arrow_backRetour aux notes de terrain
CERTIFICATIONS Publié 7 Jul 2026

Feuille de route de la certification en cybersécurité (2026)

Une feuille de route réaliste en certification cybersécurité, du débutant complet jusqu'au spécialiste au Royaume-Uni — l'ordre dans lequel passer les examens et pourquoi cela compte.

Ignorer les grandes infographies de feuille de route

Vous avez probablement vu des graphiques de feuille de route en cybersécurité qui s'étendent sur toute la page, avec quarante logos reliés par des flèches dans tous les sens. Ils ne sont pas faux exactement, ils sont juste inutiles pour la planification — personne n'a besoin de quarante certifications, et la plupart de ces flèches ne s'appliquent à aucun chemin réel d'une seule personne. Voici la version que je donne réellement aux étudiants : trois étapes, quelques points de décision, et permission de sauter les branches qui ne s'appliquent pas à vous.

Étape 1 : fondamentaux (0–12 mois)

Tout le monde commence ici indépendamment de la spécialisation ultérieure. L'objectif est la vocabulaire et une première certification, pas la profondeur.

  • ISC2 Certified in Cybersecurity (CC) si vous partez d'une base vraiment zéro.
  • CompTIA Security+ (SY0-701) comme objectif principal pour la plupart des gens — la certification d'entrée la plus largement reconnue au Royaume-Uni. Détails complets sur le pourquoi et le comment dans is Security+ worth it.
  • Parallèlement : un petit lab à domicile et un petit projet documenté. Cette étape est incomplète sans quelque chose de pratique à montrer, pas juste un certificat.

Étape 2 : votre première spécialisation (année 1–3)

Une fois que vous maîtrisez les fondamentaux et, idéalement, que vous avez votre premier rôle junior ou des candidatures solides en cours, choisissez une direction plutôt que d'essayer de les couvrir toutes :

  • Chemin blue team / analyste SOC — une certification pratique comme BTL1 pour une preuve concrète, puis une certification spécifique Microsoft si votre employeur ou les rôles cibles fonctionnent sur cette pile.
  • Chemin GRC / risque — moins de certifications purement techniques, plus l'accent sur les frameworks (ISO 27001, NIST) et les compétences en communication ; la profondeur technique compte moins ici que dans les rôles blue team.
  • Chemin offensif / pentesting — une piste vraiment différente (CEH, OSCP et autres), pas quelque chose que je prétendrai couvrir pleinement ici puisque c'est un ensemble de compétences différent du travail défensif.

Choisissez en fonction de ce que vous avez réellement apprécié dans le projet pratique de l'étape 1, pas ce qui semble le plus impressionnant sur le papier — la motivation compte plus que le prestige pour réussir l'étude. J'ai vu des étudiants choisir une spécialisation parce que cela semblait prestigieux, puis s'arrêter au bout de trois semaines parce qu'ils n'avaient aucune curiosité authentique pour le matériel. Les étudiants qui progressent le plus vite dans l'étape 2 sont ceux qui ont choisi en fonction de ce qui les a vraiment captivés dans l'étape 1, pas de la certification qui avait le meilleur aspect sur LinkedIn.

Étape 3 : profondeur et management (année 3+)

C'est là que des certifications comme CISSP entrent en jeu — pas comme première ou deuxième étape, mais une fois que vous avez plusieurs années d'expérience réelle et que vous vous dirigez vers le management, l'architecture ou un rôle plus large de leadership en sécurité. Voir is CISSP worth it pour le cas complet sur le timing.

La feuille de route sous forme de tableau

ÉtapeTiming typiqueCertifications à considérerObjectif principal
Fondamentaux0–12 moisISC2 CC, Security+Vocabulaire + première certification
Spécialisation1–3 ansBTL1, une certification sécurité Microsoft, ou étude axée sur GRCPreuve pratique et spécifique aux rôles
Profondeur/management3+ ansCISSP, CISM, ou similaireProgression de carrière vers le leadership

Ce que je dis aux étudiants qui veulent sauter des étapes

Preque chaque étudiant frustré par sa progression a essayé de sauter complètement l'étape 1 ou l'étape 2 — en se jetant directement vers une certification avancée parce qu'elle semble plus senior, ou en essayant de se spécialiser avant d'avoir du vocabulaire fondamental. Cela ne fonctionne pas comme les gens l'espèrent. Le matériel suppose un contexte que vous n'avez pas encore, donc vous finissez par mémoriser plutôt que comprendre, et cela ne tient pas face à un entretien quand quelqu'un pose une question de suivi. Parcourez les étapes dans l'ordre. C'est véritablement plus rapide sur dix-huit mois que le raccourci qui s'arrête au mois trois.

Si vous êtes juste au début de l'étape 1 et incertain de la certification d'entrée qui convient à votre contexte, best entry-level cybersecurity certifications approfondit cette décision.

FAQ

Combien de temps prend toute la feuille de route ?

Réalistiquement deux à quatre ans à partir de zéro pour arriver à une solide spécialisation avec une véritable expérience derrière vous. Les gens qui la poursuivent plus vite que cela avaient généralement déjà une expérience pertinente.

Ai-je besoin d'un diplôme en plus des certifications ?

Non, pas spécifiquement sur le marché de la cybersécurité au Royaume-Uni — les certifications plus les compétences pratiques démontrables portent un vrai poids sans diplôme, bien qu'un diplôme pertinent puisse toujours aider, particulièrement pour les programmes de diplômés.

Puis-je me spécialiser dans plus d'un domaine ?

Éventuellement, oui, mais pas au début. La profondeur dans un domaine vous fait embaucher plus vite que l'exposition superficielle à trois domaines — la polyvalence est quelque chose que vous développez après votre premier rôle, pas avant.

Et si je ne sais pas encore quelle spécialisation je veux ?

C'est normal et attendu à l'étape 1. Le projet pratique que vous faites lors de l'étude fondamentale est souvent le meilleur signal — remarquez vers quoi vous avez gravité et laissez cela guider l'étape 2.

Est-ce un problème de changer de spécialisation en cours de route ?

Non, bien que cela coûte du temps. C'est beaucoup plus courant que les gens ne l'admettent, et il vaut mieux changer après quelques mois d'efforts authentiques que de vous forcer à travers un chemin qui ne fonctionne pas simplement parce que vous l'avez déjà commencé.

Si vous voulez que cette feuille de route se transforme en plan avec des dates réelles par rapport à votre calendrier, reservez une leçon d'essai et nous en construirons une autour de votre point de départ.

Prêt à aller plus loin ?

Ceci est une note de la base de connaissances de Korra Studio — la plateforme associe chaque sujet à un mentorat individuel.

Commencer gratuitementarrow_forward