arrow_backZurück zu Field Notes
CAREER CHANGE Veröffentlicht 28 Jul 2026

Rewriting Your CV for a Cybersecurity Career Change

Deinen Lebenslauf mit nicht-Security-Hintergrund so umgestalten, dass du Vorstellungsgespräche für Einstiegsrollen in der Cybersecurity erhältst.

Die meisten Karrierewechsler machen denselben Fehler im Lebenslauf: Sie vergraben ihre alten Berufsbezeichnungen oben wie unwichtig, oder sie versuchen, unverwandte Erfahrung in Security-Sprache zu zwingen, die verzweifelt wirkt. Beides funktioniert nicht. Hiring Manager, die fünfzig Bewerbungen für eine SOC-Analyst-Rolle durchsehen, wollen zwei Dinge schnell sehen: Beweis, dass du die Arbeit tatsächlich leisten kannst, und Beweis, dass du verstehst, was die Arbeit ist.

Beginne mit einer Skill-Zusammenfassung, nicht mit der Jobhistorie

Vergiss das Zielstatement, das niemand liest. Schreib stattdessen eine 3-4 zeilige Zusammenfassung direkt unter deinem Namen, die das spezifische Bereich benennt, das du anstrebst — SOC Analyst, GRC, AppSec, was auch immer — und listet zwei oder drei konkrete Dinge auf, die du gemacht hast und die sich beziehen. Falls du ein Home Lab abgeschlossen hast, in dem du Splunk eingerichtet hast, um Sysmon Logs aufzunehmen und Detection Rules für gängige Attack Patterns zu schreiben, nenne das in der Zusammenfassung, nicht nur versteckt in einer Projects Section drei Seiten weiter unten.

Recruiter und Hiring Manager brauchen Sekunden für den ersten Durchgang. Falls das obere Drittel der Seite nicht signalisiert "diese Person versteht Security Work", wird der Rest des Lebenslaufs oft nicht gelesen.

Übersetze deinen alten Job, versteck ihn nicht

Falls du Netzwerkadmin, Buchhalter, Lehrer warst oder im IT Helpdesk gearbeitet hast, hat diese Erfahrung echten Wert und so zu tun, als existierte sie nicht, ist ein Fehler. Ein Netzwerkadmin kennt schon Subnetting, Firewall Rules und Troubleshooting unter Druck — alles direkt relevant für Security Operations. Ein Buchhalter versteht Controls, Audit Trails und regulatorischen Druck, was gut auf GRC und Compliance Work abbildet. Ein Helpdesk Tech hat sich schon mit Phishing Reports und Password Reset Social Engineering direkt auseinander gesetzt.

Schreib deine alten Bullet Points mit den Verben und Outcomes, die in der Security wichtig sind. Statt "Managed company network infrastructure" schreib "Administered firewall rules and VPN access for 200+ endpoints, including incident response for suspicious login attempts." Derselbe Job, für das Publikum, das ihn jetzt liest, umgerahmt.

Projekte sind am Anfang wichtiger als Zertifizierungen

Zertifizierungen wie Security+ oder die kostenlose Stufe von TryHackMe/HTB Paths signalisieren, dass du gelernt hast. Aber ein Hiring Manager für eine Einstiegs-SOC oder Blue Team Rolle will Beweis, dass du Tools benutzt hast, nicht nur eine Multiple-Choice-Prüfung bestanden. Liste 2-3 Projekte mit Details:

  • Built a home SOC lab using Security Onion, generated traffic with a Kali VM, and documented detection of an Nmap scan and a Metasploit exploit attempt in Kibana
  • Completed 15+ rooms on TryHackMe's SOC Level 1 path, including log analysis and phishing email triage
  • Wrote a Python script using the pandas library to parse and flag anomalous entries in a sample Apache access log

Jedes dieser Beispiele braucht nur eine Zeile, zeigt einem Hiring Manager aber genau, was du tun kannst, ohne dass er raten muss.

Lösche die Füllbullets

Entferne alles, das "team player", "detail-oriented" oder "fast learner" sagt ohne Beweise. Jedes Bullet sollte eine Zahl, ein Tool oder ein Outcome haben. "Reduced ticket resolution time by 30% by creating a shared troubleshooting wiki" erzählt eine Geschichte. "Strong communication skills" erzählt nichts.

Falls dir quantifizierbare Security Metriken fehlen, weil du neu im Feld bist, leih dir Zahlen aus deiner früheren Karriere und formuliere sie, um transferierbare Merkmale hervorzuheben: Skalierung ("supported 500 end users"), Risiko Handhabung ("resolved P1 incidents within SLA 95% of the time") oder Prozessverbesserung.

Halte es auf einer Seite, falls du weniger als 5 Jahre gesamte Erfahrung über alle Karrieren kombiniert hast, zwei Seiten maximal sonst. Recruiter in Security Hiring Pipelines, besonders in größeren Unternehmen, bewegen sich oft schnell durch Applicant Tracking Systeme, und ein aufgeblasener Lebenslauf mit irrelevantem Detail aus einem zehn Jahre alten Job wird überschaut.

Passe dich der spezifischen Job-Ausschreibung an

Ziehe die exakten Tool-Namen und Anforderungen aus der Jobausschreibung und spiegle sie, wo ehrlich. Falls die Ausschreibung sagt "experience with SIEM tools (Splunk, QRadar, or Sentinel)" und du Splunk in einem Lab benutzt hast, nenne Splunk spezifisch statt vage "SIEM experience". ATS Keyword Matching ist real, und Spezifität liest sich auch einfach besser für einen menschlichen Reviewer.

Ein Anschreiben ist, falls erforderlich, der Ort, um die Karrierewechsel-Geschichte in ein oder zwei Sätzen zu erklären — warum Security, warum jetzt — so dass der Lebenslauf selbst komplett auf Fähigkeit fokussiert bleiben kann.

Falls du die Art von praktischer Erfahrung aufbauen möchtest, die tatsächlich einen Lebenslauf wie diesen füllt, gehen Korra Studio's Breaking In und Blue Team Tracks durch das Bauen eines Home Labs, das Durcharbeiten von Log Analysis Übungen und das Wählen einer Spezialisierung, die zu dem passt, worin du schon gut bist.

Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.

Bereit für mehr?

Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.

Kostenlos startenarrow_forward