Lebenslauf für Information Security Engineers: Beispiele und Anleitung

Ein Lebenslauf als Security Engineer muss zeigen, dass Sie Sicherheitsmaßnahmen bauen und betreiben, nicht nur Alarme beobachten. Nennen Sie die Technik, die Sie verantworten, die Erkennungsregeln und Automatisierungen, die Sie geschrieben haben, die Kennzahlen zu Schwachstellen und Vorfällen, die Sie verbessert haben, die Cloud-Umgebungen, die Sie abgesichert haben, und die Audits, die Ihre Kontrollen bestanden haben.

Von cvplex Careers Team· Geprüft von József Dorcsinecz, Gründer· Aktualisiert am

Lebenslauf-Muster für Information Security Engineers (Cloud und Detection)

Ein erfundener Engineer mit einem typischen Werdegang: IT-Support, dann Systemadministration, dann SOC-Analyse, dann Security Engineering. Jede Stelle nennt die verantwortete Technik und die Kennzahl, die sich verändert hat.

Tobias Kranich

Information Security Engineer

München · 089 555 0166 · t.kranich.sec@beispiel.de · github.com/tkranich-beispiel · CISSP, AWS Security Specialty

Profil

Security Engineer mit 9 Jahren Erfahrung in Infrastruktur und IT-Sicherheit, heute verantwortlich für Detection Engineering und Cloud-Sicherheit bei einem SaaS-Anbieter mit 2.400 Beschäftigten. 140 produktive Erkennungsregeln nach MITRE ATT&CK geschrieben, mittlere Zeit bis zur Erkennung von 41 auf 9 Minuten gesenkt und die ISO-27001-Audits zwei Jahre in Folge ohne Abweichung abgeschlossen. CISSP und AWS Security Specialty.

Berufserfahrung

Information Security Engineer · B2B-SaaS-Anbieter (2.400 Beschäftigte, AWS und Azure), München

03/2022 – heute

  • Verantwortung für die Detection-Pipeline in Splunk und CrowdStrike: 140 produktive Erkennungsregeln nach MITRE ATT&CK geschrieben und die Abdeckung der priorisierten Techniken von 38 % auf 71 % erhöht.
  • Mittlere Zeit bis zur Erkennung von 41 auf 9 Minuten und Fehlalarme pro Analystenschicht von 60 auf 14 gesenkt, durch Neufassung von 30 alten Korrelationsregeln und Anreicherung mit Asset-Kontext.
  • Aufbau der Cloud-Sicherheits-Baseline für 42 AWS-Konten: SCP-Guardrails, zentrale Auswertung von GuardDuty und Security Hub, Standards für KMS-Key-Policies und Terraform-Module, die die Baseline mit jedem neuen Konto ausrollen.
  • Schwachstellenmanagement für 6.800 Endgeräte und 1.900 Cloud-Workloads in Tenable; Anteil der innerhalb der 14-Tage-Frist behobenen kritischen Schwachstellen von 62 % auf 94 % gesteigert.
  • 22 SOAR-Playbooks in Python zur automatischen Triage von Phishing-, Impossible-Travel- und EDR-Quarantäne-Alarmen geschrieben, Entlastung um rund 55 Analystenstunden pro Monat.
  • Leitung der Nachweiserstellung und des Kontrolldesigns für die ISO-27001-Audits 2024 und 2025, beide ohne Abweichungen abgeschlossen.
  • Incident Response bei 9 bestätigten Vorfällen geleitet, darunter ein BEC-Angriff (Business Email Compromise), der in 38 Minuten eingedämmt wurde, ohne bestätigten Datenabfluss.

Security Operations Analyst · Regionale Bankengruppe (4.000 Beschäftigte), München

07/2019 – 03/2022

  • Bewertung von 90 bis 140 Alarmen pro Tag in Microsoft Sentinel, 6 bis 10 echte Vorfälle pro Woche an die Incident Response eskaliert.
  • Aufbau des Prozesses für gemeldete Phishing-Mails: Meldungen durch Beschäftigte von 40 auf 310 pro Monat gestiegen, Klickrate in Phishing-Simulationen von 18 % auf 6 % gesunken.
  • Feinabstimmung der EDR-Lösung auf 4.200 Geräten, doppelte Alarme um 47 % reduziert.
  • Technische Ansprechperson bei PCI-DSS-Prüfungen für Nachweise zu Protokollierung, Segmentierung und Zugriffskontrolle.

Systemadministrator · Regionale Bankengruppe, München

01/2017 – 07/2019

  • Administration von 300 Windows-Servern, Active Directory und Gruppenrichtlinien für 4.000 Nutzerinnen und Nutzer, einschließlich eines domänenweiten Patch-Programms mit 97 % monatlicher Compliance.
  • Einführung der Multi-Faktor-Authentifizierung für 4.000 Konten in 11 Wochen, mit Support-Tickets bei nur 1,2 % der umgestellten Konten.

Ausbildung

Bachelor of Science, Wirtschaftsinformatik
Hochschule für angewandte Wissenschaften, Augsburg, 2016

Zertifikate

  • CISSP (ISC2), gültig bis 2028
  • AWS Certified Security - Specialty, gültig bis 2027
  • GCIH (GIAC Certified Incident Handler), gültig bis 2027
  • CompTIA Security+, 2018 (erneuert 2024)

Kenntnisse

Detection Engineering (Splunk SPL, Sigma, MITRE ATT&CK)SIEM: Splunk Enterprise Security, Microsoft SentinelEDR: CrowdStrike Falcon, Microsoft Defender for EndpointAWS-Sicherheit: IAM, SCPs, GuardDuty, Security Hub, KMSAzure-Sicherheit: Entra ID, Defender for Cloud, Conditional AccessInfrastructure as Code: Terraform, CloudFormationSchwachstellenmanagement: Tenable, QualysSOAR und Automatisierung mit PythonNetzwerksicherheit: Palo Alto, Segmentierung, TLS und PKIKubernetes- und Container-SicherheitIncident Response und Grundlagen der ForensikKontrollzuordnung nach ISO/IEC 27001, BSI IT-Grundschutz, PCI DSS und NIST CSF
Fiktives Beispiel. Namen, Arbeitgeber und Zahlen sind frei erfunden.Dieses Beispiel im Editor verwenden →
Zwei Seiten sind für Security Engineers mit mehr als fünf Jahren Erfahrung normal. Nicht akzeptabel ist eine zweiseitige Werkzeugliste, an der keine einzige Zahl steht.

Was Führungskräfte in der IT-Sicherheit zuerst prüfen

Vorstellungsgespräche im Security Engineering sind aufwendig, deshalb ist die Vorauswahl über den Lebenslauf streng. Vier Dinge bringen Sie weiter.

  • Was Sie verantworten und was Sie nur angefasst haben. Ein SIEM, eine EDR-Einführung, eine Cloud-Baseline oder ein Schwachstellenprogramm zu verantworten ist eine andere Aussage, als diese Werkzeuge benutzt zu haben. Sagen Sie, was zutrifft.
  • Was Sie gebaut haben. Erkennungsregeln, Terraform-Module, SOAR-Playbooks, Skripte, Härtungs-Baselines, Security Gates in CI/CD. Engineers liefern Ergebnisse, die man zählen kann, und der Lebenslauf sollte sie mit Anzahl nennen.
  • Zahlen, die zeigen, dass die Maßnahme gewirkt hat. Zeit bis zur Erkennung und Reaktion, weniger Fehlalarme, eingehaltene Patch-Fristen, Abdeckungsquoten, Klickraten bei Phishing, Abweichungen in Audits. Die IT-Sicherheit ist voller Kennzahlen, und die meisten Lebensläufe enthalten keine einzige.
  • Umfeld und Größenordnung. Anzahl der Endgeräte, Cloud-Konten und Beschäftigten, regulierte Daten und Vorgaben (etwa KRITIS, NIS2, DORA oder TISAX). Ein Start-up mit 200 Leuten und eine Bank mit 40.000 Arbeitsplätzen brauchen unterschiedliche Engineers, und beides ist legitim.

“Die Lebensläufe, die herausstechen, nennen vorzeigbare Ergebnisse: die Zahl der geschriebenen Erkennungsregeln, der automatisierten Playbooks, der Konten unter einer selbst geschriebenen Baseline. Eine Liste aller Sicherheitsprodukte auf dem Markt sagt mir nur, dass Sie in ihrer Nähe saßen. Sagen Sie mir, was Sie gebaut haben und welche Zahl sich dadurch verändert hat.”

Recruiter-Panel, Leitung Cybersecurity mit Personalverantwortung, USA (Name wird nach Prüfung veröffentlicht)

Security Engineer oder Security Analyst? Den richtigen Lebenslauf schreiben

Die Rollen überschneiden sich, und die Stellenbezeichnungen werden locker verwendet, aber Führungskräfte trennen sie klar. Die Analysten-Version des Lebenslaufs für eine Engineering-Stelle einzureichen ist der häufigste Grund, warum starke Kandidatinnen und Kandidaten übergangen werden.

  • Analystinnen und Analysten verarbeiten Alarme und untersuchen sie. Stellen Sie Triage-Volumen, Qualität der Eskalationen, Untersuchungsberichte, mittlere Reaktionszeit und die Frameworks, unter denen Sie arbeiten, an den Anfang.
  • Engineers bauen und betreiben die Systeme, die diese Alarme erzeugen. Stellen Sie geschriebene Erkennungsregeln, gebaute Integrationen, Infrastructure as Code, Ergebnisse der Feinabstimmung und Plattformverantwortung an den Anfang.
  • Die Version für Network Security Engineers beginnt mit Firewalls, Segmentierung, VPN und Zero-Trust-Architektur, NAC, TLS-Inspection und der jeweiligen Zahl der Geräte.
  • Die Version für Cloud Security Engineers beginnt mit IAM-Design, Guardrails für Konten, geschlossenen CSPM-Befunden, Kubernetes- und Container-Kontrollen und Infrastructure as Code.
  • Die Version für Application Security beginnt mit SAST, DAST und SCA in der Pipeline, bewerteten Befunden, Schulungen für Entwicklerinnen und Entwickler und der Zahl der Secure Code Reviews.
  • Pflegen Sie ein Masterdokument und leiten Sie daraus für jede Richtung eine Version ab. Die Stichpunkte beschreiben weitgehend dieselbe Arbeit in anderer Reihenfolge, aber das obere Drittel muss zur Anzeige passen.

Profiltexte für Security Engineers

Drei bis vier Zeilen: Jahre, Umfeld, Verantwortungsbereich, zwei Zahlen, Zertifikat. Kein Berufsziel.

Schwerpunkt Detection und Cloud
Security Engineer mit 9 Jahren Erfahrung in Infrastruktur und IT-Sicherheit, verantwortlich für Detection Engineering und Cloud-Sicherheit bei einem SaaS-Anbieter mit 2.400 Beschäftigten. 140 Erkennungsregeln nach MITRE ATT&CK geschrieben und die mittlere Zeit bis zur Erkennung von 41 auf 9 Minuten gesenkt. CISSP, AWS Security Specialty.
Network Security Engineer
Network Security Engineer, verantwortlich für 60 Palo-Alto-Firewalls an 14 Standorten und eine NAC-Lösung mit 9.000 Geräten. Segmentierungsprojekt umgesetzt, das das flache interne Netz von 4 auf 27 Zonen aufteilte und 38 Befunde aus dem Penetrationstest in einem Zyklus schloss.
Cloud Security Engineer
Cloud Security Engineer für eine AWS-Umgebung mit 90 Konten. Konto-Baseline in Terraform aufgebaut, CSPM-Befunde hoher Schwere in neun Monaten von 1.240 auf 180 gesenkt und 100 % der Produktiv-Workloads auf kurzlebige Zugangsdaten umgestellt.
Aufstieg aus dem SOC
Security Operations Analyst auf dem Weg ins Engineering. Neben der Triage 45 Analyseregeln und 8 Automatisierungs-Playbooks in Sentinel geschrieben, doppelte Alarme auf 4.200 Endgeräten um 47 % gesenkt und GCIH abgeschlossen. Angestrebt wird eine Stelle im Detection Engineering oder in der Cloud-Sicherheit.
Reguliertes Umfeld
Security Engineer in einem Klinikverbund (KRITIS) mit 11.000 Endgeräten und Systemen mit Gesundheitsdaten. Verantwortlich für das Schwachstellenmanagement mit 94 % Fristeneinhaltung, leitet die jährliche Risikoanalyse und hat zwei KRITIS-Nachweisprüfungen als technische Leitung begleitet.

Mit einem Beispiel starten, in wenigen Minuten fertig.

Zum Start ist keine Anmeldung nötig. Wählen Sie ein Beispiel, passen Sie es mit Vorschlägen an und behalten Sie die Vorschau beim Schreiben im Blick.

Meinen Lebenslauf als Security Engineer erstellen

Stichpunkte für Security Engineers: von schwach zu stark

Lebensläufe in der IT-Sicherheit sind voller Werkzeugnamen und arm an Ergebnissen. Jeder Stichpunkt unten nennt, was gebaut wurde, und die Zahl dazu.

WerkzeuglisteEngineering-Stichpunkt
Splunk und CrowdStrike zur Überwachung genutzt.140 produktive Erkennungsregeln in Splunk nach MITRE ATT&CK geschrieben, Abdeckung der priorisierten Techniken von 38 % auf 71 % erhöht.
Fehlalarme reduziert.30 alte Korrelationsregeln neu geschrieben und um Asset-Kontext ergänzt; Fehlalarme pro Analystenschicht von 60 auf 14 und mittlere Zeit bis zur Erkennung von 41 auf 9 Minuten gesenkt.
An der Cloud-Sicherheit gearbeitet.Baseline für 42 AWS-Konten aufgebaut (SCP-Guardrails, zentrale Auswertung von GuardDuty und Security Hub, Standards für KMS-Key-Policies), die als Terraform-Module mit jedem neuen Konto ausgerollt wird.
Schwachstellen verwaltet.Schwachstellenmanagement für 6.800 Endgeräte und 1.900 Cloud-Workloads in Tenable, Anteil der innerhalb der 14-Tage-Frist behobenen kritischen Schwachstellen von 62 % auf 94 % erhöht.
Sicherheitsaufgaben automatisiert.22 SOAR-Playbooks in Python für Phishing, Impossible Travel und EDR-Quarantäne geschrieben, Entlastung um rund 55 Analystenstunden pro Monat.
Bei Compliance-Audits unterstützt.Kontrollen entworfen und Nachweise für die ISO-27001-Audits 2024 und 2025 verantwortet; beide Audits ohne Abweichungen abgeschlossen.
Auf Sicherheitsvorfälle reagiert.Reaktion auf 9 bestätigte Vorfälle geleitet, darunter ein BEC-Angriff (Business Email Compromise), der in 38 Minuten eingedämmt wurde, ohne bestätigten Datenabfluss.
Phishing-Awareness-Schulungen durchgeführt.Prozess für gemeldete Phishing-Mails neu aufgebaut: Meldungen durch Beschäftigte von 40 auf 310 pro Monat gestiegen, Klickrate in Simulationen innerhalb von vier Quartalen von 18 % auf 6 % gesunken.
MFA eingeführt.Multi-Faktor-Authentifizierung für 4.000 Konten in 11 Wochen eingeführt, mit Support-Tickets bei nur 1,2 % der umgestellten Konten.
Server gehärtet.Härtungs-Baselines nach CIS für 300 Windows-Server geschrieben und durchgesetzt, monatliche Patch-Compliance über Gruppenrichtlinien und automatisierte Berichte bei 97 % gehalten.
Nennen Sie keine konkreten ungepatchten Schwachstellen Ihres Arbeitgebers, keine internen Hostnamen, keine Details zu Sicherheitsvorfällen und keine Schwächen der Architektur. Prozentwerte und Anzahlen sind in Ordnung; alles, was einem Angreifer helfen würde, nicht, und Führungskräfte werten es als Mangel an Urteilsvermögen.

Kenntnisse im Lebenslauf als Security Engineer

Gliedern Sie nach Fachgebieten, statt alles aufzulisten. Zwölf bis sechzehn Zeilen, und zu jeder müssen Sie im Gespräch Rede und Antwort stehen können.

  • Erkennung und Monitoring: SIEM (Splunk Enterprise Security, Microsoft Sentinel, Elastic), Detection Engineering mit Sigma und SPL oder KQL, Zuordnung nach MITRE ATT&CK, Design von Log-Pipelines und Anreicherung.
  • Endgeräte und Identitäten: EDR (CrowdStrike Falcon, SentinelOne, Defender for Endpoint), Härtung von Active Directory und Entra ID, Conditional Access, Privileged Access Management, Einführung von MFA und passwortloser Anmeldung.
  • Cloud: AWS IAM, SCPs, GuardDuty, Security Hub, KMS; Azure Defender for Cloud und Entra ID; die Entsprechungen in GCP; CSPM-Werkzeuge; Kubernetes- und Container-Sicherheit; Secrets Management mit Vault oder einem Cloud-KMS.
  • Netzwerk: Firewalls (Palo Alto, Fortinet, Cisco), Segmentierung und Zero-Trust-Design, IDS und IPS, VPN, NAC, TLS- und Zertifikatsmanagement, WAF und DDoS-Schutz.
  • Schwachstellen und Anwendungssicherheit: Tenable, Qualys oder Rapid7; SAST, DAST und SCA in CI/CD (Snyk, Semgrep); Patch-Management; Scoping von Penetrationstests und Nachverfolgung der Behebung.
  • Automatisierung und Code: Python, PowerShell, Bash, Terraform, CI/CD-Pipelines, API-Integration zwischen Sicherheitswerkzeugen.
  • Governance: ISO/IEC 27001 und BSI IT-Grundschutz, NIST CSF, BSI C5 für Cloud-Dienste, PCI DSS, SOC 2 bei US-Kunden, je nach Branche NIS2 und KRITIS, DORA im Finanzsektor (anwendbar seit Januar 2025) oder TISAX in der Automobilbranche, Risikoanalyse, Planung der Reaktion auf Sicherheitsvorfälle und Tabletop-Übungen.

Zertifikate: welche wirklich zählen

Zertifikate öffnen in der IT-Sicherheit mehr Türen als in den meisten technischen Berufen, besonders bei großen und regulierten Arbeitgebern. Nennen Sie Aussteller und Gültigkeit.

Zertifikat für erfahrene Generalisten
CISSP, ISC2, gültig bis 11/2028
Cloud-Spezialisierung
AWS Certified Security - Specialty, gültig bis 2027; Microsoft AZ-500 Azure Security Engineer Associate, 2025 (erneuert 2026)
Praxis in Incident Response
GCIH (GIAC Certified Incident Handler), SANS, gültig bis 2027
Offensive Sicherheit
OSCP (Offensive Security Certified Professional), 2024
Einstiegszertifikat
CompTIA Security+, 2018 (erneuert 2024, inzwischen hinter dem CISSP zweitrangig)
In Vorbereitung
CKS (Certified Kubernetes Security Specialist), Prüfung für das 1. Quartal 2027 gebucht

Den CISSP nennen Anzeigen für Senior-Stellen am häufigsten als Pflicht oder Wunsch; er setzt nachgewiesene Berufserfahrung und eine Empfehlung (Endorsement) voraus. GIAC-Zertifikate zählen für praktische Arbeit, OSCP für offensive Kenntnisse und die Spezialisierungen der Cloud-Anbieter für Stellen im Cloud Engineering. Security+ hilft am Anfang und verliert später an Bedeutung. Stellen bei Behörden und in der Rüstungsindustrie verlangen teils bestimmte Nachweise oder eine Sicherheitsüberprüfung nach dem SÜG; lesen Sie deshalb die Anzeige, statt anzunehmen, dass Ihr Zertifikat ausreicht.

Wechsel ins Security Engineering aus der IT oder dem SOC

Die meisten Security Engineers kommen aus der Systemadministration, dem Netzwerkbereich oder dem SOC. Der Lebenslauf muss diesen Weg geplant und nicht zufällig wirken lassen.

  1. 1Stellen Sie Ihre Infrastrukturarbeit als Sicherheitsarbeit dar, wo sie das ehrlich war: Patching, Härtung, Zugriffskontrolle, MFA-Einführung, Backup und Wiederherstellung, Protokollierung und Netzwerksegmentierung.
  2. 2Zählen Sie, was Sie gebaut haben, auch wenn es nicht zu Ihrer Stellenbezeichnung gehörte: Skripte, Dashboards, Erkennungsregeln, Automatisierungen, Runbooks. Im Engineering zählen vorzeigbare Ergebnisse.
  3. 3Übernehmen Sie bei Ihrem jetzigen Arbeitgeber die Sicherheitsaufgaben, die niemand will: den Schwachstellenbericht, die Nachweisanforderung aus dem Audit, den Phishing-Prozess. Dann schreiben Sie die Zahlen in den Lebenslauf.
  4. 4Ein Homelab oder Open-Source-Beiträge nur, wenn sie echt und konkret sind: „Werkzeug zur Umwandlung von Sigma-Regeln für Sentinel gebaut, von 40 Personen auf GitHub genutzt“ statt „Homelab mit pfSense“.
  5. 5Erwerben Sie ein glaubwürdiges Zertifikat. Zum Start Security+, danach GCIH oder eine Cloud-Security-Spezialisierung in der Richtung, in die Sie wollen.
  6. 6Schreiben Sie das Profil vom Ziel her, nicht als Rückblick: Nennen Sie die Art von Engineering-Stelle, die Sie anstreben, und die Nachweise, die Sie dafür schon haben.
Stichpunkt aus der Systemadministration, für die Sicherheit umformuliert
Härtungs-Baselines nach CIS für 300 Windows-Server geschrieben und durchgesetzt, monatliche Patch-Compliance über Gruppenrichtlinien und automatisierte Berichte bei 97 % gehalten.
SOC-Stichpunkt, fürs Engineering umformuliert
Neben der Triage 45 Analyseregeln und 8 Automatisierungs-Playbooks in Sentinel geschrieben, doppelte Alarme auf 4.200 Endgeräten um 47 % gesenkt.
Projekt-Stichpunkt aus dem Netzwerkbereich
Segmentierungsprojekt an 14 Standorten umgesetzt, flaches internes Netz von 4 auf 27 Zonen aufgeteilt und 38 Befunde aus dem Penetrationstest in einem Behebungszyklus geschlossen.

Aufbau, Länge und Schlüsselwörter

  • Eine Seite bis etwa fünf Jahre Erfahrung, danach zwei Seiten. Umgekehrt chronologisch. Ein Bewerbungsfoto ist in Deutschland üblich, aber freiwillig; Geburtsdatum und Familienstand ebenso.
  • Schreiben Sie Zertifikate und die Cloud-Plattform in die Kontaktzeile. Beides ist bei vielen Security-Anzeigen ein hartes Filterkriterium.
  • Übernehmen Sie die Technologienamen der Anzeige exakt: Splunk, Sentinel, CrowdStrike, Terraform, Kubernetes, ISO 27001, BSI IT-Grundschutz. Bewerbermanagementsysteme vergleichen wörtlich, und Security-Anzeigen sind ungewöhnlich konkret.
  • Nennen Sie in jeder Arbeitgeberzeile die Größenordnung: Beschäftigte, Endgeräte, Cloud-Konten, regulierte Daten. Das erspart das Rätseln, auf welchem Niveau Sie arbeiten.
  • Verzichten Sie auf Kompetenzbalken und Wortwolken. Nennen Sie Werkzeuge als einfachen Text, nach Fachgebiet gruppiert.
  • Ein GitHub-Link nur, wenn die Repositorys aktuell und lesenswert sind. Ein leeres Profil schadet mehr als gar kein Link.
  • Prüfen Sie, ob die Jahre aufgehen: Neun Jahre im Profil heißen, dass die Daten darunter neun Jahre abdecken.

Häufige Fragen

Wie schreibe ich einen Lebenslauf als Information Security Engineer?

Beginnen Sie mit dem, was Sie verantworten: das SIEM, die EDR-Einführung, die Cloud-Baseline, das Schwachstellenprogramm. Bauen Sie die Stichpunkte dann um das, was Sie gebaut haben (Erkennungsregeln, Playbooks, Terraform-Module, Härtungs-Baselines), jeweils mit der Zahl, die sich dadurch bewegt hat: Zeit bis zur Erkennung, Fehlalarme, eingehaltene Patch-Fristen, Abweichungen in Audits.

Was unterscheidet den Lebenslauf als Security Engineer von dem als Security Analyst?

Ein Lebenslauf als Analyst/in beginnt mit Triage-Volumen, Untersuchungen und Qualität der Eskalationen. Ein Lebenslauf im Engineering beginnt mit dem, was Sie bauen und betreiben: geschriebene Erkennungsregeln, Integrationen, Automatisierung, Infrastructure as Code und Plattformverantwortung. Oft beschreiben die Stichpunkte dieselbe Arbeit; Reihenfolge und Darstellung entscheiden, für welche Stelle Sie eingeladen werden.

Welche Kenntnisse gehören in den Lebenslauf als Security Engineer?

SIEM und Detection Engineering, EDR, Identity and Access Management, Cloud-Sicherheit in AWS oder Azure, Netzwerksicherheit und Segmentierung, Schwachstellenmanagement, Automatisierung mit Python und Terraform, Container- und Kubernetes-Sicherheit, Incident Response sowie Kontroll-Frameworks wie ISO 27001, BSI IT-Grundschutz, NIST CSF oder PCI DSS.

Welche Zertifikate zählen für Security Engineers?

Der CISSP wird in Anzeigen für Senior-Stellen am häufigsten genannt und setzt nachgewiesene Berufserfahrung sowie eine Empfehlung voraus. GIAC-Zertifikate wie GCIH zählen für praktische Arbeit, OSCP für offensive Kenntnisse, AWS Security Specialty oder AZ-500 für Cloud-Stellen. Security+ hilft am Anfang. Behörden und Rüstungsunternehmen verlangen teils eigene Nachweise oder eine Sicherheitsüberprüfung, lesen Sie also die Anzeige.

Welche Kennzahlen gehören in einen Lebenslauf in der IT-Sicherheit?

Mittlere Zeit bis zur Erkennung und Reaktion, Rückgang der Fehlalarme, Erkennungsabdeckung nach MITRE ATT&CK, eingehaltene Fristen bei Patches und Schwachstellen, abgedeckte Endgeräte und Cloud-Konten, Melde- und Klickraten bei Phishing, bearbeitete Vorfälle und Abweichungen in Audits. Nennen Sie Ausgangswert, Ergebnis und Zeitraum.

Wie wechsle ich aus der IT oder dem SOC ins Security Engineering?

Stellen Sie Ihre Infrastrukturarbeit als Sicherheitsarbeit dar, wo sie das wirklich war (Härtung, Patching, Zugriffskontrolle, Segmentierung), zählen Sie, was Sie auch außerhalb Ihrer Stellenbezeichnung gebaut haben, übernehmen Sie Sicherheitsaufgaben bei Ihrem jetzigen Arbeitgeber und ergänzen Sie ein glaubwürdiges Zertifikat in der Richtung, in die Sie wollen.

Wie lang sollte der Lebenslauf als Security Engineer sein?

Eine Seite bis etwa fünf Jahre Erfahrung, danach zwei Seiten. Die Länge ist selten das Problem; der häufige Fehler sind zwei Seiten Produktnamen ohne ein einziges Ergebnis. Wenn ein Werkzeug in Ihrem Lebenslauf steht, sollte daneben stehen, was Sie damit erreicht haben.

Bereit für Ihren eigenen Lebenslauf?

Der Editor schlägt Ihnen ein Kurzprofil auf Basis Ihrer Erfahrung vor und gleicht es anschließend mit der Stellenanzeige ab.

So ist diese Seite entstanden: Ein erster Entwurf wurde mit KI-Unterstützung aus der Beispielbibliothek von cvplex erstellt und anschließend von cvplex Careers Team redigiert und auf Fakten geprüft. Die Beispiele sind fiktive Zusammenstellungen, die Zahlen dienen nur der Veranschaulichung. Fehler können Sie über die Seite zu unseren redaktionellen Richtlinien melden. Diese Sprachversion wurde mit KI-Unterstützung aus dem Englischen übersetzt.