Startseite Karriere Bewerbung Cyber Security Lebenslauf

Cyber Security Lebenslauf: So präsentierst du Skills, Projekte und Erfahrung

Ein Lebenslauf für eine Stelle in Cyber Security muss mehr zeigen als Ausbildung, bisherige Arbeitgeber und eine lange Liste technischer Tools. Entscheidend ist, ob schnell erkennbar wird, welche Security-Aufgaben du bereits übernommen hast, welche Kenntnisse du tatsächlich einsetzen kannst und zu welcher Rolle dein Profil passt.

Das gilt für erfahrene Security Engineers ebenso wie für Berufseinsteiger oder Quereinsteiger. Während Berufserfahrene vor allem relevante Projekte und Verantwortungsbereiche priorisieren sollten, können Einsteiger praktische Übungen, Home Labs, eigene Projekte oder passende Zertifizierungen stärker hervorheben.

Was macht einen guten Cyber-Security-Lebenslauf aus?

Ein guter Cyber-Security-Lebenslauf zeigt nicht möglichst viele Tools, sondern relevante und belegbare Kompetenz. Aus Berufserfahrung, Projekten und Skills sollte hervorgehen, welche Aufgaben du übernommen hast, in welchem technischen Umfeld du gearbeitet hast und wie gut dein Profil zur ausgeschriebenen Security-Rolle passt.

Für Einsteiger und Quereinsteiger können eigene Projekte, Home Labs und übertragbare IT-Erfahrung fehlende direkte Security-Berufspraxis teilweise sichtbar machen.

Was gehört in einen Cyber-Security-Lebenslauf?

Ein überzeugender Lebenslauf ist übersichtlich, auf die gewünschte Rolle zugeschnitten und macht technische Kompetenzen anhand konkreter Erfahrungen nachvollziehbar. Typischerweise gehören folgende Bestandteile hinein:

  • Kontaktdaten
  • optional ein kurzes berufliches Profil
  • relevante Berufserfahrung
  • technische und Security-spezifische Kenntnisse
  • relevante Projekte
  • Ausbildung oder Studium
  • Weiterbildungen und Zertifizierungen
  • Sprachkenntnisse
  • gegebenenfalls Links zu GitHub, Portfolio oder anderen fachlich relevanten Profilen
Grundregel: Relevanz ist wichtiger als Vollständigkeit. Ein Lebenslauf ist kein Archiv der gesamten Laufbahn, sondern eine gezielte Darstellung dessen, was für die angestrebte Stelle wichtig ist.

Welche Reihenfolge ist sinnvoll?

Bei Berufserfahrenen sollte die aktuelle oder letzte berufliche Station in der Regel weit oben stehen. Bei Berufseinsteigern ohne einschlägige Security-Erfahrung können dagegen Projekte, technische Kenntnisse und Ausbildung mehr Gewicht erhalten.

Eine mögliche Reihenfolge lautet: Kontaktdaten → Kurzprofil → Berufserfahrung → Skills → Projekte → Zertifizierungen → Ausbildung oder Studium → weitere Angaben.

Wie lang sollte der Lebenslauf sein?

Der Lebenslauf sollte so kompakt wie möglich und so ausführlich wie nötig sein. Gerade erfahrene Security-Fachkräfte müssen nicht jede jemals eingesetzte Technologie oder jede ältere Aufgabe aufführen. Entscheidend ist, ob die für die Zielrolle relevanten Stationen und Kenntnisse schnell erfassbar sind.

Ein Kurzprofil kann die fachliche Ausrichtung sofort sichtbar machen

Ein kurzes Profil am Anfang des Lebenslaufs ist kein Muss. Bei spezialisierten oder technischen Profilen kann es aber helfen, die berufliche Ausrichtung innerhalb weniger Zeilen verständlich zu machen.

Ein gutes Kurzprofil nennt nicht einfach Eigenschaften wie „teamfähig“ oder „motiviert“, sondern fasst Rolle, Erfahrung und fachliche Schwerpunkte zusammen.

Beispiel: Security Engineer

Security Engineer mit Schwerpunkt auf Network Security, Identity & Access Management und der Absicherung hybrider Infrastrukturen. Erfahrung mit Firewall-Administration, Microsoft Entra ID, Windows- und Linux-Systemen sowie PowerShell.

