Künstliche Intelligenz (KI) verändert Aufgabenbereiche in der Cybersicherheit rasch – allerdings nicht so, wie viele erwartet hatten.
Statt einfach nur Arbeitsplätze abzubauen, definiert KI neu, wie Cybersicherheitsexperten arbeiten, und verlagert den Schwerpunkt von der manuellen Ausführung von Aufgaben hin zu Entscheidungsfindung und Analyse auf höherer Ebene.
Bei der Arbeit von Sicherheitsexperten „geht es weniger um Verarbeitung und mehr darum, fundiertes Urteilsvermögen, Logik und Schlussfolgerungsfähigkeit anzuwenden“, sagte Maruf Ahmed, CEO von Dexian, in einer E-Mail an eSecurityPlanet.
- Wie KI die tägliche Arbeit in der Cybersicherheit verändert
- Wo KI an ihre Grenzen stößt: Warum menschliches Urteilsvermögen erforderlich ist
- Wie KI Penetrationstests und GRC verändert
- Cybersicherheitskompetenzen und Jobanforderungen neu denken
- Warum Grundlagen in einer KI-gestützten Welt weiterhin wichtig sind
- Wie Cybersicherheitsexperten mit KI arbeiten sollten
Wie KI die tägliche Arbeit in der Cybersicherheit verändert
Diese Entwicklung schafft sowohl neue Chancen als auch neue Herausforderungen für Organisationen und Fachkräfte gleichermaßen.
Entgegen den Befürchtungen eines Arbeitsplatzabbaus wird KI zunehmend in die täglichen Arbeitsabläufe der Cybersicherheit integriert, insbesondere in Security Operations Centern (SOCs).
KI-gestützte Agenten übernehmen inzwischen Aufgaben wie die Triage von Warnmeldungen, die Erstellung von Tickets und die erste Untersuchung von Vorfällen – Funktionen, die traditionell von L1-SOC-Analysten.
In vielen Fällen können diese Tools Vorfälle deutlich schneller als Menschen verarbeiten und darauf reagieren, wodurch Arbeitsabläufe beschleunigt und manuelle Tätigkeiten reduziert werden.
Dadurch können sich L1-Analysten zudem in den Bereichen Threat Hunting und weiterführende Aufgaben der Threat Intelligence weiterbilden.
Wo KI an ihre Grenzen stößt: Warum menschliches Urteilsvermögen erforderlich ist
Diese Verlagerung macht menschliche Expertise jedoch nicht überflüssig. Sie verändert vielmehr, wo diese Expertise zum Einsatz kommt.
Da KI repetitive und zeitaufwendige Aufgaben übernimmt, sind Cybersicherheitsexperten zunehmend dafür verantwortlich, die von der KI erzeugten Ergebnisse zu bewerten.
Dazu gehört, die Genauigkeit von Warnmeldungen zu beurteilen, geschäftliche Auswirkungen zu bestimmen und fundierte Risikoentscheidungen zu treffen.
Bei der Arbeit geht es immer weniger darum, große Datenmengen zu verarbeiten, und immer mehr darum, Urteilsvermögen, Schlussfolgerungsfähigkeit und kontextbezogenes Verständnis anzuwenden.
Während KI die Belastung durch die erste Analyse verringert, erhöht sie gleichzeitig die Anzahl und Komplexität der Entscheidungen, die im weiteren Verlauf getroffen werden müssen.
Wie KI Penetrationstests und GRC verändert
Diese Veränderung zeigt sich in Bereichen wie Penetrationstests und Governance, Risiko und Compliance (GRC).
Bei Penetrationstests kann KI potenzielle Schwachstellen schnell identifizieren und Angriffspfade abbilden.
Allerdings fehlt ihr häufig das kontextbezogene Bewusstsein, das erforderlich ist, um zu verstehen, wie sich diese Schwachstellen in einer bestimmten Umgebung verhalten und auf sie auswirken.
Daher verbringen Sicherheitsexperten möglicherweise weniger Zeit damit, Probleme aufzudecken, und mehr Zeit damit, sie zu validieren, zu priorisieren und zu aussagekräftigen Angriffsszenarien zu verknüpfen.
Auch im Bereich GRC kann KI bei der Zuordnung von Kontrollen und der Identifizierung von Compliance-Lücken über verschiedene Frameworks hinweg helfen, aber sie kann Geschäftsinteressen gegenüber Stakeholdern nicht wirksam über Risiken informieren und technische Erkenntnisse nicht in Auswirkungen auf die Organisation übersetzen.
Cybersicherheitskompetenzen und Jobanforderungen neu denken
Die zunehmende Abhängigkeit von KI legt zudem eine kritische Lücke darin offen, wie Organisationen bei der Personalgewinnung vorgehen.
Viele Stellenbeschreibungen spiegeln noch immer veraltete Erwartungen wider und betonen aufgabenbezogene Verantwortlichkeiten, die KI-Agenten übernehmen können.
Daher fällt es Organisationen häufig schwer, Kandidaten zu finden, die diesen überkommenen Rollen entsprechen.
Das Problem ist nicht unbedingt ein Mangel an Talenten, sondern vielmehr eine Diskrepanz zwischen den Einstellungskriterien und den aktuellen Anforderungen der Rolle.
Moderne Positionen in der Cybersicherheit erfordern zunehmend Fachkräfte, die KI-Ergebnisse interpretieren, domänenspezifischen Kontext anwenden und fundierte Entscheidungen treffen können – und nicht nur vorgegebene Aufgaben ausführen.
Um diese Lücke zu schließen, müssen Organisationen ihre Strategien zur Talentgewinnung überdenken. Stellenbeschreibungen und Einstellungsvoraussetzungen müssen sich weiterentwickeln, um dem Wandel der Arbeit in der Cybersicherheit Rechnung zu tragen.
Dazu kann gehören, neben technischer Expertise Fähigkeiten wie kritisches Denken, Kommunikationsstärke und Geschäftssinn zu priorisieren.
In manchen Fällen kann domänenspezifisches Wissen – etwa das Verständnis klinischer Umgebungen im Gesundheitswesen – entscheidend sein, um Risiken und Auswirkungen präzise zu bewerten.
Warum Grundlagen in einer KI-gestützten Welt weiterhin wichtig sind
Für Menschen, die eine Karriere in der Cybersicherheit anstreben, unterstreicht der Aufstieg der KI die Bedeutung von Grundlagenwissen.
Grundlegende Konzepte wie Netzwerktechnik, Betriebssysteme, Datenschutz und der Datenfluss zwischen Systemen bleiben entscheidend, da sie die Grundlage für das Verständnis fortschrittlicherer Technologien bilden.
Auch wenn KI-Tools die Produktivität steigern und Arbeitsabläufe automatisieren können, basieren sie auf diesen grundlegenden Konzepten.
Fachkräfte mit einer soliden Grundlage sind besser aufgestellt, um sich an neue Technologien anzupassen, sobald diese entstehen, und KI wirksam in ihre Arbeitsabläufe zu integrieren.
Wie Cybersicherheitsexperten mit KI arbeiten sollten
Gleichzeitig müssen Cybersicherheitsexperten lernen, mit KI zusammenzuarbeiten.
Dazu gehört zu verstehen, wo KI einen Mehrwert bieten kann, wie sie in bestehende Prozesse integriert wird und wie ihre Ergebnisse validiert werden.
Statt sich ausschließlich auf die Nutzung von KI-Tools zu konzentrieren, sollten Fachkräfte überlegen, wie KI bestimmte Aufgaben innerhalb ihrer Rolle und ihres Arbeitsablaufs verbessern kann – von der Reaktion auf Vorfälle bis hin zur Threat Intelligence.
Letztlich geht es bei den Auswirkungen von KI auf Karrieren in der Cybersicherheit weniger um Ersatz als um Weiterentwicklung.
Organisationen, die diesen Wandel erkennen und ihre Strategien für Einstellung, Weiterbildung und Technologie entsprechend ausrichten, werden besser in der Lage sein, leistungsfähige Sicherheitsteams aufzubauen.
Wer sich weiterhin auf veraltete Rollendefinitionen verlässt, riskiert, sowohl bei der Talentgewinnung als auch bei der Fähigkeit, auf moderne Bedrohungen zu reagieren, den Anschluss zu verlieren.
Da KI weiter ausgereift wird, werden sich auch die Rollen in der Cybersicherheit weiterentwickeln, wobei in einer zunehmend automatisierten Umgebung größeres Gewicht auf menschliches Urteilsvermögen, Anpassungsfähigkeit und strategisches Denken gelegt wird.





