Technologien, die vor einem Dutzend Jahren noch reine Fantasiegebilde waren – sofern sie überhaupt erdacht worden waren –, werden schnell zum Mainstream; man denke etwa an generative künstliche Intelligenz (GenAI) oder Blockchain. Mit ihrer Verbreitung schaffen sie mehr Sicherheitslücken und inhärente Geschäftsrisiken und verändern damit die Arbeit in der Cybersicherheit.
Laut einer Studie der IBM Corp. und des Ponemon Institute beliefen sich die durchschnittlichen Kosten eines Sicherheitsvorfalls im Jahr 2024 auf 4,88 Millionen US-Dollar – 10 % mehr als im Vorjahr und der höchste Durchschnittswert aller Zeiten. Kein Wunder also, dass qualifizierte IT-Sicherheitsexperten auf den Einstellung2024 von Unternehmen weit oben stehen.
Das Marktforschungsunternehmen IDC prognostiziert tatsächlich, dass die Ausgaben für Sicherheitsprodukte in den nächsten fünf Jahren weiterhin zweistellig wachsen werden.
Unterdessen waren laut dem Cyberseek-Tool des gemeinnützigen Branchenverbands CompTIA zwischen Mai 2023 und April 2024 in den USA fast eine halbe Million Stellen in der Cybersicherheit unbesetzt, wobei die Beschäftigung in der Cybersicherheit fast dreimal so stark wuchs – um 267 % der nationalen Wachstumsrate.
Gefragte Kompetenzen in der Cybersicherheit
Während neue Technologien den Wissensbedarf von Cybersicherheitsexperten erweitern, gibt es zeitlose Kompetenzen, die bei Datensicherheitsexperten gefragt sind. Die Jobsuchplattform Indeed.com listet die folgenden allgemeinen Kompetenzen als besonders attraktiv für Arbeitgeber auf, die Sicherheitspersonal suchen.
- Netzwerk- und Systemadministration:Sicherheitsexperten müssen Netzwerk- und Systemkonzepte intuitiv verstehen.
- Programmiersprachen:Wer kompetent programmieren kann, ist als Cybersicherheitsfachkraft attraktiver. Grundlegende Kenntnisse in einigen der folgenden Sprachen sind empfehlenswert: C und seine Nachfolger, PHP, HTML, Java, Python und – insbesondere für datenbankintensive Vorgänge – SQL.
- Cloud Computing: Rechnerinfrastrukturen in einer Cloud-Umgebung – ob privat oder gehostet – werden zum Standard und nicht zur Ausnahme. Kenntnisse der Architektur von Cloud-Systemen und ihrer Interaktion mit verschiedenen Geräten sind äußerst wertvoll.
- Blockchain:Blockchain wurde in erster Linie für Kryptowährungsanwendungen entwickelt und wegen ihrer Manipulation dieser Märkte kritisiert. Sie kann jedoch ein wertvolles Sicherheitstool sein, da ihr Universum miteinander verbundener Knoten nahezu unmöglich zu korrumpieren oder zu zerstören ist.
- Kommunikationsfähigkeiten:Das gesamte Sicherheitswissen der Welt ist nutzlos, wenn Sie Informationen über Richtlinien, Strategien, Schwachstellen und die Sicherheitslage nicht an andere Systemnutzer weitergeben können – von der oberen Führungsebene und dem Management bis hin zu Vertriebs- und Datenerfassungskräften.
- Künstliche Intelligenz:Während KI in den vergangenen Jahren vor allem im Bereich der generativen KI im Mainstream angekommen ist, hat künstliche Intelligenz in ihren Teilgebieten wie Predictive Analytics, natürlicher Sprachverarbeitung und Ähnlichem eine lange Tradition.
Künstliche Intelligenz kann Interaktionen um Größenordnungen schneller verarbeiten als menschliche Administratoren und Trends erkennen, die mit Schwachstellen und Exploits zusammenhängen.
Sicherheitszertifizierungen
Laut CompTIA wollen 53 % der Unternehmen zwar neue IT-Sicherheitskräfte einstellen, noch mehr (56 %) versuchen jedoch, diese Stellen intern zu besetzen. 42 % der Unternehmen planen, bestehende Sicherheitskräfte durch Schulungs- und Zertifizierungsprogramme zu fördern oder Mitarbeiter aus anderen Geschäftsbereichen in Positionen der Informationssicherheit zu versetzen.
Es gibt gute Gründe, diese Zertifizierungen anzustreben. Laut einer Studie von Fortinetwirken sie sich eindeutig auf den Karriereweg aus: 84 % der Führungskräfte im Technologiebereich sind selbst zertifiziert, und 91 % bevorzugen Bewerber mit Zertifizierungen. Zertifizierte Beschäftigte berichten von einer beschleunigten Karriere (55 %) und höheren Gehältern (47 %).
Mehr als 90 % der Sicherheitsverantwortlichen übernehmen die Kosten für die Zertifizierung ihrer Mitarbeiter – eine echte Win-win-Situation.
CompTIA und andere Berufsverbände bieten Sicherheitsexperten mehrere Zertifizierungen an und fördern damit unterschiedliche Karrierewege.
- CompTIA: Die Security+-Zertifizierung von CompTIA ist der Standard unter den Sicherheitszertifikaten. Sie ist allgemein gehalten und richtet sich an Einsteiger, belegt jedoch ein grundlegendes Kompetenzniveau, das als Baustein für nahezu jede Karriere in der Cybersicherheit dienen kann – ob in Administration, Engineering oder Entwicklung.
- GIAC: Global Information Assurance Certification bietet mit der Security Essentials Certification (GSEC) ebenfalls ein Einstiegszertifikat an. Es richtet sich speziell an IT-erfahrene Mitarbeiter, die in den Bereich Sicherheit wechseln möchten.
- EC-Council: Der International Council of E-Commerce Consultants, kurz EC-Council, bietet mehrere Zertifizierungen für unterschiedliche Karrierewege an, ist aber vor allem für sein White-Hat-Hacking-Programm bekannt. Dieses ist offensichtlich ein Schritt in Richtung Penetrationstests, hilft aber auch bei Tätigkeiten als Architekt, Engineer und Analyst.
- ISACA: Die Information Audit Systems Audit and Control Association ist eine Organisation nur für Mitglieder und bietet verschiedene Bezeichnungen an, darunter Certified Information Systems Auditor (CISA).
- (ISC)2: Diese Organisation bietet für begrenzte Zeit kostenlose Schulungen im Selbststudium an, ist jedoch vor allem für ihre anspruchsvolle Zertifizierung zum Certified Information Systems Security Professional (CISSP) bekannt. Sie bescheinigt die Fähigkeit, eine sichere Systemumgebung zu entwerfen und zu überwachen, und qualifiziert die Inhaber für Positionen im Security Engineering und im Management der Informationssicherheit.
9 Jobs in der Cybersicherheit, die Sie in Betracht ziehen sollten
Laut der 2024 Cybersecurity Workforce Study von (IC)2 befindet sich die Cybersicherheitsbranche in einem Arbeitnehmermarkt. Die Studie beziffert die weltweite aktive Belegschaft in der Cybersicherheit auf 5,5 Millionen; benötigt werden etwa 10,2 Millionen Arbeitskräfte.
Und die Lücke wächst: Während die Belegschaft in der Cybersicherheit 2024 gegenüber dem Vorjahr nur um 0,1 % zunahm, stieg die Nachfrage um 8,1 %. Dieser Trend dürfte sich fortsetzen. Die USA, das Vereinigte Königreich, Deutschland, Kanada und Mexiko meldeten einen Nettoverlust bei der Größe ihrer Cybersicherheitsbelegschaften.
Die Jobbezeichnungen unterscheiden sich von Organisation zu Organisation. Die folgenden Titel sind relativ allgemein gehalten; die Gehaltsangaben stammen aus mehreren Quellen (in Klammern aufgeführt).
Sicherheitsingenieur
Sicherheitsingenieure entwickeln sichere Systeme. Sie installieren Technologien wie Firewalls und Angriffserkennung, halten Software aktuell, setzen Sicherheitsstandards durch und wählen Protokolle sowie Best Practices aus. Außerdem sind sie für Notfallwiederherstellungspläne verantwortlich.
