9 formations en cybersécurité
Certification CEH v13

Dans les offres d’emploi de pentester ou d’analyste sécurité offensive en France, un sigle revient presque aussi souvent que l’OSCP : le CEH. Certified Ethical Hacker, délivré par l’EC-Council depuis 2003, reste l’une des certifications les plus reconnues du secteur, avec une particularité de taille en 2026. Sa version 13 a intégré l’intelligence artificielle dans les cinq phases du hacking éthique, une bascule que peu de certifications concurrentes ont opérée aussi frontalement.

Ce guide détaille ce qu’est réellement le CEH, comment se déroule son examen, ce qu’il coûte en 2026, et ce qu’il change concrètement sur une carrière et un salaire en France.

Le CEH (Certified Ethical Hacker) est une certification délivrée par l’EC-Council qui valide des connaissances larges en hacking éthique et en test d’intrusion. L’examen se compose de 125 questions à choix multiples sur 4 heures, avec un score de réussite variable selon la version (environ 70 %). La version actuelle, CEH v13, intègre l’IA dans les cinq phases du piratage éthique. Comptez entre 950 et 1199 dollars pour le seul voucher d’examen, et entre 2000 et 4000 euros HT pour une formation officielle en France.

Le CEH, la certification hacking éthique de l’EC-Council

Le CEH est délivré par l’EC-Council, un organisme de certification fondé en 2001. Contrairement à l’OSCP qui évalue une compétence pratique par la mise en situation, le CEH valide des connaissances théoriques et méthodologiques sur l’ensemble du cycle du hacking éthique : reconnaissance, scan réseau, attaques web, malwares, ingénierie sociale, exploitation de vulnérabilités.

C’est l’une des certifications offensives les plus visibles dans les annonces des ESN, des cabinets de conseil et des grands comptes du CAC 40, en particulier dans les fonctions où la conformité prime, comme la banque, l’assurance, l’énergie ou la défense. Sur le marché français, elle est souvent citée aux côtés de l’OSCP dans les prérequis des postes de pentester junior à confirmé.

 

Certification CEH v13

 

CEH v13, la bascule vers l’IA

La version 13 du CEH, lancée par l’EC-Council, marque un changement de nature plutôt qu’une simple mise à jour de contenu. L’intelligence artificielle est intégrée dans chacune des cinq phases classiques du hacking éthique : reconnaissance, scan, accès, maintien de l’accès et effacement des traces.

Concrètement, les candidats s’entraînent à utiliser l’IA pour automatiser des tâches de reconnaissance, générer des scripts d’attaque, accélérer la détection de vulnérabilités, mais aussi à sécuriser les systèmes d’IA eux-mêmes contre des menaces émergentes comme l’injection de prompt ou l’empoisonnement de modèles. L’EC-Council avance un gain d’efficacité de 40 % et un doublement de la productivité pour les professionnels formés sur cette version.

Le programme s’appuie sur un cadre en quatre étapes, Learn, Certify, Engage, Compete, avec plus de 220 laboratoires pratiques, 550 techniques d’attaque documentées et un accès à plus de 4000 outils. Un point à connaître : au-delà de l’examen théorique classique, le CEH v13 propose aussi une option d’examen pratique de 6 heures pour les candidats qui veulent valider une dimension plus opérationnelle.

L’examen : format, durée, score requis

Sources : EC-Council, Global Knowledge, Oteria 2026
Élément Détail
Nombre de questions 125 (format connaissances)
Durée 4 heures (ou 6 heures pour l’option pratique)
Format QCM, plus épreuve pratique en option
Score de réussite Variable selon la forme de l’examen, environ 70 %
Langues Anglais principalement, français disponible selon les sessions
Lieu de passage Centre Pearson VUE, organisme accrédité EC-Council, ou en ligne sous surveillance

Le format QCM distingue nettement le CEH de l’OSCP. Il évalue l’étendue des connaissances plutôt que la capacité à mener une attaque de bout en bout dans un environnement réel. C’est précisément ce qui en fait, pour beaucoup de recruteurs, une certification d’entrée dans le monde offensif plutôt qu’une validation de séniorité.

Combien coûte le CEH

Le CEH se paie en dollars, comme la majorité des certifications américaines. Le prix dépend fortement du parcours choisi.

Sources : EC-Council, TrainAce, unihackers.com 2026
Poste de dépense Coût indicatif
Voucher d’examen, proctoring en ligne EC-Council 950 $
Voucher d’examen, centre Pearson VUE 1199 $
Frais d’éligibilité (candidat sans formation officielle) 100 $
Frais annuel de maintien (ECE) 80 $ / an
Retake avec formation officielle 100 $
Retake sans formation officielle 499 à 500 $

En passant par un organisme de formation officiel EC-Council en France, comptez entre 2035 euros HT (formule e-learning avec examen inclus) et 3990 euros HT (formation en salle sur 5 jours, examen inclus), selon le prestataire et le format choisi. Cette voie a un avantage direct : elle lève l’exigence des deux ans d’expérience et donne accès aux supports labellisés EC-Council.

Plusieurs organismes agréés proposent la préparation CEH en France, ce qui permet une prise en charge partielle ou totale via un OPCO selon les cas. En autoformation complète, l’investissement total avoisine 1400 à 1900 dollars, matériel de révision et accès laboratoire compris.

 

Certification CEH v13

 

Se préparer : prérequis et méthode

L’EC-Council recommande au moins deux ans d’expérience professionnelle en sécurité informatique pour s’inscrire en candidat libre. Cette condition disparaît dès lors que la formation passe par un centre agréé EC-Council, ce qui explique pourquoi la majorité des candidats en reconversion choisissent cette voie plutôt que l’auto-préparation.

Trois bases sont généralement attendues avant de se lancer dans la préparation :

  • Les réseaux. Comprendre TCP/IP, les ports, les protocoles et les principes de scan réseau.
  • Les systèmes d’exploitation. Une aisance sur Linux et Windows, y compris en ligne de commande.
  • Les bases de la sécurité offensive. Notions de vulnérabilités, de vecteurs d’attaque courants et de méthodologie de test d’intrusion.

Les parcours fréquents après le CEH incluent la spécialisation offensive vers l’OSCP, la bascule défensive vers un rôle d’analyste SOC via une certification comme CySA+, ou l’orientation management via le CISSP à plus long terme.

CEH, OSCP, CISSP : quelle certification choisir

CEH OSCP CISSP
Organisme EC-Council OffSec ISC2
Format QCM (125 questions) Examen pratique 24h QCM adaptatif
Ce qui est évalué Étendue des connaissances Compétence pratique approfondie Vision management et gouvernance
Expérience requise 2 ans (ou formation officielle) Aucune officiellement, niveau attendu 1 à 2 ans 5 ans
Profil visé Débutant à confirmé, offensif Pentester technique RSSI, architecte, manager sécurité

Le CEH fonctionne souvent comme une porte d’entrée dans l’offensif, notamment pour les profils en reconversion qui n’ont pas encore d’expérience terrain en test d’intrusion. L’OSCP intervient ensuite pour valider une compétence pratique plus poussée.

Ce que le CEH change sur le salaire

En France, un poste orienté hacking éthique ou pentest junior se situe généralement entre 35 000 et 45 000 euros bruts par an, un profil confirmé entre 45 000 et 70 000 euros. Le CEH ne remplace pas l’expérience, mais il pèse dans la sélection des candidatures, en particulier pour accéder à un premier poste dans l’offensif ou pour justifier une reconversion depuis un poste IT généraliste.

À l’international, certaines études évoquent une progression salariale de l’ordre de 31 % après obtention de la certification, un chiffre à nuancer selon le poste de départ et le marché local. Le métier reste par ailleurs en tension en France, avec environ 15 000 postes non pourvus dans la cybersécurité selon les estimations sectorielles, ce qui tire les rémunérations vers le haut pour les profils certifiés.

