⚠️ CẦN KIỂM CHỨNG TRƯỚC KHI ĐĂNG: Mọi con số học phí, lệ phí thi và thời lượng trong bài này phải được đối chiếu với báo giá thực tế của bạn và trang chính thức của các tổ chức cấp chứng chỉ tại thời điểm đăng. Xem phần “Nguồn tham khảo” ở cuối file. Các mục đánh dấu 🔴 là chỗ tôi không xác minh được và bạn bắt buộc phải điền số thật.


Tôi bán khóa học OT Security. Bạn nên biết điều đó trước khi đọc tiếp.

Bài này vì thế sẽ làm một việc hơi lạ: nói cả nhược điểm của những khóa chúng tôi đang bán, và chỉ ra trường hợp nào bạn không nên học gì cả.

Lý do đơn giản. Trong nghề này, học viên sai khóa là học viên bỏ dở, không giới thiệu ai, và kể chuyện xấu về mình. Còn học viên đúng khóa thì đi làm được, quay lại học tiếp, và đưa cả công ty họ đến. Bán đúng lãi hơn bán nhiều.

1. Trước Hết: Sự Thật Về SecOT+ Mà Nhiều Nơi Đang Nói Sai

Nếu bạn đang tìm hiểu chứng chỉ OT Security năm 2026, gần như chắc chắn bạn đã nghe tên CompTIA SecOT+. Và có thể bạn đã thấy vài nơi ở Việt Nam quảng cáo “khóa luyện thi SecOT+, đăng ký ngay”.

Sự thật, tính đến thời điểm bài viết này:

SecOT+ chưa ra mắt. Theo chính CompTIA, chứng chỉ này (mã đề SOT-001, phiên bản V1) sẽ chính thức phát hành vào tháng 12/2026.

Hiện tại CompTIA mới đang chạy kỳ thi beta (mã SO1-001) dành cho các chuyên gia OT có kinh nghiệm, và kết quả của kỳ beta đó chỉ được công bố khi chứng chỉ chính thức ra mắt.

Nghĩa là: bạn chưa thể thi SecOT+ theo cách thông thường vào lúc này. Bất kỳ ai bán bạn một suất thi SecOT+ ngay bây giờ, hãy hỏi họ mã đề là gì và lịch thi ở đâu.

Vậy SecOT+ sẽ là gì?

Theo tài liệu CompTIA công bố, đây là chứng chỉ đầu tiên của CompTIA dành riêng cho OT Security, gồm 6 lĩnh vực:

  1. Nền tảng hệ thống OT và an toàn (OT Systems & Safety Foundations)
  2. Quản lý rủi ro OT
  3. Tình báo mối đe dọa OT
  4. Kiến trúc / thiết kế / kỹ thuật an ninh mạng OT
  5. Vận hành an ninh OT
  6. Quản lý sự cố OT

Đáng chú ý: lĩnh vực số 1 bao gồm cả an toàn công nghiệp thật sự — lockout/tagout, phân tích an toàn công việc (JSA), thiết bị bảo hộ, và các mối nguy điện/áp suất/nhiệt/hóa chất. Đây là điều rất đáng khen và rất khác các chứng chỉ IT: CompTIA thừa nhận rằng bạn không thể làm OT Security mà không hiểu an toàn công nghiệp.

Kinh nghiệm khuyến nghị theo tài liệu công bố: khoảng 3 năm làm OT thực tế + 2 năm triển khai an ninh mạng OT. Đây không phải chứng chỉ nhập môn.

Vậy bạn nên làm gì với SecOT+?

Chờ, nhưng đừng ngồi im. Nội dung của nó là nội dung chuẩn của ngành — Purdue, IEC 62443, giao thức công nghiệp, ứng phó sự cố, an toàn. Tất cả những thứ đó bạn học được ngay từ bây giờ, và chúng có giá trị bất kể bạn thi chứng chỉ nào sau này. Khi SecOT+ ra mắt, bạn đã sẵn sàng.

Chúng tôi sẽ mở khóa SecOT+ khi chứng chỉ chính thức phát hành và nội dung đề thi được chốt — không phải trước đó. Bán khóa luyện thi cho một kỳ thi chưa tồn tại thì tôi không làm được.

2. Bảng So Sánh Thẳng Thắn

EC-Council IoT Security EssentialsEC-Council ICS/SCADA CybersecurityCompTIA SecOT+GIAC GICSP
Trạng tháiCó sẵnCó sẵnRa mắt 12/2026Có sẵn
Cấp độNhập mônNền tảng – Trung cấpTrung cấp (cần kinh nghiệm)Trung cấp – Nâng cao
Trọng tâmThiết bị kết nối, IoT/IIoTMạng ICS/SCADA, giao thức, phòng thủToàn diện: an toàn, rủi ro, kiến trúc, IRToàn diện, sâu, thiên kỹ thuật
Hình thức thi🔴 điền theo EC-Council🔴 điền theo EC-CouncilChưa công bố đầy đủ82 câu / 3 giờ / đạt 71% / mở tài liệu
Hiệu lực🔴 điền🔴 điền🔴 chưa rõ4 năm
Chi phí thi (USD)🔴 điền🔴 điền~425 (nguồn bên thứ ba, chưa xác nhận)~979 thi riêng / ~2.499 kèm khóa SANS ICS410 (nguồn bên thứ ba)
Học phí tại VN🔴 điền báo giá thật🔴 điền báo giá thậtChưa mởKhông đào tạo tại VN — phải học qua SANS
Mức công nhận quốc tếTrung bìnhTrung bình – KháChưa biết (CompTIA có sức phủ lớn)Cao nhất trong nhóm
Yêu cầu tiếng AnhTrung bìnhTrung bìnhKháCao

