Cyber Security Certification Roadmap (2026)
Ein realistischer Cyber-Security-Zertifizierungsfahrplan vom kompletten Anfänger bis zum Spezialisten im Vereinigten Königreich — in welcher Reihenfolge man Prüfungen ablegt und warum es wichtig ist.
Ignoriere die großen Roadmap-Infografiken
Du hast wahrscheinlich schon die ausufernden Cyber-Security-Zertifizierungs-Roadmap-Grafiken mit vierzig Logos gesehen, die in alle Richtungen miteinander verbunden sind. Sie sind nicht grundsätzlich falsch, nur unbrauchbar für die Planung — niemand braucht vierzig Zertifizierungen, und die meisten dieser Pfeile gelten nicht für den tatsächlichen Weg einer Person. Hier ist die Version, die ich Studierenden tatsächlich gebe: drei Stufen, eine Handvoll Entscheidungspunkte und die Erlaubnis, Zweige zu überspringen, die nicht auf dich zutreffen.
Stufe 1: Grundlagen (0–12 Monate)
Jeder fängt hier an, unabhängig von der späteren Spezialisierung. Das Ziel ist Wortschatz und eine erste Beglaubigung, nicht Tiefe.
- ISC2 Certified in Cybersecurity (CC) wenn du wirklich von Grund auf anfängst.
- CompTIA Security+ (SY0-701) als Hauptziel für die meisten Menschen — die am weitesten verbreitete UK-Einstiegsbeglaubigung. Ausführliche Erklärung dazu, warum und wie, findest du in is Security+ worth it.
- Parallel zu einer der beiden: ein grundlegendes Home Lab und ein kleines dokumentiertes Projekt. Diese Stufe ist unvollständig ohne etwas Praktisches zum Vorweisen, nicht nur ein Zertifikat.
Stufe 2: Deine erste Spezialisierung (Jahr 1–3)
Sobald du die Grundlagen hast und idealerweise deine erste Junior-Stelle oder aussagekräftige Bewerbungen im Laufen hast, wähle eine Richtung, anstatt zu versuchen, alle abzudecken:
- Blue Team / SOC Analyst Weg — eine praktische Beglaubigung wie BTL1 als praktischer Nachweis, dann ggf. eine Microsoft-spezifische Zertifizierung, wenn dein Arbeitgeber oder die anvisierten Rollen auf diesem Stack laufen.
- GRC / Risk Weg — weniger rein technische Zertifizierungen, mehr Fokus auf Frameworks (ISO 27001, NIST) und Kommunikationsfähigkeiten; technische Tiefe zählt hier weniger als im Blue Team.
- Offensive / Pentesting Weg — ein wirklich anderes Feld (CEH, OSCP und ähnliches), das ich hier nicht vollständig abdecken werde, da es sich um ein anderes Skillset als defensive Arbeit handelt.
Wähle basierend auf dem, was dir in Stufe 1s praktischem Projekt tatsächlich Spaß gemacht hat, nicht auf dem, was am beeindruckendsten auf dem Papier aussieht — Motivation zählt mehr als Prestige zum Durchhalten des Lernens. Ich habe beobachtet, wie Studierende sich eine Spezialisierung ausgesucht haben, weil sie prestigeträchtig klang, und dann nach drei Wochen stecken blieben, weil sie keine echte Neugier auf das Material hatten. Die Studierenden, die am schnellsten durch Stufe 2 kommen, sind diejenigen, die basierend darauf gewählt haben, welcher Teil von Stufe 1 tatsächlich ihre Aufmerksamkeit hielt, nicht welche Zertifizierung am besten auf LinkedIn aussah.
Stufe 3: Tiefe und Management (Jahr 3+)
Hier kommen Zertifizierungen wie CISSP ins Bild — nicht als erster oder zweiter Schritt, sondern sobald du mehrere Jahre echte Erfahrung hast und dich zum Management, zur Architektur oder zu einer breiteren Sicherheitsführungsrolle bewegst. Siehe is CISSP worth it für die vollständige Analyse zum richtigen Zeitpunkt.
Der Roadmap als Tabelle
| Stufe | Typischer Zeitraum | Zu überlegende Zertifizierungen | Primäres Ziel |
|---|---|---|---|
| Grundlagen | 0–12 Monate | ISC2 CC, Security+ | Wortschatz + erste Beglaubigung |
| Spezialisierung | 1–3 Jahre | BTL1, eine Microsoft-Sicherheitszertifizierung oder GRC-fokussiertes Lernen | Praktischer, rollenspezifischer Nachweis |
| Tiefe/Management | 3+ Jahre | CISSP, CISM oder ähnliches | Karrierefortschritt in Führungsrollen |
Was ich Studierenden erzähle, die Stufen überspringen wollen
Fast jeder Student, der mit seinem Fortschritt frustriert ist, hat versucht, Stufe 1 oder Stufe 2 ganz zu überspringen — direkt zu einer fortgeschrittenen Zertifizierung springen, weil sie seniorer klingt, oder sich spezialisieren, bevor man Grundlagenvokabeln hat. Es funktioniert nicht, wie Leute hoffen. Das Material setzt einen Kontext voraus, den du noch nicht hast, also endet es damit, dass du auswendig lernst, anstatt zu verstehen, und es hält nicht stand, wenn jemand in einem Interview eine Anschlussfrage stellt. Gehe die Stufen der Reihe nach durch. Es geht über achtzehn Monate genuinely schneller als der Shortcut, der in Monat drei steckenbleibt.
Wenn du gerade am Anfang von Stufe 1 bist und unsicher, welche Einstiegszertifizierung zu deinem Hintergrund passt, erklärt best entry-level cybersecurity certifications diese Entscheidung ausführlicher.
FAQ
Wie lange dauert der ganze Roadmap?
Realistisch zwei bis vier Jahre von Grund auf zu einer soliden Spezialisierung mit echter Erfahrung dahinter. Leute, die es schneller verfolgen, hatten meist bereits relevante Erfahrung zu Beginn.
Brauche ich einen Abschluss zusätzlich zu Zertifizierungen?
Nein, nicht speziell auf dem UK-Cyber-Security-Markt — Zertifizierungen plus nachweisbare praktische Fähigkeiten haben echtes Gewicht ohne Abschluss, wobei ein relevanter Abschluss trotzdem hilfreich sein kann, besonders für Graduate Schemes.
Kann ich mich in mehr als einem Bereich spezialisieren?
Eirgendwann ja, aber nicht am Anfang. Tiefe in einem Bereich bringt dich schneller in eine Stelle als oberflächliche Exposition gegenüber drei — Breite entwickelst du, nachdem du deine erste Rolle hast, nicht vorher.
Was ist, wenn ich noch nicht weiß, in welche Spezialisierung ich möchte?
Das ist in Stufe 1 normal und erwartet. Das praktische Projekt, das du während des Grundlagenstudiums machst, ist oft das beste Signal — bemerke, wofür du dich hingezogen gefühlt hast, und lass das Stufe 2 leiten.
Ist es ein Problem, die Spezialisierung unterwegs zu wechseln?
Nein, obwohl es Zeit kostet. Es ist viel häufiger, als Leute zugeben, und es ist besser, nach ein paar Monaten echtem Einsatz zu wechseln, als sich selbst durch einen Weg zu zwingen, der nicht funktioniert, nur weil du ihn bereits begonnen hast.
Wenn du diesen Roadmap mit tatsächlichen Daten gegen deinen Zeitplan in einen Plan umgewandelt haben möchtest, buche eine Probestunde und wir werden einen um das bauen, wo du anfängst.
Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.
Kostenlos startenarrow_forward