arrow_backZurück zu Field Notes
BREAKING IN Veröffentlicht 10 Jul 2026

Vom Helpdesk zum SOC Analyst: Eine praktische Roadmap

Ein Schritt-für-Schritt-Leitfaden für den Wechsel von IT-Helpdesk zu einer SOC-Analyst-Position, mit Skills, Projekten und Interview-Tipps.

Der Helpdesk ist einer der häufigsten Einstiegspunkte in die IT und auch ein legitimes Sprungbrett in die Security Operations. Du hast bereits übertragbare Fähigkeiten — Disziplin bei Tickets, Eskalationsgewohnheiten und Kontakt mit echten Benutzerproblemen. Dieser Leitfaden zeigt, wie du diese Grundlagen in ein SOC-Analyst-Angebot umwandelst.

Warum Helpdesk ein echter Vorteil ist

Einstellungsmanager schätzen Kandidaten, die verstehen, wie Organisationen tatsächlich funktionieren: wie Tickets fließen, wie Ausfälle triagiert werden, wie Benutzer Systeme missbrauchen. SOC-Arbeit ist grundsätzlich Triage — Alerts statt Tickets, böswilliges Verhalten statt kaputte Drucker. Wenn du unter Helpdesk-Druck Prioritäten setzen, dokumentieren und ruhig eskalieren kannst, hast du bereits das Temperament, das SOC-Teams brauchen. Die Lücke ist technische Tiefe, nicht Denkweise.

Baue den technischen Kern auf

Konzentriere deine Lernzeit auf vier Säulen, anstatt dich zu verteilen:

  • Netzwerk-Grundlagen: TCP/IP, DNS, HTTP/S, häufige Ports und wie man einen Packet Capture in Wireshark liest. Du solltest erklären können, wie ein SYN Flood aussieht und warum DNS Tunneling verdächtig ist.
  • Betriebssystem-Interna: Windows Event Logs (4624, 4625, 4688), Sysinternals-Tools und grundlegende Linux-Log-Standorte (/var/log/auth.log, journalctl). SOC-Arbeit besteht großenteils aus Log-Lesen.
  • Sicherheitskonzepte: die CIA Triad, häufige Angriffsmuster (Phishing, Credential Stuffing, Lateral Movement) und das MITRE ATT&CK Framework als gemeinsames Vokabular für die Beschreibung von Adversary Behavior.
  • SIEM-Grundlagen: Praktische Erfahrung mit Splunk, Elastic oder einem kostenlosen Tier wie Microsoft Sentinel Trial. Lerne, grundlegende Search-Queries zu schreiben und einen einfachen Alert zu bauen.

Sammle praktische Erfahrung ohne SOC-Job

Du brauchst keinen Arbeitgeber-Zugang, um echte Erfahrung aufzubauen:

  1. Home Lab: Baue eine kleine Active-Directory-Umgebung in VirtualBox oder Proxmox auf, generiere Logs und leite sie an eine kostenlose SIEM-Instanz weiter. Übe, einen simulierten Brute-Force-Versuch in deinen eigenen Logs zu erkennen.
  2. TryHackMe / LetsDefend: Beide haben SOC-Analyst-spezifische Lernpfade mit simulierten Alerts, Phishing-Triage-Übungen und Log-Analysis-Herausforderungen, die echte Ticket-Queues spiegeln.
  3. CTFs mit defensivem Schwerpunkt: Blue-Team-CTFs (wie die um Log-Analyse oder Malware-Triage) bauen genau die Muskelgedächtnis, die SOC-Interviews testen.
  4. Dokumentiere alles: Führe ein Lab-Notizbuch oder ein GitHub-Repo mit Write-ups. Ein Einstellungsmanager, der dein GitHub durchblättert, sieht Initiative, die ein Resume-Punkt nicht vermitteln kann.

Übersetze deine Helpdesk-Erfahrung in deinem Lebenslauf

Verstecke deinen Helpdesk-Hintergrund nicht — reformuliere ihn. Statt

Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward