Lesen Sie, welche Cybersecurity-Zertifizierungen Ihrer Karriere als CISO einen Schub geben.
Foto: Elnur â shutterstock.com
Zertifizierungen in der Cybersicherheit können das vorhandene Fachwissen hervorheben, die GlaubwĂŒrdigkeit erhöhen und Aufstiegsmöglichkeiten eröffnen. Zudem sorgen Cybersecurity-Zertifikate dafĂŒr, dass leitende CybersicherheitsfachkrĂ€fte ĂŒber die sich entwickelnden Bedrohungen auf dem Laufenden bleiben. DarĂŒber hinaus erleichtern sie die Vernetzung und stellen FĂ€higkeiten im Bereich Compliance und Risikomanagement unter Beweis.
âZertifizierungen decken alle Cybersecurity-Bereiche und -FĂ€higkeiten ab â das heiĂt physische, technische, administrative und betriebliche â bis hin zu einer sehr starken Fokus auf einen bestimmten Hardwarehersteller oder eine bestimmte Art von Technologie, wie zum Beispiel Ransomwareâ, erklĂ€rt Rebecca Herold, IEEE-Mitglied und GrĂŒnderin der Beratungsfirma The Privacy Professor.
Doch bevor Sie mit dem Sammeln von Zertifizierungen beginnen, sollten Sie herausfinden, in welchem Bereich der Cybersicherheit Sie arbeiten möchten, rĂ€t die Expertin. âEs hat keinen Sinn, eine Zertifizierung anzustreben, die TĂ€tigkeiten abdeckt und Kenntnisse ĂŒber FĂ€higkeiten erfordert, die Sie wĂ€hrend Ihrer Karriere nie anwenden wollen.â
Laut Herold bieten Cybersecurity-Zertifizierungen folgende Vorteile:
-
Validierung Ihrer Cybersecurity-FĂ€higkeiten, da sie sich auf die entsprechenden Zertifizierungen beziehen.
-
Aufbau Ihrer beruflichen GlaubwĂŒrdigkeit, indem Sie zeigen, dass Sie in diesem Bereich bleiben und nicht nur von einer Karriere zur nĂ€chsten springen. Arbeitgeber investieren gerne in Mitarbeiter, die langfristig bleiben.
-
Sie helfen Ihnen, Ihre Karriere schneller voranzutreiben, da viele Unternehmen Kandidaten bevorzugen, die sich die Zeit genommen haben, solche Zertifizierungen zu erwerben.
-
Sie verschaffen Ihnen Anerkennung fĂŒr Ihre FĂ€higkeiten bei anderen in der Branche, was fĂŒr eine lange und erfolgreiche Karriere wichtig ist.
-
Sie schaffen die Voraussetzungen fĂŒr mehr Networking-Möglichkeiten, bei denen Sie noch mehr Wissen erwerben und weitere zukĂŒnftige Arbeitsmöglichkeiten finden können.
-
Sie zeigen, dass Sie die standardisierten Cybersicherheitskonzepte kennen, die Sie durch den Erwerb der einzelnen Zertifizierungsarten erlernen.
-
Sie beweisen Ihr Engagement fĂŒr stĂ€ndiges Lernen, fĂŒr die Aufrechterhaltung des aktuellen Wissensstand und fĂŒr die berufliche Weiterentwicklung.
-
Sie unterstĂŒtzen auch bei Verhandlungen zu Gehaltserhöhungen.
Folgende fĂŒnf Cybersecurity-Zertifizierungen können Ihre Karriere fördern:
1. CISSP â Zertifizierter Fachmann fĂŒr die Sicherheit von Informationssystemen
Die CISSP-Zertifizierung, die von ISC2, einer internationalen gemeinnĂŒtzigen Vereinigung, angeboten wird, ist laut William Wetherill, CISO bei DefenseStorm, eine anerkannte Zertifizierung fĂŒr Fachleute, die ein umfassendes VerstĂ€ndnis von IT-Security-Konzepten und Best Practices nachweisen wollen.
