Si estás buscando tu primera certificación de pentesting (o quieres dar el salto definitivo al hacking ético), seguramente has comparado la OSCP de OffSec con la PNPT de TCM Security. Son las dos certificaciones más respetadas en la escena ofensiva actual, pero no están en el mismo nivel ni sirven al mismo perfil. Esta comparativa repasa cada factor importante para que elijas con criterio, no por modas.
Esta guía forma parte de nuestra comparativa general de las mejores certificaciones de ciberseguridad.
Qué es cada certificación
La OSCP (Offensive Security Certified Professional) es la certificación de pentesting de referencia en la industria desde 2006. La emite OffSec (antes Offensive Security), la misma empresa detrás del curso PEN-200 y del sistema operativo Kali Linux. Exige demostrar habilidad técnica real en un examen 100% práctico: sin preguntas tipo test, solo máquinas vulnerables que hay que comprometer.
La PNPT (Practical Network Penetration Tester) la lanzó TCM Security en 2020. Nació como alternativa más accesible, completa y orientada al mundo real: incluye Active Directory extensamente, exige redactar un informe profesional y también superar una defensa oral ante un examinador. En pocos años ha ganado una reputación sólida entre equipos de pentesting, especialmente en EE.UU.
Para situar estas dos certificaciones dentro del mapa completo del sector ofensivo, consulta el Mapa de Certificaciones de Seguridad.
Tabla comparativa OSCP vs PNPT
| Criterio | OSCP | PNPT |
|---|---|---|
| Entidad emisora | OffSec | TCM Security |
| Formato de examen | 24 h pentesting + 24 h informe | 5 días pentesting + 2 días informe + debrief oral |
| Precio orientativo (2026) | ~1.499 USD (incluye curso PEN-200 + 1 intento) | ~399–499 USD (incluye cursos + 2 intentos) |
| Reintentos incluidos | 1 (adicionales de pago) | 2 |
| Active Directory | Sí (peso significativo desde 2022) | Sí (eje central del examen) |
| Informe profesional | Sí (obligatorio) | Sí (obligatorio) |
| Defensa oral | No | Sí |
| Reconocimiento en ofertas | Estándar de facto (muy solicitada) | Creciente, especialmente en EE.UU. |
| Dificultad percibida | Alta (presión de tiempo, máquinas duras) | Media-alta (menos presión de tiempo, más AD) |
| Prerrequisitos formales | Ninguno oficial | Ninguno oficial |
| Renovación | No caduca (era vitalicia; verificar en offsec.com) | No caduca |
Precios orientativos a 2026; verifica siempre en offsec.com y tcm-sec.com antes de comprar.
Formato del examen: 24 horas vs 5 días
El examen OSCP es un maratón de presión extrema: 23 horas y 45 minutos para comprometer una red de máquinas (con al menos una cadena de Active Directory desde 2022) y luego 24 horas adicionales para entregar el informe. La presión de tiempo es deliberada, forma parte de lo que se evalúa. Hace falta conseguir 70 de 100 puntos para aprobar. Los intentos adicionales al incluido en el paquete tienen coste extra.
El examen PNPT es muy diferente en ritmo: 5 días completos para realizar un pentest de red interna (con Active Directory como núcleo), seguidos de 2 días para redactar el informe. Y no acaba ahí: hay una defensa oral de 15 minutos ante un examinador de TCM Security donde se justifican hallazgos, metodología y recomendaciones. Eso lo convierte en el examen que más se parece a un proyecto real de pentesting.
Coste y retorno de la inversión
La diferencia de precio es el primer filtro para muchos candidatos. La OSCP parte de aproximadamente 1.499 USD en su paquete de entrada (PEN-200 Fundamentals, 90 días de laboratorio, 1 intento de examen), según la página oficial de OffSec. Los paquetes más completos (con más horas de laboratorio o intentos adicionales) suben considerablemente. La PNPT, por su parte, ronda los 399-499 USD e incluye acceso a los cursos de TCM Security necesarios para la preparación y dos intentos de examen. La diferencia es de 3 a 1 a favor de la PNPT.
