Cybersecurity Jobs Deutschland 2026: SOC, IR, Pentest
162 Bewerbungen pro Zusage, Durchschnitt 2026.
Advertisement
Du willst in Cybersecurity rein oder endlich den nächsten Schritt machen, aber überall steht etwas anderes: SOC Analyst, Incident Response, Pentester, Cloud Security, SIEM, ISO 27001, TISAX, NIS2. Und dann fragt dich ein Recruiter nach „Hands-on Detection Engineering“, obwohl du eigentlich nur wissen willst: Welcher Job passt zu mir, was verdiene ich, und wie komme ich 2026 in Deutschland da rein?
Cybersecurity Jobs Deutschland 2026: SOC, IR, Pentest#
Cybersecurity ist 2026 in Deutschland kein Nischenthema mehr. Es ist Tagesgeschäft.
SAP, Siemens, BMW, Deutsche Telekom, Bosch, Allianz, N26, Trade Republic, Personio und Delivery Hero suchen regelmäßig Security-Leute. Nicht nur Konzerne. Auch Mittelstand, Kliniken, Banken, SaaS-Startups und Behörden müssen ihre Systeme schützen, Angriffe erkennen und sauber reagieren.
Der Grund ist simpel: mehr Cloud, mehr Homeoffice, mehr Ransomware, mehr Regulierung. NIS2, DORA, ISO 27001, TISAX und Kundenanforderungen drücken auf die Unternehmen. Security ist nicht mehr „nice to have“, sondern oft Voraussetzung, damit Deals überhaupt zustande kommen.
Für dich heißt das: gute Chancen, wenn du dich klar positionierst.
Nicht einfach „ich mache irgendwas mit Cyber“. Sondern: SOC, Incident Response oder Pentest. Diese drei Richtungen sind 2026 besonders spannend, besonders gefragt und für verschiedene Persönlichkeitstypen geeignet.
Die drei großen Wege: SOC, IR und Pentest#
Lass uns direkt sortieren.
1. SOC Analyst: Der Überwacher und Mustererkenner
SOC steht für Security Operations Center. Als SOC Analyst schaust du auf Alarme, Logdaten, verdächtige Aktivitäten und Angriffsindikatoren.
Typische Tools:
- Microsoft Sentinel
- Splunk
- Elastic Security
- QRadar
- CrowdStrike
- Defender for Endpoint
- ServiceNow
- Jira
Dein Alltag kann so aussehen:
- Alarm prüfen
- Logdaten checken
- Verdächtige IPs, User oder Prozesse analysieren
- Ticket schreiben
- Eskalation an Incident Response
- Detection Rules verbessern
- Reports erstellen
SOC ist oft der beste Einstieg, wenn du praktisch arbeiten willst, aber noch nicht tief in Exploits, Malware oder Forensik drin bist.
Gehalt in Deutschland 2026:
- Junior SOC Analyst: ca. €45k bis €58k
- SOC Analyst mit 2 bis 4 Jahren Erfahrung: ca. €58k bis €75k
- Senior SOC Analyst oder Detection Engineer: ca. €75k bis €95k
- SOC Lead: ca. €90k bis €120k
In München, Frankfurt, Berlin und Hamburg kann es höher liegen. Bei Banken, Versicherungen und Konzernen wie BMW, Siemens, SAP oder Allianz sind €80k plus für erfahrene Leute realistisch.
2. Incident Response: Der Feuerwehrtyp
Incident Response, kurz IR, ist für dich spannend, wenn du Action magst. Hier geht es um echte Sicherheitsvorfälle: Ransomware, kompromittierte Accounts, Datenabfluss, Malware, interne Bedrohungen.
Wenn im Unternehmen plötzlich nichts mehr geht, kommt IR.
Typische Aufgaben:
- Vorfall einordnen
- Systeme isolieren
- Logdaten sichern
- Angriffsweg rekonstruieren
- Malware oder verdächtige Dateien analysieren
- Kommunikation mit IT, Legal, Management und Datenschutz
- Lessons Learned schreiben
- Maßnahmen gegen Wiederholung planen
Du brauchst Nerven. Nicht jeder Tag ist Drama, aber wenn etwas passiert, musst du ruhig bleiben.
Gehalt in Deutschland 2026:
- Junior Incident Responder: ca. €55k bis €70k
- Incident Responder: ca. €70k bis €90k
- Senior Incident Responder: ca. €90k bis €115k
- IR Lead oder DFIR Consultant: ca. €110k bis €140k
DFIR steht für Digital Forensics and Incident Response. Bei Beratungen, Banken, Versicherungen und spezialisierten Security-Firmen sind die Gehälter oft stark, dafür kann Reisebereitschaft oder Rufbereitschaft dazugehören.
3. Pentester: Der kontrollierte Angreifer
Pentesting klingt für viele am coolsten. Du testest Systeme, Webapps, APIs, Netzwerke oder Cloud-Umgebungen auf Schwachstellen.
Du denkst wie ein Angreifer, aber arbeitest legal mit Auftrag.
Typische Aufgaben:
- Scope klären
- Recon machen
- Schwachstellen finden
- Exploits testen
- Risiken bewerten
- Bericht schreiben
- Findings mit Entwicklern besprechen
- Retest durchführen
Tools, die du oft siehst:
- Burp Suite
- Nmap
- Metasploit
- ffuf
- sqlmap
- Wireshark
- Kali Linux
- OWASP ZAP
Gehalt in Deutschland 2026:
- Junior Pentester: ca. €48k bis €62k
- Pentester mit 2 bis 4 Jahren Erfahrung: ca. €62k bis €82k
- Senior Pentester: ca. €82k bis €105k
- Red Team Specialist: ca. €95k bis €130k
Bei spezialisierten Beratungen oder internationalen Teams kann es mehr geben. Gerade Cloud, Webapp, Active Directory und Red Teaming sind gut bezahlt.
Advertisement
Welcher Cybersecurity Job passt zu dir?#
Viele verlieren Zeit, weil sie alles gleichzeitig lernen wollen. Linux, Python, Burp, Splunk, Malware, GRC, Kubernetes, Azure, AWS, OSCP, CISSP.
Mach das nicht.
Wähle zuerst eine Richtung. Nicht für immer, aber für die nächsten 6 bis 12 Monate.
Wenn du strukturiert bist: SOC
SOC passt gut zu dir, wenn du:
- gerne Muster erkennst
- sauber dokumentierst
- Logs spannend findest
- ruhig und analytisch arbeitest
- nicht sofort ins reine Hacking musst
- Teamarbeit magst
- gerne mit Tickets und Prozessen arbeitest
Ein typisches Einstiegsprofil:
- Grundwissen Netzwerk
- Windows und Linux Basics
- Verständnis von Phishing, Malware, Brute Force
- erste SIEM-Erfahrung
- ein kleines Home Lab
- vielleicht Security+, SC-200 oder AZ-500
Für viele ist SOC der realistischste Einstieg. Besonders, wenn du aus IT Support, Systemadministration, Helpdesk oder Netzwerk kommst.
Wenn du Druck magst: Incident Response
IR passt zu dir, wenn du:
- in Stresssituationen klar bleibst
- Ursachen finden willst
- gerne tief analysierst
- Kommunikation nicht hasst
- Verantwortung tragen kannst
- dich nicht vor langen Logs fürchtest
- gern mit Admins, Legal und Management sprichst
Guter Hintergrund für IR:
- SOC Erfahrung
- Systemadministration
- Netzwerkadministration
- Endpoint Security
- Cloud Security
- Forensik-Grundwissen
Direkter Einstieg in IR ist möglich, aber oft schwieriger. Viele kommen nach 1 bis 3 Jahren SOC oder IT Operations rein.
Wenn du kreativ bist: Pentest
Pentest passt zu dir, wenn du:
- gerne ausprobierst
- neugierig bist
- technische Details liebst
- Berichte schreiben kannst
- nicht frustriert bist, wenn etwas nicht klappt
- Webapps und APIs spannend findest
- selbstständig lernst
Wichtig: Pentest ist nicht nur „Hacken“. Sehr viel Zeit geht in Dokumentation, Kundengespräche und saubere Risikoerklärung.
Guter Einstieg:
- Web Security nach OWASP Top 10
- Linux Basics
- HTTP verstehen
- Burp Suite lernen
- TryHackMe oder Hack The Box
- erste Writeups
- eigenes GitHub mit Labs oder Notizen
Die Skills, die 2026 wirklich zählen#
Cybersecurity ist breit. Aber einige Grundlagen brauchst du fast überall.
Netzwerk Basics
Du musst kein Netzwerk-Guru sein, aber du solltest verstehen:
- TCP und UDP
- DNS
- HTTP und HTTPS
- VPN
- Firewalls
- Ports
- Routing Basics
- TLS Zertifikate
Wenn du nicht weißt, was DNS macht, wird Security hart. Viele Angriffe sind am Ende sichtbar in Netzwerkverkehr, Logs oder Authentifizierungen.
Windows und Active Directory
In Deutschland laufen sehr viele Unternehmen auf Microsoft. Auch moderne Firmen mit Cloud haben oft Active Directory oder Entra ID.
Lerne:
- Benutzer und Gruppen
- Kerberos Basics
- Gruppenrichtlinien
- Domain Controller
- PowerShell
- Event Logs
- Entra ID
- MFA und Conditional Access
Für SOC, IR und Pentest ist Active Directory Gold wert. Viele echte Angriffe laufen über kompromittierte Windows-Accounts.
Linux Basics
Auch wenn du nicht Linux Admin werden willst, brauchst du Basics:
- Shell verwenden
- Prozesse prüfen
- Logs lesen
- Rechte verstehen
- SSH nutzen
- grep, awk, find
- Paketmanager
- Systemdienste
Pentester leben oft in Linux. SOC und IR brauchen es ebenfalls, besonders bei Servern, Containern und Cloud.
Cloud Security
2026 kommst du an Cloud kaum vorbei.
In Deutschland nutzen viele Unternehmen:
- Microsoft Azure
- AWS
- Google Cloud
- SAP Cloud
- Kubernetes Plattformen
- SaaS Tools wie Personio, Salesforce, Microsoft 365
Wichtige Themen:
- IAM
- MFA
- Logging
- Storage Buckets
- Netzwerkregeln
- Secrets
- Container Images
- Cloud Detection
Für Azure sind Zertifikate wie AZ-900, SC-900, SC-200 oder AZ-500 hilfreich. Für AWS können Cloud Practitioner und Security Specialty interessant sein.
Scripting
Du musst nicht wie ein Softwareentwickler programmieren. Aber kleine Skripte helfen massiv.
Lerne mindestens eine Sprache:
- Python
- PowerShell
- Bash
Typische Use Cases:
- Logs filtern
- APIs abfragen
- Hashes vergleichen
- Reports bauen
- IOC-Listen prüfen
- kleine Automationen schreiben
Schon 20 Zeilen Python können im Interview Eindruck machen, wenn du erklären kannst, warum du sie geschrieben hast.
Zertifikate: Welche lohnen sich wirklich?#
Zertifikate sind kein Ersatz für Können. Aber sie helfen beim Einstieg, besonders wenn dein Lebenslauf noch nicht klar Security schreit.
Für Einsteiger
Gute Optionen:
- CompTIA Security+
- Microsoft SC-900
- Google Cybersecurity Certificate
- Cisco CCNA, wenn du Netzwerk stärker willst
- TryHackMe SOC Level 1 Lernpfad
Security+ ist bekannt und breit. SC-900 ist leicht und gut für Microsoft-Security-Grundlagen.
Für SOC
Sinnvoll:
- Microsoft SC-200
- Blue Team Level 1
- Splunk Core Certified User
- GIAC GCIH, falls Budget da ist
- CompTIA CySA+
SC-200 ist besonders stark, wenn du in Microsoft Sentinel und Defender arbeiten willst. Viele deutsche Unternehmen nutzen Microsoft Security Stack.
Für Incident Response
Interessant:
- GCIH
- GCFA
- Blue Team Level 2
- CompTIA CySA+
- Microsoft SC-200
- CHFI, je nach Arbeitgeber
GIAC ist teuer. Wenn dein Arbeitgeber zahlt, super. Wenn du selbst zahlst, rechne genau. Ein gutes Home Lab plus sauberer Lebenslauf kann mehr bringen als ein teures Zertifikat ohne Praxis.
Für Pentest
Bekannt:
- eJPT
- PNPT
- OSCP
- Burp Suite Certified Practitioner
- PortSwigger Web Security Academy
- HTB CPTS
OSCP hat Gewicht, ist aber kein kleines Nebenbei-Projekt. Für den Start ist eJPT oft angenehmer. Für Web Security ist PortSwigger brutal gut, und viele Inhalte sind kostenlos.
Advertisement
So sieht ein realistischer Einstieg 2026 aus#
Du brauchst keinen perfekten Plan. Du brauchst einen machbaren.
Plan A: Von IT Support zu SOC
Wenn du aktuell im Helpdesk oder IT Support bist, ist das ein starker Startpunkt.
Dein 6-Monats-Plan:
- Netzwerk Basics wiederholen
- Windows Event Logs lernen
- Microsoft Defender und Sentinel anschauen
- Security+ oder SC-200 vorbereiten
- kleines Home Lab bauen
- 3 Beispiel-Analysen dokumentieren
- Lebenslauf auf Security drehen
- Junior SOC Stellen bewerben
Deine Story im Interview:
„Ich habe im IT Support viel mit Usern, Accounts, Endpoints und Tickets gearbeitet. In meinem Home Lab habe ich verdächtige Logins, Malware-Testalarme und Phishing-Szenarien analysiert. Jetzt möchte ich diese Erfahrung in einem SOC vertiefen.“
Das klingt glaubwürdig. Genau so wollen Recruiter es hören.
Plan B: Von Softwareentwicklung zu AppSec oder Pentest
Wenn du entwickelst, hast du einen großen Vorteil. Du verstehst Code, APIs und Deployments.
Dein 6-Monats-Plan:
- OWASP Top 10 lernen
- PortSwigger Labs machen
- Burp Suite üben
- eine absichtlich verwundbare App testen
- Secure Code Reviews üben
- kleine Writeups schreiben
- GitHub oder Blog pflegen
- AppSec, Pentest oder Product Security Jobs suchen
Interessante Arbeitgeber:
- N26
- Trade Republic
- Personio
- Delivery Hero
- SAP
- Zalando
- Celonis
- Flix
In Product Security oder AppSec liegen Gehälter oft bei €70k bis €110k, Senior auch mehr.
Plan C: Von Systemadministration zu Incident Response
Admins haben oft genau das Wissen, das IR braucht. Du kennst Systeme nicht nur aus PowerPoint, sondern aus echten Nächten mit kaputten Servern.
Dein 6-Monats-Plan:
- Windows Event IDs lernen
- PowerShell Logging aktiv verstehen
- Sysmon im Lab testen
- Defender for Endpoint lernen
- Ransomware-Angriffsabläufe studieren
- Backup- und Restore-Prozesse verstehen
- Forensik-Basics lernen
- IR-Rollen bewerben
Deine Story:
„Ich kenne Windows- und Linux-Systeme aus dem Betrieb. Jetzt spezialisiere ich mich darauf, Sicherheitsvorfälle zu erkennen, einzudämmen und Ursachen sauber zu analysieren.“
Das ist stark. Besonders für Unternehmen, die keine reinen Theoretiker wollen.
Lebenslauf für Cybersecurity Jobs: Was rein muss#
Viele gute Kandidaten verlieren Interviews, weil der Lebenslauf zu allgemein ist.
Bitte schreib nicht nur:
„Verantwortlich für IT-Sicherheit.“
Das sagt nichts.
