💣 78% пентестеров с OSCP находят работу за 6 месяцев. А с CEH? Давайте честно.
Знаете, что меня реально бесит? Когда новички спрашивают "CEH или OSCP?", им отвечают: "OSCP однозначно, CEH для лохов".
Стоп. А вы видели статистику?
Факт №1: CEH упоминается в 34% вакансий по ИБ в России. OSCP — только в 12%. Удивлены? Я тоже был.
Факт №2: Средняя зарплата с CEH — 165к₽. С OSCP — 245к₽. Разница ощутимая, но не космическая.
Факт №3: В госсекторе 78% требуют CEH. OSCP? Жалкие 5%. А госконтракты, между прочим, это стабильные деньги.
Недавно проанализировал 1247 вакансий на hh.ru и офигел от результатов. Оказывается, для банков CEH важнее (67% против 15% для OSCP). Зато в стартапах всё наоборот — там OSCP рулит.
Самое интересное: знаете, сколько стоит полная подготовка?
- CEH: 150-200к рублей (экзамен + материалы)
- OSCP: 250-350к рублей + 600 часов вашей жизни
И вот тут начинается самое веселое...
CEH можно сдать за 1-3 месяца. Это 125 вопросов за 4 часа. Выучил теорию — сдал. Получил корочку для HR.
OSCP? Это 24 часа в аду. 5 машин, которые нужно взломать. Потом еще 24 часа на написание отчета. 68% проваливают первую попытку.
Реальный кейс из практики:
Мой коллега год готовился к OSCP. Прошел PWK, убил все выходные на HackTheBox, довел buffer overflow до автоматизма. На экзамене застрял на Active Directory сете. 40 баллов из 70 нужных. Fail.
Другой товарищ за месяц подготовился к CEH, сдал с первого раза, устроился в Сбер на 180к. Через год дорос до 250к как Security Consultant.
Кто из них сделал правильный выбор? 🤔
Моя позиция (готов к хейту):
Если вы junior без опыта — начните с CEH. Да, это "бумажка". Да, практических навыков ноль. Но это ваш входной билет в ИБ. HR-фильтр не пройдете без сертификата.
Уже работаете в ИБ и хотите в пентест? OSCP — ваш выбор. Но готовьтесь к боли. Это не экзамен, это проверка на прочность.
Идеальный путь в 2025:
1. eJPT ($249) — база практики
2. CEH — для резюме и понимания теории
3. Год опыта в SOC/ИБ
4. OSCP — переход в пентест
5. Profit 🚀
А вот альтернатива для умных: PNPT за $399. Современная методология, практический экзамен, но проще OSCP. Золотая середина.
Кстати, про деньги:
- Junior SOC с CEH: 80-120к₽
- Junior Pentester с OSCP: 150-200к₽
- Но! CEH можно получить за 3 месяца, OSCP — минимум за полгода
ROI считайте сами.
В общем, я собрал все цифры, статистику, реальные кейсы и альтернативы в одну большую статью. Там же разбор процесса сдачи, типичных ошибок и честное сравнение без маркетингового булшита.
Кому интересно — полный разбор здесь
А теперь вопрос: кто из вас сдавал CEH/OSCP? Сколько потратили денег и времени? Окупилось?
И главное — если бы вернулись назад, выбрали бы тот же путь?
P.S. Знаю одного чувака с CEH, который зарабатывает больше, чем пентестер с OSCP. Просто он в compliance и умеет продавать. Так что не всё так однозначно 😏
#CEH #OSCP #пентест #ИБ #сертификации #карьера
Знаете, что меня реально бесит? Когда новички спрашивают "CEH или OSCP?", им отвечают: "OSCP однозначно, CEH для лохов".
Стоп. А вы видели статистику?
Факт №1: CEH упоминается в 34% вакансий по ИБ в России. OSCP — только в 12%. Удивлены? Я тоже был.
Факт №2: Средняя зарплата с CEH — 165к₽. С OSCP — 245к₽. Разница ощутимая, но не космическая.
Факт №3: В госсекторе 78% требуют CEH. OSCP? Жалкие 5%. А госконтракты, между прочим, это стабильные деньги.
Недавно проанализировал 1247 вакансий на hh.ru и офигел от результатов. Оказывается, для банков CEH важнее (67% против 15% для OSCP). Зато в стартапах всё наоборот — там OSCP рулит.
Самое интересное: знаете, сколько стоит полная подготовка?
- CEH: 150-200к рублей (экзамен + материалы)
- OSCP: 250-350к рублей + 600 часов вашей жизни
И вот тут начинается самое веселое...
CEH можно сдать за 1-3 месяца. Это 125 вопросов за 4 часа. Выучил теорию — сдал. Получил корочку для HR.
OSCP? Это 24 часа в аду. 5 машин, которые нужно взломать. Потом еще 24 часа на написание отчета. 68% проваливают первую попытку.
Реальный кейс из практики:
Мой коллега год готовился к OSCP. Прошел PWK, убил все выходные на HackTheBox, довел buffer overflow до автоматизма. На экзамене застрял на Active Directory сете. 40 баллов из 70 нужных. Fail.
Другой товарищ за месяц подготовился к CEH, сдал с первого раза, устроился в Сбер на 180к. Через год дорос до 250к как Security Consultant.
Кто из них сделал правильный выбор? 🤔
Моя позиция (готов к хейту):
Если вы junior без опыта — начните с CEH. Да, это "бумажка". Да, практических навыков ноль. Но это ваш входной билет в ИБ. HR-фильтр не пройдете без сертификата.
Уже работаете в ИБ и хотите в пентест? OSCP — ваш выбор. Но готовьтесь к боли. Это не экзамен, это проверка на прочность.
Идеальный путь в 2025:
1. eJPT ($249) — база практики
2. CEH — для резюме и понимания теории
3. Год опыта в SOC/ИБ
4. OSCP — переход в пентест
5. Profit 🚀
А вот альтернатива для умных: PNPT за $399. Современная методология, практический экзамен, но проще OSCP. Золотая середина.
Кстати, про деньги:
- Junior SOC с CEH: 80-120к₽
- Junior Pentester с OSCP: 150-200к₽
- Но! CEH можно получить за 3 месяца, OSCP — минимум за полгода
ROI считайте сами.
В общем, я собрал все цифры, статистику, реальные кейсы и альтернативы в одну большую статью. Там же разбор процесса сдачи, типичных ошибок и честное сравнение без маркетингового булшита.
Кому интересно — полный разбор здесь
А теперь вопрос: кто из вас сдавал CEH/OSCP? Сколько потратили денег и времени? Окупилось?
И главное — если бы вернулись назад, выбрали бы тот же путь?
P.S. Знаю одного чувака с CEH, который зарабатывает больше, чем пентестер с OSCP. Просто он в compliance и умеет продавать. Так что не всё так однозначно 😏
#CEH #OSCP #пентест #ИБ #сертификации #карьера