Vom Helpdesk zum SOC Analyst: Eine praktische Roadmap
Ein Schritt-für-Schritt-Leitfaden für den Wechsel von IT-Helpdesk zu einer SOC-Analyst-Position, mit Skills, Projekten und Interview-Tipps.
Der Helpdesk ist einer der häufigsten Einstiegspunkte in die IT und auch ein legitimes Sprungbrett in die Security Operations. Du hast bereits übertragbare Fähigkeiten — Disziplin bei Tickets, Eskalationsgewohnheiten und Kontakt mit echten Benutzerproblemen. Dieser Leitfaden zeigt, wie du diese Grundlagen in ein SOC-Analyst-Angebot umwandelst.
Warum Helpdesk ein echter Vorteil ist
Einstellungsmanager schätzen Kandidaten, die verstehen, wie Organisationen tatsächlich funktionieren: wie Tickets fließen, wie Ausfälle triagiert werden, wie Benutzer Systeme missbrauchen. SOC-Arbeit ist grundsätzlich Triage — Alerts statt Tickets, böswilliges Verhalten statt kaputte Drucker. Wenn du unter Helpdesk-Druck Prioritäten setzen, dokumentieren und ruhig eskalieren kannst, hast du bereits das Temperament, das SOC-Teams brauchen. Die Lücke ist technische Tiefe, nicht Denkweise.
Baue den technischen Kern auf
Konzentriere deine Lernzeit auf vier Säulen, anstatt dich zu verteilen:
- Netzwerk-Grundlagen: TCP/IP, DNS, HTTP/S, häufige Ports und wie man einen Packet Capture in Wireshark liest. Du solltest erklären können, wie ein SYN Flood aussieht und warum DNS Tunneling verdächtig ist.
- Betriebssystem-Interna: Windows Event Logs (4624, 4625, 4688), Sysinternals-Tools und grundlegende Linux-Log-Standorte (
/var/log/auth.log,journalctl). SOC-Arbeit besteht großenteils aus Log-Lesen. - Sicherheitskonzepte: die CIA Triad, häufige Angriffsmuster (Phishing, Credential Stuffing, Lateral Movement) und das MITRE ATT&CK Framework als gemeinsames Vokabular für die Beschreibung von Adversary Behavior.
- SIEM-Grundlagen: Praktische Erfahrung mit Splunk, Elastic oder einem kostenlosen Tier wie Microsoft Sentinel Trial. Lerne, grundlegende Search-Queries zu schreiben und einen einfachen Alert zu bauen.
Sammle praktische Erfahrung ohne SOC-Job
Du brauchst keinen Arbeitgeber-Zugang, um echte Erfahrung aufzubauen:
- Home Lab: Baue eine kleine Active-Directory-Umgebung in VirtualBox oder Proxmox auf, generiere Logs und leite sie an eine kostenlose SIEM-Instanz weiter. Übe, einen simulierten Brute-Force-Versuch in deinen eigenen Logs zu erkennen.
- TryHackMe / LetsDefend: Beide haben SOC-Analyst-spezifische Lernpfade mit simulierten Alerts, Phishing-Triage-Übungen und Log-Analysis-Herausforderungen, die echte Ticket-Queues spiegeln.
- CTFs mit defensivem Schwerpunkt: Blue-Team-CTFs (wie die um Log-Analyse oder Malware-Triage) bauen genau die Muskelgedächtnis, die SOC-Interviews testen.
- Dokumentiere alles: Führe ein Lab-Notizbuch oder ein GitHub-Repo mit Write-ups. Ein Einstellungsmanager, der dein GitHub durchblättert, sieht Initiative, die ein Resume-Punkt nicht vermitteln kann.
Übersetze deine Helpdesk-Erfahrung in deinem Lebenslauf
Verstecke deinen Helpdesk-Hintergrund nicht — reformuliere ihn. Statt
Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.
Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.
Kostenlos startenarrow_forward