Quand on vise un poste de pentester, un nom revient dans presque toutes les offres et dans toutes les discussions : l’OSCP. C’est la certification que les recruteurs citent en premier, celle qui fait la différence sur un CV. Mais elle a aussi une réputation solide. Difficile, chère, et payante en dollars. Avant de vous lancer, la vraie question est simple. L’OSCP vaut-elle le coup, comment s’y préparer, et qu’est-ce qu’elle change concrètement sur votre carrière et votre salaire ?
Ce guide répond à tout ça sans détour. Ce qu’est vraiment l’OSCP, comment se déroule son fameux examen de 24 heures, ce qu’elle coûte, le temps de préparation à prévoir, et ce qu’elle rapporte sur le marché français. Vous verrez aussi comment vous y préparer depuis la France, y compris quand vous partez d’un poste IT et que vous visez une reconversion vers le pentest.
L’OSCP (Offensive Security Certified Professional) est la certification de référence en test d’intrusion, délivrée par OffSec. Elle valide, à travers un examen pratique de 24 heures, la capacité à compromettre réellement des systèmes, pas seulement des connaissances théoriques. C’est la certification la plus demandée dans les offres de pentester en France en 2026. Comptez 2 à 6 mois de préparation et un budget d’environ 1 749 dollars pour le pack cours et examen.
Sommaire
L’OSCP, la référence du test d’intrusion
L’OSCP est délivrée par OffSec, anciennement Offensive Security. Elle s’obtient au terme du cursus PEN-200, « Penetration Testing with Kali Linux », qui combine des supports de cours, un environnement de laboratoire et l’examen final. Sa devise est devenue célèbre dans le milieu : « Try Harder ».
Ce qui la distingue des autres certifications, c’est son format. Pas de questionnaire à choix multiples, pas de théorie à réciter. Vous devez réellement pénétrer dans des machines, exploiter des failles à la main et prouver que vous y êtes arrivé. C’est précisément ce qui la rend crédible aux yeux des recruteurs. En France, en 2026, l’OSCP est la certification la plus demandée dans les offres d’emploi de pentester. Elle est souvent exigée pour les postes techniques et pour progresser vers le red teaming.
L’examen : 24 heures pour prouver que vous savez hacker
C’est le cœur du sujet, et ce qui fait la réputation de l’OSCP. Le jour de l’examen, vous recevez par email un accès VPN à une heure précise. Vous vous connectez à un réseau de machines cibles, et le chronomètre démarre.
À retenir sur l’examen23 heures et 45 minutes de hacking en conditions réelles, puis 24 heures pour rédiger un rapport professionnel. Il faut 70 points sur 100 pour réussir. La partie Active Directory est obligatoire, elle vaut 40 points, et il n’y a plus de points bonus depuis fin 2024 pour rattraper une chaîne d’attaque manquée.
Concrètement, vous devez compromettre le maximum de cibles et récupérer les fichiers de preuve sur chacune. Les outils d’exploitation automatisés sont interdits, l’objectif est de démontrer une vraie maîtrise manuelle. Le rapport compte autant que le hacking. C’est d’ailleurs un bon entraînement, car c’est le livrable exact qu’un pentester junior produit en mission.
OSCP ou OSCP+, ce qui a changé fin 2024
Un point important pour ne pas vous tromper. Depuis novembre 2024, réussir le cursus PEN-200 vous donne deux titres à la fois. L’OSCP, valable à vie, qui reste le nom que les recruteurs demandent. Et l’OSCP+, valable 3 ans, qui se renouvelle via le programme de formation continue d’OffSec ou un examen de recertification.
Autrement dit, vous n’avez rien à renouveler côté OSCP. L’OSCP+ sert à prouver que vos compétences sont récentes, ce qui rassure certains employeurs. Les autres évolutions de fin 2024 concernent la suppression des points bonus et un renforcement de la partie Active Directory, désormais incontournable.
Combien coûte l’OSCP
Soyons honnêtes, c’est un vrai investissement. OffSec facture en dollars, et le prix dépend de la formule choisie. Voici les tarifs de référence en 2026, à confirmer sur le site officiel car OffSec fait évoluer ses offres et propose des promotions plusieurs fois par an.
| Formule | Prix (USD) | Ce qu’elle inclut |
|---|---|---|
| Examen seul | 1 699 $ | 2 tentatives, sans cours ni labo |
| Pack PEN-200 + examen | 1 749 $ | 90 jours de cours et labos, 1 tentative |
| Learn One | 2 749 $ / an | 1 an d’accès, 2 tentatives, contenus étendus |
| Learn Unlimited | 6 099 $ / an | Tentatives illimitées, plusieurs certifs OffSec |
Sources : OffSec, PracticeTestGeeks, CertEmpire 2026. Une nouvelle tentative isolée coûte 249 $, l’examen de recertification environ 799 $.
Le pack PEN-200 à 1 749 dollars est le choix le plus courant pour une première certification. L’examen seul s’adresse aux profils déjà expérimentés, qui se préparent avec leurs propres ressources.
Se préparer, temps et prérequis
L’OSCP n’a pas de prérequis officiel, mais ne vous y trompez pas. Le niveau réel attendu est celui d’un professionnel qui a déjà mis les mains dans le cambouis. La plupart des candidats qui réussissent ont 1 à 2 ans d’expérience en informatique ou en sécurité, et prévoient 2 à 6 mois de préparation.
Avant de vous lancer, trois bases sont indispensables.
- Linux et l’administration système. Vous passerez l’essentiel de l’examen en ligne de commande, sur Kali Linux.
- Les réseaux. Comprendre TCP/IP, les ports, les services et l’énumération réseau est la base de tout test d’intrusion.
- Le scripting. Python et Bash vous permettent d’automatiser vos tests et d’adapter vos outils, ce qui fait gagner un temps précieux le jour J.
Pour l’entraînement pratique, les plateformes comme Hack The Box et Proving Grounds sont incontournables. Elles reproduisent des machines vulnérables proches de celles de l’examen. Le bon réflexe : fixez votre date d’examen 4 à 6 semaines à l’avance, une échéance réelle maintient la motivation et évite de repousser indéfiniment.
Ce que l’OSCP change sur votre salaire
C’est souvent la vraie question derrière la certification. En France, en 2026, un pentester débutant gagne entre 35 000 et 45 000 € brut par an, un profil confirmé entre 45 000 et 70 000 €, et un senior spécialisé entre 70 000 et 95 000 €. Le métier reste en forte tension, avec environ 15 000 postes non pourvus dans la cybersécurité, ce qui tire les rémunérations vers le haut.
L’OSCP a un effet mesurable. Sur un poste salarié, elle ajoute en moyenne 5 000 à 15 000 € brut par an, soit une prime de 10 à 20 %, et la fourchette haute est souvent atteinte dès l’embauche pour un junior certifié. En freelance, elle justifie un saut de 100 à 150 € de TJM. Pour aller plus loin sur le métier, consultez notre fiche métier du pentester.
« Ça m’a apporté plus de rigueur sur la sécurité de mes applications ainsi que leur test, mettre en place des phases de pentest, vérifier qu’il n’y a pas de vulnérabilité, un meilleur suivi de la technique. »
Aurélien, développeur en ESN, après la formation Pentest de Guardia Cybersecurity School pour les Pros
Se former au pentest pour viser l’OSCP
L’OSCP est délivrée par OffSec, un organisme américain qui facture en dollars, et elle n’est pas éligible au CPF. En revanche, vous pouvez financer les compétences qui vous permettront de la passer. C’est là que Guardia CS intervient.
Nos formations pour les professionnels sont en cours du soir, à distance, avec un intervenant en live, et finançables via le CPF et France Travail. Elles conviennent aussi bien à une montée en compétences qu’à une reconversion depuis un poste IT. Trois d’entre elles construisent les bases attendues par l’OSCP.
Hacking, introduction à la sécurité des systèmes et réseaux
Cours du soir à distance · financement CPF, France Travail
Pentest, sécurisation avancée de systèmes et réseaux
200 heures en ligne, intervenant en live · financement CPF, France Travail
DevSecOps, sécuriser les pipelines de déploiement
4 mois · financement CPF, France Travail
Corentin Beltrame
Conseiller formation continue, Guardia Cybersecurity School
« La question qui revient le plus, c’est le financement. Beaucoup de candidats ignorent qu’une reconversion vers le pentest peut être prise en charge par le CPF ou France Travail. On étudie votre situation et on vous dit précisément ce qui est mobilisable. »
Questions fréquentes
L’OSCP est-elle reconnue en France ?
Oui. Elle est reconnue mondialement et figure parmi les certifications les plus citées dans les offres de pentester et de red teamer en France. Les recruteurs la considèrent comme une preuve de compétences pratiques, car elle valide une capacité réelle à conduire un test d’intrusion.
Combien de temps faut-il pour préparer l’OSCP ?
La plupart des candidats préparent l’OSCP entre 2 et 6 mois. La durée dépend de votre niveau de départ. OffSec recommande d’avoir déjà 1 à 2 ans d’expérience en informatique ou en sécurité avant de se lancer.
L’OSCP est-elle éligible au CPF ?
Non, l’OSCP est délivrée par OffSec, un organisme américain qui facture en dollars, et n’est pas éligible au CPF en tant que telle. En revanche, vous pouvez financer via le CPF ou France Travail une formation de préparation aux compétences du pentest, comme la formation Pentest de Guardia CS, puis passer l’examen une fois ces bases acquises.
Faut-il l’OSCP pour devenir pentester ?
Non, elle n’est pas obligatoire pour débuter, mais elle accélère nettement une carrière. Beaucoup de pentesters commencent avec une formation et des certifications d’entrée, puis passent l’OSCP pour valider un niveau reconnu par les recruteurs.
L’OSCP expire-t-elle ?
Depuis fin 2024, réussir le cursus donne deux titres. L’OSCP reste valable à vie. L’OSCP+ est valable 3 ans et se renouvelle via le programme de formation continue d’OffSec ou un examen de recertification. Vous n’avez donc rien à renouveler côté OSCP.
Préparez le pentest avec une formation finançable
L’OSCP se prépare, elle ne s’improvise pas. Nos formations pour les professionnels vous donnent les bases attendues le jour de l’examen, en cours du soir et avec un financement CPF ou France Travail.