Die konkreten Aufgaben hängen von der Spezialisierung ab – Netzwerk-, Anwendungs- und zunehmend Cloud-Sicherheitsingenieure. (Gehalt: 130.000 bis 200.000 US-Dollar, Mondo.com)
Sicherheitsanalyst
Analysten haben ein breites Aufgabengebiet. Einige Tätigkeiten, etwa die Installation und Wartung von Sicherheitssoftware, können sich mit denen von Sicherheitsingenieuren überschneiden. Gleichzeitig analysieren sie Systeme, um Schwachstellen zu isolieren, untersuchen Datenschutzverletzungen und entwickeln Best Practices sowie Richtlinien.
Das U.S. Bureau of Labor Statistics ist besonders optimistisch, was diese Jobs betrifft, und prognostiziert für die kommenden 10 Jahre ein Wachstum von 31,5 %. (Medianlohn: 112.000 US-Dollar, U.S. News & World Report.)
Sicherheitsadministrator
Neben der Identifizierung von Schwachstellen und der allgemeinen Durchsetzung der Sicherheitslage einer Organisation verwalten Sicherheitsadministratoren oder -manager auch das Team für Sicherheits- und/oder Informationssysteme.
Gehalt: 150.000 bis 225.000 US-Dollar, Mondo.
Architekt für Netzwerksicherheit
Diese Positionen erfordern häufig, dass Mitarbeiter sowohl im Blue Team tätig sind, das die Sicherheitsarchitektur und -lage des Systems entwickelt, als auch im Red Team, das hypothetische Angriffe auf das System durchführt, um dessen Schwachstellen aufzudecken – im Wesentlichen Penetrationstests (siehe unten). Außerdem übernehmen sie die Leitung des Netzwerkteams.
Gehalt: 142.000 bis 200.000 US-Dollar, Cyberseek.
Vertriebsingenieur für Sicherheitssysteme
Wie in vielen anderen Technologiebereichen kann es an der Spitze eng werden, und Mitarbeiter stoßen bei der Entwicklung ihrer Rollen, Verantwortlichkeiten und Gehälter an eine Grenze.
Der Vertrieb ist eine praktikable Option für Bewerber mit den richtigen Kommunikationsfähigkeiten, umfassenden und tiefgehenden Kenntnissen sowie einer überzeugenden Persönlichkeit. Häufig basiert die Vergütung jedoch auf Provisionen oder Anreizen, um das volle Verdienstpotenzial auszuschöpfen.
Gehalt: 102.000 bis 142.000 US-Dollar, ZipRecruiter.
Spezialist für künstliche Intelligenz
Das Aufkommen von KI im Mainstream hat in den vergangenen Jahren ihre Bedeutung in Bereichen erhöht, die über das Erstellen fantasievoller Bilder hinausgehen. Die Fähigkeit von KI-Technologien zum Sammeln, Parsen, Analysieren und Erstellen von Daten passt hervorragend zur Cybersicherheit, wo Fachkräfte gebraucht werden, die Programme für maschinelles Lernen darin schulen, Bedrohungen und Schwachstellen in Echtzeit zu erkennen.
Gehalt: 57.000 bis 106.000 US-Dollar, ZipRecruiter.
Forensischer Analyst
Digitale Forensikanalysten übernehmen weitgehend dieselbe Rolle wie Tatortermittler – sie untersuchen häufig Straftaten. Forensikanalysten kommen nach dem Vorfall zum Einsatz, rekonstruieren, wie Angreifer in das System eingedrungen sind, verfolgen ihre digitalen Spuren, sichern Beweise und empfehlen Maßnahmen zur Behebung.
Oft müssen sie mit Strafverfolgungsbehörden zusammenarbeiten; daher sind Kenntnisse des Rechts und ausgeprägte Kommunikationsfähigkeiten unerlässlich.
Gehalt: 41.000 bis 91.500 US-Dollar, ZipRecruiter.
Ethical Hacker/Penetrationstester
Die White Hats oder das Team Red, wenn Sie so wollen. Mitarbeiter in diesen Rollen setzen ein System jedem Angriff aus, den sie kennen – und erfinden einige, die sie nicht kennen –, um seine Schwachstellen aufzudecken.
Während einige Unternehmen fest angestellte Ethical Hacker beschäftigen, sind Penetrationstests häufig Teil der Aufgaben eines Administrators oder Architekten oder werden von einem spezialisierten Auftragnehmer durchgeführt.
Gehalt: 124.424 US-Dollar, Cyberseek.
Chief Information Security Officer (CISO)
Als Chief Information Security Officer sind Sie in der Führungsebene angekommen. In den USA gibt es laut CISO Global nur etwa 7.500 CISOs, verglichen mit 70.000 Chief Information Officers (CIOs).
Der Netzwerkriese Cisco Systems Inc. berichtet, dass CISOs ihre Arbeitszeit auf Führungsaufgaben (35 %), das Management der Risikobewertung (44 %) und Datenschutz sowie Data Governance (33 %) verteilen.
Der Job ist stressig, und die Fluktuation ist hoch: CISOs bleiben etwa 18 bis 26 Monate im Amt, während andere Mitglieder der Führungsebene durchschnittlich 4,9 Jahre bleiben.
Durchschnittsgehalt: 258.235 US-Dollar, Glassdoor.
Häufig gestellte Fragen (FAQ)
Welche Gehaltstrends sind bei Karrieren in der Cybersicherheit zu erwarten?
Das Wachstum der Nachfrage nach Cybersicherheitsexperten beträgt in den USA möglicherweise das Dreifache des nationalen Durchschnitts, doch die Gehälter halten damit nicht Schritt. Motion Recruitment berichtet , dass die Gehälter in der Cybersicherheit 2023 nur um etwa 0,43 % stiegen, während die Gehälter in IT-Berufen generell um 2 % zunahmen.
Unter den Sicherheitskräften verzeichneten Infosec-Ingenieure (6,25 %), Infosec-Analysten (3,12 %) und Netzwerksicherheitsingenieure (2,63 %) die stärksten Steigerungen.
Wie werden neue Technologien die Rollen in der Cybersicherheit prägen?
Zwei neue Technologien prägen die Cybersicherheit heute maßgeblich: künstliche Intelligenz und Blockchain. Beide stehen aus Gründen im Blickpunkt der Öffentlichkeit, die nichts mit Cybersicherheit zu tun haben – KI wegen ihrer kreativen Möglichkeiten und Blockchain wegen ihrer grundlegenden Rolle bei Kryptowährungen.
Beide haben Auswirkungen auf die Cybersicherheit, die weniger Aufmerksamkeit erhalten.
KI kann Daten mit beispielloser Geschwindigkeit sammeln, verarbeiten, analysieren und generieren und zugleich aus Datenkorrelationen „lernen“. Für diejenigen, die diese Kraft zu nutzen wissen, kann KI ein leistungsstarkes Werkzeug sein, um Angriffsvektoren vorherzusagen und zu entwickeln.
Blockchain ist ein verteiltes Hauptbuchsystem, das Daten auf verschiedene Rechnerknoten verteilt und in Blöcken miteinander verkettet. Ein Blockchain-Hauptbuch lässt sich praktisch nicht verändern, was robuste Sicherheitsmöglichkeiten eröffnet.
DevSecOps ist keine neue Technologie, sondern ein aufstrebendes Entwicklungs-Framework, das auch die Landschaft der Karrieren in der Cybersicherheit prägen wird. Sicherheit ist in den Softwareentwicklungslebenszyklus eingebettet, wodurch sich die erforderlichen Kompetenzen verändern.
Wie wirkt sich Cloud Computing auf Karrieren in der Cybersicherheit aus?
Cloud Computing in Unternehmen wird zunehmend zur Norm und nicht mehr zur Ausnahme, da Unternehmen ihre Investitionsausgaben (CAPEX) in Betriebsausgaben (OPEX) umwandeln. Bewerber sollten die technischen, architektonischen, rechtlichen und kommunikativen Aspekte von Cloud Computing verstehen.
Fazit: Viele Möglichkeiten für Karrieren in der Cybersicherheit
Neue Technologien schaffen neue Schwachstellen, aber auch neue Lösungen. Die Bedeutung der Cybersicherheit wird weiter zunehmen, und der stetig wachsende Katalog an Rollen und Fachgebieten bietet viele Möglichkeiten, den eigenen Karriereweg zu gestalten.
Neu in der Cybersicherheit? Lesen Sie unseren Leitfaden So starten Sie in der Cybersicherheit: Schritte, Kompetenzen und Ressourcen, auf eSecurity Planet.

