Cyber Security Lebenslauf: So präsentierst du Skills, Projekte und Erfahrung
Ein Lebenslauf für eine Stelle in Cyber Security muss mehr zeigen als Ausbildung, bisherige Arbeitgeber und eine lange Liste technischer Tools. Entscheidend ist, ob schnell erkennbar wird, welche Security-Aufgaben du bereits übernommen hast, welche Kenntnisse du tatsächlich einsetzen kannst und zu welcher Rolle dein Profil passt.
Das gilt für erfahrene Security Engineers ebenso wie für Berufseinsteiger oder Quereinsteiger. Während Berufserfahrene vor allem relevante Projekte und Verantwortungsbereiche priorisieren sollten, können Einsteiger praktische Übungen, Home Labs, eigene Projekte oder passende Zertifizierungen stärker hervorheben.
Was macht einen guten Cyber-Security-Lebenslauf aus?
Ein guter Cyber-Security-Lebenslauf zeigt nicht möglichst viele Tools, sondern relevante und belegbare Kompetenz. Aus Berufserfahrung, Projekten und Skills sollte hervorgehen, welche Aufgaben du übernommen hast, in welchem technischen Umfeld du gearbeitet hast und wie gut dein Profil zur ausgeschriebenen Security-Rolle passt.
Für Einsteiger und Quereinsteiger können eigene Projekte, Home Labs und übertragbare IT-Erfahrung fehlende direkte Security-Berufspraxis teilweise sichtbar machen.
Was gehört in einen Cyber-Security-Lebenslauf?
Ein überzeugender Lebenslauf ist übersichtlich, auf die gewünschte Rolle zugeschnitten und macht technische Kompetenzen anhand konkreter Erfahrungen nachvollziehbar. Typischerweise gehören folgende Bestandteile hinein:
- Kontaktdaten
- optional ein kurzes berufliches Profil
- relevante Berufserfahrung
- technische und Security-spezifische Kenntnisse
- relevante Projekte
- Ausbildung oder Studium
- Weiterbildungen und Zertifizierungen
- Sprachkenntnisse
- gegebenenfalls Links zu GitHub, Portfolio oder anderen fachlich relevanten Profilen
Welche Reihenfolge ist sinnvoll?
Bei Berufserfahrenen sollte die aktuelle oder letzte berufliche Station in der Regel weit oben stehen. Bei Berufseinsteigern ohne einschlägige Security-Erfahrung können dagegen Projekte, technische Kenntnisse und Ausbildung mehr Gewicht erhalten.
Eine mögliche Reihenfolge lautet: Kontaktdaten → Kurzprofil → Berufserfahrung → Skills → Projekte → Zertifizierungen → Ausbildung oder Studium → weitere Angaben.
Wie lang sollte der Lebenslauf sein?
Der Lebenslauf sollte so kompakt wie möglich und so ausführlich wie nötig sein. Gerade erfahrene Security-Fachkräfte müssen nicht jede jemals eingesetzte Technologie oder jede ältere Aufgabe aufführen. Entscheidend ist, ob die für die Zielrolle relevanten Stationen und Kenntnisse schnell erfassbar sind.
Ein Kurzprofil kann die fachliche Ausrichtung sofort sichtbar machen
Ein kurzes Profil am Anfang des Lebenslaufs ist kein Muss. Bei spezialisierten oder technischen Profilen kann es aber helfen, die berufliche Ausrichtung innerhalb weniger Zeilen verständlich zu machen.
Ein gutes Kurzprofil nennt nicht einfach Eigenschaften wie „teamfähig“ oder „motiviert“, sondern fasst Rolle, Erfahrung und fachliche Schwerpunkte zusammen.
Beispiel: Security Engineer
Security Engineer mit Schwerpunkt auf Network Security, Identity & Access Management und der Absicherung hybrider Infrastrukturen. Erfahrung mit Firewall-Administration, Microsoft Entra ID, Windows- und Linux-Systemen sowie PowerShell.
Beispiel: Berufseinsteiger
Berufseinsteiger mit Ausbildung zum Fachinformatiker für Systemintegration und Schwerpunkt auf Netzwerken und Linux. Praktische Security-Erfahrung durch eigenes Home Lab, Log-Analyse und Netzwerksegmentierung.
Wichtig ist die realistische Einordnung. Wer bisher keine Security-Berufserfahrung besitzt, sollte diese nicht durch eine übertriebene Berufsbezeichnung suggerieren.
Berufserfahrung: Nicht nur Aufgaben aufzählen
Bei Berufserfahrenen ist die bisherige praktische Tätigkeit meist der wichtigste Teil des Lebenslaufs. Reine Stichworte wie „SIEM betreut“, „Firewalls administriert“ oder „Incidents bearbeitet“ sagen allerdings wenig darüber aus, welche Verantwortung tatsächlich übernommen wurde.
Aussagekräftiger sind Formulierungen, die Aufgabe und technischen Kontext miteinander verbinden:
- Überwachung und Analyse sicherheitsrelevanter Ereignisse im SIEM sowie Prüfung auffälliger Aktivitäten
- Pflege und Review von Firewall-Regeln sowie Unterstützung bei Netzwerksegmentierung und Härtung
- Analyse und Bearbeitung von Security Incidents einschließlich Dokumentation und Eskalation
- Administration von Identitäten, Rollen und Berechtigungen in einer Microsoft-basierten Umgebung
Technologien immer mit Kontext verbinden
Eine lange Liste wie „Splunk, Sentinel, Wireshark, Linux, Azure, AWS, Python, Burp Suite, Nmap“ zeigt zunächst nur, dass die Begriffe bekannt sind. Stärker wird die Aussage, wenn zumindest die zentralen Technologien mit ihrer tatsächlichen Verwendung verbunden werden.
| Technologie | Aussagekräftiger Kontext |
|---|---|
| Microsoft Sentinel | Analyse und Triage von Security Alerts |
| Wireshark | Analyse auffälliger Netzwerkkommunikation |
| PowerShell | Automatisierung administrativer Aufgaben |
| Burp Suite | manuelle Analyse von Webanwendungen in autorisierten Testumgebungen |
| Microsoft Entra ID | Benutzer-, Rollen- und Berechtigungsverwaltung |
Welche Skills gehören in den Lebenslauf?
Die passenden Fähigkeiten hängen stark von der Zielrolle ab. Deshalb ist eine allgemeine Liste mit „den wichtigsten Cyber-Security-Skills“ wenig hilfreich. Sinnvoller ist eine verständliche Gruppierung.
Betriebssysteme und Infrastruktur
Je nach Rolle können Linux, Windows, Windows Server, Active Directory, Microsoft Entra ID, Netzwerke, DNS, TCP/IP, Virtualisierung oder Container relevant sein.
Security-Technologien
Dazu können SIEM, EDR/XDR, Firewalls, IDS/IPS, Vulnerability Management, Identity & Access Management, Endpoint Security, Network Security oder Cloud Security gehören.
Cloud
Bei Cloud-bezogenen Stellen sollten nicht nur Plattformnamen wie Azure, AWS oder Google Cloud stehen. Wenn möglich, sollte klar werden, mit welchen Services und Security-Aufgaben tatsächlich gearbeitet wurde.
Scripting und Programmierung
Python, PowerShell, Bash, JavaScript oder SQL können je nach Tätigkeit relevant sein. Programmierkenntnisse sind jedoch nicht für jede Cyber-Security-Rolle in gleichem Umfang notwendig. Mehr dazu zeigt der Ratgeber Programmiersprachen in Cyber Security.
Der Lebenslauf sollte zur gewünschten Security-Rolle passen
Cyber Security ist kein einzelner Beruf. Entsprechend sollte derselbe Lebenslauf nicht unverändert für völlig unterschiedliche Stellen verwendet werden.
Cyber Security Analyst
Monitoring, Log-Analyse, SIEM, Alert-Triage und strukturierte Analyse stärker hervorheben.
Security Engineer
Infrastruktur, Hardening, Firewalls, IAM, Cloud und Automatisierung in den Vordergrund stellen.
Incident Responder
Incident-Analyse, Eindämmung, Log-Auswertung und dokumentierte Bearbeitung von Sicherheitsvorfällen priorisieren.
Penetrationstester
Autorisierte Security-Tests, Web- und Netzwerkkenntnisse, Schwachstellenanalyse und Reporting belegen.
Cyber Security Consultant
Fachlichen Schwerpunkt, Projekte, Kundenkommunikation, Analyse, Dokumentation und Beratung sichtbar machen.
Vor einer Bewerbung lohnt sich deshalb ein genauer Blick auf die Stellenanzeige: Welche Aufgaben werden genannt? Welche Technologien sind wirklich relevant? Welche Anforderungen sind zwingend und welche lediglich wünschenswert?
Projekte und Portfolio: besonders für Einsteiger wichtig
Fehlt bisher eine klassische Cyber-Security-Berufserfahrung, können eigene Projekte einen wichtigen Teil des Lebenslaufs übernehmen. Das betrifft insbesondere Studierende, Auszubildende, Quereinsteiger und IT-Fachkräfte beim Wechsel in eine Security-Rolle.
Geeignete Projekte können beispielsweise sein:
- Aufbau eines Home Labs
- Konfiguration einer Firewall oder Netzwerksegmentierung in einer Testumgebung
- Einrichtung einer Logging- oder SIEM-Umgebung
- Analyse von Logdaten
- Aufbau einer Active-Directory-Testumgebung
- Härtung eines Linux-Servers
- eigene Scripts zur Automatisierung
- Capture-the-Flag-Übungen
- dokumentierte Analyse bewusst verwundbarer Testanwendungen
GitHub und Portfolio
Ein Link zu GitHub oder einem eigenen Portfolio kann sinnvoll sein, wenn dort relevante Inhalte vorhanden sind: eigene Scripts, kleine Tools, technische Dokumentationen, Detection Rules, Lab-Dokumentationen oder nachvollziehbare Write-ups aus legalen Übungsumgebungen.
Ein fast leeres Profil bringt dagegen wenig. Vor einer Bewerbung sollte außerdem geprüft werden, dass keine Zugangsdaten, API-Keys, internen Konfigurationen oder Daten früherer Arbeitgeber öffentlich zugänglich sind.
Zertifizierungen, Ausbildung und Studium richtig darstellen
Zertifizierungen können einen Lebenslauf sinnvoll ergänzen, sollten aber klar und nachvollziehbar angegeben werden. Hilfreich sind vollständiger Name, Anbieter, Erwerbsjahr und gegebenenfalls der aktuelle Status.
Noch nicht erworbene Zertifizierungen dürfen nicht so dargestellt werden, als seien sie bereits vorhanden. Ist eine Prüfung konkret geplant oder gebucht, kann dies transparent gekennzeichnet werden.
Ausbildung und Studium
Bei Berufseinsteigern nimmt die Ausbildung häufig einen größeren Teil des Lebenslaufs ein. Relevant können Informatik, Cyber Security, Wirtschaftsinformatik, eine Fachinformatiker-Ausbildung oder andere technische Ausbildungswege sein. Mit zunehmender Berufserfahrung kann dieser Abschnitt kompakter werden.
Cyber-Security-Lebenslauf für Quereinsteiger
Beim Quereinstieg sollte der Lebenslauf fehlende Security-Berufserfahrung nicht verstecken. Stärker ist es, vorhandene Erfahrung gezielt auf die neue Rolle zu beziehen.
| Bisherige Erfahrung | Übertragbare Kenntnisse | Mögliche Security-Richtung |
|---|---|---|
| Systemadministration | Windows/Linux, Netzwerke, Benutzer, Server | Security Operations, Engineering, IAM |
| Netzwerkadministration | Routing, Firewalls, Protokolle, Troubleshooting | Network Security, SOC |
| Softwareentwicklung | Code, APIs, Architektur, Testing | Application Security, DevSecOps |
| IT-Support | Endpoints, Benutzerprobleme, Microsoft-Umgebungen | SOC, Endpoint Security, IAM |
| Audit / Risiko / Compliance | Kontrollen, Prozesse, Dokumentation, Risikoanalyse | GRC, ISMS, Security Consulting |
Beispiel: Systemadministration für eine Security-Bewerbung formulieren
Statt allgemeiner Punkte wie „Server administriert“ oder „Tickets bearbeitet“ können die für die Zielrolle relevanten Bestandteile präziser herausgearbeitet werden:
- Administration von Windows- und Linux-Systemen
- Verwaltung von Benutzerkonten, Gruppen und Berechtigungen
- Umsetzung von Systemhärtungsmaßnahmen und regelmäßigen Updates
- Analyse technischer Störungen anhand von System- und Netzwerklogs
- Betreuung von Backup- und Recovery-Prozessen
Die bisherige Tätigkeit wird dadurch nicht künstlich zur Security-Rolle umgeschrieben. Es werden lediglich die tatsächlich vorhandenen, übertragbaren Kompetenzen sichtbar gemacht. Mehr zum Wechsel in das Berufsfeld steht im Ratgeber Cyber Security Quereinstieg.
Soft Skills besser zeigen als behaupten
Begriffe wie „teamfähig“, „analytisch“, „kommunikativ“ oder „lösungsorientiert“ finden sich in sehr vielen Bewerbungen. Aussagekräftiger werden solche Fähigkeiten, wenn sie aus konkreten Tätigkeiten hervorgehen.
Statt nur „kommunikationsstark“ zu schreiben, können beispielsweise Aufgaben genannt werden wie:
- technische Security Findings für Fachabteilungen dokumentiert
- Maßnahmen mit Administratoren und Entwicklern abgestimmt
- Ergebnisse für technische und nichttechnische Ansprechpartner aufbereitet
Typische Fehler im Cyber-Security-Lebenslauf
Zu viele Tools
40 Technologien ohne Einordnung vermitteln nicht automatisch mehr Expertise. Relevante und nachvollziehbar eingesetzte Tools sind stärker.
Skill-Balken in Prozent
„Linux 90 %“ oder „Python 80 %“ besitzen keine klare Bewertungsgrundlage. Konkrete Erfahrung ist aussagekräftiger.
Ein Lebenslauf für jede Rolle
Pentesting, IAM, SOC oder GRC verlangen unterschiedliche Schwerpunkte. Die Gewichtung sollte zur Zielstelle passen.
Projekte ohne Erklärung
„Home Lab“ oder „CTF“ allein zeigen noch nicht, welche Fähigkeiten aufgebaut und angewendet wurden.
Kenntnisse übertreiben
Technische Aussagen lassen sich im Gespräch schnell prüfen. Eine realistische Einordnung ist besser als ein maximal beeindruckender Eindruck.
Überladenes Design
Viele Farben, Grafiken und ungewöhnliche Spalten können die schnelle Erfassung erschweren. Klarheit sollte vor Dekoration stehen.
Cyber-Security-Lebenslauf in 7 Schritten erstellen
Zielrolle festlegen
Zuerst klären, auf welche Art von Security-Stelle die Bewerbung zielt.
Stellenanzeige analysieren
Aufgaben, Technologien und Anforderungen markieren und zwischen Muss- und Wunschkriterien unterscheiden.
Relevante Erfahrung auswählen
Nicht jede bisherige Tätigkeit muss gleich ausführlich dargestellt werden.
Erfahrung konkret beschreiben
Aufgabe, technisches Umfeld und eingesetzte Technologien sichtbar machen.
Skills sinnvoll strukturieren
Kenntnisse gruppieren und nur tatsächlich vorhandene Kompetenzen angeben.
Projekte und Zertifikate ergänzen
Besonders wichtig, wenn noch wenig direkte Security-Berufserfahrung vorhanden ist.
Auf die konkrete Stelle prüfen
Am Ende sollte innerhalb kurzer Zeit erkennbar sein, warum das Profil für genau diese Rolle relevant ist.
Checkliste vor dem Versenden
Führt die Bewerbung zur Einladung, beginnt der nächste Schritt: Im Ratgeber Cyber Security Vorstellungsgespräch geht es um typische fachliche Fragen, praktische Aufgaben und die gezielte Vorbereitung auf das Gespräch.
- Ist die gewünschte fachliche Richtung klar erkennbar?
- Stehen relevante Stationen und Aufgaben im Vordergrund?
- Werden zentrale Skills durch Erfahrung oder Projekte gestützt?
- Sind Technologien sinnvoll gruppiert?
- Sind Zertifizierungen korrekt bezeichnet und geplante Prüfungen eindeutig gekennzeichnet?
- Funktionieren Links zu GitHub oder Portfolio?
- Enthalten öffentliche Projekte keine sensiblen Daten?
- Ist der Lebenslauf übersichtlich und gut lesbar?
- Wurde er auf die konkrete Stelle angepasst?
- Sind Rechtschreibung und Kontaktdaten geprüft?
Aktuelle Cyber-Security-Jobs
Ein guter Lebenslauf lässt sich am besten auf konkrete Zielstellen ausrichten. Aktuelle Ausschreibungen zeigen, welche Aufgaben, Technologien und Erfahrungen Arbeitgeber für unterschiedliche Cyber-Security-Rollen tatsächlich suchen.
-
DevSecOps Engineer Kubernetes & AI-Platform-Security (m/w/d)
Anstalt für Kommunale Datenverarbeitung in Bayern (AKDB)Augsburg, Bayreuth, Köln, Landshut, München, Nürnberg, Regensburg, Villingen-Schwenningen, Würzburg -
(Senior) Consultant IT-Sicherheit „Militärische Systeme“ (m/w/d)
Industrieanlagen-Betriebsgesellschaft mbHMünchen, Berlin, Bonn, Hamburg -
Technical Sales Manager (m/w/d) IT-Security
WBS IT-Service GmbHLeipzig -
SOC Analyst Tier 3 (m/w/d)
WBS IT-Service GmbHLeipzig -
SOC Analyst Tier 2 (m/w/d)
WBS IT-Service GmbHLeipzig
Häufige Fragen zum Cyber-Security-Lebenslauf
Wie lang sollte ein Cyber-Security-Lebenslauf sein?
Er sollte kompakt bleiben und die für die Zielstelle relevanten Informationen priorisieren. Bei umfangreicher Berufserfahrung ist eine stärkere Verdichtung älterer Stationen meist sinnvoller als eine vollständige Auflistung aller bisherigen Aufgaben.
Muss ich alle Cyber-Security-Tools angeben, die ich kenne?
Nein. Aufgeführt werden sollten vor allem Technologien, die für die angestrebte Stelle relevant sind und mit denen tatsächlich gearbeitet wurde. Eine kürzere, belastbare Skillliste ist stärker als eine möglichst lange Sammlung von Toolnamen.
Was schreibe ich ohne Cyber-Security-Berufserfahrung in den Lebenslauf?
Dann können übertragbare IT-Erfahrung, Home Labs, eigene Projekte, Praktika, Studium, Ausbildung, Weiterbildungen und Zertifizierungen stärker hervorgehoben werden. Entscheidend ist, konkret zu zeigen, welche relevanten Kenntnisse bereits vorhanden sind.
Gehört GitHub in einen Cyber-Security-Lebenslauf?
Wenn dort relevante und gut dokumentierte Projekte vorhanden sind, kann GitHub eine sinnvolle Ergänzung sein. Für Rollen ohne Programmier- oder Projektbezug ist ein GitHub-Profil jedoch kein Muss.
Soll ich Zertifizierungen im Lebenslauf angeben?
Relevante Zertifizierungen können einen eigenen Abschnitt erhalten. Wichtig ist, zwischen bestandenen Zertifizierungen, absolvierten Kursen und lediglich geplanten Prüfungen klar zu unterscheiden.
Sollte der Lebenslauf für jede Cyber-Security-Stelle angepasst werden?
Ja. Besonders die Gewichtung von Berufserfahrung, Projekten und technischen Kenntnissen sollte sich an der jeweiligen Zielrolle orientieren. Ein Security Engineer benötigt beispielsweise andere Schwerpunkte als ein Penetrationstester oder Security Consultant.
Den Lebenslauf auf die Zielrolle ausrichten
Ein guter Cyber-Security-Lebenslauf macht nicht möglichst viele Kenntnisse sichtbar, sondern die richtigen. Zielrolle, relevante Erfahrung, belegbare Skills und praktische Nachweise sollten zusammen ein schlüssiges Profil ergeben.
Zielrolle wählen → Anforderungen prüfen → relevante Erfahrung priorisieren → Skills belegen → Projekte ergänzen → gezielt bewerben.