Zurück zum Magazin

Aus dem Leben eines Cybersecurity-Analysten

Cybersicherheitsanalysten sind Wächter über digitale Systeme und Netzwerke.

  • Rachelle Waterman
  • Juli 5, 2023
  • 7 min

Cybersicherheitsanalyse ist eine komplexe Aufgabe, die viel mehr beinhaltet als nur am Computer zu sitzen und Test-E-Mails an Mitarbeiter zu senden, um zu sehen, ob sie auf den Köder hereinfallen. Es geht um Kontrolle, Analyse, Implementierung und Zusammenarbeit, um Daten und sensible Informationen verlässlich zu schützen.

Hier erfahren Sie, welche Aufgaben ein Cybersicherheitsanalyst zu erledigen hat,  und wie Sie diesen Beruf erlernen können.

Was ist ein Cybersecurity-Analyst?

Wenn Sie an Cybersicherheit denken, laufen vor Ihrem inneren Auge vielleicht abenteuerliche Szenen ab. Wie in einem düsteren Actionfilm könnte da jemand mit Headset in einem dunklen Raum voller heller Bildschirme sitzen und Hacker bekämpfen.

Doch eine derartige Vorstellung ist größtenteils falsch.

Ein Cybersicherheitsanalyst schützt Menschen und ihre Daten mithilfe von Prozessen und Technologien. Wie ein Arzt, der den Körper seines Patienten gesund halten möchte – nur dass der „Körper“ des Patienten in diesem Fall Computersysteme und Netzwerke sind. Cybersicherheitsanalysten wollen Systeme und die in ihnen enthaltenen Daten vor Bedrohungen und Schwachstellen abschirmen.

Neben dem Online-Schutz vor realen Risiken sehen die Hauptaufgaben der Cybersicherheitsanalysten dabei folgendermaßen aus: Kontrolle, Identifizierung, Problemlösung und Training.

Kontrolle umfasst die Beobachtung von Netzwerken, um Sicherheitsvorfälle oder -verletzungen zu erkennen und zu untersuchen. Einmal erkannt, müssen sie behoben werden. Um zu verhindern, dass es überhaupt zu Vorfällen kommt, sind Cybersicherheitsanalysten dafür verantwortlich, Mitarbeiter zu schulen, worauf sie zu achten haben. Es gilt, über Best Practices aufzuklären, einschließlich des Schutzes der sensiblen Daten, mit denen sie möglicherweise arbeiten.

Cybersicherheitsanalysten können in vielen Branchen arbeiten, unter anderem bei gemeinnützigen Organisationen, Krankenhäusern, Agenturen, Start-ups, Unternehmen und Regierungsorganisationen.

Cybersecurity-Analysten kümmern sich auch um die Aus- und Weiterbildung von Mitarbeitern. Sie sensibilisieren für Bedrohungen wie E-Mail-Betrug und Hackerangriffe und schulen Mitarbeiter darin, wie sie ihre Daten schützen können.

Was gehört zur Rolle eines Cybersecurity-Analysten?

Die Aufgaben von Cybersecurity-Analysten hängen vom Arbeitsort sowie von der Größe und Struktur des Unternehmens ab. Nachfolgend sind einige typische Aufgaben aufgeführt.

  • Threat Analysis: Cybersicherheitsanalysten bewerten das Potenzial von Sicherheitsrisiken und suchen stets nach Schwachstellen und Bedrohungen. Ihre Rolle ist essenziell für die Cybersicherheit von Unternehmen. Hierzu gehört auch der Schutz digitaler Werte und Daten durch einen soliden Sicherheitsplan. Hinzukommt die Analyse des Sicherheitsstatus, um Schwachstellen zu erkennen, sowie die anschließende Entwicklung und Umsetzung von Strategien zur Minimierung der Risiken.
  • Threat Hunting: Haben Sie schon einmal eine E-Mail von einem Kollegen erhalten, mit der Ihr Sicherheitswissen getestet werden sollte? Dieser Kollege war wahrscheinlich ein Cybersecurity-Analyst. Im Rahmen ihrer Arbeit können sie den Arbeitsplatz „ethisch hacken“, um Schwachstellen und Risiken zu ermitteln. So können sie die Cybersicherheit des Unternehmens bewerten und Vorschläge zur Verbesserung machen.

