial encargado, no una medición de algo que haya ocurrido, razón por la cual está en una etapa que no cambia nada. Lee el mecanismo con cuidado, porque no es el que la mayoría supondrá: la herramienta que nombra es SOAR (orquestación, automatización y respuesta de seguridad), que es automatización de flujos de trabajo, no un modelo de lenguaje. El informe está fechado en octubre de 2022 y el análisis que lo sustenta en diciembre de 2020, así que se escribió antes de que la IA generativa llegara al público; «IA y analítica» aparece en él como un encabezado de tendencia que cubre el aprendizaje automático para priorizar avisos, no modelos de conversación. Lo que afirma en concreto es que SOAR se hará cargo de la monitorización y los informes manuales de ciberseguridad y potencialmente sustituirá tareas centrales como gestionar los sistemas y las operaciones de ciberseguridad, reduciendo con ello la mano de obra necesaria para esas tareas, mientras que quienes ocupan el puesto conservan el análisis de los registros y de los informes. Cubre solo la fuerza laboral de infocomunicaciones de Singapur, agrega entrevistas a partes interesadas en vez de medir el empleo, y el propio informe dice que sus conclusiones se tomaron en un momento dado y que quien las lea después tiene que volver a contextualizarlas.

Una persona con nombre y con posición reconocida predijo algo públicamente, en una fecha, en una declaración atribuible. Se registra para que quede comprobable quién dijo qué y cuándo, y nunca mueve la evaluación de una tarea, porque una predicción no es una observación. Su valor llega después: el registro queda en la misma página que la evidencia sobre esa ocupación, así que quien lee el pronóstico lee al lado el registro de lo que pasó luego. Esa es la rendición de cuentas; este sitio no publica ningún veredicto sobre si un pronóstico se cumplió.

IMDA / Workforce Singapore — Impact Study on the Information & Communications Workforce in Singapore (full report, PDF) ↗Ficha de impacto completa →

Qué significa esto para ti#

Si estás empezando

El escalón de entrada en este campo es la cola de avisos, y es el escalón que tiene apuntado el mecanismo de automatización más claro. Eso es un problema de verdad para la profesión y no solo para ti: el criterio que tienen los analistas veteranos se construyó moliendo esa cola, y nadie ha diseñado un sustituto. Llega pronto al trabajo de incidentes, y considera que un equipo que te deje estar dentro de un incidente real vale más que una subida de sueldo.

Si tienes experiencia

Dos cifras deciden el futuro de tu equipo y las dos las produces tú: la tasa de verdaderos positivos de tu cola, y cuántas detecciones retirasteis el trimestre pasado. Un equipo que no pueda responder a la segunda verá su presupuesto de herramientas gastado en generar más de lo que ya no puede leer.

Tus opciones#

Cuatro direcciones, cada una con sus restricciones reales y con una cosa que puedes probar esta semana. Seguir como estás es una opción legítima; solo tiene que ser una opción elegida.

Quedarte y reforzarte

Sube por la cola, no avances a lo largo de ella

Quienes sobreviven a la automatización del triaje son los que ajustan lo que genera los avisos, no los que los leen más rápido.

Restricciones reales

La ingeniería de detección es otro conjunto de destrezas y casi ningún SOC te va a formar en ella durante el turno.

Pruébalo esta semana

Mide la tasa de verdaderos positivos de la regla más ruidosa que tengas. Si baja de uno de cada cincuenta, has encontrado el proyecto de este trimestre.

Rehacer el puesto

Sé quien conoce este parque

Toda herramienta necesita una línea base de lo normal y ningún proveedor puede suministrar la de tu empresa. Ese conocimiento es la entrada que no se puede comprar y es de lo que vive la caza de amenazas.

Restricciones reales

Te hace valioso para este empleador en concreto, que es una palanca en una negociación y una debilidad en una búsqueda de empleo.

Pruébalo esta semana

Intenta escribir en cinco frases qué aspecto tiene lo normal en tu sistema más cargado. Si no puedes, ese es el hueco y es tuyo para llenarlo.

Preguntas frecuentes#

¿La IA sustituirá a los analistas de seguridad?

El triaje sí se está moviendo, y por una razón que merece entenderse: es la misma tarea que la de un vigilante mirando señales de cámara, y los humanos fallan en ella del mismo modo, la vigilancia sostenida se desploma en unos veinte minutos mientras que al software no se le hace aburrido. Lo que no se mueve es declarar un incidente, porque esa decisión se toma con autoridad y no con certeza y el coste de ambos errores es grave. El riesgo real para la profesión no es la sustitución: es que automatizar el triaje quita el escalón donde se construía el criterio de los analistas.

¿Cuánto tiempo me queda?

Ninguna fecha. La señal es la tasa de verdaderos positivos de tu propia cola y qué parte de tu turno se va en avisos que un sistema podría correlacionar sin ti. Las dos se pueden medir esta semana. La señal organizativa que hay que vigilar es otra y es más predictiva: si tu empleador está hablando de un servicio gestionado, porque la externalización traslada este trabajo sin automatizar nada de él y llega mucho antes que cualquier herramienta.

Si los modelos escriben reglas de detección, ¿está a salvo la ingeniería de detección?

Escribir la regla es la mitad barata y los modelos lo hacen bien, porque una regla es código con una salida comprobable. Decidir qué detectar es la otra mitad y depende de saber qué aspecto tiene lo normal en tu parque concreto, un conocimiento que tienen personas y que casi nunca está escrito. La cautela es que escribir reglas barato empeora el problema de los falsos positivos, porque la restricción nunca fue escribirlas: un equipo que produce diez veces más detecciones tiene que ser diez veces más disciplinado retirándolas, y casi nadie dota personal para eso.

¿La caza de amenazas está protegida por exigir criterio?

Protegida frente a la automatización, sí: la caza se define por la ausencia de disparador, lo que quita la entrada que necesita toda herramienta de detección. Pero es la primera actividad que se recorta cuando la cola está ruidosa, porque no produce ni ticket ni métrica. Ese es el patrón que merece interiorizarse: una tarea puede ser enteramente humana y aun así desvanecerse de la semana de un equipo sin que nadie decida quitarla, y en esta ocupación es así como suele ocurrir.

Método y fuentes#

Fecha de la evaluación
2026-09-14
Base de los juicios de tarea
0 con evidencia · 4 inferencia de la plataforma · 0 sin evidencia suficiente
Hechos verificados
2

Cómo evaluamos una ocupación →