Beispiel: Berufseinsteiger

Berufseinsteiger mit Ausbildung zum Fachinformatiker für Systemintegration und Schwerpunkt auf Netzwerken und Linux. Praktische Security-Erfahrung durch eigenes Home Lab, Log-Analyse und Netzwerksegmentierung.

Wichtig ist die realistische Einordnung. Wer bisher keine Security-Berufserfahrung besitzt, sollte diese nicht durch eine übertriebene Berufsbezeichnung suggerieren.

Berufserfahrung: Nicht nur Aufgaben aufzählen

Bei Berufserfahrenen ist die bisherige praktische Tätigkeit meist der wichtigste Teil des Lebenslaufs. Reine Stichworte wie „SIEM betreut“, „Firewalls administriert“ oder „Incidents bearbeitet“ sagen allerdings wenig darüber aus, welche Verantwortung tatsächlich übernommen wurde.

Aussagekräftiger sind Formulierungen, die Aufgabe und technischen Kontext miteinander verbinden:

  • Überwachung und Analyse sicherheitsrelevanter Ereignisse im SIEM sowie Prüfung auffälliger Aktivitäten
  • Pflege und Review von Firewall-Regeln sowie Unterstützung bei Netzwerksegmentierung und Härtung
  • Analyse und Bearbeitung von Security Incidents einschließlich Dokumentation und Eskalation
  • Administration von Identitäten, Rollen und Berechtigungen in einer Microsoft-basierten Umgebung

Technologien immer mit Kontext verbinden

Eine lange Liste wie „Splunk, Sentinel, Wireshark, Linux, Azure, AWS, Python, Burp Suite, Nmap“ zeigt zunächst nur, dass die Begriffe bekannt sind. Stärker wird die Aussage, wenn zumindest die zentralen Technologien mit ihrer tatsächlichen Verwendung verbunden werden.

Technologie Aussagekräftiger Kontext
Microsoft Sentinel Analyse und Triage von Security Alerts
Wireshark Analyse auffälliger Netzwerkkommunikation
PowerShell Automatisierung administrativer Aufgaben
Burp Suite manuelle Analyse von Webanwendungen in autorisierten Testumgebungen
Microsoft Entra ID Benutzer-, Rollen- und Berechtigungsverwaltung

Welche Skills gehören in den Lebenslauf?

Die passenden Fähigkeiten hängen stark von der Zielrolle ab. Deshalb ist eine allgemeine Liste mit „den wichtigsten Cyber-Security-Skills“ wenig hilfreich. Sinnvoller ist eine verständliche Gruppierung.

Betriebssysteme und Infrastruktur

Je nach Rolle können Linux, Windows, Windows Server, Active Directory, Microsoft Entra ID, Netzwerke, DNS, TCP/IP, Virtualisierung oder Container relevant sein.

Security-Technologien

Dazu können SIEM, EDR/XDR, Firewalls, IDS/IPS, Vulnerability Management, Identity & Access Management, Endpoint Security, Network Security oder Cloud Security gehören.

Cloud

Bei Cloud-bezogenen Stellen sollten nicht nur Plattformnamen wie Azure, AWS oder Google Cloud stehen. Wenn möglich, sollte klar werden, mit welchen Services und Security-Aufgaben tatsächlich gearbeitet wurde.

Scripting und Programmierung

Python, PowerShell, Bash, JavaScript oder SQL können je nach Tätigkeit relevant sein. Programmierkenntnisse sind jedoch nicht für jede Cyber-Security-Rolle in gleichem Umfang notwendig. Mehr dazu zeigt der Ratgeber Programmiersprachen in Cyber Security.

Der Lebenslauf sollte zur gewünschten Security-Rolle passen

Cyber Security ist kein einzelner Beruf. Entsprechend sollte derselbe Lebenslauf nicht unverändert für völlig unterschiedliche Stellen verwendet werden.

Cyber Security Analyst

Monitoring, Log-Analyse, SIEM, Alert-Triage und strukturierte Analyse stärker hervorheben.