    Eine andere Form des Threat Huntings ist das Endpunktmanagement, bei dem sichergestellt werden soll, dass nur zugelassene und authentifizierte Geräte an das Netzwerk angeschlossen werden und dass alle Beteiligten die Sicherheitsmaßnahmen kennen und befolgen, die zur Aufrechterhaltung der Cybersicherheit festgelegt wurden.
  • Incident Response: Selbst die sichersten Netzwerke können angegriffen werden. Und wenn das passiert, sollte ein Cybersicherheitsanalytiker zur Stelle sein, um den Vorfall zu untersuchen, Beweise zu sammeln, das Problem zu beheben, angemessene Lösungen bereitzustellen, damit sich der Fehler in Zukunft nicht wiederholen kann, und einen vollständigen Bericht zu erstellen. Dieser enthält einen Überblick über den Vorfall und die Maßnahmen, die ergriffen werden, um ihn zu beheben und Netzwerke vor künftigen Angriffen zu schützen.
  • Sensibilisierung und Schulung: Cybersecurity-Analysten kümmern sich um die Aus- und Weiterbildung von Mitarbeitern. Sie sensibilisieren für Bedrohungen wie E-Mail-Betrug und Hackerangriffe und schulen dann die Mitarbeiter, wie sie ihre Daten schützen können. Da sich Bedrohungen ständig weiterentwickeln, sollten die Schulungen sowohl für neue als auch vorhandene Mitarbeiter kontinuierlich durchgeführt werden. Die Trainings sollten in Bezug auf aktuelle Bedrohungslagen und entsprechende Tools und Taktiken auf dem neuesten Stand sein.
  • Kollaboration: Cybersecurity-Analysten arbeiten mit verschiedenen Teams und Stakeholdern zusammen, etwa mit der IT-Abteilung und Führungskräften, um Sicherheitsrichtlinien und -verfahren zu entwickeln, die Informationen und Daten sicher und vertraulich halten. Dazu kann es gehören, Teams über potenzielle Risiken zu informieren, gemeinsam mit Führungskräften Pläne zur Risikominderung zu entwickeln oder neue Mitarbeiter zu schulen, worauf sie bei E-Mail-Korrespondenz achten müssen.

Welche Ausbildung braucht ein Cybersecurity-Analyst? 

Lange benötigte ein Cybersecurity-Analyst einen Bachelor-Abschluss in IT oder Informatik. Einige Unternehmen suchten auch nach Kandidaten mit Master-Abschluss; andere wollten Mitarbeiter mit professionellen Zertifizierungen wie Certified Information Systems Auditor (CISA) oder Certified Information Systems Security Professional (CISSP). Letzteres erfordert fünf Jahre Erfahrung, bevor die Prüfung abgelegt werden kann, und für die erforderlichen CompTIA- und AWS-Prüfungen sind sowohl Schulungen als auch Ausbildungen erforderlich.

Heute ist der Bedarf an Cybersicherheitsanalysten aufgrund der komplexen Bedrohungslage allerdings so groß, dass Unternehmen und Organisationen umdenken müssen.

Das bedeutet, dass es viele Jobs und alternative Ausbildungsmöglichkeiten in der Cybersecurity gibt, um neue Mitarbeiter vorzubereiten und zu gewinnen. Zu den alternativen Ausbildungsformen gehören Cybersecurity-Bootcamps oder Online-Programme. Diese Intensivkurse werden von Branchenführern angeleitet und die Studenten werden praktisch und in Echtzeit auf ihre neuen Aufgaben vorbereitet. Je nach Programm können die Studierenden sie sogar zeitgleich zu ihrer aktuellen Anstellung absolvieren.

Die Skills eines Cybersecurity-Analysten

Cybersecurity-Analysten müssen über zahlreiche Fähigkeiten verfügen. Hierzu gehören unter anderem Netzwerken und Systemadministration, Betriebssysteme, Kryptografie, Sicherheitstools, Cloud und Programmierung.

Networking ist beispielsweise entscheidend, um die Komplexität von Computernetzwerken zu verstehen und Aufgaben wie Risikoanalyse, Incident Response und Sicherheitsprogrammentwicklung wahrnehmen zu können. Vernetzung ermöglicht es Cybersecurity-Analysten, ihre Arbeit zum Schutz vor Cyber-Bedrohungen und zur Sicherung von Informationen zu erledigen.

Ein tiefgreifendes Verständnis von Betriebssystemen ist ebenfalls entscheidend. Diese Fähigkeit ermöglicht es Cybersecurity-Analysten, mit verschiedenen Systemen zu arbeiten und diese zu testen, ohne Gefahr zu laufen, Daten oder sensible Informationen preiszugeben.

Kryptografie ist ein weiterer wichtiger Bereich für Cybersecurity-Analysten. Hierbei handelt es sich um Verfahren zum Schutz sensibler Informationen, vor allem wenn sie nicht verwendet werden (im Ruhezustand) oder sie sich in der Übertragung befinden, und das sicherstellt, dass die Person, für die die Informationen bestimmt sind, sie verstehen und verarbeiten kann.

