Lebenslauf Muster IT-Security-Analyst/in
Vorlage, Beispiel und Formulierungen
IT-Security-Analyst/in ist in Deutschland kein staatlich anerkannter Ausbildungsberuf, sondern eine am Arbeitsmarkt gebräuchliche Tätigkeitsbezeichnung für die operative Überwachung, Analyse und Erstreaktion auf Sicherheitsvorfälle, meist im Security Operations Center (SOC). Der typische Weg führt über eine IHK-Ausbildung zum/zur Fachinformatiker/in Systemintegration oder ein Informatik-/IT-Sicherheit-Studium, gefolgt von Praxis in Systemadministration oder als Junior-SOC-Mitarbeiter/in und Zertifikaten wie CompTIA Security+ und CySA+; ein Quereinstieg über IHK-Zertifikatslehrgänge ist ebenfalls verbreitet. Gehaltsangaben streuen deutlich: laut StepStone Median 54.800 € brutto/Jahr (Spanne 47.800-66.300 €), laut gehalt.de 63.075 € Median, laut gehaltsreporter.de sogar 70.860 € Median, laut Glassdoor-Auswertung im Schnitt 57.000 € (Stand 08/2026). Die Rolle überschneidet sich inhaltlich stark mit dem bestehenden Beruf Cyber-Security-Spezialist/in (der 'Cyber Security Analyst' bereits als Synonym führt) — der schärfste Unterschied liegt im Fokus auf reaktive Überwachung/Analyse statt breiterer, auch konzeptioneller Sicherheitsarbeit.
Zuletzt aktualisiert am
Profil
IT-Security-Analyst mit über 4 Jahren Erfahrung in der Überwachung und Analyse sicherheitsrelevanter Ereignisse in heterogenen Unternehmensnetzwerken. Ausgebildeter Fachinformatiker für Systemintegration (IHK), zertifiziert nach CompTIA Security+ und CompTIA CySA+. Verantwortet die kontinuierliche Auswertung von SIEM-Alarmen, die Durchführung von Threat-Hunting-Aktivitäten und die Erstreaktion auf Sicherheitsvorfälle im Security Operations Center (SOC). Erfahrung in der Analyse von Logdaten, Netzwerkverkehr und Malware-Artefakten sowie in der Erstellung verständlicher Incident-Reports für Management und Fachabteilungen. Strukturierte, akribische Arbeitsweise unter Zeitdruck und hohe Lernbereitschaft im sich ständig wandelnden Bedrohungsumfeld runden das Profil ab.
Berufserfahrung
- Kontinuierliche Überwachung und Triage von SIEM-Alarmen (Microsoft Sentinel) für über 25 Kundenumgebungen im 24/7-SOC-Betrieb
- Durchführung von Threat-Hunting-Analysen zur proaktiven Aufdeckung verdächtiger Aktivitäten
- Erstreaktion auf Sicherheitsvorfälle (Incident Response) inkl. Eindämmung und Eskalation an das Tier-3-Team
- Auswertung von Log- und Netzwerkdaten zur Identifikation von Kompromittierungsindikatoren (IOCs)
- Erstellung verständlicher Incident-Reports für Kunden und internes Management
- Mitarbeit im Security Operations Center: Sichtung und Kategorisierung von Sicherheitswarnungen (Tier 1)
- Pflege und Tuning von Erkennungsregeln (Use Cases) im SIEM-System
- Unterstützung bei Schwachstellenscans und Auswertung der Ergebnisse
- Dokumentation von Vorfällen und Pflege der Wissensdatenbank für das SOC-Team
- Teilnahme am Rufbereitschaftsdienst für sicherheitskritische Eskalationen
Ausbildung
- Duale Ausbildung nach der Fachinformatiker-Ausbildungsverordnung (FIAusbV), Abschluss mit IHK-Prüfung
- Schwerpunkte: Netzwerktechnik, Serveradministration, Grundlagen IT-Sicherheit
- Abschlussprojekt: Aufbau einer Firewall- und Monitoring-Lösung für ein Kundenprojekt
- Herstellerneutrales Einstiegszertifikat: Netzwerksicherheit, Bedrohungsmanagement, Kryptografie, Risikomanagement
- Voraussetzung für den Wechsel vom allgemeinen IT-Support in die erste Tier-1-SOC-Position
- Vertiefung in Threat Detection, Datenanalyse und Incident Response speziell für SOC-Analyst-Rollen
- Laut CompTIA empfohlen: praktische Erfahrung im IT-Security-Umfeld, kein formaler Pflichtnachweis
Kenntnisse
Sprachen
Lebenslauf-Editor: IT-Security-Analyst/in
Vorbefüllt mit dem Muster oben. Überschreibe die Felder mit deinen eigenen Daten, die Vorschau aktualisiert sich sofort.
Download-Optionen unten am Editor
Profil
IT-Security-Analyst mit über 4 Jahren Erfahrung in der Überwachung und Analyse sicherheitsrelevanter Ereignisse in heterogenen Unternehmensnetzwerken. Ausgebildeter Fachinformatiker für Systemintegration (IHK), zertifiziert nach CompTIA Security+ und CompTIA CySA+. Verantwortet die kontinuierliche Auswertung von SIEM-Alarmen, die Durchführung von Threat-Hunting-Aktivitäten und die Erstreaktion auf Sicherheitsvorfälle im Security Operations Center (SOC). Erfahrung in der Analyse von Logdaten, Netzwerkverkehr und Malware-Artefakten sowie in der Erstellung verständlicher Incident-Reports für Management und Fachabteilungen. Strukturierte, akribische Arbeitsweise unter Zeitdruck und hohe Lernbereitschaft im sich ständig wandelnden Bedrohungsumfeld runden das Profil ab.
Berufserfahrung
- Kontinuierliche Überwachung und Triage von SIEM-Alarmen (Microsoft Sentinel) für über 25 Kundenumgebungen im 24/7-SOC-Betrieb
- Durchführung von Threat-Hunting-Analysen zur proaktiven Aufdeckung verdächtiger Aktivitäten
- Erstreaktion auf Sicherheitsvorfälle (Incident Response) inkl. Eindämmung und Eskalation an das Tier-3-Team
- Auswertung von Log- und Netzwerkdaten zur Identifikation von Kompromittierungsindikatoren (IOCs)
- Erstellung verständlicher Incident-Reports für Kunden und internes Management
- Mitarbeit im Security Operations Center: Sichtung und Kategorisierung von Sicherheitswarnungen (Tier 1)
- Pflege und Tuning von Erkennungsregeln (Use Cases) im SIEM-System
- Unterstützung bei Schwachstellenscans und Auswertung der Ergebnisse
- Dokumentation von Vorfällen und Pflege der Wissensdatenbank für das SOC-Team
- Teilnahme am Rufbereitschaftsdienst für sicherheitskritische Eskalationen
Ausbildung
- Duale Ausbildung nach der Fachinformatiker-Ausbildungsverordnung (FIAusbV), Abschluss mit IHK-Prüfung
- Schwerpunkte: Netzwerktechnik, Serveradministration, Grundlagen IT-Sicherheit
- Abschlussprojekt: Aufbau einer Firewall- und Monitoring-Lösung für ein Kundenprojekt
- Herstellerneutrales Einstiegszertifikat: Netzwerksicherheit, Bedrohungsmanagement, Kryptografie, Risikomanagement
- Voraussetzung für den Wechsel vom allgemeinen IT-Support in die erste Tier-1-SOC-Position
- Vertiefung in Threat Detection, Datenanalyse und Incident Response speziell für SOC-Analyst-Rollen
- Laut CompTIA empfohlen: praktische Erfahrung im IT-Security-Umfeld, kein formaler Pflichtnachweis
Kenntnisse
Sprachen
Kostenlos
PDF mit MUSTER-Wasserzeichen über das ganze Blatt, sofort herunterladen.
Ohne Wasserzeichen: 9,90 €
Einmaliger Kauf, sofortiger Download und Zustellung per E-Mail, keine Anmeldung.
An diese Adresse schicken wir das fertige PDF und die Rechnung. Sie muss nicht die Adresse deines Zahlungskontos sein.
Lebenslauf Beispiel IT-Security-Analyst/in zum Kopieren
Profil
IT-Security-Analyst mit über 4 Jahren Erfahrung in der Überwachung und Analyse sicherheitsrelevanter Ereignisse in heterogenen Unternehmensnetzwerken. Ausgebildeter Fachinformatiker für Systemintegration (IHK), zertifiziert nach CompTIA Security+ und CompTIA CySA+. Verantwortet die kontinuierliche Auswertung von SIEM-Alarmen, die Durchführung von Threat-Hunting-Aktivitäten und die Erstreaktion auf Sicherheitsvorfälle im Security Operations Center (SOC). Erfahrung in der Analyse von Logdaten, Netzwerkverkehr und Malware-Artefakten sowie in der Erstellung verständlicher Incident-Reports für Management und Fachabteilungen. Strukturierte, akribische Arbeitsweise unter Zeitdruck und hohe Lernbereitschaft im sich ständig wandelnden Bedrohungsumfeld runden das Profil ab.
Berufserfahrung
seit 05/2023
IT-Security-Analyst
SecureOps GmbH, Frankfurt am Main (MSSP)
- Kontinuierliche Überwachung und Triage von SIEM-Alarmen (Microsoft Sentinel) für über 25 Kundenumgebungen im 24/7-SOC-Betrieb
- Durchführung von Threat-Hunting-Analysen zur proaktiven Aufdeckung verdächtiger Aktivitäten
- Erstreaktion auf Sicherheitsvorfälle (Incident Response) inkl. Eindämmung und Eskalation an das Tier-3-Team
- Auswertung von Log- und Netzwerkdaten zur Identifikation von Kompromittierungsindikatoren (IOCs)
- Erstellung verständlicher Incident-Reports für Kunden und internes Management
02/2020 - 04/2023
Junior Security Analyst / SOC-Mitarbeiter
IT-Systemhaus Rheinland GmbH, Köln
- Mitarbeit im Security Operations Center: Sichtung und Kategorisierung von Sicherheitswarnungen (Tier 1)
- Pflege und Tuning von Erkennungsregeln (Use Cases) im SIEM-System
- Unterstützung bei Schwachstellenscans und Auswertung der Ergebnisse
- Dokumentation von Vorfällen und Pflege der Wissensdatenbank für das SOC-Team
- Teilnahme am Rufbereitschaftsdienst für sicherheitskritische Eskalationen
Werdegang
08/2016 - 06/2019
Ausbildung Fachinformatiker/in Systemintegration (IHK)
IT-Systemhaus Rheinland GmbH, Köln
2020
Zertifizierung CompTIA Security+
Berufsbegleitende Weiterbildung
2022
Zertifizierung CompTIA CySA+ (Cybersecurity Analyst)
Berufsbegleitende Weiterbildung
Kenntnisse
- SIEM-Systeme (z. B. Microsoft Sentinel, Splunk, QRadar)Fortgeschritten
- Log- und NetzwerkverkehrsanalyseFortgeschritten
- Threat Hunting & Threat IntelligenceGrundkenntnisse
- Incident Response (Erstreaktion)Fortgeschritten
- Schwachstellenscans (z. B. Nessus, Qualys)Fortgeschritten
- Skripting (Python, PowerShell)Grundkenntnisse
- MITRE ATT&CK FrameworkGrundkenntnisse
- Netzwerkprotokolle (TCP/IP, DNS, HTTP/S)Experte
Sprachen
- DeutschMuttersprache
- EnglischVerhandlungssicher (C1)
Tätigkeiten im Lebenslauf formulieren: IT-Security-Analyst/in
Bedrohungsüberwachung & Alarmtriage
- Kontinuierliche Überwachung sicherheitsrelevanter Ereignisse im SIEM-System und Bewertung eingehender Alarme
- Kategorisierung und Priorisierung von Sicherheitswarnungen (Tier-1-Triage)
- Reduzierung von False Positives durch Tuning von Erkennungsregeln
- Mitarbeit im Schichtbetrieb bzw. Rufbereitschaft eines Security Operations Center (SOC)
Threat Hunting & Analyse
- Proaktive Suche nach verdächtigen Aktivitäten jenseits automatisierter Alarme
- Analyse von Log- und Netzwerkverkehrsdaten zur Identifikation von Kompromittierungsindikatoren (IOCs)
- Zuordnung beobachteter Angriffsmuster zum MITRE-ATT&CK-Framework
- Grundlegende statische Analyse verdächtiger Dateien/Malware-Artefakte
Incident Response (Erstreaktion)
- Erste Bewertung und Eindämmung von Sicherheitsvorfällen
- Eskalation komplexer Fälle an Tier-2/3-Teams oder externe Forensik-Dienstleister
- Sicherung relevanter Log- und Systemdaten für die spätere Auswertung
- Dokumentation des Vorfallverlaufs und der eingeleiteten Maßnahmen
Schwachstellenmanagement
- Durchführung und Auswertung regelmäßiger Schwachstellenscans
- Priorisierung gefundener Schwachstellen nach Kritikalität
- Abstimmung von Behebungsmaßnahmen mit System- und Anwendungsverantwortlichen
Reporting & Kommunikation
- Erstellung verständlicher Incident-Reports für Management und Fachabteilungen
- Pflege von Dashboards und KPIs (z. B. mittlere Reaktionszeit, Alarmvolumen)
- Sensibilisierung von Kolleg/innen zu aktuellen Bedrohungslagen
Tools, Systeme & Technologien
- SIEM-Plattformen (Splunk, QRadar, Microsoft Sentinel)
- Schwachstellenscanner (Nessus, Qualys)
- Endpoint-Detection-and-Response-Lösungen (EDR)
- Skripting/Automatisierung wiederkehrender Analysen (Python, PowerShell)
Welche Kenntnisse gehören in den Lebenslauf als IT-Security-Analyst/in?
Fachliche Kenntnisse zeigen sofort die Praxiserfahrung, Zertifikate belegen sie formal, Soft Skills ergänzen sie. Alle drei gehören in den Lebenslauf, aber getrennt und konkret benannt.
Hard Skills
- SIEM-Systeme und Alarmtriage (z. B. Splunk, QRadar, Microsoft Sentinel)
- Log- und Netzwerkverkehrsanalyse
- Threat Hunting und Threat Intelligence
- Incident Response (Erstreaktion, Eindämmung, Eskalation)
- Schwachstellenscans und -bewertung (z. B. Nessus, Qualys)
- MITRE-ATT&CK-Framework
- Malware-Grundlagenanalyse (statisch)
- Netzwerkprotokolle (TCP/IP, DNS, HTTP/S, VPN)
- Skripting/Automatisierung (Python, PowerShell)
- Grundlagen IT-Forensik
Zertifikate
- CompTIA Security+
- CompTIA Cybersecurity Analyst (CySA+)
- Certified Ethical Hacker (CEH)
- GIAC Certified Incident Handler (GCIH)
- IT-Security Analyst (IHK, Zertifikatslehrgang)
- Microsoft SC-200 (Security Operations Analyst)
- IBM QRadar SIEM Certified Analyst
Soft Skills
- Analytisches, strukturiertes Denken unter Zeitdruck
- Hohe Konzentrationsfähigkeit bei repetitiver Alarmsichtung
- Sorgfalt und Genauigkeit bei der Dokumentation
- Kommunikationsstärke gegenüber Fachabteilungen und Management
- Teamfähigkeit im Schichtbetrieb (SOC)
- Kontinuierliche Lernbereitschaft im schnelllebigen Bedrohungsumfeld
Werdegang und Gehalt als IT-Security-Analyst/in im Überblick
