Zertifizierungen in der IT-Sicherheit

Was bringen persönliche Security-Zertifizierungen?

| Autor / Redakteur: Oliver Schonschek / Peter Schmitz

Security-Zertifizierungen sind nicht bei jedem Arbeitgeber ein Muss, aber sie können dabei helfen, eine Stelle gerade in größeren Unternehmen zu bekommen.
Security-Zertifizierungen sind nicht bei jedem Arbeitgeber ein Muss, aber sie können dabei helfen, eine Stelle gerade in größeren Unternehmen zu bekommen. (Bild: Pixabay / CC0)

CISSP, CSP, CEH: Security-Zertifizierungen für Personen. Mancher Security-Praktiker belächelt sie, manches Stellenangebot fordert sie explizit. Wer sich als Security-Experte zertifizieren lassen will, hat es in jedem Fall nicht leicht, denn es gibt eine Vielzahl an unterschiedlichen Zertifizierungsstellen, Trainingsanbieter und Zertifizierungen.

Wirft man einen Blick in die Stellenanzeigen für Security-Experten liest man zum Beispiel als Anforderung für einen „Information Security Engineer (m/w)“ oft so etwas wie: „Mindestens eine Security-Zertifizierung (CISSP, CISM, ISO 27001 o.ä.)“. Als Bewerber stellt man sich dann mehrere Fragen: Was verbirgt sich hinter den gewünschten Zertifizierungen, sofern man nicht die genannte, aber ggf. eine ähnliche besitzt. Teilweise muss man sich auch fragen, ob es die in Stellenanzeigen gewünschten Zertifizierungen überhaupt gibt.

Das Problem mit den Security-Zertifizierungen für Personen, die bestimmte Security-Kenntnisse und –Fähigkeiten des Bewerbers nachweisen sollen, ist, dass es zum einen recht viele verschiedene Zertifikate auf dem Markt gibt. Zum anderen gibt es durchaus Security-Experten, die nichts von solchen Zertifikaten halten und ganz bewusst darauf verzichten.

Mitarbeiter als Risikofaktor und heißbegehrte Fachkraft

Insider-Bedrohungen und Fachkräftemangel

Mitarbeiter als Risikofaktor und heißbegehrte Fachkraft

03.04.17 - Der Mensch im Unternehmen ist gesucht und gefürchtet, Risikofaktor und heißbegehrte Fachkraft. Wie „gefährlich“ ein Mitarbeiter für sein Unternehmen ist, bestimmt auch sein Alter. Die Altersgruppe der Millenials (18 bis 35) ist laut einer Studie des Ponemon Institute die risikoreichste Gruppe. Trotz dieser Gefahr sind Millenials die wichtigste Ressource für Unternehmen: Nur mit ihnen lässt sich der Fachkräftemangel beheben. lesen

Die Vielfalt der Zertifizierungen

Zweifellos aber machen Fortbildungen in der Security Sinn. Wer sich dann den (neuen) Kenntnisstand durch eine Zertifizierung belegen lassen möchte, kann und sollte dies tun, wobei Zertifizierungen durchaus eine gewisse Investition darstellen, für die Arbeitgeber oder für die Security-Experten selbst. Die eingangs genannten Stellenanzeigen können Orientierung geben, welche Zertifizierung denn Sinn macht. Das hängt auch von der genauen Security-Position ab, denn hier gibt es eine ganze Reihe an verschiedenen Rollen und Aufgaben. Einige Beispiele für Security-Zertifizierungen sind:

Nicht zu vergessen ist die große Zahl an Security-Zertifizierungen bestimmter Security-Anbieter wie Cisco Certified Network Associate (CCNA Security), Check Point Certified Network Security Administrator (CCSA) oder F5 Certified BIG-IP Administrator (F5-CA). Diese Zertifizierungen machen natürlich immer dann Sinn, wenn der Arbeitgeber die entsprechenden Lösungen des Anbieters einsetzt oder einsetzen will.

Die berühmten Abkürzungen

Manche Security-Experten führen eine Liste von Abkürzungen hinter ihrem Namen, die jeweils auf Security-Zertifizierungen hinweisen. Als Beispiele findet man bei (ISC)², einer IT-Sicherheitszertifizierungsstelle nach ANSI/ISO/IEC-Standard 17024:

  • CISSP (Certified Information Systems Security Professional) eignet sich für Sicherheitsanwender, Manager und Führungskräfte, die daran interessiert sind, ihr Wissen bezüglich eines breiten Spektrums an Sicherheitspraktiken und -Prinzipien auszubauen.
  • CCSP (Certified Cloud Security Professional) ist gedacht für Cybersicherheits- und IT-Experten, um ihr Bewusstsein und ihr Verständnis bezüglich Standards aus dem Bereich Cloud Security zu demonstrieren.
  • SSCP (Systems Security Certified Practitioner) passt zu Cybersicherheits- und IT-Profis, die die praxisbezogene, ausführende Seite innerhalb der täglichen Absicherung ihres Unternehmens repräsentieren.
Künstliche Intelligenz hilft in der Security-Ausbildung

Fortbildung in der IT Security

Künstliche Intelligenz hilft in der Security-Ausbildung

17.11.17 - Security-Experten sind inzwischen weltweit zu einem raren Gut geworden. Immer mehr Stellen für Fachleute im Bereich IT-Sicherheit bleiben unbesetzt. Dennoch sind IT-Experten der Meinung, dass Unternehmen zu wenig Fortbildungen im Bereich IT-Sicherheit anbieten. KI alleine kann den Mangel an Fachkräften in der IT-Sicherheit nicht beheben. Doch KI-basierte Schulungsmethoden können in der Fortbildung helfen. lesen

Zertifizierungen sind nicht alles

Da niemand die Bestrebungen haben wird und es letztlich auch nicht leisten kann, alle möglichen Security-Zertifizierungen zu erlangen, bleibt festzuhalten: Security-Zertifizierungen sind nicht bei jedem Arbeitgeber ein Muss, aber sie können dabei helfen, eine Stelle gerade in größeren Unternehmen zu bekommen. Wichtiger aber ist das Wissen, das man für die Zertifizierung haben oder sich aneignen muss. Dieses Wissen gilt es zu erlangen, um in Unternehmen als Security-Experte zu arbeiten, wenn man sein Wissen über Zertifizierungen dann noch nachweisen kann, umso besser.

Kommentare werden geladen....

Kommentar zu diesem Artikel

Anonym mitdiskutieren oder einloggen Anmelden

Avatar
  1. Avatar
    Avatar
    Bearbeitet von am
    Bearbeitet von am
    1. Avatar
      Avatar
      Bearbeitet von am
      Bearbeitet von am

Kommentare werden geladen....

Kommentar melden

Melden Sie diesen Kommentar, wenn dieser nicht den Richtlinien entspricht.

Kommentar Freigeben

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Freigabe entfernen

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

copyright

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 44994149 / Mitarbeiter-Management)