Une certification pentest valide officiellement les compĂ©tences d’un testeur d’intrusion en piratage Ă©thique. Elle atteste la maĂźtrise d’une mĂ©thodologie de test, la capacitĂ© Ă exploiter des vulnĂ©rabilitĂ©s et Ă documenter les rĂ©sultats pour un client. OSCP, CEH, CompTIA PenTest+, GPEN ou encore LPT : chaque certification cible un niveau diffĂ©rent, du dĂ©butant Ă l’expert. Avant de vous lancer, mieux vaut choisir la bonne formation sur le pentest pour vous y prĂ©parer efficacement. Ce guide compare prix, durĂ©e, prĂ©requis et dĂ©bouchĂ©s de toutes les certifications qui comptent en 2026.
- Qu’est-ce qu’une certification pentest ?
- Les 3 niveaux de certification pentest
- Comparatif des prix et durées
- OSCP (Offensive Security Certified Professional)
- CEH (Certified Ethical Hacker)
- CompTIA PenTest+
- GPEN (GIAC Penetration Tester)
- LPT (Licensed Penetration Tester)
- Autres certifications de niche
- La certification reconnue par l’Ătat en France
- PASSI et CREST : labels pour les entreprises
- Comment choisir sa certification pentest ?
- FAQ
Qu’est-ce qu’une certification pentest ?

Une certification pentest est un titre professionnel qui valide les compĂ©tences d’un testeur d’intrusion en piratage Ă©thique. Elle est dĂ©livrĂ©e par un organisme spĂ©cialisĂ© (Offensive Security, EC-Council, GIAC, CompTIA…) aprĂšs un examen thĂ©orique et/ou pratique.
Le pentest, ou test d’intrusion, consiste Ă simuler lĂ©galement une cyberattaque pour identifier les failles d’un systĂšme avant qu’un pirate ne les exploite. Il existe trois approches complĂ©mentaires : le test en boĂźte noire (aucune information prĂ©alable), en boĂźte grise (accĂšs partiel simulant un utilisateur) et en boĂźte blanche (accĂšs complet au code source), chacune Ă©valuant un niveau d’exposition diffĂ©rent (Source : Coursera, 2026).
Une certification n’est pas obligatoire pour exercer le mĂ©tier de pentester. Certains professionnels expĂ©rimentĂ©s n’en dĂ©tiennent aucune, tandis que des juniors certifiĂ©s OSCP ou CEH dĂ©butent tout juste leur carriĂšre. Elle reste nĂ©anmoins un gage de crĂ©dibilitĂ© recherchĂ© par les recruteurs et les clients d’audit de sĂ©curitĂ© (Source : Vaadata, 2026).
Les 3 niveaux de certification pentest

Les certifications pentest se répartissent en trois niveaux : débutant, intermédiaire et expert. Ce classement, utilisé par la plupart des organismes certificateurs, aide à choisir un objectif réaliste selon son expérience en informatique et en sécurité (Source : Coursera, 2026).
| Niveau | Certifications concernées | Profil visé |
|---|---|---|
| Débutant | CEH, OSCP | Premier poste en pentest, bases en réseaux et Linux acquises |
| IntermĂ©diaire | CompTIA PenTest+, GPEN, eCPPT, OSWP | 1 Ă 3 ans d’expĂ©rience en sĂ©curitĂ© offensive ou administration systĂšme |
| Expert | LPT (Master), GXPN, OSWE, OSCE | Pentesters confirmés visant une spécialisation (web, exploit, réseaux complexes) |
Combien coûtent les certifications pentest et combien de temps durent-elles ?

Les certifications pentest coĂ»tent entre 400 ⏠et plus de 1 600 ⏠selon l’organisme et le niveau visĂ©, pour un examen allant de 165 minutes Ă 24 heures. Voici un comparatif des cinq certifications les plus reconnues.
| Certification | Ăditeur | Prix indicatif | DurĂ©e de l’examen | ValiditĂ© |
|---|---|---|---|---|
| OSCP | Offensive Security | ~1 749 $ (~1 610 âŹ), pack PEN-200 | 24 h + 24 h de rapport | 3 ans (OSCP+) ou Ă vie (OSCP historique) |
| CEH | EC-Council | ~1 199 $ (~1 100 âŹ) | 4 h (125 questions) | 3 ans (120 crĂ©dits ECE) |
| CompTIA PenTest+ | CompTIA | 439 $ (~400 âŹ) | 165 minutes | 3 ans |
| GPEN | GIAC | 999 $ (~920 âŹ) | 3 h (format CyberLive) | 4 ans |
| LPT (Master) | EC-Council | Inclus dans le parcours CPENT (score â„ 90 %) | 18 h | 3 ans |
Sources : OffSec, EC-Council, CompTIA et GIAC (tarifs 2026, hors taxes locales, Ă vĂ©rifier avant inscription). Les prix Ă©voluent rĂ©guliĂšrement et varient selon les promotions ou les formules d’abonnement (accĂšs labs, tentatives incluses).
« CEH (Certified Ethical Hacker) et OSCP (Offensive Security Certified Professional) sont les deux certifications largement populaires, reconnues Ă l’international et correspondant au mĂ©tier de pentester lui-mĂȘme. »
â Vaadata, 2026
OSCP (Offensive Security Certified Professional)
L’OSCP (Offensive Security Certified Professional) est la certification de rĂ©fĂ©rence du secteur, dĂ©livrĂ©e par Offensive Security. Elle valide des compĂ©tences pratiques en test d’intrusion et hacking Ă©thique, trĂšs recherchĂ©es par les recruteurs.

La formation Penetration Testing with Kali Linux (PEN-200) prĂ©pare Ă l’examen, avec un contenu dense : mĂ©thodologie de pentest, utilisation avancĂ©e des outils Kali, exploitation de vulnĂ©rabilitĂ©s. L’examen dure 24 heures et consiste Ă compromettre plusieurs machines dans un lab en conditions rĂ©elles, suivies de 24 heures supplĂ©mentaires pour rĂ©diger le rapport d’audit.
Le pack PEN-200 (cours, 90 jours de labs et une tentative d’examen) coĂ»te environ 1 749 $, soit prĂšs de 1 610 ⏠(Source : OffSec, tarifs 2026). Depuis la refonte du programme, la certification OSCP+ doit ĂȘtre renouvelĂ©e tous les 3 ans via un examen de recertification ou 120 crĂ©dits de formation continue (CPE) ; l’OSCP historique, elle, reste valide Ă vie (Source : OffSec Support Portal, 2026).
Pour complĂ©ter votre prĂ©paration Ă l’OSCP, consultez notre sĂ©lection de livres pour exceller sur Pentest. Ces ressources sont idĂ©ales pour approfondir vos connaissances pratiques et thĂ©oriques en test d’intrusion.
- Points forts â reconnaissance internationale, mise en situation sur des labs rĂ©alistes, gage d’employabilitĂ©
- Points faibles â examen exigeant de 24 h, prĂ©requis techniques Ă©levĂ©s (scripting, rĂ©seaux), coĂ»t de la formation
Pour complĂ©ter votre parcours vers l’OSCP, il est essentiel de choisir la bonne formation initiale. DĂ©couvrez nos recommandations sur les meilleures Ă©coles pour se former au Pentest avant de vous inscrire Ă l’examen.
CEH (Certified Ethical Hacker)
La CEH (Certified Ethical Hacker) est la certification phare d’EC-Council en hacking Ă©thique. Elle valide la maĂźtrise des techniques de piratage et la capacitĂ© Ă identifier puis exploiter des vulnĂ©rabilitĂ©s pour sĂ©curiser un systĂšme d’information.

Le programme couvre les 5 phases du hacking (reconnaissance, gain d’accĂšs, Ă©numĂ©ration, maintien d’accĂšs, effacement des traces), avec de nombreux labs pratiques. L’examen thĂ©orique dure 4 heures pour 125 questions ; une version pratique de 6 heures existe en complĂ©ment pour valider les compĂ©tences opĂ©rationnelles.
Comptez environ 1 199 $ (prĂšs de 1 100 âŹ) pour le voucher Pearson VUE, ou environ 875 ⏠pour l’examen Ă distance directement chez EC-Council (Source : EC-Council, relevĂ©s 2026). La certification est valable 3 ans, renouvelable via 120 crĂ©dits de formation continue (ECE) et une cotisation annuelle de 80 $.