| Wege in die Rolle | IT-Security-Analyst/in ist wie das verwandte Berufsbild Cyber-Security-Spezialist/in keine geschützte Berufsbezeichnung und kein BBiG/HwO-Ausbildungsberuf, sondern eine am Arbeitsmarkt gebräuchliche Stellenbezeichnung. Drei real vorkommende, parallele Zugangswege: 1) Informatik-/IT-Sicherheit-Studium, oft mit direktem oder kurzem Einstieg über eine Junior-/Trainee-Position im Security Operations Center (SOC) — laut jobs.heise.de der bevorzugte formale Weg, wobei Berufserfahrung die formale Qualifikation auch ersetzen kann. 2) Aufstieg aus Systemadministration bzw. einer Ausbildung zum/zur Fachinformatiker/in Systemintegration (der laut Quellenlage häufigste praktische Weg): drei Jahre duale IHK-Ausbildung, gefolgt von 1-2 Jahren Praxis in Systemadministration oder Netzwerktechnik und anschließendem Wechsel in eine Junior-Security-Analyst-/SOC-Position, abgesichert durch CompTIA Security+ als Einstiegszertifikat und CompTIA CySA+ oder GIAC GCIH für Tier-2/3-Rollen, teils ergänzt um herstellerspezifische SIEM-Zertifikate (IBM QRadar, Microsoft SC-200). 3) Quereinstieg über IHK-Zertifikatslehrgänge wie 'IT-Security Analyst (IHK)': anders als bei einem Ausbildungsberuf ist ein Informatikstudium keine Voraussetzung — wichtiger sind analytisches Denken, Sorgfalt und strukturierte Lernbereitschaft. Dieser private Zertifikatslehrgang ist von der bundeseinheitlichen IHK-Aufstiegsfortbildung 'Geprüfte/r Berufsspezialist/in für Informationssicherheit' zu unterscheiden, die im bestehenden Datensatz cyber-security-spezialist bereits dokumentiert ist. Alle drei Wege kommen laut Quellenlage nebeneinander vor, mit Weg 2 als dem häufigsten. |
|---|---|
| Gehaltsspanne | Die vier recherchierten Quellen weichen deutlich voneinander ab und wurden bewusst NICHT gemittelt. StepStone (curl-verifiziert): Median 54.800 €/Jahr, Spanne 47.800-66.300 €, Einstieg ca. 49.000 €, mit über 25 Jahren Erfahrung im Schnitt 77.724 €. gehalt.de (curl-verifiziert, Seite 'Security-Analyst/-in'): Median 63.075 €/Jahr, unteres Quartil 54.846 €, oberes Quartil 72.538 €. gehaltsreporter.de (curl-verifiziert über schema.org-Daten): Median 70.860 €/Jahr, Quartile 57.450 € / 86.090 €, deutlich höher als die anderen Quellen; die Seite enthält zugleich sichtbar branchenfremde FAQ-Textbausteine, was zur Vorsicht mahnt, auch wenn die strukturierten Gehaltswerte davon unberührt wirken. Glassdoor, zitiert im Indeed-Karriereguide (curl-verifiziert): Durchschnitt 57.000 €/Jahr basierend auf 36 Gehaltsangaben, Spanne 48.000-80.000 €. Kernbereich über alle Quellen: ca. 48.000-86.000 € brutto/Jahr, mit StepStone/Glassdoor am unteren und gehalt.de/gehaltsreporter.de am oberen Rand. |
Was verdient man als IT-Security-Analyst/in? Die Quellen im Vergleich
Gehaltsportale kommen für denselben Beruf zu deutlich unterschiedlichen Werten, weil sie unterschiedlich erheben. Wir stellen sie deshalb nebeneinander, statt einen Durchschnitt zu bilden.
