UK-Cybersecurity-Gehälter: Was jede Rolle tatsächlich zahlt
Eine praktische Aufschlüsselung der UK-Cybersecurity-Gehälter nach Rolle, Niveau und Standort, mit Tipps zum Verhandeln und schneller Vorankommen.
Die Cybersecurity-Gehälter im UK variieren je nach Rolle, Sektor und ob man sich in London befindet oder nicht, erheblich. Diese Anleitung geht durch realistische Gehaltsspannen nach Jobtitel, damit du dich selbst einordnen, dein nächstes Ziel festlegen und erkennen kannst, wenn ein Angebot wirklich zu niedrig ist.
SOC-Analyst und Einstiegsrollen
Ein SOC Analyst (Tier 1) im UK verdient typischerweise rund £25.000–£32.000 außerhalb Londons und £30.000–£38.000 innerhalb. Tier-2-Analysten mit ein bis zwei Jahren Erfahrung bei Alert-Triage, SIEM-Konfiguration (Splunk, Sentinel, QRadar) und Incident-Eskalation rücken in die £35.000–£45.000-Spanne auf. Graduate Schemes bei Unternehmensberatungen wie Deloitte oder PwC zahlen manchmal weniger Grundgehalt, bündeln aber Schulungsbudgets, die es wert sind – ein CompTIA Security+ oder bezahlter SC-200-Exam bringt deinem CV mehr als £2.000 zusätzlich im ersten Jahr.
Übersehe MSSP-Rollen nicht, nur weil das Gehalt niedriger aussieht als bei einem Graduate Scheme einer Bank. Im Jahr bei einem MSSP siehst du zehnmal mehr echte Incidents als wenn du in einer einzelnen Organisation im internen SOC sitzt.
Penetrationstests und offensive Rollen
Junior-Pentester (CREST Registered / CRT-Level) liegen rund um £32.000–£42.000. Wenn du CRT oder OSCP hältst und 2-3 Jahre kundenorientierte Engagement-Erfahrung hast, sind £45.000–£60.000 realistisch. Senior-Berater und Team-Leads bei Firmen wie NCC Group, Context IS oder Pen Test Partners verdienen £65.000–£85.000, und CHECK Team Leader Status (erforderlich für UK-Regierungsengagements) bringt einen merklichen Aufschlag – oft £5.000-£10.000 oben drauf zu einer vergleichbaren Nicht-CHECK-Rolle.
Freelance- und Contract-Penetrationstests zahlen tagesweise, typischerweise £400–£700/Tag je nach CREST-Status und Spezialisierung (Mobile, AppSec, Red Team). Contracting ist erst lukrativer, wenn du Auslastung über rund 180-200 abrechenbaren Tagen im Jahr halten kannst, also springe nicht direkt aus einer permanenten Junior-Rolle aus.
Blue Team, Detection Engineering und Threat Intel
Detection Engineers und Threat-Intel-Analysten sitzen über generalistischen SOC-Rollen, weil das Skill-Set (Sigma-Rules schreiben, YARA-Signaturen aufbauen, Malware-Verhalten rückwärts engineern) spezialisierter ist. Rechne mit £45.000–£65.000 für Mid-Level und £70.000–£90.000 für Senior Detection Engineers bei Firmen mit reifen Security-Funktionen – Fintechs und größere Retailer zahlen hier gut, weil der Kostendruck durch Breaches hoch ist.
Incident-Response-Spezialisten, besonders diejenigen, die aussagen oder forensische Berichte für rechtliche Verfahren schreiben können, verdienen £55.000–£80.000 je nachdem, ob sie in-house sind oder für eine IR-Retainer-Firma wie Mandiant oder NCCs CIRT arbeiten.
Security Architecture, GRC und Leadership
Security Architects, die Controls designen anstatt sie zu bedienen, verdienen typischerweise £70.000–£100.000. GRC-Rollen (Governance, Risk und Compliance) zahlen auf Junior-Niveau weniger (£35.000–£50.000), skalieren aber gut mit Zertifizierungen – ein CISM oder CRISC plus Erfahrung als ISO-27001-Lead-Auditor bringt dich in die £60.000–£80.000-Spanne als GRC-Manager.
CISOs im UK variieren je nach Firmengröße massiv: Ein CISO bei einem 200-Personen-Scale-up verdient vielleicht £90.000–£120.000, während ein CISO bei einer FTSE-250-Finanzdienstleistungsfirma £180.000 plus Bonus und Equity überschreiten kann. London-Zuschlag addiert in fast jeder Spanne oben rund 10-20% hinzu, und Financial Services zahlt Retail, Education und Public Sector für gleichwertige Rollen konsistent besser.
Was dein Gehalt schneller bewegt als Betriebszugehörigkeit
Zertifizierungen zählen, aber nur die richtigen zum richtigen Zeitpunkt. OSCP bewegt offensive Gehälter mehr als CEH. CISSP zählt mehr, sobald du über die Fünf-Jahres-Marke hinaus bist und dich Richtung Management bewegst – es macht wenig für einen Junior SOC Analyst. Cloud-Security-Skills (AWS/Azure-Security-Spezialisierungen, Kubernetes-Hardening) sind derzeit im UK-Markt relativ zu Nachfrage unterversorgt, und sie zu einem generalistischen Security-CV hinzufügen bringt normalerweise mehr Gehalt als ein zweites generalistisches Cert.
Arbeitgeber alle 2-3 Jahre zu wechseln anstatt auf interne Beförderungsprozesse zu warten, ist immer noch der zuverlässigste Hebel für Gehaltserhöhung in UK-Cybersecurity – interne Erhöhungen halten selten Schritt mit dem, was der externe Markt für das gleiche Skill-Set zahlt.
Wenn du festlegst, welche Skills du nächstes aufbauen sollst, gehen Korra Studios Certifications- und Career-Change-Segmente tiefer ein, welche Credentials und Rollenwechsel sich tatsächlich auszahlen.
Mit KI-Unterstützung geschrieben, von Michal Pilch (CISSP), Korra Studio, überprüft und veröffentlicht.
Das ist eine Notiz aus der Korra-Studio-Wissensdatenbank — die Plattform verbindet jedes Thema mit 1-zu-1-Mentoring.
Kostenlos startenarrow_forward