Curso CEH: Esto Cuesta la Certificación y Esto se Gana como Pentester en 2026
Si tu plan es entrar en pentesting o seguridad ofensiva, es muy probable que la certificación CEH (Certified Ethical Hacker) de EC-Council haya aparecido ya varias veces en tu radar. Es, junto al OSCP, el nombre que más se repite en ofertas de trabajo de hacking ético en España. También es uno de los que genera más dudas sobre precio real, validez legal y si realmente compensa frente a otras vías.
En este análisis hemos revisado el temario vigente de la versión CEH v13, comparado sus distintas vías de acceso y precios reales en dólares y euros, y contrastado su salida laboral con datos actualizados de Glassdoor España. También verás una comparación directa con el Certificado de Profesionalidad IFCT0109 del SEPE y con el OSCP de OffSec, para que sepas exactamente en qué escenario conviene cada credencial, y en cuál no.
CEH en 2026: qué es, qué trae la versión v13 y si está homologada en España
El CEH es una certificación privada de EC-Council que acredita que sabes identificar vulnerabilidades usando las mismas técnicas que un atacante, pero de forma legal. No es un título homologado por el sistema educativo español ni por el SEPE: es una credencial internacional reconocida sobre todo en el sector privado y en contratos ligados a Estados Unidos.
EC-Council y el marco DoD 8140
EC-Council es una organización con sede en EE. UU. dedicada a la formación y certificación en ciberseguridad desde hace más de dos décadas. El CEH sigue dentro del DoD 8140 Cyber Workforce Qualification Program, el marco de referencia que agencias federales estadounidenses y contratistas vinculados a defensa siguen exigiendo como credencial válida en sus procesos de contratación.
Esa procedencia explica por qué el CEH pesa en procesos de selección de multinacionales y consultoras con clientes internacionales: no certifica solo conocimiento teórico, sino un estándar reconocido en licitaciones y pliegos técnicos que exigen credenciales concretas del personal.
CEH v13: la integración de IA en el temario estándar
La versión vigente en 2026 es la CEH v13. El cambio más relevante frente a versiones anteriores no está en los dominios clásicos del hacking ético, que apenas se han movido, sino en la incorporación de un módulo de ataque y defensa asistido por inteligencia artificial dentro del temario estándar, junto a una cobertura ampliada de seguridad cloud.
El programa se estructura en 20 módulos que cubren más de 550 técnicas de ataque, con acceso a más de 220 laboratorios interactivos sobre un rango cibernético (Cyber Range) que simula redes corporativas completas, usando herramientas reales como Nmap, Metasploit, Wireshark o Burp Suite.
CEH frente al Certificado de Profesionalidad IFCT0109
Si buscas una acreditación oficial del Estado español, la vía equivalente es el Certificado de Profesionalidad IFCT0109 (Seguridad Informática), nivel 3, con una duración orientativa de 500 horas. Está regulado por real decreto, lo expiden las comunidades autónomas a través del SEPE, y tiene validez legal plena en todo el territorio nacional.
El CEH no otorga puntos en oposiciones ni sustituye una titulación universitaria, pero sí es un requisito habitual en ofertas de pentester o consultor de seguridad, especialmente en empresas con clientes internacionales. Muchos profesionales combinan ambas rutas: primero una base con el certificado público y, después, el CEH como especialización diferencial.
Bonificación FUNDAE: qué cubre realmente
Si trabajas por cuenta ajena, tu empresa puede bonificar parte del coste de un curso preparatorio para el CEH a través del crédito de formación de FUNDAE, siempre que el proveedor esté acreditado y el curso figure en el plan de formación anual. El examen oficial de EC-Council en sí, al tratarse de una tasa de certificación externa y no de formación, suele quedar fuera de esa bonificación.
