Cyber Security Certification Roadmap (2026)
Een realistische cyber security certification roadmap van volledige beginner tot specialist in het Verenigd Koninkrijk — in welke volgorde examens doen, en waarom het uitmaakt.
Negeer de grote roadmap infographics
Je hebt waarschijnlijk de uitgebreide cyber security certification roadmap graphics gezien met veertig logo's verbonden door pijlen in alle richtingen. Ze zijn niet echt fout, ze zijn gewoon onbruikbaar voor planning — niemand heeft veertig certificaten nodig, en de meeste pijlen gelden niet voor het werkelijke traject van een persoon. Hier is de versie die ik werkelijk aan studenten geef: drie stadia, een handvol besluitpunten, en toestemming om takken over te slaan die niet op jou van toepassing zijn.
Fase 1: fundamenten (0–12 maanden)
Iedereen begint hier, ongeacht uiteindelijke specialisatie. Het doel is woordenschat en een eerste diploma, niet diepgang.
- ISC2 Certified in Cybersecurity (CC) als je helemaal opnieuw begint.
- CompTIA Security+ (SY0-701) als het primaire doel voor de meeste mensen — de meest breed erkende UK instap diploma. Volledig detail over waarom en hoe in is Security+ het waard.
- Naast beide: een basislab thuis en één klein gedocumenteerd project. Deze fase is onvolledig zonder iets praktisch om te laten zien, niet alleen een diploma.
Fase 2: je eerste specialisatie (jaar 1–3)
Zodra je basiskennis hebt en, bij voorkeur, je eerste junior rol of sterke sollicitaties in gang, kies je één richting in plaats van alles proberen te dekken:
- Blue team / SOC analyst pad — een praktische diploma zoals BTL1 voor praktijkbewijs, dan een Microsoft-specifieke diploma als je werkgever of doeljobs op die stack draaien.
- GRC / risk pad — minder zuiver technische diploma's, meer focus op frameworks (ISO 27001, NIST) en communicatievaardigheden; technische diepgang is hier minder belangrijk dan bij blue team rollen.
- Offensive / pentesting pad — een echt ander spoor (CEH, OSCP en dergelijke), niet iets wat ik hier volledig zal voorgeven omdat het een ander skillset is dan verdedigingswerk.
Kies op basis van wat je werkelijk leuk vond in het praktische project van Fase 1, niet wat het meest indrukwekkend op papier lijkt — motivatie is belangrijker dan prestige voor het doorkomen van de studie. Ik heb gezien dat studenten een specialisatie kozen omdat het prestigieus klonk, en daarna na drie weken vastliepen omdat ze geen echte nieuwsgierigheid naar het materiaal hadden. De studenten die het snelst door Fase 2 gaan, zijn degenen die kozen op basis van welk deel van Fase 1 hun aandacht werkelijk vasthield, niet welke diploma het best op LinkedIn zag.
Fase 3: diepgang en management (jaar 3+)
Hier komen diploma's zoals CISSP in beeld — niet als eerste of tweede stap, maar zodra je verschillende jaren werkelijke ervaring hebt en je richting management, architectuur of een bredere security leadershiprol beweegt. Zie is CISSP het waard voor het volledige geval voor timing.
De roadmap als tabel
| Fase | Typische timing | Diploma's om te overwegen | Primair doel |
|---|---|---|---|
| Fundamenten | 0–12 maanden | ISC2 CC, Security+ | Woordenschat + eerste diploma |
| Specialisatie | 1–3 jaar | BTL1, een Microsoft security diploma, of GRC-gericht studeren | Praktisch, rolspecifiek bewijs |
| Diepgang/management | 3+ jaar | CISSP, CISM, of dergelijke | Carrièregroei naar leiderschap |
Wat ik studenten vertel die fasen willen overslaan
Bijna elke student die gefrustreerd is over hun voortgang heeft Fase 1 of Fase 2 helemaal geprobeerd over te slaan — rechtstreeks naar een geavanceerde diploma springen omdat het hoger klinkt, of specialiseren voordat je enige basiswoordenschat hebt. Het werkt niet zoals mensen hopen. Het materiaal veronderstelt context die je nog niet hebt, dus je eindigt met memoriseren in plaats van begrijpen, en het houdt niet stand in een interview wanneer iemand een vervolgvraag stelt. Ga door de fasen in volgorde. Het is echt sneller over achttien maanden dan de snelroute die vast komt te zitten in maand drie.
Als je net aan het begin van Fase 1 bent en onzeker welke instap diploma past bij je achtergrond, best entry-level cybersecurity certifications gaat dieper in op die beslissing.
Veel gestelde vragen
Hoe lang duurt de hele roadmap?
Realistisch gezien twee tot vier jaar van volledige beginner tot een solide specialisatie met werkelijke ervaring erachter. Mensen die het sneller najagen hebben meestal al relevante ervaring meegebracht.
Heb ik naast diploma's ook een graad nodig?
Nee, niet specifiek in de UK cyber security markt — diploma's plus aantoonbare praktische vaardigheden hebben echte waarde zonder graad, hoewel een relevante graad nog steeds kan helpen, vooral voor graduate schemes.
Kan ik in meer dan één gebied specialiseren?
Uiteindelijk ja, maar niet aan het begin. Diepgang in één gebied krijgt je sneller aangenomen dan oppervlakkige blootstelling aan drie — breedte is iets wat je bouwt nadat je je eerste rol hebt, niet daarvoor.
Wat als ik nog niet weet welke specialisatie ik wil?
Dat is normaal en verwacht in Fase 1. Het praktische project dat je doet tijdens basisonderzoek is vaak het beste signaal — let op waarnaar je werd aangetrokken en laat dat Fase 2 leiden.
Is het een probleem om halverwege specialisatie te veranderen?
Nee, hoewel het wat tijd kost. Het is veel vaker dan mensen toegeven, en beter om te schakelen na een paar maanden echte inspanning dan jezelf door een pad te forceren dat niet werkt omdat je al bent begonnen.
Als je deze roadmap in een plan met werkelijke datums tegen je schema wilt omzetten, boek een proefles en we zullen er een rond bouwen op basis van waar je begint.
Dit is één aantekening uit de kennisbasis van Korra Studio — het platform koppelt elk onderwerp aan 1-op-1 mentoring.
Gratis beginnenarrow_forward