arrow_backZurück zu Field Notes
CAREER CHANGE Veröffentlicht 9 Jul 2026

Cyber Security CV ohne Berufserfahrung: Ein Leitfaden

Erfahren Sie, wie Sie einen überzeugenden Cybersecurity-CV ohne berufliche Erfahrung erstellen, indem Sie Fähigkeiten, Projekte und Zertifizierungen hervorheben.

Ohne vorherige Berufserfahrung in Cybersecurity einzusteigen fühlt sich wie ein Paradoxon an: Arbeitgeber wollen bewährte Fähigkeiten, aber man kann keine Erfahrung sammeln, ohne einen Job zu haben. Die gute Nachricht ist, dass ein gut strukturierter CV diese Lücke schließen kann, indem er übertragbare Fähigkeiten, selbstgesteuertes Lernen und nachweisbare Leistungsfähigkeit hervorhebt.

Was zählt als "Erfahrung"

Erfahrung muss nicht unbedingt eine bezahlte Security-Position sein. Personalverantwortliche in Cybersecurity schätzen zunehmend Nachweise von praktischer Fähigkeit höher als Berufsbezeichnungen. Dazu gehören:

  • Home-Lab-Projekte — Aufbau anfälliger VMs, Üben mit Active Directory-Umgebungen oder Aufbau eines SOC-ähnlichen Monitoring-Systems
  • CTF-Teilnahme — Plattformen wie Hack The Box, TryHackMe oder picoCTF, besonders wenn Sie auf spezifische Machines, Challenges oder Write-ups hinweisen können
  • Bug-Bounty-Versuche — selbst unbezahlte oder erfolglose Einreichungen zeigen Initiative und technische Neugier
  • Open-Source-Beiträge — Scripts, Tools oder Dokumentation, die Sie erstellt oder zu denen Sie beigetragen haben
  • Frühere IT-Rollen — Helpdesk-, Sysadmin- oder Netzwerk-Jobs übersetzen sich direkt in Security-Grundlagen

CV-Struktur

Ein Cybersecurity-CV ohne Erfahrung sollte so organisiert sein, dass er mit Stärken führt, statt Lücken zu entschuldigen. Eine praktische Struktur:

  1. Zusammenfassung — 2-3 Sätze, die Ihr Ziel und Kernkompetenzen darstellen (z.B. "Angehender SOC-Analyst mit praktischer Erfahrung in Netzwerküberwachung, Linux-Administration und Python-Scripting, unterstützt durch TryHackMe Top 5%-Ranking und CompTIA Security+-Zertifizierung.")
  2. Technische Fähigkeiten — spezifische Tools und Technologien auflisten: Wireshark, Splunk, Nmap, Burp Suite, Python, PowerShell, SIEM-Plattformen
  3. Projekte — jedes bedeutungsvolle Projekt wie einen Job-Eintrag behandeln, mit Titel, kurzer Beschreibung und Ergebnis ("Aufbau eines Home-SOC-Labs mit Security Onion zur Erkennung und Analyse simulierter Angriffe")
  4. Zertifizierungen — Security+, Network+, eJPT oder ähnliche Entry-Level-Anmeldedaten haben echtes Gewicht für ATS-Filter und Personalvermittler
  5. Ausbildung — Abschluss oder Bootcamp, plus relevante Kurse, falls direkt anwendbar
  6. Alle Arbeitserfahrung — selbst unabhängige Jobs zeigen Zuverlässigkeit, Kommunikation und Arbeitsethik, die Personalverantwortliche schätzen

Übertragbare Fähigkeiten rahmen

Viele Kandidaten unterschätzen, wie viel vorherige Erfahrung — Einzelhandel, Militär, Kundenservice, Unterricht — sich auf Security-Rollen überträgt. Heben Sie hervor:

  • Aufmerksamkeit zum Detail aus Qualitätskontroll- oder Datenerfassungsarbeit
  • Incident-Response-Denkweise aus Kundenservice oder Notfalleinsatzrollen, die ruhige Problemlösung unter Druck erfordern
  • Kommunikationsfähigkeiten um technische Erkenntnisse für nicht-technische Stakeholder zu erklären, eine Kernfunktion des SOC-Analysten
  • Dokumentationsgewohnheiten aus jeder Rolle, die Berichte, Protokolle oder Verfahren erfordert

Rahmen Sie diese explizit in Ihrem CV anstatt anzunehmen, dass die Verbindung offensichtlich ist.

Häufige Fehler vermeiden

  • Füllen Sie nicht mit vagen Schlagworten auf. "Leidenschaft für Cybersecurity" bedeutet ohne Spezifika nichts. Ersetzen Sie es durch konkrete Leistungen.
  • Listen Sie nicht jeden Kurs auf, den Sie absolviert haben. Kurieren Sie für Relevanz; eine lange Liste unvollendeter MOOCs schwächt die Glaubwürdigkeit.
  • Lassen Sie Metriken nicht aus, wo möglich. "40+ TryHackMe-Räume zu Privilege Escalation und Active Directory-Angriffen abgeschlossen" ist stärker als "Cybersecurity-Themen studiert."
  • Ignorieren Sie nicht die ATS-Formatierung. Viele Unternehmen verwenden Applicant Tracking Systems, die nach Schlüsselwörtern suchen, die der Stellenbeschreibung entsprechen — spiegeln Sie die Sprache der Ausschreibungen wider (z.B. "SIEM", "incident response", "vulnerability management").

Anpassung für spezifische Rollen

Eintritts-Cybersecurity-Rollen variieren stark — SOC-Analyst, GRC-Analyst, Penetration Tester, Security Engineer — und jede schätzt andere Nachweise. Eine SOC-Analyst-Ausschreibung profitiert von Loganalyse- und Erkennungsprojekten; eine Pentest-fokussierte Rolle profitiert von CTF-Write-ups und Exploit-Development-Übung. Lesen Sie die Stellenbeschreibung sorgfältig und passen Sie Ihre Projekt-Aufzählungspunkte an die erforderlichen Fähigkeiten an.

Portfolio hinter dem CV aufbauen

Ein CV ist nur so stark wie das, was ihn unterstützt. Ein GitHub-Repository, einen persönlichen Blog mit Write-ups oder ein LinkedIn-Profil, das Ihren Lernweg dokumentiert, zu führen gibt Personalvermittlern einen Ort, um Ihre Aussagen zu überprüfen. Dies ist oft das, was Kandidaten mit identischen CVs auf dem Papier trennt.

Ein Cybersecurity-CV ohne formale Erfahrung ist keine Schwäche, die man verbergen muss — es ist eine Gelegenheit, Initiative, Neugier und praktische Fähigkeiten zu zeigen, die viele

Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward