Dans les offres d’emploi de pentester ou d’analyste sécurité offensive en France, un sigle revient presque aussi souvent que l’OSCP : le CEH. Certified Ethical Hacker, délivré par l’EC-Council depuis 2003, reste l’une des certifications les plus reconnues du secteur, avec une particularité de taille en 2026. Sa version 13 a intégré l’intelligence artificielle dans les cinq phases du hacking éthique, une bascule que peu de certifications concurrentes ont opérée aussi frontalement.
Ce guide détaille ce qu’est réellement le CEH, comment se déroule son examen, ce qu’il coûte en 2026, et ce qu’il change concrètement sur une carrière et un salaire en France.
Le CEH (Certified Ethical Hacker) est une certification délivrée par l’EC-Council qui valide des connaissances larges en hacking éthique et en test d’intrusion. L’examen se compose de 125 questions à choix multiples sur 4 heures, avec un score de réussite variable selon la version (environ 70 %). La version actuelle, CEH v13, intègre l’IA dans les cinq phases du piratage éthique. Comptez entre 950 et 1199 dollars pour le seul voucher d’examen, et entre 2000 et 4000 euros HT pour une formation officielle en France.
Sommaire
- Le CEH, la certification hacking éthique de l’EC-Council
- CEH v13, la bascule vers l’IA
- L’examen : format, durée, score requis
- Combien coûte le CEH
- Se préparer : prérequis et méthode
- CEH, OSCP, CISSP : quelle certification choisir
- Ce que le CEH change sur le salaire
- Se former au hacking éthique pour viser le CEH
- Questions fréquentes
Le CEH, la certification hacking éthique de l’EC-Council
Le CEH est délivré par l’EC-Council, un organisme de certification fondé en 2001. Contrairement à l’OSCP qui évalue une compétence pratique par la mise en situation, le CEH valide des connaissances théoriques et méthodologiques sur l’ensemble du cycle du hacking éthique : reconnaissance, scan réseau, attaques web, malwares, ingénierie sociale, exploitation de vulnérabilités.
C’est l’une des certifications offensives les plus visibles dans les annonces des ESN, des cabinets de conseil et des grands comptes du CAC 40, en particulier dans les fonctions où la conformité prime, comme la banque, l’assurance, l’énergie ou la défense. Sur le marché français, elle est souvent citée aux côtés de l’OSCP dans les prérequis des postes de pentester junior à confirmé.

CEH v13, la bascule vers l’IA
La version 13 du CEH, lancée par l’EC-Council, marque un changement de nature plutôt qu’une simple mise à jour de contenu. L’intelligence artificielle est intégrée dans chacune des cinq phases classiques du hacking éthique : reconnaissance, scan, accès, maintien de l’accès et effacement des traces.
Concrètement, les candidats s’entraînent à utiliser l’IA pour automatiser des tâches de reconnaissance, générer des scripts d’attaque, accélérer la détection de vulnérabilités, mais aussi à sécuriser les systèmes d’IA eux-mêmes contre des menaces émergentes comme l’injection de prompt ou l’empoisonnement de modèles. L’EC-Council avance un gain d’efficacité de 40 % et un doublement de la productivité pour les professionnels formés sur cette version.
Le programme s’appuie sur un cadre en quatre étapes, Learn, Certify, Engage, Compete, avec plus de 220 laboratoires pratiques, 550 techniques d’attaque documentées et un accès à plus de 4000 outils. Un point à connaître : au-delà de l’examen théorique classique, le CEH v13 propose aussi une option d’examen pratique de 6 heures pour les candidats qui veulent valider une dimension plus opérationnelle.
L’examen : format, durée, score requis
| Élément | Détail |
|---|---|
| Nombre de questions | 125 (format connaissances) |
| Durée | 4 heures (ou 6 heures pour l’option pratique) |
| Format | QCM, plus épreuve pratique en option |
| Score de réussite | Variable selon la forme de l’examen, environ 70 % |
| Langues | Anglais principalement, français disponible selon les sessions |
| Lieu de passage | Centre Pearson VUE, organisme accrédité EC-Council, ou en ligne sous surveillance |
Le format QCM distingue nettement le CEH de l’OSCP. Il évalue l’étendue des connaissances plutôt que la capacité à mener une attaque de bout en bout dans un environnement réel. C’est précisément ce qui en fait, pour beaucoup de recruteurs, une certification d’entrée dans le monde offensif plutôt qu’une validation de séniorité.
Combien coûte le CEH
Le CEH se paie en dollars, comme la majorité des certifications américaines. Le prix dépend fortement du parcours choisi.
| Poste de dépense | Coût indicatif |
|---|---|
| Voucher d’examen, proctoring en ligne EC-Council | 950 $ |
| Voucher d’examen, centre Pearson VUE | 1199 $ |
| Frais d’éligibilité (candidat sans formation officielle) | 100 $ |
| Frais annuel de maintien (ECE) | 80 $ / an |
| Retake avec formation officielle | 100 $ |
| Retake sans formation officielle | 499 à 500 $ |
En passant par un organisme de formation officiel EC-Council en France, comptez entre 2035 euros HT (formule e-learning avec examen inclus) et 3990 euros HT (formation en salle sur 5 jours, examen inclus), selon le prestataire et le format choisi. Cette voie a un avantage direct : elle lève l’exigence des deux ans d’expérience et donne accès aux supports labellisés EC-Council.
Plusieurs organismes agréés proposent la préparation CEH en France, ce qui permet une prise en charge partielle ou totale via un OPCO selon les cas. En autoformation complète, l’investissement total avoisine 1400 à 1900 dollars, matériel de révision et accès laboratoire compris.

Se préparer : prérequis et méthode
L’EC-Council recommande au moins deux ans d’expérience professionnelle en sécurité informatique pour s’inscrire en candidat libre. Cette condition disparaît dès lors que la formation passe par un centre agréé EC-Council, ce qui explique pourquoi la majorité des candidats en reconversion choisissent cette voie plutôt que l’auto-préparation.
Trois bases sont généralement attendues avant de se lancer dans la préparation :
- Les réseaux. Comprendre TCP/IP, les ports, les protocoles et les principes de scan réseau.
- Les systèmes d’exploitation. Une aisance sur Linux et Windows, y compris en ligne de commande.
- Les bases de la sécurité offensive. Notions de vulnérabilités, de vecteurs d’attaque courants et de méthodologie de test d’intrusion.
Les parcours fréquents après le CEH incluent la spécialisation offensive vers l’OSCP, la bascule défensive vers un rôle d’analyste SOC via une certification comme CySA+, ou l’orientation management via le CISSP à plus long terme.
CEH, OSCP, CISSP : quelle certification choisir
| CEH | OSCP | CISSP | |
|---|---|---|---|
| Organisme | EC-Council | OffSec | ISC2 |
| Format | QCM (125 questions) | Examen pratique 24h | QCM adaptatif |
| Ce qui est évalué | Étendue des connaissances | Compétence pratique approfondie | Vision management et gouvernance |
| Expérience requise | 2 ans (ou formation officielle) | Aucune officiellement, niveau attendu 1 à 2 ans | 5 ans |
| Profil visé | Débutant à confirmé, offensif | Pentester technique | RSSI, architecte, manager sécurité |
Le CEH fonctionne souvent comme une porte d’entrée dans l’offensif, notamment pour les profils en reconversion qui n’ont pas encore d’expérience terrain en test d’intrusion. L’OSCP intervient ensuite pour valider une compétence pratique plus poussée.
Ce que le CEH change sur le salaire
En France, un poste orienté hacking éthique ou pentest junior se situe généralement entre 35 000 et 45 000 euros bruts par an, un profil confirmé entre 45 000 et 70 000 euros. Le CEH ne remplace pas l’expérience, mais il pèse dans la sélection des candidatures, en particulier pour accéder à un premier poste dans l’offensif ou pour justifier une reconversion depuis un poste IT généraliste.
À l’international, certaines études évoquent une progression salariale de l’ordre de 31 % après obtention de la certification, un chiffre à nuancer selon le poste de départ et le marché local. Le métier reste par ailleurs en tension en France, avec environ 15 000 postes non pourvus dans la cybersécurité selon les estimations sectorielles, ce qui tire les rémunérations vers le haut pour les profils certifiés.

Se former au hacking éthique pour viser le CEH
Le CEH est délivré par un organisme américain qui facture en dollars. En revanche, les compétences qui permettent de le préparer peuvent être financées via le CPF ou France Travail, à travers une formation en cybersécurité offensive.
Les formations pour les professionnels de Guardia Cybersecurity School sont en cours du soir, à distance, avec un intervenant en direct. Deux d’entre elles construisent directement les bases attendues pour le CEH.
Hacking, introduction à la sécurité des systèmes et réseaux
Cours du soir à distance · financement CPF, France Travail
Pentest, sécurisation avancée de systèmes et réseaux
200 heures en ligne, intervenant en live · financement CPF, France Travail

Corentin Beltrame
Conseiller formation continue, Guardia Cybersecurity School
« La question qui revient le plus, c’est le financement. Beaucoup de candidats ignorent qu’une reconversion vers le hacking éthique peut être prise en charge par le CPF ou France Travail. On étudie votre situation et on vous dit précisément ce qui est mobilisable. »
Préparez le hacking éthique avec une formation finançable
Le CEH se prépare, il ne s’improvise pas. Les formations pour les professionnels de Guardia Cybersecurity School donnent les bases attendues par l’EC-Council, en cours du soir et avec un financement CPF ou France Travail.
Questions fréquentes
La certification CEH est-elle reconnue en France ?
Oui. Le CEH est délivré par l’EC-Council et figure parmi les certifications offensives les plus citées dans les offres d’emploi en France, en particulier dans les ESN, les cabinets de conseil et les grands comptes soumis à des exigences de conformité comme la banque, l’assurance, l’énergie ou la défense.
Combien coûte la certification CEH en 2026 ?
Le voucher d’examen seul coûte entre 950 et 1199 dollars selon le mode de passage. En passant par une formation officielle EC-Council en France, comptez entre 2000 et 4000 euros HT selon l’organisme, examen inclus. Le budget total en autoformation avoisine 1400 à 1900 dollars, matériel de révision compris.
Faut-il de l’expérience pour passer le CEH ?
L’EC-Council recommande au moins deux ans d’expérience professionnelle en sécurité informatique pour s’inscrire en candidat libre. Cette condition est levée si vous suivez une formation officielle auprès d’un centre agréé EC-Council, ce qui est la voie la plus courante pour les profils en reconversion.
Quelle est la durée de validité du CEH ?
La certification CEH est valable trois ans. Pour la renouveler, il faut cumuler 120 crédits ECE sur la période, via de la formation continue, de la recherche ou de la participation à la communauté, et s’acquitter d’environ 80 dollars de frais annuels de maintien.
Quelle différence entre CEH et OSCP ?
Le CEH évalue des connaissances via un questionnaire à choix multiples de 125 questions, sur un périmètre large. L’OSCP évalue une compétence pratique via un examen de 24 heures où il faut réellement compromettre des machines. Le CEH est souvent une porte d’entrée, l’OSCP une étape plus avancée pour les profils orientés test d’intrusion.