Desde el punto de vista del retorno de la inversión, la OSCP sigue siendo la certificación que más aparece en ofertas de trabajo de pentesting, tanto en Europa como en EE.UU. En muchas convocatorias de sector público y en contratos con grandes empresas, la OSCP es requisito explícito o preferente. Eso justifica su precio para quien aspira a ese tipo de puestos. La PNPT, en cambio, ofrece un ROI muy sólido para quien quiere demostrar habilidad práctica real sin la barrera económica de la OSCP, especialmente en equipos de seguridad interna o consultoras medianas.
Active Directory: el terreno común que los diferencia
Ambas certificaciones evalúan Active Directory, pero con distinto peso. La OSCP incorporó un dominio de AD obligatorio en su examen a partir de 2022: se evalúa una cadena de compromiso completa (desde foothold hasta Domain Admin) que vale una parte importante de la puntuación total. Es imprescindible, pero no es el único vector: coexiste con máquinas independientes de explotación de vulnerabilidades.
En la PNPT, Active Directory es el núcleo. El examen simula el compromiso de una red corporativa real donde AD es el objetivo principal: enumeración, movimiento lateral, escalada de privilegios y exfiltración en un entorno Windows completo. TCM Security ha construido su reputación precisamente en la enseñanza de AD ofensivo, y eso se nota en la profundidad del examen.
Si AD es tu punto débil, o es la habilidad que más demanda tu entorno laboral, la PNPT puede ser incluso más formativa que la OSCP en esa dimensión concreta. Para más recursos sobre preparación, consulta la guía de preparación para la OSCP y la reseña de la PNPT.
Reconocimiento en el mercado laboral
La OSCP es, sin discusión, la certificación de pentesting más reconocida en el mercado. Lleva casi dos décadas siendo el referente, está integrada en los procesos de selección de las principales consultoras de seguridad, y en muchos países es un filtro de screening habitual para puestos de pentesting senior. En España y Latinoamérica su presencia en ofertas de trabajo es notablemente superior a la PNPT.
La PNPT está creciendo con fuerza, especialmente en el mercado anglosajón. TCM Security tiene una comunidad muy activa y los profesionales que la han obtenido suelen valorarla muy positivamente. Ahora bien, en España y Latinoamérica todavía es menos conocida por los responsables de RRHH, aunque los equipos técnicos la reconocen cada vez más. Su reconocimiento irá aumentando a medida que crezca el volumen de profesionales certificados.
Curva de aprendizaje y prerrequisitos recomendados
Ninguna de las dos tiene prerrequisitos formales, pero los recomendados difieren mucho en la práctica:
- Para la PNPT hacen falta conocimientos sólidos de redes (TCP/IP, Active Directory básico), Linux y fundamentos de pentesting. Completar los cursos gratuitos o de pago de TCM Security (Practical Ethical Hacking, Practical AD) es el camino más directo. Plataformas como TryHackMe con rutas ofensivas ayudan a construir base. Tiempo estimado de preparación desde cero: 3 a 6 meses a ritmo constante.
- Para la OSCP hay que dominar bien Linux y Windows, scripting en Python o Bash, enumeración, explotación básica, Buffer Overflow (ahora menos crítico que antes), Active Directory y metodología de pentesting estructurada. El propio curso PEN-200 cubre el temario, pero llegar al examen sin haber practicado extensivamente en laboratorios externos (Hack The Box, plataformas similares) resulta arriesgado. Tiempo desde cero: 6 a 12 meses según dedicación.
La PNPT es una excelente primera certificación práctica para quien viene de la eJPT o del nivel de TryHackMe. La OSCP requiere un nivel previo más maduro para maximizar las probabilidades de aprobarlo en el primer intento.
Si quieres ver opciones de formación para preparar cualquiera de las dos, revisa la sección de cursos y certificaciones.
¿Cuál elegir? Criterios claros
Elige la OSCP si…
- Tu objetivo es trabajar en pentesting para consultoras grandes, sector público o empresas que exigen la certificación en sus ofertas.