Cuánto cuesta certificarte en CEH en 2026: vías de acceso, precios reales y coste por hora
El examen CEH cuesta entre 950 y 1.199 dólares según el canal elegido, a lo que se suma una tasa de elegibilidad de 100 dólares si no acreditas formación oficial. Un bootcamp oficial con instructor y examen incluido puede superar fácilmente los 2.000 dólares.
| Vía de acceso | Coste orientativo | Qué incluye | Ideal para |
|---|---|---|---|
| Autoestudio + examen remoto (ECC) | Desde ~1.050 $ (100 $ tasa + 950 $ voucher) | Material oficial de autoestudio, examen con videovigilancia remota | Perfiles con 2+ años de experiencia demostrable en seguridad |
| Autoestudio + examen en Pearson VUE | Desde ~1.299 $ (100 $ tasa + 1.199 $ voucher) | Igual que el anterior, examen presencial en centro Pearson VUE | Quien prefiere examen presencial sin pagar formación oficial |
| Bootcamp oficial ATC (40 h) + examen incluido | 1.950 $ a 3.600 $ según proveedor | Formación con instructor, manual oficial, laboratorios y voucher de examen | Quienes empiezan desde cero y quieren acompañamiento |
| CEH Practical (examen independiente) | Desde ~550 $ | Examen práctico de 6 horas en cyber range, no exige aprobar antes el CEH ANSI | Perfiles que ya dominan la teoría y quieren validar la práctica |
| Combo CEH Master (ANSI + Practical) | Suma de ambos exámenes | Ambos exámenes y la credencial superior CEH Master | Perfiles que buscan el máximo reconocimiento del programa |
Desliza la tabla hacia los lados para ver todas las columnas en dispositivos móviles.
Por qué el precio varía tanto entre proveedores
La diferencia depende de si el voucher del examen se compra suelto o dentro de un paquete con formación oficial, del tipo de cambio dólar-euro en el momento de la compra, y de si el centro es un ATC (Accredited Training Center) autorizado por EC-Council, lo que encarece el paquete pero añade soporte y, en algunos casos, reintentos incluidos.
Coste por hora de formación: la cifra que nadie calcula por ti
Coste aproximado por hora de bootcamp oficial (40 h, examen incluido)
45 € a 82 € / hora
Sobre un rango de 1.950 $ a 3.600 $ repartido en 40 horas de instructor
Esta cifra solo aplica a la vía con formación estructurada, porque es la única con un número de horas definido. En la vía de autoestudio no hay horas de instructor que contar, así que comparar el coste por hora entre ambas rutas no tendría sentido: son productos distintos, no dos precios del mismo servicio.
Lo que la página oficial no suele contar
La calculadora de precio de la mayoría de proveedores se detiene en el voucher del examen, pero mantener el CEH activo tiene un coste recurrente: EC-Council cobra una cuota anual de socio de unos 80 dólares para el programa de educación continua (ECE), además de exigir 120 créditos cada tres años para renovar. Tampoco suelen destacar que un suspenso no sale barato: el voucher de reintento cuesta unos 460 € (500 $) en la tienda oficial, y si repites en un centro Pearson VUE debes esperar un mínimo de 14 días entre intentos.
CEH frente a otras certificaciones: cuándo elegir CEH, IFCT0109 u OSCP
No existe una única respuesta correcta: el CEH es más amplio en teoría y superficie de ataque, el Certificado de Profesionalidad es la única vía con reconocimiento oficial en España, y el OSCP es la referencia si buscas un perfil eminentemente técnico y práctico.
CEH (EC-Council)
950 $ a 1.199 $
Válido 3 años · 120 créditos ECE para renovar
Certificación privada internacional, examen tipo test de 125 preguntas.
IFCT0109 (SEPE)
Gratuito*
No caduca · reconocimiento oficial permanente
*Si accedes como demandante de empleo a convocatoria subvencionada.
OSCP (OffSec)
Desde 1.749 $
OSCP+ caduca a 3 años · el OSCP clásico no caduca
100% práctico: 24 horas comprometiendo máquinas reales, sin preguntas tipo test.
Cuándo priorizar el CEH
Si tu objetivo es entrar en consultoras internacionales, empresas con clientes en EE. UU. o puestos que exijan explícitamente esta credencial en el pliego técnico, el CEH es la vía más directa. También funciona bien como primera certificación específica de seguridad ofensiva antes de dar el salto a algo más técnico.