Berufsprofil ansehen →

Security Engineer

Infrastruktur, Hardening, Firewalls, IAM, Cloud und Automatisierung in den Vordergrund stellen.

Berufsprofil ansehen →

Incident Responder

Incident-Analyse, Eindämmung, Log-Auswertung und dokumentierte Bearbeitung von Sicherheitsvorfällen priorisieren.

Berufsprofil ansehen →

Penetrationstester

Autorisierte Security-Tests, Web- und Netzwerkkenntnisse, Schwachstellenanalyse und Reporting belegen.

Berufsprofil ansehen →

Cyber Security Consultant

Fachlichen Schwerpunkt, Projekte, Kundenkommunikation, Analyse, Dokumentation und Beratung sichtbar machen.

Berufsprofil ansehen →

Vor einer Bewerbung lohnt sich deshalb ein genauer Blick auf die Stellenanzeige: Welche Aufgaben werden genannt? Welche Technologien sind wirklich relevant? Welche Anforderungen sind zwingend und welche lediglich wünschenswert?

Projekte und Portfolio: besonders für Einsteiger wichtig

Fehlt bisher eine klassische Cyber-Security-Berufserfahrung, können eigene Projekte einen wichtigen Teil des Lebenslaufs übernehmen. Das betrifft insbesondere Studierende, Auszubildende, Quereinsteiger und IT-Fachkräfte beim Wechsel in eine Security-Rolle.

Geeignete Projekte können beispielsweise sein:

  • Aufbau eines Home Labs
  • Konfiguration einer Firewall oder Netzwerksegmentierung in einer Testumgebung
  • Einrichtung einer Logging- oder SIEM-Umgebung
  • Analyse von Logdaten
  • Aufbau einer Active-Directory-Testumgebung
  • Härtung eines Linux-Servers
  • eigene Scripts zur Automatisierung
  • Capture-the-Flag-Übungen
  • dokumentierte Analyse bewusst verwundbarer Testanwendungen
Projektbeispiel: Statt nur „Home Lab“ zu nennen, besser kurz erklären: virtuelle Windows- und Linux-Systeme aufgebaut, zentrale Logsammlung eingerichtet, Testereignisse erzeugt und analysiert sowie Aufbau und Ergebnisse dokumentiert.

GitHub und Portfolio

Ein Link zu GitHub oder einem eigenen Portfolio kann sinnvoll sein, wenn dort relevante Inhalte vorhanden sind: eigene Scripts, kleine Tools, technische Dokumentationen, Detection Rules, Lab-Dokumentationen oder nachvollziehbare Write-ups aus legalen Übungsumgebungen.

Ein fast leeres Profil bringt dagegen wenig. Vor einer Bewerbung sollte außerdem geprüft werden, dass keine Zugangsdaten, API-Keys, internen Konfigurationen oder Daten früherer Arbeitgeber öffentlich zugänglich sind.

Zertifizierungen, Ausbildung und Studium richtig darstellen

Zertifizierungen können einen Lebenslauf sinnvoll ergänzen, sollten aber klar und nachvollziehbar angegeben werden. Hilfreich sind vollständiger Name, Anbieter, Erwerbsjahr und gegebenenfalls der aktuelle Status.

Noch nicht erworbene Zertifizierungen dürfen nicht so dargestellt werden, als seien sie bereits vorhanden. Ist eine Prüfung konkret geplant oder gebucht, kann dies transparent gekennzeichnet werden.

Wichtig: Zertifizierung, Kursbesuch und praktische Kompetenz sind nicht dasselbe. Ein Zertifikat dokumentiert einen bestimmten Wissensstand, ersetzt aber keine nachvollziehbare Praxiserfahrung.

Ausbildung und Studium

Bei Berufseinsteigern nimmt die Ausbildung häufig einen größeren Teil des Lebenslaufs ein. Relevant können Informatik, Cyber Security, Wirtschaftsinformatik, eine Fachinformatiker-Ausbildung oder andere technische Ausbildungswege sein. Mit zunehmender Berufserfahrung kann dieser Abschnitt kompakter werden.

Cyber-Security-Lebenslauf für Quereinsteiger

Beim Quereinstieg sollte der Lebenslauf fehlende Security-Berufserfahrung nicht verstecken. Stärker ist es, vorhandene Erfahrung gezielt auf die neue Rolle zu beziehen.

Bisherige Erfahrung Übertragbare Kenntnisse Mögliche Security-Richtung
Systemadministration Windows/Linux, Netzwerke, Benutzer, Server Security Operations, Engineering, IAM
Netzwerkadministration Routing, Firewalls, Protokolle, Troubleshooting Network Security, SOC
Softwareentwicklung Code, APIs, Architektur, Testing Application Security, DevSecOps
IT-Support Endpoints, Benutzerprobleme, Microsoft-Umgebungen SOC, Endpoint Security, IAM
Audit / Risiko / Compliance Kontrollen, Prozesse, Dokumentation, Risikoanalyse GRC, ISMS, Security Consulting

Beispiel: Systemadministration für eine Security-Bewerbung formulieren

Statt allgemeiner Punkte wie „Server administriert“ oder „Tickets bearbeitet“ können die für die Zielrolle relevanten Bestandteile präziser herausgearbeitet werden:

  • Administration von Windows- und Linux-Systemen
  • Verwaltung von Benutzerkonten, Gruppen und Berechtigungen
  • Umsetzung von Systemhärtungsmaßnahmen und regelmäßigen Updates
  • Analyse technischer Störungen anhand von System- und Netzwerklogs
  • Betreuung von Backup- und Recovery-Prozessen

Die bisherige Tätigkeit wird dadurch nicht künstlich zur Security-Rolle umgeschrieben. Es werden lediglich die tatsächlich vorhandenen, übertragbaren Kompetenzen sichtbar gemacht. Mehr zum Wechsel in das Berufsfeld steht im Ratgeber Cyber Security Quereinstieg.

Soft Skills besser zeigen als behaupten

Begriffe wie „teamfähig“, „analytisch“, „kommunikativ“ oder „lösungsorientiert“ finden sich in sehr vielen Bewerbungen. Aussagekräftiger werden solche Fähigkeiten, wenn sie aus konkreten Tätigkeiten hervorgehen.

Statt nur „kommunikationsstark“ zu schreiben, können beispielsweise Aufgaben genannt werden wie:

  • technische Security Findings für Fachabteilungen dokumentiert
  • Maßnahmen mit Administratoren und Entwicklern abgestimmt
  • Ergebnisse für technische und nichttechnische Ansprechpartner aufbereitet

Typische Fehler im Cyber-Security-Lebenslauf

Zu viele Tools

40 Technologien ohne Einordnung vermitteln nicht automatisch mehr Expertise. Relevante und nachvollziehbar eingesetzte Tools sind stärker.

Skill-Balken in Prozent

„Linux 90 %“ oder „Python 80 %“ besitzen keine klare Bewertungsgrundlage. Konkrete Erfahrung ist aussagekräftiger.

Ein Lebenslauf für jede Rolle

Pentesting, IAM, SOC oder GRC verlangen unterschiedliche Schwerpunkte. Die Gewichtung sollte zur Zielstelle passen.

Projekte ohne Erklärung

„Home Lab“ oder „CTF“ allein zeigen noch nicht, welche Fähigkeiten aufgebaut und angewendet wurden.

Kenntnisse übertreiben

Technische Aussagen lassen sich im Gespräch schnell prüfen. Eine realistische Einordnung ist besser als ein maximal beeindruckender Eindruck.

Überladenes Design

Viele Farben, Grafiken und ungewöhnliche Spalten können die schnelle Erfassung erschweren. Klarheit sollte vor Dekoration stehen.

Cyber-Security-Lebenslauf in 7 Schritten erstellen

1

Zielrolle festlegen

Zuerst klären, auf welche Art von Security-Stelle die Bewerbung zielt.

2

Stellenanzeige analysieren

Aufgaben, Technologien und Anforderungen markieren und zwischen Muss- und Wunschkriterien unterscheiden.

3

Relevante Erfahrung auswählen

Nicht jede bisherige Tätigkeit muss gleich ausführlich dargestellt werden.

4

Erfahrung konkret beschreiben

Aufgabe, technisches Umfeld und eingesetzte Technologien sichtbar machen.

5

Skills sinnvoll strukturieren

Kenntnisse gruppieren und nur tatsächlich vorhandene Kompetenzen angeben.

6

Projekte und Zertifikate ergänzen

Besonders wichtig, wenn noch wenig direkte Security-Berufserfahrung vorhanden ist.

7

Auf die konkrete Stelle prüfen

Am Ende sollte innerhalb kurzer Zeit erkennbar sein, warum das Profil für genau diese Rolle relevant ist.

Checkliste vor dem Versenden

Führt die Bewerbung zur Einladung, beginnt der nächste Schritt: Im Ratgeber Cyber Security Vorstellungsgespräch geht es um typische fachliche Fragen, praktische Aufgaben und die gezielte Vorbereitung auf das Gespräch.

  • Ist die gewünschte fachliche Richtung klar erkennbar?
  • Stehen relevante Stationen und Aufgaben im Vordergrund?
  • Werden zentrale Skills durch Erfahrung oder Projekte gestützt?
  • Sind Technologien sinnvoll gruppiert?
  • Sind Zertifizierungen korrekt bezeichnet und geplante Prüfungen eindeutig gekennzeichnet?
  • Funktionieren Links zu GitHub oder Portfolio?
  • Enthalten öffentliche Projekte keine sensiblen Daten?
  • Ist der Lebenslauf übersichtlich und gut lesbar?
  • Wurde er auf die konkrete Stelle angepasst?
  • Sind Rechtschreibung und Kontaktdaten geprüft?

Häufige Fragen zum Cyber-Security-Lebenslauf

Wie lang sollte ein Cyber-Security-Lebenslauf sein?

Er sollte kompakt bleiben und die für die Zielstelle relevanten Informationen priorisieren. Bei umfangreicher Berufserfahrung ist eine stärkere Verdichtung älterer Stationen meist sinnvoller als eine vollständige Auflistung aller bisherigen Aufgaben.

Muss ich alle Cyber-Security-Tools angeben, die ich kenne?

Nein. Aufgeführt werden sollten vor allem Technologien, die für die angestrebte Stelle relevant sind und mit denen tatsächlich gearbeitet wurde. Eine kürzere, belastbare Skillliste ist stärker als eine möglichst lange Sammlung von Toolnamen.

Was schreibe ich ohne Cyber-Security-Berufserfahrung in den Lebenslauf?

Dann können übertragbare IT-Erfahrung, Home Labs, eigene Projekte, Praktika, Studium, Ausbildung, Weiterbildungen und Zertifizierungen stärker hervorgehoben werden. Entscheidend ist, konkret zu zeigen, welche relevanten Kenntnisse bereits vorhanden sind.

Gehört GitHub in einen Cyber-Security-Lebenslauf?

Wenn dort relevante und gut dokumentierte Projekte vorhanden sind, kann GitHub eine sinnvolle Ergänzung sein. Für Rollen ohne Programmier- oder Projektbezug ist ein GitHub-Profil jedoch kein Muss.

Soll ich Zertifizierungen im Lebenslauf angeben?

Relevante Zertifizierungen können einen eigenen Abschnitt erhalten. Wichtig ist, zwischen bestandenen Zertifizierungen, absolvierten Kursen und lediglich geplanten Prüfungen klar zu unterscheiden.

Sollte der Lebenslauf für jede Cyber-Security-Stelle angepasst werden?

Ja. Besonders die Gewichtung von Berufserfahrung, Projekten und technischen Kenntnissen sollte sich an der jeweiligen Zielrolle orientieren. Ein Security Engineer benötigt beispielsweise andere Schwerpunkte als ein Penetrationstester oder Security Consultant.

Den Lebenslauf auf die Zielrolle ausrichten

Ein guter Cyber-Security-Lebenslauf macht nicht möglichst viele Kenntnisse sichtbar, sondern die richtigen. Zielrolle, relevante Erfahrung, belegbare Skills und praktische Nachweise sollten zusammen ein schlüssiges Profil ergeben.

Zielrolle wählen → Anforderungen prüfen → relevante Erfahrung priorisieren → Skills belegen → Projekte ergänzen → gezielt bewerben.