Bis zu 90.000 Euro Gehalt: Was macht ein Security Specialist?

Wenn es “brennt” muss ein Security Specialist auch zu ungewöhnlichen Zeiten antreten. Dafür wird er in der Regel ordentlich entlohnt.


Ein Security Specialist arbeitet meist in einem SOC (Security Operations Center) und ist dafür zuständig, die IT-Infrastruktur und Assets eines Unternehmens vor Cyberangriffen zu schützen. Dafür nutzt er moderne Technologie wie ein SOAR-System (Security Orchestration, Automation and Response). Dabei handelt es sich um eine Security-Plattform, die Security Alerts aller angeschlossenen IT-Systeme innerhalb kürzester Zeit auswerten und miteinander in Beziehung setzen kann.

Das Aufgabenfeld des Security Specialist teilt sich hier in zwei große Bereiche: Als SOC-Analyst bewertet er mithilfe des SOAR die Sicherheitsinfrastrukturen des Unternehmens, um Schwachstellen zu erkennen und Bedrohungen abzuwehren. Als SOC-Engineer ist er dafür zuständig, das SOAR ständig zu warten und zu optimieren. In großen SOCs werden die Jobs der Analysts und Engineers oft getrennt, in kleineren arbeiten meist hybride Security Specialists.

Noch bis vor einigen Jahren gab es SOCs nur in großen Unternehmen, da die komplexe SOAR-Technologie Know-how und Expertise erfordert. Die Plattform wird anfangs arbeitsintensiv implementiert und konfiguriert, sie amortisiert sich aber dennoch. Kurzfristig, indem sie Abläufe automatisiert und damit Aufwand spart.

Langfristig lohnt sie sich, weil ihre Gefahrenabwehr vor wirtschaftlichen Schäden schützt. Heute können sich auch kleine und mittelständische Unternehmen ein SOC leisten – als Service von spezialisierten Managed Security Service Providern (MSSP), die für ihre Kunden das SOAR betreiben und die Security-Spezialisten stellen.

Wie der Arbeitsalltag eines Security Specialist aussieht, hängt stark von seinem Aufgabengebiet ab. So haben SOC-Engineers, die sich also mit der Wartung und Weiterentwicklung des SOAR beschäftigen, meist eine geregelte Arbeitszeit und agieren eher autark – ähnlich wie andere IT-Spezialisten ohne Kundenkontakt. Im Gegensatz dazu befindet sich der SOC-Analyst im andauernden Austausch mit (weltweiten) Stakeholdern, um sie über erkannte Angriffsvektoren und Bedrohungen zu informieren und diese abzuwehren.

Droht unmittelbar Gefahr, kann sich sein Feierabend schon mal nach hinten verschieben. Aufgrund der oft unberechenbaren Gefahrenlage und möglicherweise unterschiedlichen Zeitzonen agiert er im Bereitschafts- und Schichtdienst – in großen SOCs rund um die Uhr, 365 Tage im Jahr. Sind die Aufgaben des Engineers und Analysts nicht wie in kleineren SOCs in einer Person vereint, sollten die jeweils zuständigen Kollegen in stetigem engen Austausch stehen. Nur im Teamwork lassen sich Konfiguration und Auswertung kontinuierlich verbessern.

Eine spezielle Ausbildung gibt es bisher nicht, dafür ist das Berufsfeld noch zu jung. Daher sind in SOCs vor allem Quereinsteiger aus der IT-Branche willkommen. So kann ein angehender Security Specialist etwa Erfahrung als Informatikkaufmann oder Fachinformatiker für Systemintegration mitbringen.

Wer einen Universitätsabschluss anstrebt, entscheidet sich am besten für die Fächer Informatik oder Wirtschaftsinformatik. Weil diese weniger technisch sind, sollte man als Werkstudent begleitend in der IT-Security eines Unternehmens oder bei einem MSSP arbeiten, um praktische Erfahrungen zu sammeln.

Bestseller No. 1
Mybaby Automatic Soap Dispenser, 1.1 Pound
  • Works With All Liquid Hand Soaps
  • Plays 20 Second Song That Teaches Children How To...
  • Motion Sensor Technology Provides Sanitary,...
  • Magnetically Attached Drip Tray Removes Easily For...
  • Self-cleaning Function Prevents Clogs And Mess
Bestseller No. 2
Asterom Walking Cane - Handmade Wolf Cane - Cool Walking Canes for Men and Women - Wooden, Carved, Unique - Walking Sticks for Men & Seniors (36 Inch)
  • STYLISH CANE FROM THE RED CARPET TO YOUR HOME! Our...
  • 100% SATISFACTION GUARANTEED! Buy with confidence,...
  • EXCEPTIONAL COMFORT DUE TO ERGONOMIC HANDLE. The...
  • CHOOSE THE CORRECT LENGTH TO AVOID SPINE PAIN....
  • WIDE QUAD CANE TIP COMPATIBLE. Need extra...

Da es keine spezielle Ausbildung gibt, erwarten Arbeitgeber von einem Berufsanfänger oder Quereinsteiger in der Regel auch keine fundierte Security-Expertise. Er oder sie sollte jedoch unbedingt ein hohes Maß an IT-Verständnis mitbringen. Kandidaten mit wenig Security-Know-how können bei der Bewerbung mit ihren Soft Skills überzeugen. Dazu gehören vor allem Motivation und Wissbegierde. Wer neugierig ist und bereit, sich ständig weiterzuentwickeln, hat gute Karten.

Denn gerade in der IT-Sicherheit entstehen laufend neue Herausforderungen. Angriffstechniken und Abwehrmethoden werden immer vielfältiger und effektiver. Die Kreativität der Hacker kennt keine Grenzen und auch kein Ende. Zudem funktionieren viele Lösungen nicht auf Anhieb. Wer jeden Tag mit innovativen Ansätzen nach neuen Angriffen sucht und Incidents und Detections analysiert, wird hin und wieder in eine Sackgasse geraten. Security Specialists brauchen daher auch Durchhaltevermögen.

Insbesondere SOC-Analysts sollten zudem besonders belastbar sein, denn sie müssen schon mal mitten in der Nacht aufstehen und aufgrund eines Critical Incidents allein und schnell handeln. Dann heißt es Ruhe bewahren, die Gefahrenlage einschätzen, angemessen reagieren – und im Zweifel dafür gerade stehen. Kommunikationsfähigkeit ist sowohl für SOC-Analysts als auch SOC-Engineers wichtig. Es gilt, sich gegenseitig immer auf dem neuesten Stand zu halten. Nur so lässt sich eine stetig aktuelle Wissensbasis als stabile Grundlage für drängende Entscheidungen schaffen.

New
KDF Straight Leg Jeans for Women High Waisted Jeans Frayed Baggy Pants Raw Hem Loose Stretchy Cropped Wide Leg Jeans Black Size 10
  • Straight Leg Jeans with Raw Trim Hem: These high...
  • The Silhouette of Womens Straight Leg Jeans: The...
  • The Style of Wide Leg Jeans for Women: The novel...
  • For Every Occasion: Whether it's a casual hangout...
  • Care Instructions & Size for Womens Jeans:...
New
Hip Hop Graphic Hoodie for Men Women,Cotton Pullover Loose Unisex Sweatshirt,Stylish Perfect Solid Color Streetwear
  • Solid Hoodie: This versatile hoodie is a must-have...
  • Oversized Comfort: The relaxed fit and oversized...
  • Letter Graphic: The fashion letter graphics on...
  • Suitable for All Occasions: This hoodie is perfect...
  • Quality Materials: Made with a soft and breathable...
SaleNew
Plus Size Dresses for Curvy Women, Summer Dresses 2024 Wedding Guest Vacation Party, Womens Boho Floral Dress Casual Flowy Maxi with Sleeves
  • plus size dresses for curvy women plus size summer...
  • plus size casual dresses plus size wedding guest...
  • vacation dresses for women 2024 party dresses for...
  • floral wedding guest dress floral dresses for...
  • flowy maxi dresses for women flowy summer dresses...
New
JIAYOUYA Womens 2024 Tankini Swimsuit Tummy Control Flowy Swimwear Two Piece Bathing Suits Swim Tank Top with Boyshorts A-Black
  • 👙【Tankini Tank Top】: Two piece bathing...
  • 👙【Boyshorts Bottom】: Sporty and flexible...
  • 👙【Removable Padded】: The athletic two piece...
  • 👙【Variety of Wearing】: 2 piece swimsuit top...
  • 👙【Occasion】: Women tankini and shorts...

Wer sich besonders viel Abwechslung im Arbeitsalltag wünscht, ist wahrscheinlich im SOC eines MSSP gut aufgehoben, der MDR (Managed Detection & Response) anbietet. So hat man als Security Specialist mit Kunden aus verschiedenen Branchen zu tun, die mit ganz unterschiedlichen Herausforderungen und Bedrohungslagen an den Dienstleister herantreten.

Das Gehalt von IT-Security-Spezialisten kann je nach Erfahrung, Qualifikation, Standort, Branche und Unternehmensgröße stark variieren. Auf Einsteigerlevel bewegt es sich in Deutschland um die 40.000 bis 60.000 Euro, mit mehr Erfahrung und Qualifikationen sind aber auch bis zu 90.000 Euro oder mehr drin.

New
Rose Quartz Agate | Serving Tray with Brass Handles | Circular (Gold - Finish), Diameter(12 inch)
  • The natural look of agate stone creates a unique...
  • The edges of each piece are electroplated (NOT...
  • Handles are solid brass.
  • Available in 12", 14" and 16" diameter
  • Can do silver, rose gold, or gold plating for...
New
AANTHROPOLOGY By Rhea White Crystal Agate Cheese Platter/Tray | Circular (Gold - Finish), Diameter(12 inches)
  • The natural look of agate stone creates a unique...
  • The edges of each piece are electroplated (NOT...
  • Handles are solid brass.
  • Available in 12", 14" and 16" diameter
  • Can do silver, rose gold, or gold plating for...
New
Magenta Agate Aventurine Set of 4 Large Coasters/Sign Boards (Rose Gold - Finish)
  • Sold as a set of 4 pieces
  • 4" x 4"
  • 10 - 12 mm thick
  • Natural stone will vary in size, color, and...
  • Each piece has 4 rubber pads to avoid scratching...

Fest steht jedoch: Das Berufsfeld hat Zukunft, denn die fortschreitende Digitalisierung und Cloudifizierung bieten Hackern immer neue Angriffswinkel. Unternehmen müssen sich dagegen bestmöglich absichern – und dafür ist das Experten Know-how von Security Specialists goldwert.

Original Post>