Career Tips

Cybersecurity Analyst Jobs in Berlin 2026: Bewerbung und Gehalt

JobRise Team17 min read

162 Bewerbungen pro Zusage, Durchschnitt 2026.

Cybersecurity Analyst Jobs in Berlin 2026: Bewerbung und Gehaltjobrise.io

Advertisement

Du suchst Cybersecurity Analyst Jobs in Berlin und fühlst gerade dieses leichte Ziehen im Bauch: Alle reden von Security, alle sagen, der Markt sei heiß, aber sobald du dich bewirbst, bekommst du entweder Funkstille oder eine Absage nach 48 Stunden.

Und dann diese Stellenanzeigen: SIEM, SOC, EDR, ISO 27001, Cloud Security, Threat Hunting, Incident Response, Python, Splunk, Microsoft Sentinel, Deutsch C1, Englisch fließend, am besten noch 5 Jahre Erfahrung für eine Junior-Rolle.

Klingt wild. Ist aber machbarer, als es auf den ersten Blick wirkt.

In diesem Guide schauen wir uns an, wie du 2026 in Berlin als Cybersecurity Analyst landest, welche Firmen wirklich suchen, welche Gehälter realistisch sind und wie du deine Bewerbung so baust, dass Recruiter und ATS-Systeme nicht sofort weiterklicken.

Cybersecurity Analyst Jobs in Berlin 2026: Bewerbung und Gehalt#

Berlin bleibt 2026 einer der spannendsten Tech-Standorte in Deutschland.

Nicht nur wegen Startups wie N26, Trade Republic, Delivery Hero oder Personio. Auch größere Player, Beratungen, FinTechs, HealthTechs, SaaS-Firmen und internationale Konzerne suchen Security-Talente.

Cybersecurity ist kein Nischenthema mehr. Jede Firma mit Kundendaten, Payment-Prozessen, Cloud-Systemen oder interner IT braucht Leute, die Risiken sehen, Angriffe erkennen und Vorfälle sauber bearbeiten.

Für dich heißt das: Es gibt Chancen.

Aber du musst deine Bewerbung präzise aufbauen. Einfach nur „IT-affin, lernbereit, motiviert“ reicht 2026 nicht mehr.

Was macht ein Cybersecurity Analyst in Berlin eigentlich?#

Ein Cybersecurity Analyst schützt Systeme, Netzwerke, Anwendungen und Daten vor Angriffen.

In Berlin findest du diese Rolle oft unter verschiedenen Titeln:

  1. Cybersecurity Analyst
  2. SOC Analyst
  3. Information Security Analyst
  4. IT Security Analyst
  5. Security Operations Analyst
  6. Cloud Security Analyst
  7. Junior Security Analyst
  8. GRC Analyst mit Security-Fokus
  9. Incident Response Analyst
  10. Threat Detection Analyst

Je nach Firma sitzt du eher im operativen Security-Team oder arbeitest näher an Compliance, Risiko und Audits.

Bei N26 oder Trade Republic geht es oft stark um Cloud, FinTech-Regulierung, Betrugserkennung und Identitätsmanagement.

Bei Siemens oder SAP findest du eher größere Security-Strukturen, internationale Teams, klare Prozesse und mehr Spezialisierung.

Bei Personio oder Delivery Hero kann die Rolle breiter sein: Du schaust Logs an, prüfst Security Alerts, unterstützt Audits, arbeitest mit Engineering-Teams und hilfst bei Incident-Playbooks.

Typische Aufgaben im Alltag#

Der Alltag ist selten so glamourös wie in Serien. Du sitzt nicht mit Hoodie im dunklen Raum und stoppst live einen Superhacker.

Oft geht es um strukturierte Analyse, Priorisierung und Kommunikation.

Typische Aufgaben sind:

  1. Alerts aus SIEM-Systemen prüfen, zum Beispiel Splunk, Microsoft Sentinel oder QRadar
  2. Verdächtige Logins untersuchen
  3. Phishing-Meldungen bewerten
  4. Security Incidents dokumentieren
  5. EDR-Warnungen aus Tools wie CrowdStrike, Defender oder SentinelOne analysieren
  6. Schwachstellen bewerten, zum Beispiel CVEs nach Risiko sortieren
  7. Mit IT, DevOps und Engineering sprechen
  8. Security Policies prüfen
  9. Reports für Management oder Compliance vorbereiten
  10. Playbooks und Runbooks verbessern

Wichtig: Du musst nicht alles perfekt können.

Aber du musst zeigen, dass du strukturiert denkst, technische Spuren lesen kannst und nicht in Panik verfällst, wenn ein Alert kritisch aussieht.

Warum Berlin 2026 für Cybersecurity spannend bleibt#

Berlin ist nicht nur Startup-Hype.

Die Stadt hat eine Mischung aus:

  1. FinTechs
  2. SaaS-Unternehmen
  3. E-Commerce
  4. HealthTech
  5. Mobility
  6. öffentlichem Sektor
  7. Beratungen
  8. internationalen Tech-Hubs
  9. Scaleups
  10. Konzernen mit Berliner Offices

Das sorgt für viele verschiedene Einstiegswege.

Wenn du stark technisch bist, kannst du in Richtung SOC, Detection Engineering oder Cloud Security gehen.

Wenn du eher organisiert, analytisch und kommunikativ bist, kann GRC, Risk oder Security Compliance besser passen.

Wenn du aus IT-Support, Systemadministration oder Netzwerkadministration kommst, hast du gute Chancen, weil du technische Grundlagen mitbringst.

Wenn du Quereinsteiger bist, brauchst du mehr Beweise: Labs, Zertifikate, Projekte, klare Motivation.

Gehalt: Was verdient ein Cybersecurity Analyst in Berlin 2026?#

Kommen wir zum Teil, den viele Stellenanzeigen unnötig verstecken.

In Berlin sind 2026 für Cybersecurity Analyst Jobs grob diese Gehälter realistisch:

Junior Cybersecurity Analyst

Typisch: €45k bis €58k brutto pro Jahr.

Wenn du frisch aus Ausbildung, Studium, Bootcamp oder Quereinstieg kommst, liegst du häufig zwischen €45k und €52k.

Bei gutem technischen Profil, ersten Projekten, Zertifikaten wie Security+, Azure Fundamentals, SC-200 oder praktischer SOC-Erfahrung können €55k bis €58k drin sein.

Cybersecurity Analyst mit 2 bis 4 Jahren Erfahrung

Typisch: €58k bis €75k brutto pro Jahr.

Hier zählen echte Incident-Erfahrung, SIEM-Praxis, Cloud-Grundlagen und klare Kommunikation.

Bei FinTechs wie N26 oder Trade Republic kann es Richtung €70k bis €78k gehen, besonders wenn du Cloud Security, IAM oder regulatorische Themen verstehst.

Senior Cybersecurity Analyst

Typisch: €75k bis €95k brutto pro Jahr.

Senior heißt nicht nur „ich kenne viele Tools“.

Du solltest Incidents führen können, Detection Use Cases verbessern, Risiko sauber erklären und jüngere Kollegen anleiten.

Bei SAP, Siemens oder größeren internationalen Firmen können Senior-Profile auch bei €90k bis €105k liegen, je nach Spezialisierung.

Spezialrollen mit Security-Fokus

Einige Rollen zahlen mehr als klassische Analyst-Stellen:

  1. Cloud Security Engineer: €75k bis €110k
  2. Detection Engineer: €70k bis €100k
  3. Incident Response Consultant: €75k bis €105k
  4. Application Security Analyst: €70k bis €100k
  5. GRC Security Manager: €70k bis €95k
  6. Security Architect: €90k bis €130k

Aber Achtung: Mehr Gehalt bedeutet meist mehr Verantwortung, mehr Abstimmung und oft weniger reine Alert-Analyse.

Welche Firmen stellen in Berlin Cybersecurity Analysten ein?#

Du musst nicht nur bei „Security-Firmen“ suchen.

Fast jedes größere Tech-Unternehmen braucht Security-Leute.

Spannende Arbeitgeber in Berlin und Umgebung:

  1. N26, FinTech, Cloud, Identity, Fraud, regulatorische Security
  2. Trade Republic, FinTech, Mobile App Security, Cloud, Compliance
  3. Delivery Hero, internationale Plattform, E-Commerce, Identity, Cloud Security
  4. Personio, HR SaaS, Datenschutz, SaaS Security, Compliance
  5. SAP, Enterprise Software, Security Operations, Cloud und Produkt-Security
  6. Siemens, Industrie, OT Security, IT Security, internationale Security Teams
  7. BMW, Digital Units, Connected Car, Cloud, interne Security
  8. Zalando, E-Commerce, Plattform-Security, IAM, Cloud
  9. Deutsche Bahn, kritische Infrastruktur, SOC, Governance
  10. Bundesdruckerei, Identity, sichere Systeme, öffentliche Aufträge
  11. MHP, Accenture, Deloitte, PwC, KPMG, Security Consulting
  12. HelloFresh, E-Commerce, Cloud, interne IT Security

Bei Konzernen dauert der Bewerbungsprozess oft länger, bietet aber Struktur, gute Benefits und stabile Rollen.

Bei Startups geht es schneller, aber du musst oft breiter arbeiten. Wenn in der Anzeige „hands-on“ steht, heißt das meistens: Du machst viel selbst und baust Prozesse mit auf.

Advertisement

Welche Skills brauchst du wirklich?#

Viele Bewerber scheitern, weil sie ihre Skills zu allgemein darstellen.

„Kenntnisse in IT-Sicherheit“ sagt nichts.

Besser ist: „Analyse von Windows Event Logs, Phishing-Triage, Grundlagen in Microsoft Sentinel, Schwachstellenbewertung mit CVSS.“

Für 2026 solltest du diese Skill-Gruppen kennen.

1. Grundlagen in Netzwerken

Du musst nicht Cisco-Guru sein.

Aber du solltest verstehen:

  1. TCP/IP
  2. DNS
  3. HTTP und HTTPS
  4. VPN
  5. Firewalls
  6. Ports
  7. Subnetting-Grundlagen
  8. Proxy-Logs
  9. TLS-Zertifikate
  10. typische Netzwerkangriffe

Wenn du nicht erklären kannst, was DNS macht, wird es in Security-Interviews eng.

2. Betriebssysteme und Logs

Security Analysten lesen Spuren.

Wichtig sind:

  1. Windows Event Logs
  2. Linux Logs
  3. Authentication Logs
  4. PowerShell-Grundlagen
  5. Prozessinformationen
  6. Registry-Grundlagen
  7. Bash-Basics
  8. Sysmon, wenn du tiefer gehen willst
  9. Endpoint Alerts
  10. Benutzerrechte und Gruppen

Viele Incidents drehen sich um Identitäten, Logins, Rechte und verdächtige Prozesse.

3. SIEM und Monitoring

SIEM ist in fast jeder Analyst-Rolle ein Thema.

Häufige Tools:

  1. Splunk
  2. Microsoft Sentinel
  3. IBM QRadar
  4. Elastic Security
  5. Google Chronicle
  6. LogRhythm

Du musst nicht alle kennen.

Aber wenn du eines praktisch zeigen kannst, zum Beispiel über Labs oder ein Home Lab, bist du deutlich glaubwürdiger.

4. Cloud Security

Berlin ist stark cloudlastig.

Viele Firmen laufen auf AWS, Azure oder Google Cloud.

Gute Basics:

  1. IAM
  2. MFA
  3. CloudTrail oder Azure Activity Logs
  4. Storage Buckets
  5. Security Groups
  6. Key Management
  7. Least Privilege
  8. Container-Grundlagen
  9. Kubernetes-Basics
  10. Logging und Monitoring in der Cloud

Für Junior-Rollen reichen Grundlagen. Für €70k plus solltest du Cloud-Risiken erklären können.

5. Incident Response

Du solltest den Ablauf kennen:

  1. Vorbereitung
  2. Erkennung
  3. Analyse
  4. Eindämmung
  5. Beseitigung
  6. Wiederherstellung
  7. Nachbereitung

Im Interview kommt oft eine Frage wie: „Ein Mitarbeiter meldet Phishing, was machst du?“

Gute Antwort:

  1. Mail sichern
  2. Header prüfen
  3. Links und Anhänge sicher analysieren
  4. Empfänger suchen
  5. Klicks und Logins prüfen
  6. Account schützen
  7. IOCs blocken
  8. Vorfall dokumentieren
  9. Lessons Learned festhalten

Das klingt einfach, aber genau solche strukturierten Antworten bringen Punkte.

Zertifikate: Welche lohnen sich 2026?#

Zertifikate ersetzen keine Erfahrung. Aber sie helfen dir, besonders beim Einstieg.

Gute Zertifikate für Einsteiger

  1. CompTIA Security+
  2. Microsoft SC-900
  3. Microsoft SC-200
  4. Google Cybersecurity Certificate
  5. Cisco CCNA, wenn du Netzwerkbasis brauchst
  6. ISC2 Certified in Cybersecurity
  7. TryHackMe SOC Level 1 Lernpfade
  8. Blue Team Level 1, wenn Budget da ist

Für Fortgeschrittene

  1. CompTIA CySA+
  2. GIAC GSEC oder GCIA, teuer, aber stark
  3. Certified Ethical Hacker, bekannt, aber nicht immer praxisnah
  4. AWS Security Specialty
  5. Azure Security Engineer Associate
  6. CISSP, eher ab mehreren Jahren Erfahrung
  7. CISM, eher Management und Governance
  8. ISO 27001 Lead Implementer oder Auditor

Wenn du dich auf Analyst-Jobs bewirbst, ist SC-200 oft sehr passend, weil Microsoft Sentinel und Defender in vielen Firmen genutzt werden.

Bewerbung: So muss dein Lebenslauf aussehen#

Dein Lebenslauf muss in 10 Sekunden zeigen:

  1. Was du suchst
  2. Welche Security-Skills du hast
  3. Welche Tools du kennst
  4. Welche Ergebnisse du geliefert hast
  5. Warum du für diese Rolle Sinn machst

Recruiter lesen nicht deinen Roman. Sie scannen.

Gute Struktur für den Cybersecurity-Lebenslauf

  1. Name, Kontakt, LinkedIn, GitHub oder Portfolio
  2. Kurzprofil mit 3 bis 4 Zeilen
  3. Skills, nach Kategorien sortiert
  4. Berufserfahrung
  5. Security-Projekte oder Labs
  6. Zertifikate
  7. Ausbildung oder Studium
  8. Sprachen

Wichtig: Skills nicht als riesige Keyword-Wand.

Besser so:

Security Tools: Microsoft Sentinel, Defender for Endpoint, Splunk Basics, Wireshark, Burp Suite Basics
Blue Team: Phishing-Triage, Log-Analyse, Incident Response, Vulnerability Management
Cloud: Azure IAM, MFA, Conditional Access, AWS IAM Basics
Scripting: Python Basics, PowerShell Basics, Bash Basics

Das liest sich viel besser.

Beispiele für starke Bullet Points#

Viele schreiben im Lebenslauf:

„Unterstützung im IT-Security-Team.“

Das ist zu schwach.

Besser:

  1. „Analysierte täglich 20 bis 40 Security Alerts in Microsoft Sentinel und dokumentierte Ergebnisse nach internem Incident-Prozess.“
  2. „Untersuchte Phishing-Meldungen von Mitarbeitenden, prüfte Mail-Header und koordinierte Blockierung verdächtiger Domains.“
  3. „Erstellte ein Home Lab mit Windows Server, Sysmon und Splunk zur Analyse verdächtiger Login-Aktivitäten.“
  4. „Bewertete Schwachstellen anhand CVSS und priorisierte kritische Findings für das IT Operations Team.“
  5. „Verbesserte ein Incident Response Playbook für Account Compromise und reduzierte Eskalationszeit um 25 Prozent.“
  6. „Unterstützte ISO 27001 Audit-Vorbereitung durch Sammlung technischer Nachweise für Zugriffskontrollen.“

Zahlen helfen. Auch kleine Zahlen.

Wenn du keine Berufserfahrung hast, nutze Projektzahlen:

  1. „Analysierte 15 simulierte Phishing-Mails in TryHackMe Labs.“
  2. „Erstellte 8 Detection Queries in Splunk SPL für verdächtige Windows Events.“
  3. „Dokumentierte 5 Incident Response Szenarien inklusive Triage, Containment und Reporting.“

Anschreiben: Brauchst du das noch?#

Ja, manchmal.

Viele Tech-Firmen lesen es kaum. Deutsche Mittelständler, Konzerne und Beratungen schauen aber noch drauf.

Halte es kurz. Maximal 250 bis 350 Wörter.

Gute Struktur:

  1. Warum diese Rolle?
  2. Warum diese Firma?
  3. Welche 2 bis 3 Skills bringst du mit?
  4. Was willst du im Security-Team beitragen?
  5. Freundlicher Abschluss

Kein Blabla wie „mit großem Interesse habe ich Ihre Anzeige gelesen“. Das klingt nach 2009.

Besser:

„Ich bewerbe mich als Cybersecurity Analyst, weil ich bereits in IT Operations gelernt habe, wie wichtig saubere Logs, klare Eskalation und schnelle Reaktion bei Security-Vorfällen sind. Besonders spannend finde ich bei N26 die Verbindung aus Cloud, Identität und regulatorischen Anforderungen im FinTech-Umfeld.“

Das ist konkret.

LinkedIn und Portfolio: Dein Vorteil in Berlin#

In Berlin läuft viel über LinkedIn.

Ein gutes Profil kann dir Gespräche bringen, bevor du dich aktiv bewirbst.

Dein LinkedIn sollte enthalten:

  1. Headline: „Junior Cybersecurity Analyst | SOC | Microsoft Sentinel | Incident Response | Berlin“
  2. Kurzinfo mit deinen Security-Schwerpunkten
  3. Zertifikate
  4. Projekte
  5. Tools
  6. Sprache: Deutsch und Englisch
  7. Open-to-Work, wenn passend
  8. klare Zielrolle

Ein Portfolio muss nicht fancy sein.

Eine simple GitHub-Seite oder Notion-Seite reicht mit:

  1. Home Lab Beschreibung
  2. Screenshots ohne sensible Daten
  3. Detection Queries
  4. Incident Response Writeups
  5. TryHackMe oder Hack The Box Academy Fortschritt
  6. kurze Erklärungen, was du gelernt hast

Viele Bewerber behaupten Interesse. Mit einem Portfolio zeigst du es.

Advertisement

Interviewfragen für Cybersecurity Analyst Jobs#

Security-Interviews sind oft eine Mischung aus Technik, Verhalten und Fallbeispielen.