âDie Zertifizierung deckt ein breites Spektrum an Sicherheitsthemen ab. Zum Beispiel Anlagensicherheit, Sicherheitstechnik und Risikomanagementâ fĂŒhrt der CISO aus. âDie CISSP-Zertifizierung hat einen höheren Standard, da sie von Sicherheitsexperten umfangreiche Berufserfahrung und eine Empfehlung von einem angesehenen ISC2-CISSP-Inhaber verlangt.â
Die damit erworbenen FĂ€higkeiten sind laut Wetherill zudem entscheidend fĂŒr die Entwicklung effektiver Sicherheitsstrategien und die Implementierung von Best Practices in der Rolle eines CISO.
Jay Martin, Security Practice Lead bei Blue Mantis, schlieĂt sich dieser Meinung an: âWenn Sie Ihre Karriere wirklich auf die nĂ€chste Stufe heben wollen, ist die CISSP-Zertifizierung das Nonplusultraâ. Und Joe Evangelisto, CISO bei NetSPI, ergĂ€nzt, dass CISSP immer noch ein De-facto-Standard in der Branche ist und in allen Stellenbeschreibungen fĂŒr CISOs aufgefĂŒhrt ist.
Brian Neuhaus, Americas CTO bei Vectra AI, stimmt zu, dass die CISSP-Zertifizierung fĂŒr CISOs ganz oben auf der Liste stehen sollte. âDer Besitz eines solchen Zertifikats zeigt, dass ein Sicherheitsexperte mit dem Wissen und den technischen FĂ€higkeiten ausgestattet ist, die fĂŒr die Implementierung und Verwaltung erstklassiger Sicherheitsprogramme erforderlich sindâ, sagt er.
Obwohl das CISSP-Zertifikat und Ă€hnliche Zertifikate nicht einfach zu erlangen sind, sollten Security-Experten kontinuierlich darauf hinarbeiten, um ihre Karriere effektiv voranzutreiben, so Neuhaus. âDarĂŒber hinaus kann die CISSP-Zertifizierung dazu beitragen, die Aufmerksamkeit von Arbeitgebern bei der ĂberprĂŒfung von LebenslĂ€ufen auf sich zu lenken â und sich von anderen Bewerbern abzuhebenâ, fĂŒgt der Vectra-CTO hinzu.
Voraussetzungen: Um diese Zertifizierung zu erhalten, mĂŒssen Sie die PrĂŒfung bestehen und mindestens fĂŒnf Jahre kumulative, bezahlte Berufserfahrung in zwei oder mehr der acht Bereiche des ISC2 CISSP Common Body of Knowledge (CBK) vorweisen. Die Vorgabe der fĂŒnfjĂ€hrigen Berufserfahrung kann durch andere Leistungen ersetzt werden.
2. CCSP â Zertifizierter Fachmann fĂŒr Cloud-Sicherheit
Eine neuere Zertifizierung von ISC2, die laut Sanjay Raja, VP of Product Solutions bei Gurucul entscheidend ist, ist der herstellerunabhĂ€ngige Certified Cloud Security Professional. âDie weltweit anerkannte CCSP-Zertifizierung weist nach, dass Sie ĂŒber fortgeschrittenes technisches Fachwissen und VerstĂ€ndnis fĂŒr die effektive Entwicklung, Ăberwachung und Sicherung von Daten, Anwendungen und Infrastrukturen in der Cloud verfĂŒgenâ, erklĂ€rt Raja.
âSie Ă€hnelt der CISSP-Zertifizierung, ist aber stĂ€rker auf die Cloud-Sicherheit ausgerichtet â eine gute Wahl fĂŒr CISOs, die Cloud-Technologien unterstĂŒtzen oder intensiv nutzenâ,.
Voraussetzungen: Um sich fĂŒr diese Cybersecurity-Zertifizierung zu qualifizieren, mĂŒssen Sie die PrĂŒfung bestehen und insgesamt mindestens fĂŒnf Jahre Berufserfahrung in der IT haben. Drei Jahre davon mĂŒssen im Bereich Informationssicherheit liegen und ein Jahr in einem oder mehreren der sechs Bereiche des ISC2 CCSP CBK. Auch hier kann die Vorgabe der fĂŒnfjĂ€hrigen Berufserfahrung durch andere Leistungen ersetzt werden.
3. Zertifizierter Informationssicherheits-Manager (CISM)
Der Certified Information Security Manager (CISM), der von ISACA angeboten wird, stellt eine weitere wichtige Zertifizierung fĂŒr CISO dar. Er wurde speziell fĂŒr Fachleute entwickelt, die fĂŒr die Verwaltung und Ăberwachung von Informationssicherheitsprogrammen verantwortlich sind.
âDie CISM-Zertifizierung liefert wichtige Informationen darĂŒber, wie man effektive Informationssicherheitsstrategien entwickelt und implementiert, die mit den Gesamtzielen des Unternehmens ĂŒbereinstimmen, und deckt gleichzeitig eine breite Palette von Themen ab, wie Risikomanagement, Incident Management und Information Security Governance. Diese sind fĂŒr die Rolle des CISO von entscheidender Bedeutung â, so Wetherill von DefenseStorm.
Die Zertifizierung vermittelt die notwendigen FĂ€higkeiten und Kenntnisse, um GeschĂ€ftsablĂ€ufe und strenge SicherheitsmaĂnahmen in Einklang zu bringen, und konzentriert sich mehr auf Management- und FĂŒhrungsfĂ€higkeiten, wĂ€hrend die CISSP-Zertifizierung eher technisch ausgerichtet ist. âFĂŒr CISOs bietet ISACA ebenfalls eine Reihe guter Zertifizierungen an, darunter CISMâ, fĂŒgt Gurucul-Experte Raja hinzu. Diese Zertifizierung biete eine solide Reihe von Tools und Schulungen zur Verwaltung eines Programms.
FĂŒr CISOs, die sich mehr in Richtung Governance, Risiko und Compliance oder Sicherheitsmanagement orientieren, ist der CISM von ISACA sehr zu empfehlen, ergĂ€nzt Martin von Blue Mantis.
Voraussetzungen: Um diese Zertifizierung zu erlangen, mĂŒssen Sie die PrĂŒfung bestehen, sich innerhalb von fĂŒnf Jahren nach Bestehen der PrĂŒfung um die Zertifizierung bewerben und fĂŒnf Jahre Berufserfahrung im Bereich Informationssicherheit vorweisen können. Sie mĂŒssen mindestens drei Jahre Berufserfahrung im Bereich IT-Security-Management in drei oder mehr der Analysebereiche der Berufspraxis haben. Ausnahmen und Substitutionen sind fĂŒr das Kriterium fĂŒnf Jahre Berufserfahrung zulĂ€ssig.
4. Zertifizierter PrĂŒfer fĂŒr Informationssysteme (CISA)
Der Certified Information Systems Auditor ist nach Meinung des DefenseStorm-CISO eine weitere wichtige Zertifizierung. Das ISACA bietet sie fĂŒr Fachleute an, die fĂŒr die PrĂŒfung, Ăberwachung und Bewertung der Informationssicherheit und der GeschĂ€ftssysteme ihrer Unternehmen verantwortlich sind.
âDie CISA-Zertifizierung ist weltweit anerkannt und in der IT-Branche hoch angesehen. Sie verlangt von Fachleuten, dass sie ihre Kenntnisse und FĂ€higkeiten in den Bereichen InformationssicherheitsprĂŒfung, -kontrolle und -sicherung nachweisenâ, so Wetherill. âDie CISA-Zertifizierung vermittelt ein umfassendes VerstĂ€ndnis dafĂŒr, wie man Schwachstellen und Risiken im Bereich der Informationssicherheit erkennt, analysiert und bewertet.â Diese FĂ€higkeiten seien fĂŒr einen CISO unerlĂ€sslich, um seine Arbeit effektiv auszufĂŒhren und sein Unternehmen vor Cyber-Bedrohungen zu schĂŒtzen.