Eine weitere Fähigkeit eines Cybersecurity-Analysten ist Reaktionsstärke. Obwohl sie einen Großteil ihrer Zeit damit verbringen, Angriffe zu verhindern, müssen sie sich auch mit geeigneten Reaktionen und Abwehrmaßnahmen befassen. Die Fähigkeit, unter Druck ruhig zu bleiben, ist für die Bewältigung dieser Verantwortung von entscheidender Bedeutung, vor allem, weil sich die meisten Mitarbeiter des Unternehmens an Sie, den Cybersecurity-Analysten, wenden werden, um Ratschläge zu erhalten und die nächsten Schritte einzuleiten. 

Cybersecurity-Analysten müssen aber auch über diverse „Soft Skills“ verfügen. So müssen sie beispielsweise kommunikationsstark und teamfähig sein, da sie mit verschiedenen Stakeholdern und Teammitgliedern zusammenarbeiten, von Freiwilligen und neuen Mitarbeitern bis hin zu IT-Teams und Führungskräften.

Egal, ob sie Trainings über Zoom durchführen, oder schriftliche Richtlinien und Berichte verfassen: Cybersicherheitsanalysten müssen in der Lage sein, Risiken, Bedrohungen, Programme und Lösungen klar und prägnant an verschiedenste Menschen zu kommunizieren – nicht nur an diejenigen, die sich mit Cybersicherheit auskennen. Diese Art der Kommunikation ist für die Aufrechterhaltung eines angemessenen Cybersicherheitsniveaus in einem Netzwerk und am Arbeitsplatz entscheidend. 

Auch wenn es offensichtlich scheint, ist Problemlösekompetenz eine weitere wichtige Fähigkeit für Cybersecurity-Analysten. Sie sollten nicht nur alle Bedrohungen und Risiken verstehen, sondern auch in der Lage sein, über den Tellerrand zu schauen, um komplexe Probleme zu analysieren und dann Lösungen zu entwickeln, die gegenwärtige und zukünftige Bedrohungen beseitigen. 

Diese Skills erfordern von Cybersecurity-Analysten oft ein hohes Maß an Motivation. Da sich das Feld der Cybersicherheit und die damit verbundenen Bedrohungen ständig verändern, sollte die Rolle von einer Fachkraft ausgefüllt werden, die immer auf der Suche nach mehr Wissen und Training ist.

Lernen durch Zertifizierungen, Veranstaltungen, Branchennews und sogar Networking mit anderen Experten und Studenten sind hilfreich, um als Cybersecurity-Analyst über neue Trends und Taktiken auf dem Laufenden zu sein und IT-Arbeitsplätze verlässlich zu schützen. 

Ein Arbeitsfeld mit Zukunft

Unsere Welt wird technologisch immer ausgereifter, und damit steigt auch der Bedarf an Cybersecurity-Analysten. Unternehmen verschiedenster Branchen suchen nach Top-Cybersecurity-Spezialisten, die gut ausgebildet und darauf vorbereitet sind, sich den Herausforderungen einer verborgenen digitalen Welt zu stellen.

Was sagen Sie: Nehmen Sie diese Herausforderung an?

Weitere Artikel

Wir verwenden Cookies, um sicherzustellen,
dass Sie die beste Erfahrung auf unserer Website machen.
Verstanden
Thank you!
Download information
Thank you.

A career consultant will call you shortly.

Let's talk!
Got it!

Check your inbox.
You will receive the full syllabus shortly.

Get the full Data
Analytics syllabus
Got it!

Check your inbox.
You will receive the full syllabus shortly.

Get the full
Cybersecurity syllabus
Thank you.

A career Consultant will call you shortly.

Let's talk!
Thank you.

Check your inbox! You should have received a confirmation email.

Join an info session
Thank you.

Check your inbox! You should have received a confirmation email.

Join an info session
Thank you.

Check your inbox! You should have received a confirmation email.

Join an info session
Thank you.

A career consultant will call you shortly.

Let's talk!
Got it!

Check your inbox.
You will receive the full syllabus shortly.

Get the full syllabus
Got it!

Check your inbox.
You will receive the full syllabus shortly.

Get the full syllabus
Got it!

Check your inbox.
You will receive the full syllabus shortly.

Get the full syllabus
Thank you

Check your inbox! You should have received a confirmation email.

Join an info session
Thank you

Check your inbox! You should have received a confirmation email.

Join an info session
Thank you

Check your inbox! You should have received a confirmation email.

Join an info session
Thank you.

A career consultant will call you shortly.

Let's talk!
Thank you.

A career consultant will call you shortly.

Let's talk!
Thank you.

Check your inbox! You should have received a confirmation email.

Join an info session
Got it!

Check your inbox.
You will receive the full syllabus shortly.

Get the full syllabus
Got it!

Check your inbox.
You will receive the full syllabus shortly.

Get the full syllabus
Thank you!