Softwareanwendungen, Netzwerke und Endgeräte sind allesamt anfällig für Cyberangriffe und benötigen das Wissen und die Fähigkeiten von Cybersicherheitsexperten, um sicher zu bleiben.
Da die Bedrohungen für die Cybersicherheit zunehmen, herrscht auf dem Arbeitsmarkt ein Mangel an Fachkräften, wodurch die Nachfrage nach erfahrenen Profis steigt.
Lesen Sie weiter, um alles über den Zustand des Arbeitsmarkts für Cybersicherheit zu erfahren – von den Möglichkeiten bis zu den Voraussetzungen für Erfolg in diesem Bereich:
Der Arbeitsmarkt für Cybersicherheitsberufe
Allein der Bedarf an Sicherheitsanalysten wird laut dem U.S. Bureau of Labor Statistics voraussichtlich um 33 % steigen – von schätzungsweise 141.200 Stellen im Jahr 2020 auf 188.300 im Jahr 2030.
Fachkräfte für Cybersicherheit arbeiten in mehreren Kernbereichen: Infrastruktursicherheit, Anwendungssicherheit, Netzwerksicherheit, Cloud-Sicherheit und Sicherheit des Internets der Dinge (IoT).
(ISC)² hat kürzlich die Einrichtung eines neuen Bildungsprogramms angekündigt, das sich an Personen richtet, die eine ihrer Cybersicherheitszertifizierungsprüfungen für Einsteiger ablegen möchten. Damit soll der von der Organisation festgestellte Mangel an Cybersicherheitsexperten bekämpft werden, der mehr als 2,7 Millionen Fachkräfte umfasst.
Laut ISSA sind mehr als 57 % der Unternehmen betroffen – und zwar aufgrund eines Mangels an qualifizierten Cybersicherheitsexperten.
Ein weiterer Faktor, der den Arbeitsmarkt für Cybersicherheit beeinflusst, ist die zunehmende Bedeutung von Standards, Richtlinien und Best Practices. Sie entwickeln sich von einem „Nice-to-have“ zu einer Notwendigkeit, während Fragen der rechtlichen Haftung und Verantwortung aufkommen. Ein Blick auf das Cybersicherheitsmandat des National Institute of Standards and Technology (NIST) zeigt die Richtung des Cybersicherheitsmarkts für US-amerikanische Unternehmen und Bundesbehörden.
Jobtypen
Für Personen, die im Bereich Cybersicherheit arbeiten möchten, stehen viele Karrierewege offen. Hier einige Beispiele für gängige Positionen im Bereich Cybersicherheit und ihre jeweiligen Schwerpunkte:
| Position | Schwerpunkt |
|---|---|
| Sicherheitsanalyst | Überwacht Geräte und Netzwerke auf Sicherheitsprobleme Installiert und wartet sicherheitsbezogene Software |
| Sicherheitsingenieur | Plant, entwirft und entwickelt die erforderlichen Werkzeuge zur Überwachung und zum Schutz der Sicherheit von Informationen, Netzwerken und Geräten |
| Sicherheitsmanager | Stellt den Schutz von Ressourcen und Mitarbeitern vor Sicherheitsbedrohungen sicher Kann auch für Budgetplanung und personalbezogene Aufgaben zuständig sein |
| Sicherheitsberater | Analysiert und bewertet die aktuellen Sicherheitsmaßnahmen einer Organisation Empfiehlt Lösungen zum Schutz vor möglichen Bedrohungen und Sicherheitsverletzungen |
| Leiter der Informationssicherheit | Führungskraft, die für die Überwachung aller Richtlinien und der gesamten Infrastruktur in den Bereichen Sicherheit und Datenschutz zuständig ist |
| Kryptograf | Sichert Netzwerke und Softwareanwendungen, indem er Methoden zur Datenverschlüsselung entwickelt |
| Penetrationstester | Identifiziert Schwachstellen durch simulierte Angriffe auf bestehende Systeme |
| Sicherheitsarchitekt | Plant, erforscht, entwirft und implementiert Sicherheitsarchitekturen |
| Datenschutzingenieur | Stellt die sichere Speicherung von Daten sicher Wartet und testet Infrastrukturen zur Erzeugung und Speicherung von Daten Stellt sicher, dass Daten in einem Format vorliegen, das bei Bedarf analysiert und abgefragt werden kann |
Ausbildung
Die meisten Fachkräfte im Bereich Cybersicherheit haben einen Bachelorabschluss in Informatik oder Informationswissenschaft. Dies ist jedoch nicht zwingend erforderlich, da Erfahrung in diesem Bereich sehr geschätzt wird.