- Points forts â reconnaissance mondiale, contenu exhaustif, forte valeur sur un CV junior
- Points faibles â coĂ»t cumulĂ© formation + examen, renouvellement payant tous les 3 ans
CompTIA PenTest+
Le CompTIA PenTest+ est une certification neutre vis-Ă -vis des Ă©diteurs, reconnue pour son approche complĂšte des tests d’intrusion sur les rĂ©seaux, applications, appareils mobiles et environnements cloud. Elle mĂ©lange questions Ă choix multiples et mises en situation pratiques.
[IMAGE : logo officiel CompTIA PenTest+ â alt “Logo de la certification CompTIA PenTest+”]
Aucun prĂ©requis formel n’est exigĂ©, mais CompTIA recommande au moins 3 Ă 4 ans d’expĂ©rience en sĂ©curitĂ© informatique avant de se prĂ©senter Ă l’examen. Celui-ci dure 165 minutes et exige un score minimal de 750 sur 900 pour ĂȘtre validĂ© (Source : CompTIA, 2026).
Le tarif officiel est passĂ© Ă 439 $ (environ 400 âŹ) depuis juin 2026, contre 425 $ auparavant. Un voucher avec une tentative de rattrapage incluse coĂ»te 474 $ (Source : CompTIA, 2026). La certification reste valable 3 ans, renouvelable via des crĂ©dits de formation continue (CEU).
GPEN (GIAC Penetration Tester)
La GPEN (GIAC Penetration Tester) valide un haut niveau de compĂ©tences mĂ©thodologiques en pentest. Elle atteste de la capacitĂ© de son titulaire Ă rĂ©aliser des tests d’intrusion complets, de la planification jusqu’Ă la restitution.

L’examen, au format CyberLive, dure 3 heures et aborde la planification, la reconnaissance, le scanning, l’exploitation, la post-exploitation et les attaques Active Directory. Il coĂ»te 999 $ (environ 920 âŹ), ou 899 $ pour une seconde tentative (Source : GIAC, 2026). La certification reste valable 4 ans.
- Points forts â approche mĂ©thodologique solide, Ă©valuation pratique via CyberLive, validitĂ© 4 ans
- Points faibles â rĂ©servĂ©e aux profils dĂ©jĂ expĂ©rimentĂ©s en rĂ©seaux et Windows/Linux
LPT (Licensed Penetration Tester)
La LPT (Licensed Penetration Tester) est la certification la plus avancĂ©e d’EC-Council. Elle s’adresse aux pentesters confirmĂ©s capables de tester des environnements complexes (rĂ©seaux filtrĂ©s, architectures multicouches).

La certification s’obtient aprĂšs un score d’au moins 90 % Ă l’examen CPENT (Certified Penetration Testing Professional), qui dure 18 heures et met les candidats Ă l’Ă©preuve sur un rĂ©seau multicouche avec diffĂ©rents systĂšmes d’exploitation (Source : EC-Council / Coursera, 2026). Le programme couvre les attaques avancĂ©es Windows et Active Directory, le pivoting et l’exploit writing.
Explorez nos recommandations des meilleures communautĂ©s pour futur Pentester pour complĂ©ter votre prĂ©paration Ă l’examen. Ces forums et groupes sont idĂ©aux pour partager des connaissances et discuter des derniĂšres techniques de hacking Ă©thique.
- Points forts â pĂ©rimĂštre d’Ă©valuation trĂšs large, gage d’expertise de haut niveau
- Points faibles â rĂ©servĂ©e aux pros aguerris, examen Ă©prouvant de 18 heures
Aucune certification ne remplace la pratique : OSCP et CEH restent les portes d’entrĂ©e les plus reconnues du mĂ©tier, mais un pentester se juge d’abord sur ses labs, ses rapports et son expĂ©rience terrain.
â RĂ©daction LearnThings
Quelles sont les autres certifications de niche en pentest ?
Au-delĂ des certifications gĂ©nĂ©ralistes, les pentesters peuvent se spĂ©cialiser grĂące Ă des certifications pointues, focalisĂ©es sur un domaine prĂ©cis du test d’intrusion.
- đŻ GXPN (GIAC) : orientĂ©e recherche d’exploits et pentest avancĂ©, niveau expert
- đ eCPPT (eLearnSecurity/INE) : axĂ©e pentest rĂ©seau et applicatif, niveau intermĂ©diaire
- đžïž OSWE (Offensive Security) : focalisĂ©e pentest web avancĂ©, examen pratique de 48 heures
- đĄ OSWP (Offensive Security) : spĂ©cialisĂ©e pentest wireless
- đ» OSCE (Offensive Security) : dĂ©livrĂ©e automatiquement aprĂšs l’obtention d’OSWE, OSEP et OSEE, combinant pentest et exploitation avancĂ©e
Moins connues du grand public, ces certifications n’en restent pas moins prisĂ©es des recruteurs, car elles attestent d’une expertise de pointe sur un pĂ©rimĂštre prĂ©cis. Le pack Course + Cert d’Offensive Security (labs 90 jours + une tentative d’examen) coĂ»te environ 1 749 $ pour la plupart de ses certifications avancĂ©es, WEB-300/OSWE inclus (Source : OffSec, 2026).
Pour visualiser concrĂštement ce que ces certifications impliquent, ce retour d’expĂ©rience dĂ©taille le passage de l’OSCP puis de l’OSWE par un pentester francophone.
Quelle certification pentest est reconnue par l’Ătat en France ?
La certification RS7394 « RĂ©aliser des tests d’intrusion (SĂ©curitĂ© Pentesting) » est la principale certification pentest reconnue par l’Ătat en France, inscrite au RĂ©pertoire SpĂ©cifique de France CompĂ©tences.
Contrairement aux certifications amĂ©ricaines (OSCP, CEH, GPEN), elle est finançable Ă 100 % via le Compte Personnel de Formation (CPF), France Travail ou un OPCO. Elle est dĂ©livrĂ©e en partenariat avec M2i, organisme leader de la certification professionnelle en France, et la formation qui y prĂ©pare est labellisĂ©e SecNumedu-FC par l’ANSSI (Source : Cyberini, 2026).
Le rĂ©fĂ©rentiel RS7394 couvre 5 blocs de compĂ©tences : cadrage juridique du test d’intrusion, mĂ©thodologie reproductible, choix des outils, identification des vulnĂ©rabilitĂ©s et restitution d’un rapport exploitable par une entreprise. Ă titre d’exemple, une formation en ligne dĂ©diĂ©e coĂ»te environ 1 500 ⏠TTC pour 120 heures rĂ©parties sur 4 mois (Source : Cyberini, 2026).
Plus largement, les certifications professionnelles françaises se rĂ©partissent en trois familles : les diplĂŽmes et titres professionnels dĂ©livrĂ©s par l’Ătat, les titres Ă finalitĂ© professionnelle dĂ©livrĂ©s par des organismes en leur nom propre (comme le RS7394), et les Certificats de Qualification Professionnelle (CQP) dĂ©livrĂ©s par les branches (Source : C2RP Carif-Oref Hauts-de-France, 2026).
PASSI et CREST : les labels pour les entreprises de pentest
PASSI et CREST ne certifient pas un individu mais une entreprise de pentest. Ce sont les deux labels les plus reconnus pour Ă©valuer le sĂ©rieux d’un prestataire d’audit de sĂ©curitĂ© (Source : Vaadata, 2026).
PASSI (Prestataires d’Audit de la SĂ©curitĂ© des SystĂšmes d’Information) est une qualification propre au marchĂ© français, attribuĂ©e par l’ANSSI. Elle est exigĂ©e des entreprises intervenant sur des OpĂ©rateurs d’Importance Vitale (OIV) et sert de repĂšre pour les autres organisations lors du choix d’un prestataire. CREST, son Ă©quivalent anglo-saxon, est dĂ©livrĂ© par un organisme international Ă but non lucratif et largement reconnu Ă l’Ă©tranger.
Ces deux labels rĂ©sultent d’une Ă©valuation rigoureuse des processus, de la mĂ©thodologie et des profils des auditeurs employĂ©s par l’entreprise de pentest, en complĂ©ment des certifications individuelles (OSCP, CEH…) dĂ©tenues par ses consultants.
Comment choisir sa certification pentest ?
Le choix d’une certification pentest dĂ©pend de quatre critĂšres principaux : votre niveau d’expĂ©rience, votre budget, la reconnaissance recherchĂ©e (internationale ou française) et votre spĂ©cialisation visĂ©e.
- Ăvaluer son niveau â un dĂ©butant vise la CEH ou l’OSCP, un profil confirmĂ© la GPEN ou le CompTIA PenTest+, un expert la LPT, l’OSWE ou la GXPN
- Fixer un budget â de 400 ⏠(CompTIA PenTest+) Ă plus de 1 700 ⏠(pack OSCP complet), sans oublier le coĂ»t de prĂ©paration et de renouvellement
- Choisir la reconnaissance adaptĂ©e â une certification internationale (OSCP, CEH) pour candidater Ă l’Ă©tranger ou en ESN, le RS7394 pour une reconnaissance Ă©tatique et un financement CPF en France
- Cibler sa spĂ©cialisation â pentest web (OSWE), rĂ©seau (GPEN, eCPPT), wireless (OSWP) ou gĂ©nĂ©raliste (OSCP, CEH, PenTest+)
Ces certifications ouvrent la porte à plusieurs métiers de la cybersécurité offensive. Consultez notre panorama des métiers de la cybersécurité pour situer le poste de pentester parmi les autres débouchés du secteur.
FAQ â Certification pentest
Quelle est la meilleure certification pour le pentest ?
Il n’existe pas une seule « meilleure » certification pentest : l’OSCP et la CEH sont les deux plus reconnues et correspondent directement au mĂ©tier de pentester (Source : Vaadata, 2026). L’OSCP valorise la pratique pure, la CEH couvre un spectre plus large de techniques de piratage Ă©thique. Le meilleur choix dĂ©pend de votre niveau et de vos objectifs de carriĂšre.
Quel est le prix de la certification CompTIA PenTest+ ?
Le prix officiel de l’examen CompTIA PenTest+ est de 439 $, soit environ 400 âŹ, depuis juin 2026 (Source : CompTIA, 2026). Un voucher avec une tentative de rattrapage incluse coĂ»te 474 $. Le tarif final peut varier selon votre pays et les taxes locales.
Quel est le salaire d’un pentester en France ?
Un pentester dĂ©butant gagne entre 35 000 ⏠et 45 000 ⏠par an en France ; ce salaire peut dĂ©passer 60 000 ⏠par an avec de l’expĂ©rience (Source : Welcome to the Jungle, 2026). DĂ©tenir une certification comme l’OSCP ou la CEH accĂ©lĂšre souvent cette progression salariale. Le dĂ©tail par niveau d’expĂ©rience est disponible dans notre analyse des salaires pentester en France.
Combien de temps faut-il pour préparer une certification en pentest ?
Comptez plusieurs semaines Ă plusieurs mois de prĂ©paration selon la certification visĂ©e et votre niveau initial. Une CompTIA PenTest+ se prĂ©pare gĂ©nĂ©ralement en 2 Ă 3 mois, tandis qu’une OSCP ou une LPT demandent souvent 4 Ă 6 mois de pratique intensive sur des labs.
Quels sont les débouchés aprÚs une certification en pentest ?
Une certification pentest ouvre la porte à plusieurs métiers : pentesteur, hacker éthique, consultant en sécurité offensive ou auditeur de sécurité. Elle peut aussi servir de tremplin vers des postes à responsabilité comme chef de projet sécurité, architecte sécurité ou RSSI.
Une certification en pentest est-elle obligatoire pour travailler ?
Non, une certification pentest n’est pas lĂ©galement obligatoire pour exercer. Elle reste toutefois un critĂšre de sĂ©lection frĂ©quent chez les employeurs et les ESN, en particulier pour un premier poste, car elle valide un socle de compĂ©tences vĂ©rifiĂ© par un tiers indĂ©pendant.
Quelle formation suivre avant de passer une certification pentest ?
Avant de vous inscrire Ă un examen, mieux vaut suivre des programmes de formation en pentest adaptĂ©s Ă votre niveau. Ils couvrent les bases rĂ©seaux, Linux et les mĂ©thodologies attendues Ă l’examen.
Comment financer sa certification pentest en France ?
Le CPF, France Travail et les OPCO peuvent financer une formation pentest menant à une certification reconnue comme le RS7394. Chez LearnThings, nous aidons les futurs pentesters à comparer les formations et les dispositifs de financement adaptés à leur projet professionnel.