Bereite dich auf diese Fragen vor:

  1. Was passiert, wenn ein Nutzer auf einen Phishing-Link klickt?
  2. Wie analysierst du einen verdächtigen Login?
  3. Was ist der Unterschied zwischen Risiko, Bedrohung und Schwachstelle?
  4. Was ist MFA und warum ist es nicht perfekt?
  5. Wie funktioniert DNS?
  6. Was würdest du bei Ransomware-Verdacht tun?
  7. Welche Windows Events sind für Logins wichtig?
  8. Was ist ein False Positive?
  9. Wie priorisierst du 100 Schwachstellen?
  10. Wie erklärst du einem nicht-technischen Manager ein kritisches Risiko?
  11. Was ist MITRE ATT&CK?
  12. Welche Cloud-Fehlkonfigurationen kennst du?
  13. Wie würdest du einen Brute-Force-Angriff erkennen?
  14. Was steht in einem guten Incident Report?
  15. Warum willst du in Cybersecurity arbeiten?

Gerade die letzte Frage ist wichtig.

Sag nicht nur: „Weil Cybersecurity spannend ist.“

Besser:

„Mich reizt Cybersecurity, weil technische Analyse und Verantwortung zusammenkommen. In meinen Projekten habe ich gemerkt, dass mir Log-Analyse, Mustererkennung und saubere Dokumentation liegen. Ich möchte in einem SOC oder Security-Team wachsen und lernen, echte Vorfälle strukturiert zu bearbeiten.“

Gehaltsverhandlung: So gehst du rein#

Viele machen den Fehler und nennen zu früh eine zu niedrige Zahl.

Wenn du nach Gehaltswunsch gefragt wirst, antworte mit einer Spanne.

Beispiele für Berlin 2026:

Junior mit guten Projekten

„Auf Basis der Rolle und meiner Security-Projekte sehe ich mich bei €52k bis €58k brutto jährlich.“

2 bis 3 Jahre Erfahrung

„Für eine Cybersecurity Analyst Rolle mit SIEM, Incident Response und Cloud-Bezug suche ich ein Paket im Rahmen von €65k bis €75k.“

Senior

„Für eine Senior Analyst Rolle mit Incident Ownership, Detection Improvement und Stakeholder-Kommunikation liegt meine Erwartung bei €82k bis €95k.“

Wenn die Firma deutlich weniger bietet, frage nach Gesamtpaket:

  1. Bonus
  2. Aktien oder VSOP
  3. Weiterbildungsbudget
  4. Zertifikate
  5. Homeoffice
  6. Diensthandy
  7. betriebliche Altersvorsorge
  8. Schichtzulagen im SOC
  9. 30 Urlaubstage
  10. Lernzeit pro Woche

In SOC-Rollen können Schichten das Gehalt erhöhen. Kläre aber genau, wie Rufbereitschaft, Nachtarbeit und Wochenenden vergütet werden.

Remote, Hybrid oder Office in Berlin?#

2026 ist Hybrid bei Security-Rollen normal.

Viele Firmen wollen dich 1 bis 3 Tage pro Woche im Büro sehen, besonders bei sensiblen Themen, Onboarding oder Incident Reviews.

Typische Modelle:

  1. 2 Tage Office, 3 Tage remote
  2. remote-first mit gelegentlichen Teamtagen
  3. Schichtmodell remote möglich
  4. Konzernmodell mit festen Büroquoten
  5. Consulting mit Kundenterminen

Wenn du außerhalb Berlins wohnst, kannst du trotzdem Chancen haben. Aber schreib klar in die Bewerbung, ob du nach Berlin kommen kannst oder hybrid verfügbar bist.

Quereinstieg: Geht das wirklich?#

Ja, aber nicht über Hoffnung.