Schreib lieber:
- „Analysierte Windows Security Events und verdächtige Login-Muster in Microsoft Sentinel“
- „Unterstützte bei Phishing-Untersuchungen für ca. 800 Nutzer“
- „Erstellte PowerShell-Skripte zur Prüfung lokaler Adminrechte“
- „Härtete Microsoft 365 Tenants mit MFA und Conditional Access“
- „Dokumentierte Findings nach CVSS und OWASP Top 10“
- „Durchführte interne Schwachstellen-Scans mit Nessus“
Zahlen helfen:
- Anzahl Nutzer
- Anzahl Systeme
- Anzahl Tickets
- Zeitersparnis
- reduzierte Fehlalarme
- Patchquote
- Projektgröße
Beispiel:
„Reduzierte wiederkehrende Phishing-Tickets durch neue Filterregeln und Awareness-Maßnahmen um ca. 28 Prozent.“
Das liest sich besser als „Phishing bearbeitet“.
Anschreiben: Kurz, konkret, nicht peinlich#
Viele Anschreiben sind zu steif. Du musst nicht klingen wie ein Amtsbrief von 1998.
Struktur:
- Warum diese Rolle?
- Warum du?
- Was bringst du praktisch mit?
- Kurzer Abschluss
Beispiel für SOC:
„Ich bewerbe mich als Junior SOC Analyst, weil ich meine Erfahrung aus IT Support und Endpoint Administration gezielt in Security Operations einbringen möchte. Besonders spannend finde ich die Arbeit mit SIEM, Microsoft Defender und der Analyse verdächtiger Login-Aktivitäten.
In meiner aktuellen Rolle betreue ich ca. 600 Windows-Clients, arbeite täglich mit Tickets, Benutzerkonten und technischen Störungen. Nebenbei habe ich ein Home Lab mit Windows Event Logs, Sysmon und Sentinel aufgebaut und mehrere typische Szenarien dokumentiert, darunter Brute Force, verdächtige PowerShell-Aktivität und Phishing-Indikatoren.“
Das ist direkt. Kein Blabla.
Interviewfragen, die 2026 oft kommen#
Bereite dich konkret vor. Nicht nur „ich bin motiviert“.
SOC Fragen
- Was passiert bei einem Brute-Force-Angriff?
- Welche Windows Event IDs kennst du?
- Was ist ein False Positive?
- Wie würdest du einen Phishing-Alarm prüfen?
- Was ist ein IOC?
- Was ist der Unterschied zwischen SIEM und EDR?
- Wie priorisierst du Alarme?
- Was würdest du tun, wenn ein User ungewöhnlich viele Login-Versuche hat?
Incident Response Fragen
- Was sind die ersten Schritte bei Ransomware?
- Wann isolierst du ein System?
- Was ist Chain of Custody?
- Wie sicherst du Logs?
- Wie kommunizierst du mit Management?
- Was ist der Unterschied zwischen Containment und Eradication?
- Wie würdest du einen kompromittierten Admin-Account untersuchen?
- Welche Artefakte prüfst du auf einem Windows-System?
Pentest Fragen
- Was sind die OWASP Top 10?
- Erkläre SQL Injection.
- Was ist XSS?
- Wie funktioniert SSRF?
- Was ist Broken Access Control?
- Wie gehst du bei einem Webapp-Test vor?
- Wie bewertest du Findings?
- Wie erklärst du eine kritische Schwachstelle an Entwickler?
Wenn du diese Fragen sauber beantworten kannst, bist du vielen Bewerbern voraus.
Remote, Hybrid, Schichtdienst: Was du wissen solltest#
Nicht jeder Cybersecurity Job ist gleich gemütlich.
SOC kann Schichten haben
Viele SOCs arbeiten 24/7. Das heißt:
- Frühschicht
- Spätschicht
- Nachtschicht
- Wochenenden
- Feiertage
Nicht immer, aber oft. Dafür gibt es manchmal Zulagen. Frag im Interview offen:
- Gibt es Schichtdienst?
- Wie wird Rufbereitschaft bezahlt?
- Wie oft sind Wochenenden geplant?
- Gibt es Homeoffice?
- Wie groß ist das Team?
IR kann Rufbereitschaft haben
Incident Response ist oft projektbasiert oder ereignisgetrieben. Wenn etwas passiert, muss jemand ran.
Frag:
- Wie häufig ist Rufbereitschaft?
- Gibt es klare Eskalationswege?
- Werden Überstunden ausgeglichen?
- Gibt es psychologische Unterstützung nach harten Vorfällen?
- Wie wird nach Incidents gelernt?
Ja, diese Fragen sind erlaubt. Du willst nicht in ein Chaos-Team laufen, das alles auf Heldentum baut.
Pentest kann reiselastig sein
Viele Pentest-Jobs sind remote oder hybrid. Manche Beratungen wollen dich beim Kunden sehen.
Frag:
- Wie hoch ist Reiseanteil?
- Welche Testarten macht das Team?
- Wie viel Zeit gibt es für Berichtserstellung?
- Gibt es interne Weiterbildung?
- Werden Zertifikate bezahlt?
Ein gutes Pentest-Team gibt dir Zeit zum Lernen. Schlechte Teams verkaufen dich sofort auf Projekte, für die du nicht bereit bist.
Städte und Arbeitgeber in Deutschland#
Cybersecurity Jobs gibt es fast überall, aber einige Städte sind besonders stark.
München
Stark für:
- BMW
- Siemens
- Allianz
- Munich Re
- Technologieberatung
- Automotive Security
Gehälter sind hoch, Mieten aber auch. Senior Security Rollen bei €90k bis €130k sind realistisch.
Berlin
Stark für:
- N26
- Trade Republic
- Delivery Hero
- Startups
- SaaS
- Fintech
Berlin ist gut für Product Security, Cloud Security, AppSec und moderne Security-Teams. Mid-Level Rollen oft €65k bis €90k, Senior €90k bis €120k.
Frankfurt
Stark für:
- Banken
- Versicherungen
- Fintech
- Beratung
- DORA-nahe Security Rollen
Incident Response, SOC und GRC sind hier sehr gefragt. Gehälter können stark sein, besonders im Finanzumfeld.
Hamburg
Stark für:
- E-Commerce
- Logistik
- Medien
- Industrie
- Beratung
Gute Mischung aus Corporate und Tech.
Köln, Düsseldorf, Stuttgart, Nürnberg
Auch interessant. Stuttgart ist stark wegen Automotive und Industrie, Nürnberg wegen IT-Dienstleistern und öffentlichem Sektor, Rheinland wegen Konzernen und Beratung.
Typische Fehler, die dich ausbremsen#
Fehler 1: Du lernst ohne Ziel
Heute OSCP, morgen Azure, übermorgen Malware, danach Kubernetes. Klingt fleißig, bringt aber wenig.
Besser:
- Zielrolle wählen
- 10 Stellenanzeigen analysieren
- häufige Anforderungen markieren
- Lernplan bauen
- Projekte passend dokumentieren
Fehler 2: Du hast keine sichtbare Praxis
Nur Zertifikate reichen selten.
Baue etwas Sichtbares:
- GitHub Repo mit Detection Rules
- Blogpost über Phishing-Analyse
- Writeup zu PortSwigger Labs
- kleines SIEM Lab
- Active Directory Lab
- Incident Report Vorlage
- Beispiel-Pentestbericht ohne echte Kundendaten
Recruiter lieben Beweise. Hiring Manager noch mehr.
Fehler 3: Du bewirbst dich zu breit
„Cybersecurity Specialist“ auf alles zu kleben, wirkt schwammig.
Mach lieber drei Lebenslauf-Versionen:
- SOC Version
- IR Version
- Pentest Version
Jeweils andere Skills, Projekte und Keywords nach vorne.
Fehler 4: Du unterschätzt Kommunikation
Security ist nicht nur Technik.
Du musst erklären können:
- Was ist passiert?
- Wie schlimm ist es?
- Was müssen wir tun?
- Was kostet es?
- Was passiert, wenn wir nichts tun?
Gerade Senior-Rollen zahlen gut, weil du Technik in klare Entscheidungen übersetzt.
Gehaltsverhandlung: So gehst du rein#
Viele nennen zu niedrige Zahlen, weil sie unsicher sind.
Für Deutschland 2026 kannst du grob so denken:
- Junior Cybersecurity: €45k bis €65k
- Mid-Level: €65k bis €90k
- Senior: €90k bis €120k
- Lead oder Principal: €115k bis €150k
- Spezialisten in IR, Red Team, Cloud Security: teils €130k plus
Wenn dich ein Recruiter fragt, sag nicht sofort eine einzelne Zahl, wenn du unsicher bist.
Sag lieber:
„Für Rollen mit diesem Verantwortungsniveau sehe ich je nach Gesamtpaket einen Rahmen von €75k bis €85k. Wichtig sind für mich auch Weiterbildung, Homeoffice-Regelung und Rufbereitschaftsmodell.“
Das wirkt professionell und hält Spielraum offen.
Dein 30-Tage-Startplan#
Wenn du jetzt loslegen willst, mach es simpel.
Woche 1: Richtung wählen
- SOC, IR oder Pentest auswählen
- 10 Stellenanzeigen sammeln
- Top 15 Skills notieren
- Lebenslauf checken
- Lernlücken markieren
Woche 2: Grundlagen auffrischen
- Netzwerk Basics
- Windows Logs
- Linux Shell
- Security-Grundbegriffe
- ein Tool deiner Zielrolle installieren
Woche 3: Mini-Projekt bauen
SOC:
- Sysmon installieren
- Events erzeugen
- verdächtige PowerShell testen
- kurze Analyse schreiben
IR:
- Incident Report Vorlage bauen
- Ransomware-Ablauf simulieren, nur theoretisch und sicher
- Containment-Schritte dokumentieren
Pentest:
- PortSwigger Labs machen
- 3 Findings dokumentieren
- Mini-Bericht schreiben
Woche 4: Bewerbungsset fertig machen
- Lebenslauf anpassen
- LinkedIn oder Xing aktualisieren
- 5 Zielunternehmen wählen
- 10 Bewerbungen senden
- Interviewfragen üben
- Gehaltsrahmen vorbereiten
Fazit: Cybersecurity ist 2026 offen, aber nicht planlos#
Cybersecurity Jobs in Deutschland sind 2026 stark gefragt. SOC, Incident Response und Pentest bieten dir drei klare Wege mit guten Gehältern, echten Entwicklungschancen und vielen Arbeitgebern von SAP über BMW und Siemens bis N26, Trade Republic, Personio und Delivery Hero.
Der wichtigste Punkt: Wähle eine Richtung und baue dafür Beweise.
Wenn du SOC willst, zeig Loganalyse und SIEM-Verständnis. Wenn du IR willst, zeig systematisches Vorgehen bei Vorfällen. Wenn du Pentest willst, zeig saubere Findings, klare Berichte und Web-Security-Praxis.
Und bitte mach deinen Lebenslauf nicht zum Keyword-Friedhof. Zeig, was du wirklich getan hast, mit Tools, Zahlen und Ergebnissen.
Wenn du wissen willst, ob dein Cybersecurity-Lebenslauf überhaupt durch Bewerbermanagement-Systeme kommt, teste ihn kostenlos mit dem ATS Checker von JobRise: https://jobrise.io/de/free-ats-checker/
Advertisement
Advertisement
Schick das der Person, die diese Woche das Interview hat.
Weiterlesen
Anschreiben als Backend Developer: Muster und Aufbau
Ein gutes Anschreiben als Backend Developer entscheidet oft, ob dein Lebenslauf überhaupt gelesen wird. Muster, Aufbau und Fehlercheckliste für 2026.
Anschreiben als Business Analyst: Muster und Aufbau
Muster und Aufbau für dein Anschreiben als Business Analyst: So überzeugst du Recruiter mit Struktur, Keywords und konkreten Beispielen.
Anschreiben als Cloud Engineer: Muster und Aufbau
Finde heraus, wann dein Anschreiben als Cloud Engineer wirklich zählt, wie du es aufbaust und passe unser komplettes Muster direkt an.
Advertisement
Advertisement