Дорожна карта сертифікацій з кібербезпеки (2026)
Реалістична дорожна карта сертифікацій з кібербезпеки від повного новачка до спеціаліста у Великобританії — у якому порядку складати екзамени та чому це важливо.
Ігноруйте величезні інфографіки дорожних карт
Ви, мабуть, бачили розлогі графіки дорожних карт сертифікацій з кібербезпеки з сорока логотипів, з'єднаних стрілками в усі боки. Вони не зовсім неправильні, просто вони непридатні для планування — нікому не потрібно сорок сертифікацій, і більшість цих стрілок не стосуються реального шляху жодної однієї людини. Ось версія, яку я насправді даю студентам: три етапи, кілька ключових моментів для вибору, та дозвіл пропустити гілки, які вам не потрібні.
Етап 1: основи (0–12 місяців)
Усі починають звідси незалежно від майбутньої спеціалізації. Мета — терміни та перший диплом, а не глибина.
- ISC2 Certified in Cybersecurity (CC) якщо ви починаєте з абсолютного нуля.
- CompTIA Security+ (SY0-701) як основна мета для більшості людей — найбільш широко визнана вхідна мета у Великобританії. Повні деталі про те, чому та як, у is Security+ worth it.
- Разом з будь-яким з них: базова домашня лабораторія та один невеликий документований проект. Цей етап неповний без чогось практичного для демонстрації, а не просто диплома.
Етап 2: ваша перша спеціалізація (рік 1–3)
Як тільки у вас будуть основи і, в ідеалі, ваша перша молодша посада або сильні заявки, виберіть один напрямок замість того, щоб намагатися охопити всі:
- Blue team / SOC analyst шлях — практичний диплом як BTL1 для практичного підтвердження, потім сертифікація, специфічна для Microsoft, якщо ваш роботодавець або цільові посади працюють на цьому стеку.
- GRC / risk шлях — менше чисто технічних сертифікацій, більше акценту на фреймворки (ISO 27001, NIST) та навички комунікації; технічна глибина тут менш важливою, ніж у ролях blue team.
- Offensive / pentesting шлях — дійсно інша траєкторія (CEH, OSCP та подібне), не те, що я буду претендувати на повне охоплення тут, оскільки це інший набір навичок від захисної роботи.
Виберіть на основі того, що вам насправді сподобалось у практичному проекті етапу 1, а не того, що виглядає найвідповідніше на папері — мотивація важливіша за престиж для проходження навчання. Я бачив студентів, які обирали спеціалізацію, тому що вона звучала престижно, а потім зупинялись через три тижні, тому що вони не мали справжньої цікавості до матеріалу. Студенти, які найшвидше проходять етап 2, — це ті, хто обрав на основі того, яка частина етапу 1 насправді привертала їхню увагу, а не який диплом виглядав найкраще на LinkedIn.
Етап 3: глибина та управління (рік 3+)
Тут з'являються сертифікації як CISSP — не як перший або другий крок, а коли у вас є кілька років реального досвіду та ви переходите до управління, архітектури або ширшої ролі лідерства в безпеці. Дивіться is CISSP worth it для повного аналізу часу.
Дорожна карта як таблиця
| Етап | Типовий час | Сертифікації для розгляду | Основна мета |
|---|---|---|---|
| Основи | 0–12 місяців | ISC2 CC, Security+ | Терміни + перший диплом |
| Спеціалізація | 1–3 роки | BTL1, сертифікація безпеки Microsoft, або навчання, орієнтоване на GRC | Практичне, рольове доведення |
| Глибина/управління | 3+ роки | CISSP, CISM, або подібне | Кар'єрне просування в лідерство |
Що я кажу студентам, які хочуть пропустити етапи
Майже кожен студент, який розчарований своїм прогресом, намагався повністю пропустити етап 1 або етап 2 — перестрибуючи прямо до просунутої сертифікації, тому що вона звучить більш старшою, або намагаючись спеціалізуватись перед тим, як мати якийсь базовий словниковий запас. Це не працює так, як люди сподіваються. Матеріал передбачає контекст, який у вас ще немає, тому ви в підсумку запам'ятовуєте, а не розумієте, і це не витримує перевірку на інтерв'ю, коли хтось задає додаткове запитання. Проходьте етапи по порядку. Це справді швидше за вісімнадцять місяців, ніж ярлик, який зупиняється на третьому місяці.
Якщо ви прямо на початку етапу 1 і невпевнені, яка вхідна сертифікація підходить вашому фону, best entry-level cybersecurity certifications детальніше розглядає це рішення.
Часті запитання
Скільки часу займає вся дорожна карта?
Реалістично два-чотири роки від нуля до твердої спеціалізації з реальним досвідом за спиною. Люди, які гонять це швидше, зазвичай вже мали відповідний досвід на вході.
Мені потрібен диплом разом із сертифікаціями?
Ні, не на ринку кібербезпеки у Великобританії зокрема — сертифікації плюс продемонстровані практичні навички мають реальну вагу без диплома, хоча відповідний диплом все ще може допомогти, особливо для програм для випускників.
Чи можу я спеціалізуватися більш ніж в одній галузі?
Зрештою, так, але не спочатку. Глибина в одній галузі найняла вас швидше, ніж поверхневе знайомство з трьома — ширину ви будуєте після того, як у вас з'явиться перша роль, а не раніше.
Що робити, якщо я ще не знаю, у якій спеціалізації я хочу?
Це нормально та очікувано на етапі 1. Практичний проект, який ви виконуєте під час навчання основам, часто є найкращим сигналом — зверніть увагу, до чого ви прагнули, та дайте цьому керувати етапом 2.
Чи є проблема змінити спеціалізацію на середині дороги?
Ні, хоча це коштує деякого часу. Це набагато більш поширено, ніж люди визнають, і краще перейти після кількох місяців справжніх зусиль, ніж примусити себе пройти шляхом, який не працює, просто тому що ви вже його почали.
Якщо ви хочете, щоб ця дорожна карта була перетворена на план з фактичними датами щодо вашого розкладу, book a trial lesson та ми побудуємо один на основі того, з чого ви починаєте.
Це одна замітка з бази знань Korra Studio — платформа поєднує кожну тему з 1-на-1 менторингом.
Початок безплатноarrow_forward