arrow_backZurück zu Field Notes
CAREER CHANGE Veröffentlicht 7 Jul 2026

Karrierewechsel zur Cybersecurity mit 40

Ist ein Karrierewechsel zur Cybersecurity mit 40 realistisch? Ja — hier erfährst du, worauf Arbeitgeber wirklich achten, einen realistische Lernplan und was du weglassen kannst.

Ist 40 Jahre zu alt für eine Karriere in Cybersecurity?

Nein. Ich sage das deutlich, denn es ist die Frage, die ich am häufigsten gestellt bekomme — normalerweise von jemandem, der sich die Antwort bereits selbst halb gegeben hat. Ich bin Michael — CISSP-zertifiziert, 25 Jahre in der Tech-Industrie einschließlich Programmleitung auf VP-Ebene, und ich betreue Karrierewechsler eins-zu-eins über Korra Studio. Einige meiner fähigsten Studenten haben mit 40 und 50 angefangen, und jeder von ihnen hatte einen Vorteil, den 22-jährige Absolventen nicht haben: zwei Jahrzehnte berufliches Urteilsvermögen, die Fähigkeit, eine verständliche E-Mail zu schreiben, und die Disziplin, das durchzuziehen, was sie anfangen.

Was sich mit 40 wirklich ändert

Die Mechanik des Einstellungsprozesses ändert sich nicht mit dem Alter — du brauchst immer noch Grundlagen, Nachweise praktischer Fähigkeiten und eine zielgerichtete erste Bewerbung. Was sich ändert, ist das innere Selbstgespräch. Menschen in ihren 40ern neigen dazu, zu viel zu planen und zu wenig zu bewerben: noch drei Kurse "um sicherzustellen", bevor sie eine einzige CV verschicken. Inzwischen bewirbt sich ein 24-Jähriger mit einem Bruchteil des Wissens bei zwanzig Jobs und bekommt ein Interview, weil Arbeitgeber, die Junior Analysten einstellen, nicht nach Perfektion suchen — sie suchen nach "kann diese Person im Job lernen und bleibt unter Druck ruhig." Dieser zweite Punkt spricht eher für Menschen mit mehr Lebens- und Berufserfahrung, nicht weniger.

Es gibt einen echten praktischen Unterschied: finanzielle Belastung. Die meisten Menschen, die das mit 40 erwägen, haben eine Hypothek, Unterhaltsberechtigte oder beides, was ausschließt, einen Job zu kündigen, um sich ganz einem Bootcamp zu widmen. Das ist keine Schwäche, sondern eine Einschränkung, die die Planung prägt — siehe Wechsel zur Cybersecurity während der Vollzeitbeschäftigung, um zu erfahren, wie du dein Lernen um einen bestehenden Job herum strukturierst, statt um fiktive freie Zeit.

Ein realistischer Plan, Schritt für Schritt

  1. Überprüfe, was du bereits hast. Wenn du Menschen geleitet hast, Projekte durchgeführt hast, dich mit Compliance-Dokumentation befasst hast oder IT-nahe Arbeit geleistet hast, das ist nicht nichts — GRC und Security Operations schätzen genau das. Verwirf nicht 20 Jahre übertragbare Fähigkeiten, weil keiner davon "Cyber" auf dem CV sagt.
  2. Wähle einen Bereich. Security Operations (SOC Analyst) oder Governance/Risk/Compliance (GRC) sind die zwei häufigsten Einstiegstüren für Karrierewechsler. Dich auf beide gleichzeitig vorzubereiten verlangsamt dich.
  3. Hole Security+ oder Äquivalent. Es ist die Standard-Basis-Zertifizierung im UK und signalisiert, dass du die Grundlagen verstehst, ohne vorherige Security-Erfahrung vorauszusetzen.
  4. Baue ein kleines, echtes Projekt. Ein Home Lab, eine dokumentierte Mini-Untersuchung — irgendetwas, das beweist, dass du das Wissen anwenden kannst, nicht nur auswendig lernen.
  5. Bewirb dich auf Junior-Positionen, nicht auf "Manager"-Positionen. Das ist der Fehler, den ich bei 40-Jährigen am häufigsten sehe — sich auf Positionen bewerben, die mehrere Jahre Security-Erfahrung voraussetzen, weil der Jobtitel sich seinem Alter angepasster anfühlt. Das ist nicht richtig. Jeder fängt ganz unten in einem neuen Bereich an.

Was ich meinen Studenten sage

Ich sage jedem Karrierewechsler in seinen 40ern dasselbe: Dein CV sollte damit beginnen, was du nachweisen kannst, nicht dich dafür entschuldigen, was du nicht hast. Ich habe Studenten gesehen, die ein Jahrzehnt solider Projektmanagement unter einer nervösen Zeile wie "noch keine formale Cybersecurity-Erfahrung" begraben — lösch den Satz. Lass die Grundlagen, die Zertifizierung und das Home Lab für sich selbst sprechen, und rahme deine frühere Karriere als Grund ein, warum du eine zuverlässige Einstellung bist, nicht als Schwäche, die du erklären musst. Selbstvertrauen auf dem Papier ist eine Fähigkeit, die du trainieren kannst, und sie ist in dieser Phase wichtiger als noch ein Zertifikat.

Was das kostet und wie lange es dauert

Budgetiere für Prüfungsgebühren und vielleicht ein Lab-Plattform-Abonnement — realistisch ein paar hundert Pfund im ersten Jahr, nicht die Tausende, die einige Bootcamps nennen. Zeitlich ist sechs bis zwölf Monate regelmäßiges Abendstudium typisch, wenn du das neben einer Vollzeitbeschäftigung machst, schneller, wenn du mehr Stunden investieren kannst. Es gibt keine feste Endstufe; das Ziel ist "bereit, selbstbewusst zu bewerben", nicht "Experte".

Wenn du einen strukturiertes Zweitohr brauchst, statt alleine zu raten, buche eine Probelektion und wir bauen einen Lernplan um die Stunden auf, die du wirklich hast, nicht um eine idealisierte Version deiner Woche. Für die vollständigere Übersicht der Einstiegswege ist das Cybersecurity-Karrierewechsel-Guide der richtige Ort zum Starten, bevor du dich einengst.

Häufig gestellte Fragen

Wirkt sich mein Alter gegen mich aus, wenn ich mich auf Junior-Cybersecurity-Positionen bewerbe?

Rarely, in meiner Erfahrung selten. Einstellungsmanager für Junior SOC und GRC Positionen interessieren sich viel mehr für nachweisbare Grundlagen und Zuverlässigkeit als für das Alter. Wenn überhaupt, schätzen Arbeitgeber oft die Stabilität, die mit mehr Berufserfahrung kommt.

Muss ich meinen Job kündigen, um diesen Wechsel mit 40 zu machen?

Nein, und ich würde es aktiv entmutigten, außer du hast erhebliche Ersparnisse. Die meisten erfolgreichen Karrierewechsler, die ich betreut habe, haben das sechs bis zwölf Monate lang Teilzeit gemacht, bevor sie sich beworben haben, und ihr Einkommen die ganze Zeit über stabil gehalten.

Was ist, wenn ich überhaupt keinen IT-Hintergrund habe?

Es dauert länger, aber es ist vollständig machbar. Fang mit Netzwerk- und Betriebssystem-Grundlagen an, bevor etwas Sicherheitsspezifisches kommt — diesen Schritt zu überspringen ist der häufigste Grund, warum selbstgelehrte Karrierewechsler steckenbleiben.

Welcher Einstiegspunkt ist mit 40 besser — SOC Analyst oder GRC?

Es hängt von deiner früheren Karriere ab. Wenn du technische oder IT-nahe Arbeit gemacht hast, spielen SOC Analyst Positionen zu deinen Stärken. Wenn dein Hintergrund eher in Compliance, Audit, Projektmanagement oder Richtlinie liegt, ist GRC oft die schnellere Route.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward