Software

Cyber Security Zertifikate im Vergleich: CEH, CompTIA Security+ und CISSP

Talha AslanTalha Aslan 15 Min. Lesezeit

Cyber Security Zertifikate tauchen in fast jeder Stellenanzeige für Sicherheitsrollen auf, und drei Namen dominieren: CompTIA Security+, CEH und CISSP. Ich leite seit 2012 Projekte in Online Marketing und Webentwicklung. Dabei saß ich oft mit Sicherheitsexperten am Tisch, etwa bei Servern, Mailsystemen oder gehackten Formularen. In diesem Beitrag vergleiche ich die drei nach Voraussetzungen, Prüfungsformat, Inhalt und Niveau.

Der Beitrag ist kein vollständiger Karriereplan. Er konzentriert sich allein auf den Vergleich der Zertifikate. Alle Prüfungsdaten stammen von den offiziellen Seiten der Anbieter. Preise nenne ich bewusst nicht, denn die Gebühren ändern sich je nach Region und Jahr. Prüfen Sie den aktuellen Preis deshalb immer direkt beim Anbieter.

Was sind Cyber Security Zertifikate und wie unterscheiden sich CEH, Security+ und CISSP?

Cyber Security Zertifikate sind Nachweise unabhängiger Stellen, die per Prüfung bestimmte Sicherheitskompetenzen belegen. Security+ prüft breites Grundwissen auf Einstiegsniveau. CEH prüft Angriffstechniken und ethisches Hacking. CISSP ist dagegen ein fortgeschrittenes Zertifikat für Management und Architektur mit fünf Jahren Berufserfahrung als Bedingung. Kurz gesagt passt jedes zu einer anderen Karrierestufe.

Ein einfacher Vergleich hilft. Security+ ist wie ein Führerschein: Sie dürfen sicher am Verkehr teilnehmen. CEH zeigt, dass Sie ein Fahrsicherheitstraining auf der Rennstrecke absolviert haben. CISSP sagt hingegen, dass Sie die ganze Flotte leiten, also Regeln setzen und das Risiko tragen. Daher ist die Frage nach dem „besten“ Zertifikat allein wenig sinnvoll. Entscheidend ist, wo Sie heute stehen.

Außerdem sind die drei keine Konkurrenten. Viele Fachleute machen zuerst Security+, danach CEH oder ein ähnliches technisches Zertifikat und Jahre später CISSP. Im Folgenden stelle ich jedes einzeln vor. Zum Schluss schlage ich eine Reihenfolge für Ihre Situation vor.

Helfen Zertifikate wirklich bei der Jobsuche?

Die kurze Antwort: Sie öffnen die Tür, bringen aber allein keinen Job. Recruiter und Personalabteilungen filtern zuerst nach Schlagworten. Fehlt ein bekanntes Zertifikat im Lebenslauf, erreicht Ihre Bewerbung also manchmal nie einen Menschen.

Im Fachinterview sieht es allerdings anders aus. In Projekten mit Sicherheitsteams habe ich immer wieder dasselbe Muster gesehen. Die Interviewer fragen nach der Praxis hinter dem Zertifikat, nicht nach dem Zertifikat selbst. Zum Beispiel sollen Sie eine Logzeile lesen und erklären. Anders gesagt: Das Zertifikat verschafft Ihnen einen Platz am Tisch, und Ihre Erfahrung führt das Gespräch.

Zudem verlangen manche Arbeitgeber Zertifikate als feste Bedingung. Öffentliche Auftraggeber, Zulieferer der Verteidigungsbranche und regulierte Finanzhäuser nennen für bestimmte Rollen oft konkrete Nachweise. Zielen Sie auf solche Arbeitgeber, ist ein Zertifikat keine Option mehr. Es ist dann die Eintrittsschwelle.

Was ist CompTIA Security+ und für wen eignet es sich?

CompTIA Security+ ist ein herstellerneutrales Sicherheitszertifikat für den Einstieg. Es deckt Bedrohungen, Architektur, Betrieb und Governance ab, ohne Sie an ein Produkt zu binden. Deshalb ist es der häufigste erste Schritt für Leute, die aus dem IT Support, der Systemadministration oder dem Netzwerkbereich in die Sicherheit wechseln.

Laut der offiziellen Seite von CompTIA zu Security+ V7 umfasst die aktuelle Prüfung höchstens 90 Fragen in 90 Minuten. Zum Bestehen brauchen Sie 750 Punkte auf einer Skala von 100 bis 900. Die Fragen mischen Multiple Choice mit praxisbasierten Aufgaben. Bei manchen Aufgaben korrigieren Sie also eine Konfiguration direkt am Bildschirm.

CompTIA nennt auch die empfohlene Erfahrung: Kenntnisse auf dem Niveau von Network+ und zwei Jahre in einer Rolle als Sicherheits oder Systemadministrator. Allerdings ist das eine Empfehlung und keine Pflicht. Sie können die Prüfung also auch mit weniger Erfahrung ablegen; die Vorbereitung dauert dann einfach länger. Fehlen Ihnen zum Beispiel Grundlagen zu Ports, Protokollen und Subnetzen, schließen Sie diese Lücke zuerst. Das beschleunigt die eigentliche Prüfungsvorbereitung deutlich.

Noch ein Hinweis: Auf derselben Seite kündigt CompTIA die Version V8 für etwa den 17. November 2026 an. Wenn Sie jetzt mit dem Lernen beginnen, klären Sie deshalb zuerst, für welche Version Sie lernen.

Welche Themen prüft Security+?

Die Prüfung zeichnet eine breite Landkarte des Fachgebiets. Sie setzt auf Breite statt Tiefe, und genau das macht sie zu einem guten Startpunkt. Planen Sie Ihre Lernzeit am besten entlang dieser Bereiche:

  • Allgemeine Sicherheitskonzepte: Vertraulichkeit, Integrität, Verfügbarkeit und Modelle der Authentifizierung.
  • Bedrohungen, Schwachstellen und Gegenmaßnahmen: Phishing, Schadsoftware und Social Engineering.
  • Sicherheitsarchitektur: Segmentierung, Cloud Modelle, Verschlüsselung und Schlüsselverwaltung.
  • Sicherheitsbetrieb: Monitoring, Incident Response, Schwachstellenmanagement und Loganalyse.
  • Programmsteuerung und Aufsicht: Risiko, Richtlinien, Audit und Compliance.

Der letzte Punkt überrascht viele. Wer aus der Technik kommt, tut sich oft mit Fragen zu Risiko und Richtlinien schwer. Lernen Sie daher nicht nur Werkzeuge, sondern auch die Logik dahinter: Welche Maßnahme senkt welches Risiko?

In der Praxis berühren viele Prüfungsthemen auch die tägliche Webarbeit. Ein einfacher Passwort Generator macht zum Beispiel Passwortrichtlinien greifbar. Ebenso hilft Ihnen eine DNS Abfrage, Themen der E-Mail Sicherheit wie SPF und DMARC zu verstehen.

Was ist CEH (Certified Ethical Hacker) und was prüft es?

CEH ist ein Zertifikat von EC Council, das Angriffsmethoden innerhalb eines legalen Rahmens prüft. Die Grundidee ist einfach: Um ein System zu schützen, müssen Sie zuerst wissen, wie Angreifer vorgehen. Deshalb umfasst CEH Aufklärung, Scanning, das Eindringen in Systeme, Angriffe auf Webanwendungen und Bedrohungen im WLAN.

Laut der offiziellen CEH Seite von EC Council heißt die aktuelle Version CEH AI, also v13. Die Wissensprüfung umfasst 125 Fragen im Multiple Choice Format und dauert 4 Stunden. Die Bestehensgrenze ist nicht fest. Stattdessen nennt EC Council eine Spanne von 60 bis 85 Prozent, je nach Fragensatz.

Dazu kommt eine optionale Praxisprüfung mit 20 realistischen Aufgaben in 6 Stunden. Wer beide besteht, erhält den Titel CEH Master. Meine Beobachtung: Arbeitgeber nutzen die Wissensprüfung als Filter. Die Praxisprüfung gilt dagegen als näherer Beleg für echtes Können.

Für die Zulassung kennt EC Council zwei Wege: ein offizielles Training oder einen Antrag mit nachgewiesener Berufserfahrung. Die Bedingungen ändern sich gelegentlich. Lesen Sie die aktuellen Regeln daher vor der Anmeldung direkt beim Anbieter.

Reicht CEH für den Einstieg in Penetrationstests?

Als Start hilft es, allein reicht es jedoch nicht. Die Wissensprüfung testet vor allem Konzepte und Werkzeugwissen. Stellen im Penetrationstest verlangen dagegen meist praktische Fähigkeiten. Sie müssen ein System nachvollziehbar testen, Befunde priorisieren und einen verständlichen Bericht für den Kunden schreiben.

Betrachten Sie CEH also als Landkarte. Sie lernen, welche Angriffsarten existieren und wofür jedes Werkzeug dient. Danach müssen Sie dieses Wissen in legalen Laborumgebungen üben. Die rechtliche Grenze ist hier sehr wichtig: Testen Sie niemals ein System ohne schriftliche Erlaubnis, auch nicht „nur zum Ausprobieren“.

Trotzdem hat CEH einen klaren Vorteil, nämlich die Bekanntheit. Personalabteilungen erkennen das Kürzel sofort. Folglich bleibt CEH in Kombination mit einem praktischen Portfolio ein aussagekräftiges Signal im Lebenslauf.

Was ist CISSP und warum gilt es als Königsklasse?

CISSP ist ein fortgeschrittenes Zertifikat von ISC2 für Menschen, die Sicherheitsprogramme entwerfen und leiten. Es verlangt Urteilsvermögen, Risikomanagement und Architekturdenken statt technischer Details. Viele Prüfungsfragen klingen daher so: „Was tun Sie als Manager zuerst?“

Laut dem offiziellen CISSP Prüfungsleitfaden nutzt ISC2 computergestütztes adaptives Testen (CAT). Die Prüfung dauert 3 Stunden und umfasst 100 bis 150 Fragen. Zum Bestehen brauchen Sie 700 von 1000 Punkten. Adaptiv heißt: Das System wählt die nächste Frage anhand Ihrer bisherigen Antworten.

Der eigentliche Grund für den hohen Rang ist die Erfahrungsregel. ISC2 verlangt fünf Jahre Vollzeiterfahrung in mindestens zwei von acht Bereichen. Kurz gesagt ist CISSP kein Lernziel, sondern der offizielle Nachweis vorhandener Erfahrung. Deshalb empfehle ich CISSP niemandem am Anfang seiner Laufbahn.

Wie gewichtet CISSP seine acht Bereiche?

Der Prüfungsleitfaden von ISC2 nennt alle acht Bereiche mit ihrer ungefähren Gewichtung. Für Ihren Lernplan zeigen diese Zahlen, wo Sie mehr Zeit investieren sollten:

  1. Sicherheits und Risikomanagement: 16 Prozent.
  2. Schutz von Werten: 10 Prozent.
  3. Sicherheitsarchitektur und Engineering: 13 Prozent.
  4. Kommunikations und Netzwerksicherheit: 13 Prozent.
  5. Identitäts und Zugriffsmanagement: 13 Prozent.
  6. Sicherheitsbewertung und Tests: 12 Prozent.
  7. Sicherheitsbetrieb: 13 Prozent.
  8. Sicherheit in der Softwareentwicklung: 10 Prozent.

Das Risikomanagement hat den größten Anteil. Dennoch ist die Verteilung recht ausgeglichen, also bestehen Sie kaum, wenn Sie nur einen Bereich beherrschen. Technische Kandidaten finden meist den ersten Bereich am schwersten. Kandidaten aus dem Management kämpfen dagegen eher mit Architektur und Netzwerken.

Können Sie CISSP ohne die geforderte Erfahrung ablegen?

Ja, das geht, aber Sie tragen den Titel dann nicht sofort. Für diesen Fall hat ISC2 den Status „Associate of ISC2“ geschaffen. Wer die Prüfung ohne ausreichende Erfahrung besteht, erhält ihn. Danach bleiben sechs Jahre, um die fehlende Erfahrung nachzuholen.

Außerdem kann laut ISC2 ein passender Bachelor oder Master oder ein anerkanntes Zertifikat ein Jahr ersetzen. Mit einem geeigneten Abschluss werden aus fünf Jahren also praktisch vier.

Ist ein früher Versuch klug? Meiner Meinung nach nicht. CISSP Fragen prüfen das Gespür von jemandem, der in einer Organisation echte Risikoentscheidungen getroffen hat. Ohne dieses Gespür wird die Prüfung zum Auswendiglernen, und Ihre Chancen sinken. Sammeln Sie daher zuerst Erfahrung mit Security+ und einem technischen Zertifikat.

Wie schneiden die Cyber Security Zertifikate im direkten Vergleich ab?

Die Tabelle stellt die drei Cyber Security Zertifikate anhand der offiziellen Anbieterseiten nebeneinander. Eine Preisspalte fehlt bewusst, denn die Gebühren schwanken je nach Region und Zeitpunkt.

KriteriumCompTIA Security+CEH (v13)CISSP
AnbieterCompTIAEC CouncilISC2
NiveauEinstiegMittel, technischFortgeschritten, Management und Architektur
VoraussetzungKeine Pflicht; Network+ und 2 Jahre empfohlenOffizielles Training oder genehmigter Erfahrungsantrag5 Jahre in 2 von 8 Bereichen (Abschluss ersetzt 1 Jahr)
FragenHöchstens 90125 (Praxis: 20 Aufgaben)100 bis 150, adaptiv
Dauer90 Minuten4 Stunden (Praxis: 6 Stunden)3 Stunden
Bestehensgrenze750 von 90060 bis 85 Prozent, je nach Fragensatz700 von 1000
SchwerpunktBreites GrundwissenAngriffstechniken, ethisches HackingRisiko, Programmsteuerung, Architektur

Beachten Sie beim Lesen eines: Fragenzahl und Dauer sagen allein wenig über die Schwierigkeit. Drei Stunden CISSP können zum Beispiel anstrengender sein als vier Stunden CEH. Denn CISSP arbeitet mit langen Szenarien und feinen Unterschieden.

Mit welchem Zertifikat sollten Sie anfangen?

Für die meisten ist Security+ der richtige erste Schritt. Es gibt Ihnen ein gemeinsames Vokabular für Bedrohungen, Maßnahmen, Risiken und Vorfälle. Jedes spätere Zertifikat baut dann auf dieser Basis auf.

Ist Ihre Lage anders, ändert sich allerdings auch die Reihenfolge. Diese kurze Checkliste hilft bei der Entscheidung:

  • Kaum IT Erfahrung: zuerst Grundlagen zu Netzwerken und Betriebssystemen, dann Security+.
  • Aktive Systemadministratoren oder Netzwerktechniker: direkt Security+, danach ein technisches Zertifikat für Verteidigung oder Angriff.
  • Interesse an Penetrationstests: Security+, dann CEH oder eine praktische Prüfung, dazu ein Laborportfolio.
  • Mehr als fünf Jahre Sicherheitserfahrung mit Ziel Management: CISSP.

Die Wahl ist also vor allem eine Frage der Reihenfolge. Die falsche Reihenfolge kostet Geld und Motivation. Vor allem sehe ich immer wieder Einsteiger, die mit CISSP beginnen und auf halber Strecke aufgeben.

Wie viel Zeit sollten Sie für die Vorbereitung einplanen?

Eine feste Antwort gibt es nicht, und die Anbieter nennen auch keine feste Lernzeit. Die folgenden Spannen beruhen allein auf Praxiserfahrung. Sie sind ein Startwert und keine Garantie. Sie spiegeln wider, was ich von Sicherheitsteams in meinen Projekten höre.

  • Security+: etwa 6 bis 10 Wochen bei 8 bis 10 Stunden pro Woche, mit IT Hintergrund.
  • CEH: 2 bis 3 Monate inklusive Labor, ab dem Niveau von Security+.
  • CISSP: 3 bis 6 Monate stetiges Lernen, wenn Sie die Erfahrungsregel erfüllen.

Am stärksten wirkt Ihre vorhandene Erfahrung. Wer zum Beispiel täglich Firewallregeln schreibt, kommt bei Netzwerkfragen schnell voran. Beim Risikomanagement verliert dieselbe Person dann aber Zeit. Laden Sie deshalb zuerst den offiziellen Prüfungsleitfaden herunter. Markieren Sie dann jedes Lernziel mit „kann ich“, „teilweise“ oder „noch nicht“. Somit entsteht Ihr Plan fast von selbst.

Laufen Zertifikate ab und wie verlängern Sie sie?

Ja, alle drei laufen ab und verlangen Weiterbildung. Die Sicherheit verändert sich schnell, deshalb wollen die Anbieter aktuelle Nachweise. Das Prinzip ist bei allen dreien ähnlich. Innerhalb eines festen Zyklus sammeln Sie Punkte durch Schulungen, Konferenzen, Fachartikel oder höhere Zertifikate.

CompTIA verlängert Zertifikate in einem Dreijahreszyklus über Weiterbildungseinheiten (CEUs). Für CISSP verlangt ISC2 in drei Jahren Weiterbildungspunkte (CPE) und zusätzlich eine jährliche Gebühr. EC Council betreibt für CEH ein ähnliches Punktesystem. Punktzahl und Gebühren können sich ändern, also prüfen Sie die aktuellen Regeln beim jeweiligen Anbieter.

Ein praktischer Tipp: Schieben Sie die Punkte nicht ins letzte Jahr. Notieren Sie gelesene Berichte, besuchte Webinare und interne Schulungen sofort. Dann wird die Verlängerung zu einem Routineformular statt zu einer Hektik in letzter Minute.

Welche Rollen passen zu welchen Cyber Security Zertifikaten?

In Rollen zu denken ist der verlässlichste Weg zur Wahl zwischen Cyber Security Zertifikaten. Die folgende Zuordnung ist keine feste Regel. Sie spiegelt jedoch Trends, die ich in Stellenanzeigen oft sehe:

  • SOC Analyst und Sicherheitsbetrieb: Security+ ist ein starker Start; später kommen technische Zertifikate für die Verteidigung dazu.
  • Penetrationstester und Red Team: CEH bringt Bekanntheit; praktische Prüfungen und ein Laborportfolio machen den echten Unterschied.
  • Sicherheitsarchitekt: CISSP und Sicherheitszertifikate der Cloud Anbieter ergänzen sich gut.
  • Governance, Risiko und Compliance (GRC): CISSP oder managementorientierte Zertifikate stechen hervor.

Haben Sie noch keine Rolle gewählt, überstürzen Sie diesen Schritt nicht. Lernen Sie zunächst ein paar Monate Grundlagen und beobachten Sie, welche Arbeit Ihnen liegt. Denn ein Zertifikat verrät Ihnen nicht, was Sie gern tun. Es dokumentiert nur den Weg, den Sie gewählt haben.

Finden Sie auch ohne Cyber Security Zertifikate einen Job?

Ja, allerdings dauert es länger und ist schwieriger. Vor allem kleine Firmen und Startups achten eher auf nachgewiesene Arbeit als auf Papier. Ein eigenes Labor, Analyseartikel, Beiträge zu Open Source oder eine verantwortungsvoll gemeldete Schwachstelle senden ein ebenso starkes Signal.

Große Konzerne und der öffentliche Sektor arbeiten dagegen anders. Ihre Einstellungsverfahren sind strenger, und über Zertifikate lässt sich selten verhandeln. Somit entscheidet die Art Ihres Wunscharbeitgebers, wie wichtig ein Zertifikat ist.

Mein Rat: Verfolgen Sie beide Wege parallel. Machen Sie aus jedem Lernthema eine kurze Labornotiz. Am Prüfungstag haben Sie dann sowohl ein Zertifikat als auch vorzeigbare Arbeit.

Was können Websitebetreiber von diesen Zertifikaten lernen?

Diese Frage liegt meiner Arbeit am nächsten, denn die meisten meiner Kunden betreiben Websites und sind keine Sicherheitsexperten. Auch ohne Zertifikat helfen Ihnen die Grundideen von Security+ beim Schutz Ihrer Seite. Das Prinzip der minimalen Rechte sagt Ihnen zum Beispiel, dass nicht jedes Teammitglied ein Adminkonto braucht.

Zudem wirkt die E-Mail Sicherheit direkt auf Ihre Marketingergebnisse. Eine Domain ohne SPF, DKIM und DMARC lädt zu Fälschungen ein, und ihre Angebotsmails landen im Spam. Mehr dazu lesen Sie in meinem Beitrag zur E-Mail mit eigener Domain.

Sicherheit ist außerdem ein SEO Thema. Eine gehackte Seite füllt sich mit Spamseiten und verliert schnell an Sichtbarkeit. Darum prüfe ich bei Audits zum technischen SEO auch HTTPS, Weiterleitungen und Softwarestände. Wo Ihre Seite gehostet ist, zeigt Ihnen die IP Abfrage.

Wie wählen Sie passende Lernmaterialien aus?

Die erste Regel ist einfach: Beginnen Sie mit dem offiziellen Prüfungsleitfaden. CompTIA, ISC2 und EC Council veröffentlichen ihre Leitfäden kostenlos. Jeder zeigt, welche Themen vorkommen und wie stark sie gewichtet sind. Nutzen Sie ihn als Maßstab für jedes Buch und jeden Kurs.

Danach mischen Sie die Arten von Material. Ein einzelner Videokurs reicht selten, denn Zuschauen und Selbermachen sind zwei Paar Schuhe. In meinem Umfeld hat sich diese Mischung bewährt:

  • Ein Hauptbuch oder offizieller Lernleitfaden liefert das Gerüst.
  • Videolektionen festigen schwierige Themen visuell.
  • Eine Laborumgebung lässt Sie die Konzepte selbst ausprobieren.
  • Probeprüfungen zeigen Zeitmanagement und Schwachstellen.

Probeprüfungen haben jedoch eine Falle. Wiederholen Sie dieselben Fragen, steigt Ihre Punktzahl, aber das ist Gedächtnis, kein Lernen. Gehen Sie daher bei jeder falschen Antwort zurück zur Quelle. So spiegelt eine höhere Punktzahl echtes Wissen.

Wie läuft der Prüfungstag ab, Testzentrum oder online?

Alle drei Anbieter prüfen unter Aufsicht, jedoch in unterschiedlicher Form. ISC2 bietet CISSP in autorisierten Testzentren von Pearson an. EC Council führt die Wissensprüfung für CEH dagegen über ein eigenes Onlineportal durch. CompTIA bietet sowohl Testzentren als auch Onlineprüfungen mit Aufsicht; prüfen Sie den aktuellen Stand bei der Buchung.