âEinige Zertifizierungen, wie zum Beispiel der CISA, eignen sich besser fĂŒr spezialisierte Sicherheitsaufgaben, wie die eines WirtschaftsprĂŒfersâ, kommentiert Corey Nachreiner, CSO bei WatchGuard Technologies. âDer CISA von ISACA ist hilfreich, wenn Sie sich auf die PrĂŒfung der Cybersicherheit eines Unternehmens konzentrieren.â
Voraussetzungen: Um diese Zertifizierung zu erhalten, mĂŒssen Sie die PrĂŒfung bestehen und sich innerhalb von fĂŒnf Jahren nach Bestehen der PrĂŒfung um die Zertifizierung bewerben. AuĂerdem mĂŒssen Sie mindestens fĂŒnf Jahre Berufserfahrung in der PrĂŒfung, Kontrolle oder Sicherheit von Informationssystemen vorweisen können. Mindestens zwei Jahre davon mĂŒssen aus den CISA-Praxisbereichen stammen. Ausnahmen und Substitutionen sind fĂŒr die fĂŒnfjĂ€hrige Anforderung zulĂ€ssig.
5. GIAC Strategische Planung, Politik und FĂŒhrung (GSTRT)
Die GIAC-Zertifizierung fĂŒr strategische Planung, Politik und FĂŒhrung, die vom SANS Institute angeboten wird, zeigt, dass Sie ĂŒber das Wissen und die FĂ€higkeiten verfĂŒgen, um den nĂ€chsten Schritt in Ihrer Karriere zu machen, und zwar mit der FĂ€higkeit, strategische PlĂ€ne zu erstellen, die auf das Unternehmen abgestimmt sind, sagt Frank Kim, Fellow am Sans Institute.
âWenn Sie ĂŒber die technischen Details hinausgehen mĂŒssen, um effektiver mit der GeschĂ€ftsleitung und dem Vorstand zu kommunizieren, zeigt diese Zertifizierung, dass Sie wissen, wie man sich an strategischen Zielen ausrichtet, eine Roadmap erstellt, einen Business Case aufbaut, eine Sicherheitsrichtlinie erstellt und Ihr Team zum Erfolg fĂŒhrtâ, erklĂ€rt er.
Voraussetzungen: Um diese Zertifizierung zu erhalten, mĂŒssen Sie eine entsprechende PrĂŒfung bestehen.
Auch in Deutschland besonders gefragt
âInsgesamt sind die oben genannten Zertifizierungen schon sehr sinnvollâ, fasst Ron Kneffel, Vorstandsvorsitzender der CISO Alliance, zusammen. âAlle haben einen starken Bezug zur IT Sicherheit â unabhĂ€ngig von einem Standard oder einer Norm. Die Zertifizierungen sind auch in Deutschland sehr anerkannt und werden gerade im Konzernumfeld immer wieder als Nachweis der Fachkunde gefordert.â
Es sei wichtig zu wissen, dass Zertifikate zwar nicht zwingend erforderlich sind, um eine Karriere im Bereich der Cybersicherheit zu machen, so Neuhaus. âAber die darin enthaltenen Informationen können von unschĂ€tzbarem Wert sein, um sich in der Branche zurechtzufinden. Der Vectra AI-CTO fĂŒgt hinzu: âDaher sind gefragte Talente im Bereich der Cybersicherheit nicht auf die Anzahl der Zertifizierungen beschrĂ€nktâ. Trotzdem sollten CISOs die anderen QualitĂ€ten, StĂ€rken und Attribute auĂerhalb der Zertifizierungen nicht aus den Augen verlieren, schlieĂt Neuhaus.
Lesetipp: Das brauchen Sie, um ein ânext-genâ CISO zu werden