Gute Ausgangsrollen sind:

  1. IT Support
  2. Systemadministration
  3. Netzwerkadministration
  4. DevOps
  5. Software Testing
  6. Datenschutz
  7. Audit
  8. Compliance
  9. Fraud Operations
  10. Helpdesk mit Microsoft 365 Fokus

Wenn du aus IT Support kommst, betone:

  1. Account Management
  2. MFA
  3. Windows
  4. Ticketsysteme
  5. Troubleshooting
  6. Nutzerkommunikation
  7. M365 Admin Center
  8. Endpoint-Probleme
  9. Dokumentation
  10. Eskalation

Wenn du aus Compliance kommst, betone:

  1. ISO 27001
  2. Risk Assessments
  3. Policies
  4. Audit Evidence
  5. Datenschutz
  6. Lieferantenprüfungen
  7. Zugriffskontrollen
  8. Awareness
  9. Prozessdokumentation
  10. Stakeholder-Kommunikation

Dann ergänzt du technische Labs, damit du nicht nur theoretisch wirkst.

30-Tage-Plan für deine Bewerbung#

Wenn du gerade starten willst, mach es nicht chaotisch.

Hier ist ein einfacher Plan.

Woche 1: Zielrolle und Skill-Gap

  1. Suche 20 Cybersecurity Analyst Jobs in Berlin.
  2. Kopiere Anforderungen in eine Liste.
  3. Markiere wiederkehrende Keywords.
  4. Wähle eine Zielrolle: SOC, Analyst, GRC oder Cloud Security.
  5. Baue deinen Skill-Block im Lebenslauf passend dazu.
  6. Entferne irrelevante Details.
  7. Schreibe ein Kurzprofil mit 4 Zeilen.
  8. Aktualisiere LinkedIn.
  9. Sammle 3 Firmen, die du wirklich spannend findest.
  10. Notiere deren Security-Themen.

Woche 2: Projekt oder Zertifikat

  1. Starte ein kleines SIEM-Projekt.
  2. Nutze Splunk Free, Elastic oder Microsoft Sentinel Lernmaterial.
  3. Dokumentiere 3 Detection Use Cases.
  4. Erstelle ein Phishing-Triage-Writeup.
  5. Wiederhole Netzwerkbasics.
  6. Lerne MITRE ATT&CK Grundlagen.
  7. Schreibe 5 starke Bullet Points.
  8. Lade dein Projekt auf GitHub oder Notion.
  9. Ergänze Screenshots.
  10. Übe eine 60-Sekunden-Vorstellung.

Woche 3: Bewerbungen

  1. Bewirb dich auf 8 bis 12 passende Rollen.
  2. Passe den Lebenslauf pro Rolle leicht an.
  3. Nutze Keywords aus der Anzeige.
  4. Schreibe kurze Anschreiben nur, wenn sinnvoll.
  5. Kontaktiere Recruiter auf LinkedIn.
  6. Schreibe Hiring Manager freundlich an.
  7. Tracke Bewerbungen in einer Tabelle.
  8. Notiere Absagen und Muster.
  9. Bitte um Feedback, wenn möglich.
  10. Optimiere nach 5 Bewerbungen nach.

Woche 4: Interviews

  1. Übe 15 Standardfragen.
  2. Erkläre Phishing Response laut.
  3. Erkläre verdächtigen Login laut.
  4. Wiederhole DNS, HTTP, MFA, IAM.
  5. Bereite 3 eigene Fragen vor.
  6. Sammle Beispiele aus Projekten.
  7. Übe Gehaltsantworten.
  8. Recherchiere Firma und Security-Kontext.
  9. Teste Kamera, Ton und Setup.
  10. Schicke nach Interviews kurze Follow-ups.

Häufige Fehler, die dich Bewerbungen kosten#

Viele Kandidaten sind nicht schlecht. Sie verkaufen sich nur schlecht.

Vermeide diese Fehler:

  1. Lebenslauf ohne Security-Keywords
  2. Keine Tools genannt
  3. Nur Aufgaben, keine Ergebnisse
  4. Zu viele irrelevante Nebenjobs
  5. Kein klares Zielprofil
  6. Zertifikate ohne Praxisbezug
  7. Anschreiben voller Floskeln
  8. LinkedIn leer oder widersprüchlich
  9. Gehaltswunsch viel zu niedrig oder unrealistisch hoch
  10. Keine Vorbereitung auf Fallfragen
  11. Zu viele Buzzwords ohne Beispiele
  12. Kein Nachweis für Quereinstiegsmotivation
  13. Lebenslauf nicht ATS-freundlich
  14. PDF mit Tabellenchaos
  15. Dateiname wie „CV_final_neu_3.pdf“

Besserer Dateiname:

„Max-Mustermann-Cybersecurity-Analyst-Berlin.pdf“

Klingt klein. Hilft aber.

ATS-Keywords für Cybersecurity Analyst Jobs#

Viele Firmen nutzen Bewerbermanagementsysteme.

Du solltest passende Begriffe natürlich im Lebenslauf haben.

Nützliche Keywords:

  1. Cybersecurity
  2. Information Security
  3. SOC
  4. SIEM
  5. Incident Response
  6. Threat Detection
  7. Phishing Analysis
  8. Vulnerability Management
  9. Risk Assessment
  10. Microsoft Sentinel
  11. Splunk
  12. Defender for Endpoint
  13. CrowdStrike
  14. IAM
  15. MFA
  16. Azure Security
  17. AWS IAM
  18. Log Analysis
  19. MITRE ATT&CK
  20. ISO 27001
  21. NIST
  22. EDR
  23. Endpoint Security
  24. Security Monitoring
  25. Security Awareness

Aber bitte nicht stumpf alles reinwerfen.

Wenn du Splunk nie benutzt hast, schreib „Splunk Basics aus Home Lab“ statt „Splunk Experte“.

Ehrlichkeit rettet dich spätestens im Interview.

Was du als Junior wirklich können musst#

Für Junior-Rollen erwarten gute Firmen keine fertigen Profis.

Sie erwarten:

  1. solide IT-Grundlagen
  2. Lernfähigkeit
  3. saubere Dokumentation
  4. logisches Denken
  5. Neugier
  6. keine Panik bei Alerts
  7. Teamfähigkeit
  8. Grundverständnis für Risiken
  9. erste Tool-Erfahrung
  10. klare Kommunikation

Wenn du das zeigen kannst, bist du im Rennen.

Der beste Satz für Junior-Interviews ist nicht: „Das weiß ich nicht.“

Besser:

„Das habe ich in der Praxis noch nicht gemacht. Mein Ansatz wäre zuerst, die Logs und betroffenen Systeme einzugrenzen, dann Hypothesen zu prüfen und früh zu eskalieren, wenn Kundendaten oder kritische Systeme betroffen sein könnten.“

Das klingt erwachsen.

Fazit: Berlin hat Jobs, aber du brauchst Klarheit#

Cybersecurity Analyst Jobs in Berlin 2026 sind realistisch, auch für Einsteiger und Quereinsteiger.

Die Gehälter liegen grob bei €45k bis €58k für Junioren, €58k bis €75k für Analysten mit Erfahrung und €75k bis €95k plus für Senior-Profile.

Dein Hebel ist nicht, dich auf 100 Jobs blind zu bewerben.

Dein Hebel ist:

  1. klares Zielprofil
  2. ATS-freundlicher Lebenslauf
  3. konkrete Security-Bullets
  4. echte Tools und Projekte
  5. gute Interviewvorbereitung
  6. realistischer Gehaltsrahmen
  7. sichtbares LinkedIn-Profil

Wenn du deine Bewerbung jetzt verbessern willst, starte mit dem Lebenslauf. Genau dort fallen die meisten Kandidaten raus, bevor ein Mensch richtig hinschaut.

Teste deinen CV kostenlos mit dem JobRise ATS Checker und sieh, welche Keywords, Formatierungen und Inhalte dir noch fehlen: https://jobrise.io/de/free-ats-checker/

Advertisement

Advertisement

Schick das der Person, die diese Woche das Interview hat.

Advertisement

Advertisement