Cybersecurity Analyst werden: Quereinstieg ohne klassischen Weg
162 Bewerbungen pro Zusage, Durchschnitt 2026.
Advertisement
Du hast keinen Informatikabschluss, willst aber Cybersecurity Analyst werden. Und du fragst dich, ob das überhaupt realistisch ist.
Die kurze Antwort: Ja. Die längere Antwort hängt davon ab, wo du dich bewirbst und wie du dich vorbereitest. Lass uns ehrlich reden über den Weg.
Wer schaut wirklich auf Abschlüsse#
Die Branche ist gespalten. Große Konzerne und Banken filtern oft noch nach Studienabschluss. Das ist die Realität, die viele Ratgeber verschweigen. Aber ein wachsender Teil der Industrie, vor allem mittelständische Unternehmen, Startups und Managed-Security-Dienstleister, sucht nach Leuten, die den Job können.
Dein Vorteil: Es gibt deutlich mehr offene Stellen als qualifizierte Bewerber. Branchenverbände und das BSI veröffentlichen regelmäßig Zahlen zum Fachkräftemangel in der IT-Sicherheit. Konkrete Prognosen variieren, aber die Richtung ist eindeutig.
Trotzdem solltest du nicht die Augen verschließen. Manche Arbeitgeber verlangen ein abgeschlossenes Studium. Das ist deren Recht. Deine Aufgabe ist es, die Arbeitgeber zu finden, die Skills über Zeugnisse bewerten. Und davon gibt es genug.
Skills, die du wirklich brauchst, in der richtigen Reihenfolge#
Viele Quereinsteiger lernen durcheinander. Python, dann Firewalls, dann Cloud, dann Compliance. Das bringt wenig. Hier eine sinnvolle Reihenfolge:
Stufe 1: Netzwerk-Grundlagen. Du musst verstehen, wie TCP/IP funktioniert, was DNS macht, wie Pakete fließen. Ohne das wirst du Alerts nicht einordnen können. Punkt.
Stufe 2: Betriebssysteme. Linux ist Pflicht. Windows auch. Du solltest dich in der Kommandozeile bewegen, Prozesse verstehen, Logs lesen können.
Stufe 3: Sicherheits-Grundlagen. Angriffsvektoren, Schwachstellen, Grundprinzipien wie Least Privilege oder Defense in Depth. Das Framework MITRE ATT&CK kennen.
Stufe 4: SIEM und Monitoring. Ein SIEM-Tool bedienen, Regeln schreiben, Alerts triagieren. Splunk, Elastic oder Wazuh: egal welches, aber eines wirklich können.
Stufe 5: Skripting. Python und Bash. Du musst keine App bauen, aber Automatisierungen schreiben und kleine Tools für dich selbst entwickeln.
Stufe 6: Cloud-Grundlagen. AWS, Azure oder GCP. Mindestens die Sicherheitsdienste einer Plattform verstehen.
Diese Reihenfolge ist nicht zufällig. Jede Stufe baut auf der vorherigen auf. Spring nicht zu Cloud-Security, bevor du ein TCP-Paket erklären kannst.
Drei Portfolio-Projekte, die Arbeitgebern was sagen#
Zertifikate allein reichen nicht. Du brauchst Projekte, die du zeigen kannst. Hier drei konkrete Vorschläge:
Projekt 1: Home-Lab mit Angriffserkennung. Richte eine virtuelle Umgebung ein, zum Beispiel mit VirtualBox. Installiere ein SIEM wie Wazuh (kostenlos). Schicke Traffic von einem angegriffenen System an das SIEM. Dokumentiere, wie du Alerts erzeugst, auswertest und eskalierst. Das zeigt: Du kannst ein Sicherheitstool betreiben und Vorfälle strukturiert behandeln.
Projekt 2: Phishing-Analyse und Incident-Report. Sammle reale Phishing-Mails, es gibt öffentliche Datenbanken dafür. Analysiere Header, Links, Anhänge. Erstelle einen Incident-Report mit IOCs, Zeitachsen und Empfehlungen. Das zeigt: Du kannst Incident Response dokumentieren und den Schaden eines Angriffs nachvollziehen.
Projekt 3: Automatisiertes Vulnerability-Scanning. Schreibe ein Skript, das regelmäßig ein Testsystem mit Nmap prüft, Ergebnisse aufbereitet und bei kritischen Funden eine Warnung verschickt. Das zeigt: Du denkst proaktiv und kannst mit Skripten umgehen.
Pack alles in ein GitHub-Repo. Sauber dokumentiert. vernünftiges README schreiben. Das ist dein Bewerbungs-Anker, wichtiger als jedes dritte Zertifikat.
Zertifikate: was sie wirklich wert sind#
Ich sage es geradeheraus: Kein Zertifikat garantiert dir einen Job. Aber manche öffnen Türen.
CompTIA Security+ ist ein guter Einstieg. Breit anerkannt, zeigt Grundlagenwissen. Kostet etwa 400 Dollar. Realistisch in 2 bis 3 Monaten machbar, wenn du konzentriert lernst.
CompTIA CySA+ geht tiefer in Richtung Security Analysis. Weniger bekannt als Security+, aber inhaltlich passender für den Job.
Google Cybersecurity Certificate über Coursera: Günstiger Einstieg, gut für Leute ohne Vorkenntnisse. Allein reicht es nicht, aber es zeigt Eigeninitiative.
CISSP, CEH, OSCP: Diese Zertifikate sind entweder erfahrungsabhängig oder sehr technisch. Für den Quereinstieg jetzt nicht die richtige Investition. Später vielleicht.
Mein Rat: Mach maximal zwei Zertifikate. Dann hör auf und bau Praxiserfahrung auf. Zertifikate sammeln ist kein Karriereplan. Nutze die kostenlose ATS-Prüfung um zu sehen, ob dein Lebenslauf die relevanten Begriffe richtig einsetzt, bevor du dich bewirbst.
Strategie für die erste Stelle#
Die erste Stelle zu bekommen, ist der schwierigste Teil. Hier taktische Schritte:
- Bewirb dich nicht blind auf Senior-Stellen. Lies die Anzeigen genau. Der kostenlose Stellenanalyse-Decoder hilft dir zu verstehen, was wirklich gefordert wird.
- Zielpositionen: SOC Analyst Tier 1, Junior Security Analyst, IT-Security Operations. Diese Titel suchen nach Einsteigern.
- Pflege ein LinkedIn-Profil mit den richtigen Keywords. Viele Recruiter suchen dort aktiv nach Kandidaten.
- Netzwerke in der Community. Lokale BSides-Konferenzen, Discord-Server, CTF-Events. Dort lernt man Leute, die dich später empfehlen können.
- Gehalt: Einstiegsgehälter für Junior SOC-Analysten in Deutschland liegen laut verschiedenen Gehaltsplattformen typischerweise zwischen 38.000 und 52.000 Euro brutto jährlich. Die Spanne ist groß, Region und Unternehmensgröße machen den Unterschied. Prüfe aktuelle Werte auf Gehalt.de oder Glassdoor.
Der 6-Monats-Plan#
Hier eine realistische Checkliste, Monat für Monat:
Monat 1: Grundlagen Netzwerk und Linux.
- TCP/IP, Subnetting, DNS, HTTP verstehen
- Linux-Befehlszeile täglich nutzen, eine VM mit Ubuntu aufsetzen
- Erste Sicherheits-Podcasts oder YouTube-Kanäle abonnieren
Monat 2: Sicherheits-Grundlagen und Zertifikatsvorbereitung.
- Angriffstypen und Gegenmaßnahmen lernen
- MITRE ATT&CK Framework durcharbeiten
- Security+ Lernplan starten
Monat 3: SIEM und Monitoring.
- Wazuh oder Splunk Free installieren
- Erste Alerts erzeugen und analysieren
- Security+ Prüfung ablegen
Monat 4: Skripting und erstes Portfolio-Projekt.
- Python-Grundlagen für Automatisierung, nicht App-Entwicklung
- Home-Lab-Projekt aufbauen und in GitHub dokumentieren
- Profil auf GitHub anlegen
Monat 5: Weitere Projekte und Bewerbungsunterlagen.
- Phishing-Analyse und Vulnerability-Scanning-Projekt fertigstellen
- Lebenslauf für ATS optimieren
- LinkedIn-Profil mit passenden Keywords aufbauen
Monat 6: Bewerbungen und Netzwerk.
- Mindestens 20 Bewerbungen verschicken
- Auf aktuelle Stellenangebote reagieren
- Community-Events besuchen und Kontakte knüpfen
Sechs Monate sind ambitioniert. Manche brauchen neun oder zwölf. Das ist völlig in Ordnung. Wichtig ist, dass du dranbleibst und nicht bei Zertifikat Nummer fünf landest, ohne je ein SIEM bedient zu haben. Mehr Hintergrund zu Einstiegsstrategien findest du im Karriere-Blog.
Häufige Fragen#
Brauche ich einen Hochschulabschluss, um Cybersecurity Analyst zu werden?
Nein, nicht zwingend. Viele Arbeitgeber, besonders im Mittelstand und bei Sicherheitsdienstleistern, bewerten Skills und Praxiserfahrung stärker als formale Abschlüsse. Allerdings verlangen manche Konzerne und Behörden weiterhin ein Studium, das solltest du im Einzelfall prüfen.
Wie lange dauert der Quereinstieg zum Cybersecurity Analyst?
Bei strukturierter Vorbereitung sind 6 bis 12 Monate realistisch, abhängig vom Vorwissen. Wer bereits IT-Erfahrung mitbringt, ist schneller. Wer ganz von Null startet, braucht eher am oberen Ende der Spanne.
Welches Zertifikat ist das wichtigste für den Einstieg?
CompTIA Security+ ist am weitesten verbreitet und steht in vielen Stellenanzeigen als Mindestanforderung. Es deckt Grundlagen ab und ist ohne Vorkenntnisse machbar. Danach kannst du dich mit CySA+ oder einem Cloud-Security-Zertifikat spezialisieren.
Welches Einstiegsgehalt kann ich als Quereinsteiger erwarten?
Junior SOC-Analysten in Deutschland verdienen laut Gehaltsportalen typischerweise zwischen 38.000 und 52.000 Euro brutto im Jahr. Die genaue Höhe hängt von Region, Unternehmensgröße und deinem Profil ab. Prüfe aktuelle Werte auf Gehalt.de oder Glassdoor.
Reichen Zertifikate allein für eine Einstellung?
Nein. Arbeitgeber wollen sehen, dass du praktisch arbeiten kannst. Eigene Projekte, ein dokumentiertes Home-Lab oder nachweisbare CTF-Teilnahmen wiegen oft schwerer als das dritte Zertifikat. Kombiniere beides, aber priorisiere Praxis.
Advertisement
Advertisement
Schick das der Person, die diese Woche das Interview hat.
Weiterlesen
Anschreiben als Backend Developer: Muster und Aufbau
Ein gutes Anschreiben als Backend Developer entscheidet oft, ob dein Lebenslauf überhaupt gelesen wird. Muster, Aufbau und Fehlercheckliste für 2026.
Anschreiben als Business Analyst: Muster und Aufbau
Muster und Aufbau für dein Anschreiben als Business Analyst: So überzeugst du Recruiter mit Struktur, Keywords und konkreten Beispielen.
Anschreiben als Cloud Engineer: Muster und Aufbau
Finde heraus, wann dein Anschreiben als Cloud Engineer wirklich zählt, wie du es aufbaust und passe unser komplettes Muster direkt an.
Advertisement
Advertisement