StepStone
47.800 € – 66.300 €, Median 54.800 €
Bruttojahresgehalt, curl-verifiziert direkt aus rohem HTML von stepstone.de/gehalt/IT-Security-Analyst.html, Einstiegsgehalt ca. 49.000 Euro, mit >25 Jahren Erfahrung ca. 77.724 Euro; nach Bundesland Berlin am höchsten (71.020 Euro), Niedersachsen am niedrigsten (36.000 Euro); Stichprobengröße nicht auf der Seite angegeben - ein zuvor per WebFetch gemeldeter Wert 'Basis 8 Stellenanzeigen' ließ sich im rohen HTML NICHT verifizieren und wurde verworfen
gehalt.de
54.846 € – 72.538 €, Median 63.075 €
Bruttojahresgehalt bei 40 Wochenstunden, Seitentitel laut H1/JSON-LD 'Security-Analyst/-in' (URL-Slug 'senior-security-analyst', aber generische Berufsseite), curl-verifiziert direkt aus rohem HTML, Monatswerte laut JSON-LD 4.423/5.087/5.850 Euro (Quartile/Median) - Jahreswerte nicht exakt x12 der Monatswerte, kein x12-Fehler festgestellt
gehaltsreporter.de
57.450 € – 86.090 €, Median 70.860 €
schema.org Occupation-Daten (percentile25/median/percentile75), curl-verifiziert, Deutlich höher als die anderen drei Quellen; Seite enthält sichtbar branchenfremde FAQ-Textbausteine (Category Management, Rechtsanwalt) - Hinweis auf einen Copy-Paste-/Templating-Bug analog zum bei StepStone dokumentierten Muster (siehe docs/status.md), die Gehaltszahl selbst liegt aber strukturiert und in sich konsistent im schema.org-Format vor
Glassdoor (zitiert in Indeed Karriere-Guide)
48.000 € – 80.000 €, Median 57.000 €
Durchschnitt (keine echte Median-Angabe) auf Basis von 36 Gehaltsangaben (Glassdoor Deutschland), zitiert und curl-verifiziert im rohen HTML von de.indeed.com/karriere-guide/gehalt/it-security-analyst-gehalt, kleine Stichprobe (n=36); Gehaltsangaben inkl. Bonus/Prämien durchschnittlich 2.000 Euro, teils bis 10.000 Euro
Die Quellen liegen 16.060 € auseinander. Diese Differenz ist kein Fehler, sondern Folge unterschiedlicher Erhebungsmethoden und Stichproben. Nutze die Werte als Spanne, nicht als Punktwert, und prüfe im Gespräch, worauf sich eine genannte Zahl bezieht.
Alle Angaben Bruttojahresgehalt, abgerufen am 12. August 2026.
Dos & Don'ts für den IT-Security-Analyst/in-Lebenslauf
Do
- Rolle klar als operative Erkennungs-/Reaktionsfunktion darstellen (SOC/SIEM/Threat Hunting), nicht als reine Zertifikate-Aufzählung
- Konkrete SIEM-/Tool-Erfahrung mit Produktnamen nennen (z. B. Splunk, QRadar, Microsoft Sentinel)
- Zertifikate mit Ausstellungsjahr und ausstellender Stelle angeben, z. B. 'CompTIA Security+, 2022'
- Messbare Ergebnisse nennen, z. B. 'Reduzierung der mittleren Reaktionszeit auf Alarme (MTTR) um 25 %'
- Schichtdienst-/Rufbereitschaftserfahrung erwähnen, sofern SOC-Kontext (häufige Anforderung)
- Abgrenzung zur allgemeineren Security-Spezialisten-Rolle im Anschreiben deutlich machen, falls beworben
Don't
- Nicht den Eindruck erwecken, IT-Security-Analyst/in sei ein eigener anerkannter Ausbildungsberuf oder eine geschützte Berufsbezeichnung
- Keine erfundenen oder ungeprüften Zertifikatsnamen verwenden
- Sicherheitsrelevante Betriebsinterna, konkrete Schwachstellen oder Vorfalldetails früherer Arbeitgeber nicht öffentlich preisgeben
- Nicht ausschließlich Buzzwords ('Cyber-Ninja', 'Hacker-Jäger') statt konkreter Tätigkeiten nennen
- Gehaltsangaben nicht ohne Quellenbezug übernehmen, insbesondere bei der breiten Spanne dieser Rolle
- Keine reine Tool-Liste ohne Bezug zu Aufgaben und Ergebnissen
Häufige Fragen zum Lebenslauf als IT-Security-Analyst/in
Ist IT-Security-Analyst/in ein anerkannter Ausbildungsberuf?
Nein. Es gibt keinen eigenständigen, staatlich anerkannten dualen Ausbildungsberuf mit dieser Bezeichnung und keine bundeseinheitliche Ausbildungsordnung. Der Zugang erfolgt über ein Informatik-/IT-Sicherheit-Studium, eine IT-Ausbildung (z. B. Fachinformatiker/in Systemintegration) mit anschließender Spezialisierung, oder einen Quereinstieg über IHK-Zertifikatslehrgänge.
