Дорожная карта сертификаций по кибербезопасности (2026)
Реалистичная дорожная карта сертификаций по кибербезопасности — от полного новичка до специалиста в Великобритании: в каком порядке сдавать экзамены и почему это важно.
Игнорируйте огромные инфографики-дорожные карты
Вы, вероятно, видели развёрнутые графики дорожных карт сертификаций по кибербезопасности с сорока логотипами, соединёнными стрелками во всех направлениях. Они не совсем неправильные, просто бесполезны для планирования — никому не нужны сорок сертификаций, и большинство этих стрелок не подходят к реальному пути ни одного человека. Вот версия, которую я на самом деле даю студентам: три этапа, несколько точек принятия решений и разрешение пропустить ветки, которые к вам не относятся.
Этап 1: основы (0–12 месяцев)
Все начинают отсюда независимо от будущей специализации. Цель — овладеть терминологией и получить первый сертификат, а не углубляться в тему.
- ISC2 Certified in Cybersecurity (CC) если вы начинаете совсем с нуля.
- CompTIA Security+ (SY0-701) как основная цель для большинства — наиболее признанный в Великобритании сертификат начального уровня. Подробно о том, почему и как в стоит ли выбирать Security+.
- Одновременно с выбранным сертификатом: базовая домашняя лаборатория и один небольшой документированный проект. Этап неполный без практического подтверждения, только сертификата недостаточно.
Этап 2: ваша первая специализация (год 1–3)
Если у вас есть основы и, желательно, первая младшая должность или крепкие поступления, выберите одно направление вместо того, чтобы пытаться охватить всё:
- Путь Blue team / аналитика SOC — практический сертификат вроде BTL1 как доказательство, затем сертификат, специфичный для Microsoft, если ваш работодатель или целевые должности используют этот стек.
- Путь GRC / управление рисками — меньше чистых технических сертификаций, больше внимания фреймворкам (ISO 27001, NIST) и навыкам общения; техническая глубина здесь менее важна, чем в ролях Blue team.
- Путь Offensive / тестирование на уязвимости — принципиально иной трек (CEH, OSCP и подобные), не то, что я буду притворяться, что полностью здесь рассматриваю, так как это другой набор навыков от оборонительной работы.
Выбирайте на основе того, что вам действительно понравилось в практическом проекте этапа 1, а не того, что выглядит впечатляющее на бумаге — мотивация важнее престижа для успешной учёбы. Я видел студентов, которые выбирали специализацию, потому что она звучала престижно, а потом останавливались через три недели, потому что у них не было подлинного интереса к материалу. Студенты, которые быстрее всего проходят этап 2 — это те, кто выбрал на основе того, какая часть этапа 1 действительно удерживала их внимание, а не какой сертификат выглядит лучше в LinkedIn.
Этап 3: углубление и управление (год 3+)
Здесь появляются сертификаты вроде CISSP — не как первый или второй шаг, а после того, как у вас есть несколько лет реального опыта и вы переходите в управление, архитектуру или более широкую роль лидерства в безопасности. Подробно о времени в стоит ли выбирать CISSP.
Дорожная карта в виде таблицы
| Этап | Обычное время | Сертификаты для рассмотрения | Основная цель |
|---|---|---|---|
| Основы | 0–12 месяцев | ISC2 CC, Security+ | Терминология + первый сертификат |
| Специализация | 1–3 года | BTL1, сертификат Microsoft по безопасности или учёба по GRC | Практическое, специфичное для должности подтверждение |
| Углубление/управление | 3+ года | CISSP, CISM или подобные | Карьерный рост в руководство |
Что я говорю студентам, которые хотят пропустить этапы
Почти каждый студент, разочарованный своим прогрессом, пытался полностью пропустить этап 1 или этап 2 — прыгал прямо на продвинутый сертификат, потому что он звучит более старшим, или пытался специализироваться, не имея никакой базовой терминологии. Это не работает так, как люди надеются. Материал предполагает контекст, который у вас ещё нет, поэтому вы кончаете зубрёжкой вместо понимания, и это не держится на собеседовании, когда кто-то задаёт уточняющий вопрос. Пройдите этапы по порядку. Это действительно быстрее в течение восемнадцати месяцев, чем ярлык, который застревает на третьем месяце.
Если вы в самом начале этапа 1 и не уверены, какой сертификат начального уровня подходит вашему опыту, лучшие сертификаты кибербезопасности начального уровня рассматривает это решение подробнее.
Часто задаваемые вопросы
Сколько времени занимает вся дорожная карта?
Реалистично два-четыре года с нулевого уровня до прочной специализации с реальным опытом за спиной. Люди, спешащие быстрее этого, обычно уже имели соответствующий опыт.
Нужна ли мне степень вместе с сертификатами?
Нет, не конкретно на британском рынке кибербезопасности — сертификаты плюс продемонстрированные практические навыки имеют реальный вес без степени, хотя соответствующая степень всё ещё может помочь, особенно для программ для выпускников.
Могу ли я специализироваться более чем в одной области?
В конечном итоге да, но не в начале. Глубина в одной области помогает вам быстрее найти работу, чем поверхностное ознакомление с тремя — ширину вы разрабатываете после того, как получили свою первую должность, а не до.
Что если я ещё не знаю, в какой специализации я хочу?
Это нормально и ожидаемо на этапе 1. Практический проект, который вы делаете во время изучения основ, часто лучший сигнал — заметьте, к чему вы тяготели, и дайте этому направлять этап 2.
Проблема ли менять специализацию в процессе?
Нет, хотя это стоит некоторого времени. Это гораздо более частое явление, чем люди признают, и лучше переключиться после нескольких месяцев искреннего усилия, чем заставлять себя пройти путь, который не работает, просто потому, что вы его уже начали.
Если вы хотите превратить эту дорожную карту в план с конкретными датами в вашем расписании, забронируйте пробный урок и мы построим его на основе того, с чего вы начинаете.
Это одна заметка из базы знаний Korra Studio — платформа сочетает каждую тему с наставничеством один на один.
Начать бесплатноarrow_forward