 

Certification CEH v13

 

Se former au hacking éthique pour viser le CEH

Le CEH est délivré par un organisme américain qui facture en dollars. En revanche, les compétences qui permettent de le préparer peuvent être financées via le CPF ou France Travail, à travers une formation en cybersécurité offensive.

Les formations pour les professionnels de Guardia Cybersecurity School sont en cours du soir, à distance, avec un intervenant en direct. Deux d’entre elles construisent directement les bases attendues pour le CEH.

Hacking, introduction à la sécurité des systèmes et réseaux

Cours du soir à distance · financement CPF, France Travail

Pour qui : profils IT et reconversion qui débutent en offensif

Objectif : maîtriser les techniques de base du hacking éthique

Voir la formation Hacking →

Pentest, sécurisation avancée de systèmes et réseaux

200 heures en ligne, intervenant en live · financement CPF, France Travail

Pour qui : ceux qui visent directement un métier de pentester

Objectif : conduire des tests d’intrusion, la voie la plus alignée avec le CEH et l’OSCP

Voir la formation Pentest →

Corentin Beltrame, conseiller formation continue Guardia CS

Corentin Beltrame

Conseiller formation continue, Guardia Cybersecurity School

« La question qui revient le plus, c’est le financement. Beaucoup de candidats ignorent qu’une reconversion vers le hacking éthique peut être prise en charge par le CPF ou France Travail. On étudie votre situation et on vous dit précisément ce qui est mobilisable. »

Échanger avec un conseiller →

Préparez le hacking éthique avec une formation finançable

Le CEH se prépare, il ne s’improvise pas. Les formations pour les professionnels de Guardia Cybersecurity School donnent les bases attendues par l’EC-Council, en cours du soir et avec un financement CPF ou France Travail.

Découvrir la formation Hacking →
Vérifier mon financement →

Questions fréquentes

La certification CEH est-elle reconnue en France ?

Oui. Le CEH est délivré par l’EC-Council et figure parmi les certifications offensives les plus citées dans les offres d’emploi en France, en particulier dans les ESN, les cabinets de conseil et les grands comptes soumis à des exigences de conformité comme la banque, l’assurance, l’énergie ou la défense.

Combien coûte la certification CEH en 2026 ?

Le voucher d’examen seul coûte entre 950 et 1199 dollars selon le mode de passage. En passant par une formation officielle EC-Council en France, comptez entre 2000 et 4000 euros HT selon l’organisme, examen inclus. Le budget total en autoformation avoisine 1400 à 1900 dollars, matériel de révision compris.

Faut-il de l’expérience pour passer le CEH ?

L’EC-Council recommande au moins deux ans d’expérience professionnelle en sécurité informatique pour s’inscrire en candidat libre. Cette condition est levée si vous suivez une formation officielle auprès d’un centre agréé EC-Council, ce qui est la voie la plus courante pour les profils en reconversion.

Quelle est la durée de validité du CEH ?

La certification CEH est valable trois ans. Pour la renouveler, il faut cumuler 120 crédits ECE sur la période, via de la formation continue, de la recherche ou de la participation à la communauté, et s’acquitter d’environ 80 dollars de frais annuels de maintien.

Quelle différence entre CEH et OSCP ?

Le CEH évalue des connaissances via un questionnaire à choix multiples de 125 questions, sur un périmètre large. L’OSCP évalue une compétence pratique via un examen de 24 heures où il faut réellement compromettre des machines. Le CEH est souvent une porte d’entrée, l’OSCP une étape plus avancée pour les profils orientés test d’intrusion.

Prochaine étape 👇

Prenez rendez-vous pour affiner votre projet

Vous semblez avoir le profil pour rejoindre une de nos écoles. Vous pouvez d'ores et déjà prendre rendez-vous avec nos chargés d'admission pour discuter de votre projet de formation 👇

Vous ne parvenez pas à prendre rdv ? Ecrivez à contact@guardia.school.