Da der Bedarf steigt, der zunehmenden Zahl von Bedrohungen für die Cybersicherheit zu begegnen, ist der Bedarf an IT-Fachkräften mit Sicherheitskompetenzen besonders hoch. So hoch, dass Microsoft im Herbst 2021 eine landesweite Kampagne startete mit US-amerikanischen Community Colleges, um bis 2025 250.000 Menschen in diesem Bereich auszubilden.
Zertifizierungen
Zertifizierungen im Bereich Cybersicherheit sind eine Möglichkeit für Personen, ihre Ausbildung zu ergänzen, oder für bereits in der IT tätige Fachkräfte, ihre Kompetenz in einem bestimmten Bereich nachzuweisen.
Zu den gefragtesten Cybersicherheitszertifizierungen gehören:
- (ISC)² Certified Information Systems Security Professional (CISSP)
- ISACA Certified Information Systems Auditor (CISA)
- ISACA Certified Information Security Manager (CISM)
- CompTIA Security+
- EC-Council Certified Ethical Hacker (CEH)
- GIAC Security Essentials Certification (GSEC)
- (ISC)² Systems Security Certified Practitioner (SSCP)
- CompTIA Advanced Security Practitioner (CASP+)
- GIAC Certified Incident Handler (GCIH)
- Offensive Security Certified Professional (OSCP)
Offene Stellen
Derzeit werden viele Positionen im Bereich Cybersicherheit besetzt, darunter:
- Cybersicherheitsingenieur
- Analyst im Security Operations Center
- Bedrohungsanalyst
- Bearbeiter von Cybersicherheitsvorfällen
- Schwachstellenanalyst
- Forensikanalyst für Cybersicherheit
- Analyst für Cybersicherheitsrisiken und Compliance
- Datenschutzingenieur
Gehälter
Die folgende Tabelle enthält die geschätzten mittleren Jahresgehälter für eine Auswahl von Positionen im Bereich Cybersicherheit, ermittelt von Glassdoor:
| Position | Mittleres Gehalt |
|---|---|
| Sicherheitsanalyst | $99,275 |
| Sicherheitsingenieur | $107,446 |
| Sicherheitsmanager | $74,453 |
| Sicherheitsberater | $99,000 |
| Leiter der Informationssicherheit | $173,705 |
| Kryptograf | $52,522 |
| Penetrationstester | $102,405 |
| Sicherheitsarchitekt | $126,981 |
| Datenschutzingenieur | $109,717 |
Fazit
Bis heute haben zwei Hauptfaktoren zum Mangel an qualifizierten Cybersicherheitsexperten beigetragen: fehlende einschlägige Ausbildung und niedrigere als erwartete Gehälter.
Diese beiden Defizite werden angegangen, da Unternehmen den Wert des Schutzes vor Datenschutzverletzungen und Cyberangriffen auf Ressourcen erkennen.
Dieser Bedarf verstärkte sich 2020, als die Pandemie viele Beschäftigte dazu zwang, remote auf Netzwerke und Daten zuzugreifen. Die Nachfrage wächst weiter und entwickelt sich mit der zunehmenden Bedeutung von Cloud-, Edge- und IoT-Sicherheit.