arrow_backНазад к полевым заметкам
CERTIFICATIONS Опубликовано 7 Jul 2026

Дорожная карта сертификаций по кибербезопасности (2026)

Реалистичная дорожная карта сертификаций по кибербезопасности — от полного новичка до специалиста в Великобритании: в каком порядке сдавать экзамены и почему это важно.

Игнорируйте огромные инфографики-дорожные карты

Вы, вероятно, видели развёрнутые графики дорожных карт сертификаций по кибербезопасности с сорока логотипами, соединёнными стрелками во всех направлениях. Они не совсем неправильные, просто бесполезны для планирования — никому не нужны сорок сертификаций, и большинство этих стрелок не подходят к реальному пути ни одного человека. Вот версия, которую я на самом деле даю студентам: три этапа, несколько точек принятия решений и разрешение пропустить ветки, которые к вам не относятся.

Этап 1: основы (0–12 месяцев)

Все начинают отсюда независимо от будущей специализации. Цель — овладеть терминологией и получить первый сертификат, а не углубляться в тему.

  • ISC2 Certified in Cybersecurity (CC) если вы начинаете совсем с нуля.
  • CompTIA Security+ (SY0-701) как основная цель для большинства — наиболее признанный в Великобритании сертификат начального уровня. Подробно о том, почему и как в стоит ли выбирать Security+.
  • Одновременно с выбранным сертификатом: базовая домашняя лаборатория и один небольшой документированный проект. Этап неполный без практического подтверждения, только сертификата недостаточно.

Этап 2: ваша первая специализация (год 1–3)

Если у вас есть основы и, желательно, первая младшая должность или крепкие поступления, выберите одно направление вместо того, чтобы пытаться охватить всё:

  • Путь Blue team / аналитика SOC — практический сертификат вроде BTL1 как доказательство, затем сертификат, специфичный для Microsoft, если ваш работодатель или целевые должности используют этот стек.
  • Путь GRC / управление рисками — меньше чистых технических сертификаций, больше внимания фреймворкам (ISO 27001, NIST) и навыкам общения; техническая глубина здесь менее важна, чем в ролях Blue team.
  • Путь Offensive / тестирование на уязвимости — принципиально иной трек (CEH, OSCP и подобные), не то, что я буду притворяться, что полностью здесь рассматриваю, так как это другой набор навыков от оборонительной работы.

Выбирайте на основе того, что вам действительно понравилось в практическом проекте этапа 1, а не того, что выглядит впечатляющее на бумаге — мотивация важнее престижа для успешной учёбы. Я видел студентов, которые выбирали специализацию, потому что она звучала престижно, а потом останавливались через три недели, потому что у них не было подлинного интереса к материалу. Студенты, которые быстрее всего проходят этап 2 — это те, кто выбрал на основе того, какая часть этапа 1 действительно удерживала их внимание, а не какой сертификат выглядит лучше в LinkedIn.

Этап 3: углубление и управление (год 3+)

Здесь появляются сертификаты вроде CISSP — не как первый или второй шаг, а после того, как у вас есть несколько лет реального опыта и вы переходите в управление, архитектуру или более широкую роль лидерства в безопасности. Подробно о времени в стоит ли выбирать CISSP.

Дорожная карта в виде таблицы

ЭтапОбычное времяСертификаты для рассмотренияОсновная цель
Основы0–12 месяцевISC2 CC, Security+Терминология + первый сертификат
Специализация1–3 годаBTL1, сертификат Microsoft по безопасности или учёба по GRCПрактическое, специфичное для должности подтверждение
Углубление/управление3+ годаCISSP, CISM или подобныеКарьерный рост в руководство

Что я говорю студентам, которые хотят пропустить этапы

Почти каждый студент, разочарованный своим прогрессом, пытался полностью пропустить этап 1 или этап 2 — прыгал прямо на продвинутый сертификат, потому что он звучит более старшим, или пытался специализироваться, не имея никакой базовой терминологии. Это не работает так, как люди надеются. Материал предполагает контекст, который у вас ещё нет, поэтому вы кончаете зубрёжкой вместо понимания, и это не держится на собеседовании, когда кто-то задаёт уточняющий вопрос. Пройдите этапы по порядку. Это действительно быстрее в течение восемнадцати месяцев, чем ярлык, который застревает на третьем месяце.

Если вы в самом начале этапа 1 и не уверены, какой сертификат начального уровня подходит вашему опыту, лучшие сертификаты кибербезопасности начального уровня рассматривает это решение подробнее.

Часто задаваемые вопросы

Сколько времени занимает вся дорожная карта?

Реалистично два-четыре года с нулевого уровня до прочной специализации с реальным опытом за спиной. Люди, спешащие быстрее этого, обычно уже имели соответствующий опыт.

Нужна ли мне степень вместе с сертификатами?

Нет, не конкретно на британском рынке кибербезопасности — сертификаты плюс продемонстрированные практические навыки имеют реальный вес без степени, хотя соответствующая степень всё ещё может помочь, особенно для программ для выпускников.

Могу ли я специализироваться более чем в одной области?

В конечном итоге да, но не в начале. Глубина в одной области помогает вам быстрее найти работу, чем поверхностное ознакомление с тремя — ширину вы разрабатываете после того, как получили свою первую должность, а не до.

Что если я ещё не знаю, в какой специализации я хочу?

Это нормально и ожидаемо на этапе 1. Практический проект, который вы делаете во время изучения основ, часто лучший сигнал — заметьте, к чему вы тяготели, и дайте этому направлять этап 2.

Проблема ли менять специализацию в процессе?

Нет, хотя это стоит некоторого времени. Это гораздо более частое явление, чем люди признают, и лучше переключиться после нескольких месяцев искреннего усилия, чем заставлять себя пройти путь, который не работает, просто потому, что вы его уже начали.

Если вы хотите превратить эту дорожную карту в план с конкретными датами в вашем расписании, забронируйте пробный урок и мы построим его на основе того, с чего вы начинаете.

Готовы пойти дальше?

Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.

Начать бесплатноarrow_forward