A quién no le conviene empezar por el CEH
Si tu objetivo es demostrar habilidad técnica real de intrusión ante un cliente o en un proceso de selección eminentemente técnico, el CEH no es la mejor primera parada: es un examen de opción múltiple, no una prueba de explotación en vivo, y ese matiz decepciona a quien esperaba algo más parecido a un pentest real.
Tampoco es la vía adecuada si necesitas una acreditación oficial española para oposiciones o para acceder a formación subvencionada: ahí el Certificado de Profesionalidad IFCT0109 es la única opción con reconocimiento legal pleno. Y si el presupuesto es ajustado y empiezas desde cero sin experiencia previa en redes o sistemas, el coste de entrada mínimo de 1.050 dólares puede no ser el mejor primer paso frente a alternativas gratuitas o subvencionadas.
Salidas profesionales y salario: cuánto se gana con el CEH en España
Según datos de Glassdoor España, un Ethical Hacker cobra de media unos 34.300 euros brutos anuales. Un perfil de Pentester se sitúa algo por debajo, en torno a los 30.600 euros de media, aunque el rango real por experiencia es mucho más amplio.
Perfiles profesionales que abre la certificación
🎯 Pentester / Red Teamer: ejecuta pruebas de intrusión controladas sobre sistemas y redes.
🛰️ Analista SOC: monitoriza y responde a incidentes de seguridad en tiempo real.
🧭 Consultor de ciberseguridad: asesora a empresas sobre riesgos y cumplimiento normativo.
✅ Auditor de seguridad: verifica que sistemas y políticas cumplen estándares como el ENS o la NIS2.
Cómo evoluciona el salario con la experiencia
Junior (menos de 2 años)
24.000 € a 35.000 € brutos/año
Con experiencia media (3-6 años)
35.000 € a 60.000 € brutos/año
Senior / Red Team
50.000 € a 75.000 € o más brutos/año
Certificaciones reconocidas como CEH, OSCP o CISSP suelen añadir entre un 10% y un 25% sobre la banda salarial base, especialmente si combinas el CEH con especializaciones en seguridad cloud. Trabajar en remoto para empresas extranjeras también mueve el salario claramente por encima de la media local.
Cómo prepararte para aprobar el examen CEH a la primera
Aprobar el CEH exige combinar estudio teórico de los 20 módulos con práctica constante en laboratorios, ya que el examen mezcla preguntas conceptuales con escenarios aplicados. La preparación media suele rondar entre ocho y dieciséis semanas según tu punto de partida.
Plan de estudio recomendado
- Repasa un módulo por semana combinando teoría y el laboratorio asociado, sin acumular varios módulos para el final.
- Monta un laboratorio propio con Kali Linux como máquina atacante y Metasploitable como objetivo para practicar fuera del entorno oficial.
- Refuerza nociones de Python o Bash: no son obligatorias, pero ayudan a automatizar tareas y entender scripts de explotación.
- Haz al menos dos simulacros de examen completos antes de la fecha real, con un banco de preguntas actualizado a la v13.
- Repasa criptografía y gestión de riesgos y normativa, los dos bloques donde suele fallar más gente por confiarse en la parte de herramientas.
Errores frecuentes al presentarte al examen
El error más habitual es memorizar herramientas sin entender el porqué de cada fase de la metodología de ataque, algo que penaliza en las preguntas de escenario. El segundo error típico es subestimar el bloque de gestión de riesgos y normativa, que sí entra en el examen aunque no sea la parte más vistosa del temario.
Puntuación Cursos Online Certificados: nuestra valoración del CEH en 2026
Tras revisar el temario, el precio real en sus distintas vías y la demanda laboral en España, esta es nuestra valoración propia del CEH sobre cuatro criterios, con una justificación concreta en cada uno.
VALIDEZ OFICIAL / RECONOCIMIENTO
3/5
Certificación privada sin reconocimiento académico en España; pesa en el sector privado internacional, pero no sustituye a un título oficial ni suma puntos en oposiciones.
RELACIÓN ENTRE PRECIO Y TIEMPO INVERTIDO
2/5
Con precios de hasta 3.600 dólares y un examen de opción múltiple, la relación entre lo que pagas y la profundidad práctica que obtienes es floja frente a alternativas como el OSCP.
SALIDA LABORAL / DEMANDA REAL
4/5
Sigue apareciendo como requisito explícito en pliegos de consultoras internacionales y empresas vinculadas a EE. UU., aunque rara vez es el único filtro decisivo de un proceso de selección.
EXIGENCIA (DIFICULTAD Y TIEMPO REQUERIDO)
3/5
El temario es extenso (20 módulos, más de 550 técnicas), pero el examen es de preguntas cerradas: exige memorización amplia más que ejecución técnica bajo presión.
Veredicto: recomendable si necesitas una credencial reconocida para procesos de selección internacionales o contratos vinculados a EE. UU.; evítalo si tu prioridad es demostrar habilidad práctica de intrusión, porque un examen tipo test no sustituye a la validación 100% práctica que exige el OSCP.
Preguntas frecuentes sobre la certificación CEH
¿Es legal estudiar y practicar hacking ético?
Sí, siempre que practiques en entornos autorizados: laboratorios propios, plataformas como Hack The Box o sistemas para los que tengas permiso expreso por escrito. Atacar sistemas ajenos sin autorización es delito en España, independientemente de tu formación o certificaciones.
¿Necesito saber programar para hacer el CEH?
No es obligatorio, pero ayuda tener nociones básicas de Python o Bash para automatizar tareas y entender scripts de explotación. El programa está pensado para introducirte en las herramientas sin exigir un nivel de desarrollador previo.
¿Cuánto tiempo se tarda en prepararse para el examen CEH?
De media entre 8 y 16 semanas dedicando varias horas semanales, dependiendo de si ya tienes experiencia en redes y sistemas o partes desde cero. Quienes vienen de un puesto técnico en IT suelen necesitar menos tiempo de preparación.
¿El certificado CEH caduca?
Sí, tiene una validez de tres años. Para renovarlo debes acumular 120 créditos dentro del programa de educación continua (ECE) de EC-Council, además de pagar la cuota anual de socio de unos 80 dólares que mantiene la credencial activa.
¿Cuánto cuesta repetir el examen CEH si no lo apruebas a la primera?
El voucher de reintento cuesta unos 460 € (500 $) en la tienda oficial de EC-Council. Si repites en un centro Pearson VUE, se aplica de nuevo la tarifa completa con una espera mínima obligatoria de 14 días entre intentos.
¿CEH u OSCP: cuál elegir para empezar en pentesting?
Si buscas una base amplia y reconocimiento rápido en procesos de selección, empieza por el CEH. Si ya tienes experiencia técnica y quieres una credencial centrada en explotación práctica sin apenas teoría, el OSCP encaja mejor como segundo paso.
¿El CEH está homologado en España?
No. El CEH es una certificación privada internacional, no un título académico ni un certificado de profesionalidad del SEPE. Tiene gran peso en el sector privado, pero no sustituye a una acreditación oficial española si la necesitas para oposiciones.
Conclusión: ¿merece la pena la certificación CEH en 2026?
El CEH sigue siendo en 2026 una credencial con peso real para dar el salto a la ciberseguridad ofensiva, sobre todo si tu objetivo son empresas internacionales o consultoras con clientes en EE. UU. No es la vía más económica, ni la más práctica frente al OSCP, ni sustituye a una acreditación oficial española. Pero cumple bien la función concreta para la que se ha vuelto un estándar en el sector.
Si quieres comparar otras rutas de formación certificada en ciberseguridad antes de decidir cuál se ajusta mejor a tu punto de partida, puedes revisar nuestra guía completa de cursos de ciberseguridad con certificado.
Escrito por el Equipo Editorial de Cursos Online Certificados.
Última actualización: agosto de 2026.
Cursos Online Gratis
No te quedes atrás, Recibe directo en tu bandeja las tendencias actuales y los nuevos cursos online certificados antes que nadie