(GICSP: 82 câu, 3 giờ, điểm đạt 71%, thi mở tài liệu, hiệu lực 4 năm — theo GIAC. Con số học phí là từ nguồn bên thứ ba, cần đối chiếu trang chính thức.)

3. Chọn Theo Hoàn Cảnh, Không Chọn Theo Danh Tiếng

Đây là phần quan trọng nhất bài. Đọc kỹ mô tả nào giống bạn nhất.

🅰️ Bạn là kỹ sư tự động hóa, muốn vào nghề, chưa có nền mạng

Nên: EC-Council ICS/SCADA Cybersecurity.

Vì sao: bạn đã có nửa khó của nghề — kiến thức quá trình công nghệ. Cái bạn thiếu là mạng, giao thức, và cách phòng thủ. Khóa này bao đúng phần đó, ở mức độ vừa với người chưa có nền IT, và tài liệu dễ tiêu hóa hơn GICSP nhiều.

Nhược điểm bạn cần biết trước: đây không phải chứng chỉ được nhắc đến nhiều nhất trong các tin tuyển dụng quốc tế. Nếu mục tiêu của bạn là ứng tuyển vào một tập đoàn dầu khí nước ngoài, GICSP có sức nặng hơn. Chứng chỉ này mạnh nhất ở thị trường Việt Nam và khu vực, và mạnh nhất khi dùng như bước đệm — nó cho bạn nền tảng và sự tự tin để đi tiếp.

🅱️ Bạn làm về thiết bị kết nối, cảm biến IIoT, nhà máy thông minh

Nên: EC-Council IoT Security Essentials.

Vì sao: nếu công việc thực tế của bạn xoay quanh các thiết bị IIoT, gateway, cảm biến không dây — chứ không phải PLC và SCADA truyền thống — thì học ICS/SCADA sẽ lệch trọng tâm. Đọc kèm bài của chúng tôi về thách thức bảo mật IIoT và IoT trong nhà máy thông minh.

Nhược điểm cần biết: đây là chứng chỉ nhập môn. Nó mở cửa, không đóng đinh. Đừng kỳ vọng nó tạo ra bước nhảy lương. Nó phù hợp nếu bạn cần một điểm khởi đầu có cấu trúc, hoặc cần một tấm giấy cho hồ sơ nội bộ.

🅲 Bạn đã có 3–5 năm làm OT, tiếng Anh tốt, ngân sách lớn, nhắm thị trường quốc tế

Nên: GICSP.

Vì sao: đây là chứng chỉ OT được công nhận rộng nhất thế giới. Nó vendor-neutral, thiên thực hành, và bao phủ rất sâu — từ Purdue, giao thức, hardening endpoint, cho đến chính các sự cố chúng tôi đã phân tích: Stuxnet, Industroyer, TRITON.

Nhược điểm cần biết — và nó lớn: đắt. Rất đắt, đặc biệt nếu học kèm khóa SANS. Không có đơn vị nào đào tạo chính thức tại Việt Nam. Toàn bộ tài liệu tiếng Anh chuyên ngành. Và bạn cần tự học nghiêm túc.

Chúng tôi không bán GICSP. Nếu bạn thuộc nhóm này, tôi vẫn khuyên bạn đi thẳng GICSP thay vì học khóa của chúng tôi rồi mới học tiếp — đỡ tốn một vòng.

🅳 Bạn là doanh nghiệp, cần chứng minh tuân thủ

Nên: đi hướng IEC 62443 (ISA/IEC), không phải chứng chỉ cá nhân.

Vì sao: khi tập đoàn mẹ hoặc cơ quan quản lý hỏi “hệ thống của các anh có đạt chuẩn không”, họ không hỏi nhân viên anh có chứng chỉ gì. Họ hỏi hệ thống đạt mức bảo mật nào. Đó là ngôn ngữ của IEC 62443 — zone, conduit, Security Level.

Chứng chỉ cá nhân của nhân viên là thứ hỗ trợ, không thay thế được đánh giá hệ thống.

🅴 Bạn chưa nên học chứng chỉ nào cả

Có một nhóm mà tôi thật lòng khuyên: khoan.

Nếu bạn:

  • Chưa từng bắt một gói tin Modbus bằng Wireshark
  • Chưa từng dựng một lab OT dù chỉ bằng Docker
  • Chưa vẽ được sơ đồ mạng thật của chính nhà máy mình
  • Đang định học chứng chỉ vì thấy người ta bảo “nghề này hot”

…thì tiền học phí lúc này là tiền lãng phí. Bạn sẽ ngồi trong lớp nghe những khái niệm không móc nối được vào bất cứ thứ gì bạn từng chạm.

Hãy dành 3 tháng làm theo lộ trình miễn phí của chúng tôi, dựng lab, bắt gói tin, vẽ sơ đồ nhà máy. Ba tháng đó miễn phí và sẽ làm khóa học sau này của bạn hiệu quả gấp ba lần. Nếu sau 3 tháng bạn thấy chán — bạn vừa tiết kiệm được vài chục triệu và biết nghề này không hợp mình. Đó cũng là một kết quả tốt.

4. Ba Điều Không Ai Nói Với Bạn Về Chứng Chỉ

Một: chứng chỉ không làm bạn giỏi. Nó làm bạn được gọi phỏng vấn.

Tấm giấy đưa CV của bạn qua vòng lọc tự động và vòng HR. Sau đó, trong phòng phỏng vấn, người ta sẽ hỏi bạn đã làm gì. Nếu câu trả lời là “em học khóa X”, cuộc phỏng vấn kết thúc ở đó. Nếu câu trả lời là “em vẽ lại toàn bộ sơ đồ mạng nhà máy và phát hiện ba đường kết nối không có trong hồ sơ thiết kế” — bạn được nhận.

Chứng chỉ mở cửa. Lab và dự án thật mới là thứ bước qua cửa.

Hai: thị trường OT Security Việt Nam vẫn còn nhỏ.

Số tin tuyển dụng ghi rõ “OT Security Engineer” ở Việt Nam chưa nhiều. Đừng nghỉ việc để đi học. Con đường hiệu quả nhất hiện nay là mở rộng vai trò hiện tại: bạn vẫn là kỹ sư tự động hóa hoặc kỹ sư IT của nhà máy, nhưng là người duy nhất trong công ty hiểu cả hai thế giới. Giá trị đó tăng dần và không cần chờ ai tuyển.

Thị trường đang lớn lên — áp lực từ tập đoàn mẹ của các nhà máy FDI, từ chuẩn quốc tế, từ chính các sự cố toàn cầu. Nhưng nó chưa lớn bằng những gì bạn đọc trên LinkedIn.

Ba: chứng chỉ hết hạn, kiến thức thì không.

GICSP hiệu lực 4 năm. Các chứng chỉ khác đều có cơ chế duy trì. Đó là chi phí định kỳ, không phải mua một lần. Hãy tính vào ngân sách dài hạn của bạn — hoặc thuyết phục công ty trả, vì công ty mới là bên hưởng lợi chính.

5. Vậy Chúng Tôi Khuyên Gì?

Nếu phải rút gọn thành một dòng cho từng người:

Bạn làLàm gì
Kỹ sư tự động hóa mới bắt đầu3 tháng lab miễn phí → EC-Council ICS/SCADA
Làm IIoT / thiết bị kết nốiEC-Council IoT Security Essentials
Đã có 3–5 năm OT, nhắm quốc tếGICSP (chúng tôi không bán — cứ đi thẳng)
Có kinh nghiệm, muốn chứng chỉ mới nhấtChờ SecOT+ (12/2026), học nền tảng ngay từ giờ
Doanh nghiệp cần tuân thủIEC 62443 + đánh giá hệ thống, không phải chứng chỉ cá nhân
Chưa từng dựng labKhoan học gì cả. Dựng lab trước.

Lời Kết

Ngành này ở Việt Nam đang ở giai đoạn mà số người bán khóa học OT Security tăng nhanh hơn số người thật sự làm OT Security. Trong bối cảnh đó, cách duy nhất để bạn chọn đúng là hỏi những câu khó — và cảnh giác với bất kỳ ai có câu trả lời quá gọn gàng.

Bao gồm cả chúng tôi. Nếu bạn nhắn Zalo và mô tả hoàn cảnh của mình, tôi sẽ nói thẳng bạn nên học gì — kể cả khi câu trả lời là “chưa nên học khóa nào của tôi cả”. Tôi thà mất một đơn hàng hôm nay còn hơn có một học viên bỏ dở và kể chuyện xấu về mình trong ba năm tới.


📞 Tư Vấn Thẳng, Không Bán Hàng

Nhắn Zalo mô tả: bạn đang làm gì, ngành nào, đã biết gì, muốn đi đâu. Tôi trả lời bằng một khuyến nghị cụ thể — có thể là khóa của chúng tôi, có thể là GICSP, có thể là “hãy dựng lab 3 tháng rồi quay lại”.

📞 Zalo 0948432780


🗺️ Hoặc Bắt Đầu Miễn Phí

Tải Lộ trình 12 tháng từ kỹ sư tự động hóa sang OT Security — checklist từng tháng, tài nguyên miễn phí, cấu hình lab tại nhà theo 3 mức ngân sách.

Xem các khóa: ICS/SCADA Cyber Security · IoT Security Essentials · SecOT+ (sắp mở)

BQT OT SECURITY VN


Leave a Reply

Your email address will not be published. Required fields are marked *

Trending