Was ist der Unterschied zu Cyber-Security-Spezialist/in?
Die Rollen überschneiden sich stark - der bestehende Beruf Cyber-Security-Spezialist/in führt 'Cyber Security Analyst' bereits als Synonym. Eine inhaltlich begründbare, in deutschen Stellenanzeigen aber nicht immer sauber gezogene Trennlinie: IT-Security-Analyst/in ist stärker reaktiv/überwachend geprägt (Monitoring, Alarmtriage, Threat Hunting, Erstreaktion, oft im SOC mit Schichtdienst), während Cyber-Security-Spezialist/in breiter angelegt ist und auch konzeptionelle, beratende und projektbezogene Sicherheitsarbeit umfasst.
Welche Zertifikate lohnen sich zuerst?
Der übliche Einstieg ist CompTIA Security+ als herstellerneutrales Grundlagenzertifikat. Für SOC-Analyst-Rollen folgt darauf meist CompTIA CySA+ oder GIAC GCIH, mit Fokus auf Threat Detection und Incident Response. CEH (Certified Ethical Hacker) und herstellerspezifische SIEM-Zertifikate (IBM QRadar, Microsoft SC-200) sind sinnvolle Ergänzungen je nach Arbeitgeber-Toolstack.
Was verdient man als IT-Security-Analyst/in?
Die Angaben streuen deutlich zwischen den Quellen: StepStone nennt einen Median von 54.800 Euro (Spanne 47.800-66.300 Euro), gehalt.de einen Median von 63.075 Euro, gehaltsreporter.de sogar 70.860 Euro, während eine Glassdoor-Auswertung (36 Datensätze) im Schnitt 57.000 Euro zeigt. Der plausible Kernbereich liegt bei ca. 48.000-86.000 Euro brutto/Jahr (Stand 08/2026).
Wie sieht ein typischer Werdegang aus?
Häufig: Ausbildung zum/zur Fachinformatiker/in Systemintegration oder ein IT-/Informatik-Studium, danach 1-2 Jahre Praxis in Systemadministration oder Netzwerktechnik, anschließend Einstieg als Junior Security Analyst bzw. Tier-1-SOC-Mitarbeiter/in, begleitet von CompTIA Security+ und später CySA+ oder GCIH für den Aufstieg in Tier-2/3-Analyst-Rollen.
Quellen
- Security-Analyst/-in » Gehalt & Beruf, GEHALT.de, abgerufen am 2026-08-12
- IT Security Analyst Gehälter in Deutschland, StepStone Deutschland GmbH, abgerufen am 2026-08-12
- IT Security Analyst (m/w) Gehalt 2026, Gehaltsreporter GmbH, abgerufen am 2026-08-12
- Gehalt als IT-Security-Analyst (m/w/d): Das Wichtigste im Überblick, Indeed (zitiert Glassdoor-Daten), abgerufen am 2026-08-12
- IT Security Analyst - Berufsübersicht, heise Jobs, abgerufen am 2026-08-12
- Quereinstieg Cyber Security: So gelingt der Wechsel in die IT-Sicherheit, distart.de, abgerufen am 2026-08-12
- IT-Sicherheit als Karrierechance in Deutschland: So gelingt der Einstieg ohne Studium, administrator.de, abgerufen am 2026-08-12
- IT-Security Analyst IHK (Zertifikatslehrgang, URL beim Abruf 404 - nur über Suchmaschinen-Cache verifiziert), IHK Akademie München, abgerufen am 2026-08-12
- Top Cybersecurity Certs for SOC Analysts, Infosec Institute, abgerufen am 2026-08-12
Der Content wurde mit Hilfe von KI erstellt, vor allem in der Recherche und Vorformulierung. Prüfung und Abnahme durch unsere Redaktion.
Verwandte Rollen und Berufe in IT & Technik
Herausgegeben von Lebenslauf Studio
Zuletzt aktualisiert am 12.08.2026