- Tienes presupuesto (o puedes costearlo como inversión profesional) y ya llevas tiempo practicando en laboratorios.
- Quieres la certificación que más abre puertas a nivel global y que tiene mayor reconocimiento en procesos de selección formales.
- Disfrutas de la presión de tiempo y quieres probar tus límites en un entorno de alta intensidad.
- Ya tienes experiencia técnica sólida y usas la OSCP para validarla de forma reconocida.
Elige la PNPT si…
- Tu presupuesto es ajustado y necesitas el mejor ratio calidad/precio en certificaciones prácticas.
- Quieres centrarte en Active Directory y en un flujo de trabajo de pentesting realista (más parecido a un proyecto real que a un CTF cronometrado).
- Estás en transición hacia el sector y necesitas una certificación que demuestre habilidades prácticas sin la barrera de entrada de la OSCP.
- Valoras poder defender tus resultados oralmente, algo que muchos empleadores aprecian pero que ninguna otra certificación exige.
- Estás en EE.UU. o trabajas con empresas que ya conocen y valoran TCM Security.
Veredicto
La OSCP sigue siendo el estándar de facto del pentesting y probablemente seguirá siéndolo durante años. Si puedes asumir la inversión económica y llegas con el nivel técnico adecuado, es la certificación con mayor retorno a largo plazo en términos de reconocimiento y acceso a puestos.
La PNPT, con todo, no es «la OSCP barata». Es una certificación diferente, con un formato más completo en ciertos aspectos (defensa oral, foco en AD, duración realista del examen), un precio muy inferior y una trayectoria de reconocimiento en alza. Para muchos perfiles, especialmente quienes están dando los primeros pasos en el sector ofensivo o trabajan en equipos internos, la PNPT ofrece más valor por euro invertido. A mi juicio es la opción más razonable si no tienes ya un empleador que exija la OSCP por escrito.
Si puedes, haz las dos: PNPT primero como rodaje, OSCP después como validación de nivel. Si solo puedes elegir una, decide en función de tu presupuesto, tu nivel actual y el tipo de empleador al que te diriges.
Preguntas frecuentes
¿La PNPT vale para encontrar trabajo en España?
Cada vez más, especialmente en empresas con equipos técnicos al día. Ahora bien, en procesos de selección formales y grandes consultoras, la OSCP sigue siendo la referencia dominante en España. La PNPT se conoce mejor en el mercado anglosajón.
¿Cuántos intentos de examen incluyen?
La OSCP incluye un intento en sus paquetes estándar; los adicionales tienen coste extra. La PNPT incluye dos intentos en su precio.
¿Se pueden preparar con recursos gratuitos?
Sí, especialmente la PNPT: TCM Security ofrece parte de su contenido de forma asequible y hay recursos gratuitos de calidad (TryHackMe rutas ofensivas, YouTube de TCM, OverTheWire). Para la OSCP, el curso PEN-200 es parte del paquete, pero complementar con Hack The Box, plataformas de práctica y writeups es prácticamente obligatorio para llegar con garantías.
¿Cuál es más difícil?
La OSCP tiene mayor dificultad percibida por la presión de tiempo (24 horas) y por la variedad de vectores de explotación. La PNPT es exigente en AD y en la calidad del informe, pero el plazo de 5 días reduce la presión de tiempo considerablemente. La dificultad real depende mucho de tu preparación previa en cada área.
¿La OSCP caduca?
Históricamente la OSCP no ha tenido fecha de caducidad, pero OffSec ha actualizado su política de certificaciones en los últimos años. Verifica el estado actual en offsec.com antes de sacar conclusiones.
¿Cuál reconoce el sector de defensa o las administraciones públicas?
En contratos con administraciones públicas (especialmente en EE.UU. y en licitaciones europeas que exigen certificaciones específicas), la OSCP aparece con mucha más frecuencia. La PNPT todavía no tiene esa presencia en pliegos formales.