Wählen Sie eine Onlineprüfung, bereiten Sie den Raum vorher vor. Die Aufsicht will meist Ihren Tisch und Raum per Kamera sehen. Papier, ein zweiter Bildschirm oder das Handy haben dort nichts zu suchen. Zudem kann ein Verbindungsabbruch die Sitzung beenden. Ein Kabelanschluss und ein ruhiger Raum sind daher zu Hause die sicherste Wahl.

Wählen Sie ein Testzentrum, klären Sie vorab Anfahrt und Ausweisregeln. Der Name auf dem Ausweis muss exakt mit der Anmeldung übereinstimmen; schon ein kleiner Schreibfehler kann Ärger machen. Am Prüfungsmorgen wiederholen Sie dann nur kurz, statt Neues zu lernen, und kommen ausgeruht an.

Ersetzen herstellerspezifische Zertifikate diese drei?

Nicht ganz, aber sie ergänzen sie stark. Herstellerzertifikate belegen tiefes Können in einer bestimmten Cloud, Firewall oder Endpoint Lösung. Arbeitet Ihr Unternehmen etwa mit nur einem Cloud Anbieter, passt dessen Sicherheitszertifikat genau zu Ihrem Alltag.

Diese Nachweise haben allerdings eine Grenze. Ihr Wert sinkt, sobald der Arbeitgeber das Produkt wechselt. Security+, CEH und CISSP sind herstellerneutral und bleiben deshalb über die ganze Laufbahn übertragbar. Folglich ist eine neutrale Basis mit einem Produktzertifikat obendrauf der ausgewogenere Weg.

Kurz gesagt: Sehen Sie beide Arten als Schichten, nicht als Rivalen. Die untere Schicht zeigt Ihre allgemeine Sicherheitssprache. Die obere Schicht zeigt, wie tief Sie in den heutigen Werkzeugen stecken.

Wie zeigen Sie Zertifikate im Lebenslauf und auf LinkedIn?

Ein Zertifikat als bloße Zeile versteckt den Großteil Ihrer Mühe. Recruiter sehen den Namen, aber nicht, wie Sie das Wissen genutzt haben. Ergänzen Sie deshalb unter jedem Zertifikat einen Satz zu einer konkreten Anwendung.

Schreiben Sie zum Beispiel nicht nur „Security+“, sondern beschreiben Sie das kleine Labor zur Logüberwachung aus Ihrer Lernzeit. Oder nennen Sie eine Bereinigung von Zugriffsrechten, die Sie im Job geleitet haben. So bauen Sie eine Brücke zwischen Nachweis und Erfahrung. Fügen Sie außerdem die digitalen Badges und Prüflinks der Anbieter hinzu, damit Arbeitgeber das Zertifikat mit einem Klick bestätigen können.

Auf LinkedIn gilt dieselbe Logik. Setzen Sie das Kürzel neben Ihre Zielrolle in die Überschrift, denn genau danach suchen Recruiter. Weitere Ideen zum Profil finden Sie in meinem Beitrag Kunden über LinkedIn gewinnen, dessen Grundlagen auch hier greifen.

Welches Zertifikat passt also zu Ihnen?

Zusammengefasst: Starten Sie mit Security+, wenn Sie neu sind. Ergänzen Sie danach CEH, wenn Sie die Angriffsseite reizt. Streben Sie CISSP an, sobald Sie jahrelange Erfahrung haben und führen wollen. Diese Cyber Security Zertifikate sind keine Alternativen, sondern Stationen auf demselben Weg.

Ich bin kein Sicherheitstrainer. Ich arbeite in Web und Marketingprojekten eng mit Sicherheitsteams zusammen. Deshalb stützt sich dieser Beitrag auf offizielle Quellen und auf meine Beobachtungen aus der Praxis. Wollen Sie Sicherheit, Tempo und Sichtbarkeit Ihrer Website gemeinsam angehen, sehen Sie sich meine SEO Beratung und mein Webdesign an oder lesen Sie auf der Seite über mich, wie ich arbeite.

Häufig gestellte Fragen

Mit welchem Cyber Security Zertifikat sollte ich anfangen?
Für die meisten ist CompTIA Security+ das beste erste Zertifikat. Es ist herstellerneutral, hat keine Pflichtvoraussetzung und legt eine gemeinsame Basis zu Bedrohungen, Risiko, Architektur und Betrieb. CompTIA empfiehlt zwar Kenntnisse auf dem Niveau von Network+ und zwei Jahre Erfahrung, verlangt beides aber nicht. Schließen Sie zuerst Lücken bei den Netzwerkgrundlagen.
Ist CEH schwerer als Security+?
CEH gilt meist als technischer, Security+ dagegen als breiter. Security+ stellt höchstens 90 Fragen in 90 Minuten, inklusive praxisbasierter Aufgaben. Die Wissensprüfung von CEH stellt 125 Fragen in 4 Stunden und konzentriert sich auf Angriffstechniken. Wie schwer es sich anfühlt, hängt von Ihrem Hintergrund ab; Administratoren finden Security+ oft leichter.
Brauche ich für CISSP wirklich fünf Jahre Erfahrung?
Für den Titel ja, für die Prüfung nein. ISC2 verlangt fünf Jahre Vollzeiterfahrung in mindestens zwei von acht Bereichen; ein passender Abschluss kann ein Jahr ersetzen. Bestehen Sie ohne ausreichende Erfahrung, werden Sie Associate of ISC2. Danach haben Sie sechs Jahre Zeit, um die fehlende Erfahrung nachzuholen.
Gelten Cyber Security Zertifikate lebenslang?
Nein, alle drei laufen ab und müssen verlängert werden. CompTIA arbeitet mit einem Dreijahreszyklus über Weiterbildungseinheiten. Für CISSP erwartet ISC2 Weiterbildungspunkte in drei Jahren und zusätzlich eine jährliche Gebühr. EC Council nutzt für CEH ein ähnliches Punktesystem. Prüfen Sie die aktuellen Regeln beim Anbieter, denn sie können sich ändern.
Bekomme ich ohne Zertifikat einen Job in der IT Sicherheit?
Ja, vor allem bei kleinen Firmen und Startups. Diese Arbeitgeber achten eher auf nachgewiesene Arbeit als auf Papier: ein eigenes Labor, Analyseartikel, Beiträge zu Open Source oder verantwortungsvoll gemeldete Schwachstellen. Große Konzerne und Behörden verlangen dagegen oft konkrete Zertifikate als feste Bedingung. Planen Sie deshalb nach der Art Ihres Wunscharbeitgebers.
Werden die Prüfungen auch auf Deutsch angeboten?
Teilweise ja. Laut ISC2 gibt es die CISSP Prüfung unter anderem auf Deutsch, Englisch, Chinesisch, Japanisch und Spanisch. Für Security+ und CEH prüfen Sie die aktuellen Sprachoptionen am besten direkt beim Anbieter. Planen Sie in jedem Fall Zeit für englische Fachbegriffe ein, denn viele Lernmaterialien gibt es vor allem auf Englisch.
#Cyber Security#Zertifikate#CompTIA Security+#CEH#CISSP#Karriere#Software
Teilen:
Talha Aslan
Talha Aslan

Google Partner und Experte für digitales Marketing. Seit 2012 praktisch in SEO, Google Ads, Webdesign und E-Commerce Projekten; jeder Beitrag hier stammt aus dieser Erfahrung.

Nächstes Projekt

Sprechen wir über Ihr Projekt.

Keine Zwischenhändler, keine Ebenen: Sie sprechen direkt mit dem Experten, der die Arbeit macht. Das Erstgespräch ist kostenlos, ich höre zu und melde mich mit einer klaren Roadmap.

WhatsApp Jetzt anrufen