Si tu débutes dans le métier et que le helpdesk est le poste que tu vises, commence par A+. Tu travailles déjà en IT, à l’aise avec les réseaux, et c’est un poste en sécurité que tu veux ? Réserve Security+ et saute ce qui se trouve en dessous. Si tu n’as pas encore décidé de faire carrière en IT, Tech+ est le chemin le plus court pour le savoir. Ton point d’entrée découle du travail que tu as déjà fait.
CompTIA publie des recommandations, jamais des exigences. Chaque page d’examen mentionne une « expérience recommandée » et rien de plus contraignant, et CompTIA dit explicitement que tu peux passer CySA+ sans avoir obtenu Security+. Les pyramides qui placent A+ tout en bas décrivent un itinéraire courant, pas une obligation.
Par quelle certification CompTIA commencer ?
Chaque score de passage ci-dessous est un score mis à l’échelle, pas une part de bonnes réponses. CompTIA ne publie jamais comment les réponses brutes se traduisent sur cette échelle, donc le chiffre marque la barre et rien de plus.
Tech+ (FC0-U71) s’adresse à quelqu’un qui hésite encore à faire de l’IT son métier. CompTIA n’exige aucune expérience préalable, et l’examen compte au maximum 70 questions en 60 minutes. C’est aussi le seul examen de cette page dont CompTIA annonce des questions uniquement à choix multiple. Tu le réussis à 650. Le rôle que CompTIA imprime à côté, « Career Builder », est une façon polie de dire que ce n’est pas encore un intitulé de poste.
A+ est la certification du helpdesk, et ce sont deux examens : 220-1201 et 220-1202, passés dans l’ordre que tu veux mais dans la même version. Core 1 couvre le matériel et le réseau, et tu le réussis à 675. CompTIA place la barre de Core 2 plus haut, à 700, pour les systèmes d’exploitation et la sécurité. Les deux comptent au maximum 90 questions en 90 minutes, avec des questions basées sur les performances mêlées aux autres.
Security+ (SY0-701) est le point de départ de quiconque comprend déjà comment fonctionne un réseau. CompTIA place la barre à 750 sur son échelle de 100 à 900 et recommande d’abord Network+ plus deux ans à un poste d’administrateur sécurité ou système. Sur ce parcours, la question qui revient le plus souvent, c’est de savoir s’il te faut l’examen Network+ ou seulement les connaissances réseau. La comparaison Network+ et Security+ explique comment trancher.
Peux-tu sauter A+ ?
La plupart des gens qui lisent ces lignes, oui. CompTIA recommande 12 mois à un poste de technicien support IT avant A+, donc l’examen a été écrit pour quelqu’un qui fait déjà le travail. Si tu as cette année derrière toi et que tu vises le réseau ou la sécurité, c’est l’année qui est la qualification, et A+ ne certifie que ce que ton CV montre déjà.
Les employeurs de la défense demandent A+ par son nom : CompTIA le rattache à des rôles professionnels DoD 8140, dont spécialiste du support technique, administrateur système et spécialiste du support d’infrastructure de cyberdéfense. Et si c’est au helpdesk que tu veux travailler, A+ est la certification de ce poste.
A+ ne renouvelle rien au-dessus de lui, mais Network+ et Security+ renouvellent chacun intégralement A+, donc le A+ de ton CV reste valide avec l’un ou l’autre, sans frais séparés.
La feuille de route CompTIA t’oblige-t-elle à les passer dans l’ordre ?
Non, et elle publie quand même un ordre recommandé : Network+, puis Security+, puis CySA+, puis les spécialisations avancées en cybersécurité. À la question de savoir si tu peux aller directement à CySA+, CompTIA répond que oui, et que ça a rarement du sens sans une solide expérience en cybersécurité.
Les lignes d’expérience recommandée de CompTIA portent la même progression, avec un trou au milieu : au-dessus de A+, CySA+ est le seul examen de cette page dont la ligne ne nomme aucune certification antérieure. Ce qu’elles veulent derrière toi :
- A+ : 12 mois d’expérience pratique en support IT
- Network+ : A+ plus neuf à douze mois comme administrateur réseau junior
- Security+ : Network+ plus deux ans à un poste d’administrateur sécurité ou système
- CySA+ : environ quatre ans comme analyste SOC ou analyste de vulnérabilités
- SecurityX : dix ans en IT, dont cinq d’expérience pratique en sécurité, avec Network+, Security+, CySA+, Cloud+ et PenTest+ ou des connaissances équivalentes
Lis cette liste de haut en bas et la séquence est faite surtout d’années travaillées, pas d’examens réussis.
Chaque certification est un reçu pour une expérience que tu as déjà. Saute-en une là où l’expérience est réelle et tu perds peu ; saute-en une là où elle manque et l’examen suivant trouvera le trou à ta place. Si tu ne sais pas dire de quel côté de cette ligne tu te trouves, passe une série chronométrée sur les objectifs actuels avant de réserver. Savoir quand tu es prêt est une question de preuves. Pass-IT construit des questions d’entraînement pour ces examens à partir des objectifs publiés.
Qu’est-ce qui vient après Security+ ?
CompTIA range les trois certifications suivantes dans le milieu de carrière.
CySA+ (CS0-004) est la voie Blue Team, et CompTIA emploie le terme lui-même. Security operations pèse à lui seul 34 % de l’examen. CySA+ face à Security+ explique si l’échelon en dessous peut se sauter.
PenTest+ (PT0-003) en est la contrepartie Red Team, pour ceux que CompTIA appelle des hackers éthiques. Attacks and exploits est le domaine le plus lourd, à 35 %. Il obtient les mêmes 165 minutes que CySA+, pour un maximum de 90 questions, et la même barre de 750. CompTIA recommande trois à quatre ans dans le rôle.
SecAI+ (CY0-001) est une certification d’extension, selon les mots de CompTIA : des compétences en IA et en automatisation qui complètent une certification sécurité que tu détiens déjà. C’est l’examen le plus court de la famille sécurité, au maximum 60 questions en 60 minutes. À 600, il porte aussi la barre la plus basse de cette page, et CompTIA recommande Security+, CySA+ ou PenTest+ derrière toi avant que tu le passes.
SecurityX (CAS-005) se situe à l’autre bout du parcours : CompTIA recommande dix ans d’expérience IT générale, dont cinq d’expérience pratique en sécurité. Il appartient aussi au petit groupe d’examens CompTIA sans aucun score mis à l’échelle : réussite ou échec. Pourquoi SecurityX n’est pas la suite de Security+ vaut la peine d’être lu d’abord.
Quel parcours CompTIA pour les métiers du cloud, de Linux ou de la data ?
CompTIA empile ses certifications en deux filières : la cybersécurité, séquencée examen par examen, et l’infrastructure, qui assemble A+, Network+, Security+, Server+, Linux+ et Cloud+ en piles de niveau specialist et professional, et s’arrête là. Data+ et Project+ n’apparaissent dans aucune des deux. Ici, l’ordre, c’est toi qui le construis, à partir de la ligne d’expérience recommandée de chaque page d’examen et de la chaîne de renouvellement.
Linux+ (XK0-006) recommande 12 mois sur des serveurs Linux et place sa barre à 720. Le renouveler renouvelle A+. Cloud+ (CV0-004) recommande deux à trois ans comme administrateur système ou ingénieur cloud et se réussit à 750. Cloud+ fait partie des certifications CompTIA approuvées au titre de DoD 8140, une liste que les pages de CompTIA elles-mêmes chiffrent à sept ou huit selon celle que tu lis. Le renouvellement dépend de la version. Le tableau de CompTIA donne à Cloud+ V3 la plus large portée en dehors de la pile sécurité : il renouvelle A+, Network+ et Linux+. Il indique que la V4 actuelle, CV0-004, ne renouvelle aucune autre certification CompTIA. Réserve Cloud+ aujourd’hui et il renouvelle Cloud+ et rien d’autre. Pour les examens des fournisseurs qui l’accompagnent, vois le parcours des certifications cloud.
Server+ (SK0-005) tient la même version depuis 2021 et ne publie aucune date de retrait, même si des objectifs provisoires pour une V6 se trouvent sur la même page que ceux de Security+ V8. Il recommande A+ plus deux ans dans un environnement serveur et se réussit à 750. Data+ (DA0-002) et Project+ (PK0-005) sont des entrées latérales : Data+ se réussit à 675 pour le rôle d’analyste de données, Project+ à 710 pour celui de chef de projet IT. Ni l’un ni l’autre ne renouvelle une autre certification CompTIA, donc ne prends l’un des deux que si c’est cet intitulé de poste que tu veux.
Les certifications CompTIA expirent-elles ?
Oui. CompTIA écrit que ta certification expire trois ans après la date où tu l’obtiens, et que tu la renouvelles via son programme de formation continue, le Continuing Education. Tech+ échappe à cette horloge. CompTIA liste FC0-U71 sans expiration et FC0-U71-CE à cinq ans, renouvelable en réussissant la version la plus récente de l’examen plutôt qu’avec des unités CE et des frais.
En détenir plusieurs ne veut pas dire en renouveler plusieurs. La règle de CompTIA : remplis les conditions de renouvellement de ta certification la plus élevée et les inférieures se renouvellent avec elle. Détiens Network+ et Security+, et Security+ est la seule sur laquelle tu travailles. SecurityX en porte le plus, puisqu’elle renouvelle CySA+, PenTest+, Security+, Network+ et A+.
Le piège est dans la note de bas de page de CompTIA : les frais CE ne sont pas supprimés si la certification supérieure ne renouvelle pas intégralement l’inférieure. Security+ renouvelle intégralement Network+ et A+ ; CySA+ ou PenTest+ renouvellent intégralement Security+ et tout ce qui est en dessous. Data+, Project+, SecAI+ et le Cloud+ actuel ne renouvellent qu’eux-mêmes, donc chacun garde son propre cycle et ses propres frais. Server+ renouvelle A+ dans le tableau de CompTIA, mais seulement un A+ obtenu sur les examens de la série 1100. A+ est le cas inverse : il ne renouvelle rien au-dessus de lui. Mais Network+, Security+, Linux+, CySA+, PenTest+ et SecurityX renouvellent tous intégralement A+, donc il ne te coûte rien de plus dès que tu en détiens un.
Les versions expirent aussi. Security+ SY0-701 est sorti en novembre 2023, et CompTIA indique un retrait généralement trois ans après le lancement, estimé à 2026. Le successeur est déjà visible : les objectifs provisoires que CompTIA publie pour Security+ V8 nomment l’examen SY0-801 sur leur page de couverture. Aucune date de lancement n’est annoncée. Réserve Security+ aujourd’hui et c’est SY0-701 que tu réserves. Si tu prévois plutôt de le passer au printemps prochain, vérifie la page de l’examen avant d’acheter le moindre support.