
In diesem Artikel (4)
KI-Cybersicherheits-Einstellungen: SANS 2026 – Nachfrage mehr als verdoppelt
Kernaussagen
- Übersetzen Sie Titel im Bereich KI-Sicherheit in Governance-, Engineering- oder Risiko-Workflows, bevor Sie sich für eine Schulung entscheiden.
- Priorisieren Sie nachgewiesene Fähigkeiten und Projekte, da Arbeitgeber zunehmend Wert auf Nachweise legen, während sich Rollen verändern.
- Behandeln Sie KI als Werkzeugebene, nicht als Ersatz für Sicherheitsurteil und Verantwortung für Richtlinien.
Die Umfrage weist Lernende auf eine schwierigere Wahrheit hin: Tools reduzieren Routinearbeit, aber Arbeitgeber brauchen weiterhin nachgewiesene menschliche Fähigkeiten.
Die Umfrage weist Lernende auf eine schwierigere Wahrheit hin: Tools reduzieren Routinearbeit, aber Arbeitgeber brauchen weiterhin nachweisbare menschliche Fähigkeiten.
In der Stellenausschreibung steht KI-Sicherheit. Die eigentliche Arbeit darunter kann aber Richtlinienprüfung, Modellrisiko, Vorfall-Triage, Anbieterbewertung oder technische Infrastruktur mit einem neuen Etikett sein. Genau deshalb ist das neueste Einstellungssignal in der Cybersicherheit wichtig: KI verändert die Arbeit, aber sie lässt das Personalproblem nicht verschwinden. Für Lernende, die entscheiden, ob sie noch ein Zertifikat kaufen oder noch ein Projekt bauen sollen, ist die nützliche Frage enger gefasst: Welche menschlichen Fähigkeiten lassen sich leichter überprüfen?
Das Nachfrage-Signal ist Spezialisierung, laut Help Net Security
Help Net Security berichtete in einer Zusammenfassung der SANS 2026 Cybersecurity Workforce Survey, dass sich die Nachfrage nach Spezialistinnen und Spezialisten in neuen Cybersicherheitsrollen im vergangenen Jahr mehr als verdoppelt hat. Derselbe Bericht sagte, dass Organisationen Cybersicherheitsrollen mithilfe von Workforce-Frameworks neu definieren und stärker auf nachgewiesene Fähigkeiten achten, während KI und regulatorische Anforderungen die Einstellungspraxis verändern.
Das ist keine Geschichte darüber, dass eine generische KI-Sicherheitskraft ein Team ersetzt. Es ist eine Geschichte darüber, dass die Ausweitung von Rollen formaler wird, und darüber, dass Arbeitgeber beweisen wollen, dass Menschen die Arbeit tatsächlich erledigen können.
Help Net Security berichtete außerdem, dass KI manuelle Analysen reduziert, Routineaufgaben automatisiert und Nachfrage nach Sicherheitsrollen schafft, die sich auf KI-Governance, Engineering und Risiko konzentrieren. Das ist die klarste Art, den Trend zu lesen, wenn du einen Lernpfad auswählst. KI kann einige repetitive Analysen verdichten, aber der offene Raum liegt darin zu entscheiden, wie Systeme gesteuert, gebaut, getestet und begrenzt werden.
Die Trainingslücke ist in derselben Zusammenfassung von Help Net Security sichtbar. Dort hieß es, 54 % der Befragten hätten KI-Sicherheitsrichtlinien, während nur 38 % umfassendes KI-Sicherheitstraining anbieten. Genau in dieser Diskrepanz entsteht viel Einstellungsbedarf: Eine Richtlinie existiert, ein Tool existiert, aber die Organisation braucht weiterhin Menschen, die die Richtlinie im Alltag umsetzbar machen können.
Die Stellenbeschreibung ist weiterhin der kaputte Bildschirm, laut
CYBR.SEC.Media CYBR.SEC.Media berichtete, dass Deidre Diamond, Gründerin und CEO von CyberSN, argumentiert, die Branche schaue auf das falsche Problem, wenn sie Einstellungsschwierigkeiten nur einem Fachkräftemangel zuschreibt. Nach dieser Darstellung beschreiben Arbeitgeber Cybersicherheitsjobs weiterhin auf eine Weise, die gute Übereinstimmungen erschwert.
Das ist die bekannte Inflation von Abschlüssen und Nachweisen, nur mit einem Sicherheitsabzeichen darauf: ein Titel, mehrere Arbeitsabläufe und ein Screening-Prozess, der Keyword-Dichte belohnt, bevor er Kompetenz belohnt.
Für Kandidatinnen und Kandidaten ist der praktische Schritt, Titel in Arbeit zu übersetzen. Wenn eine Rolle eher in Richtung KI-Governance geht, suche nach Nachweisen, dass du Regeln in Prüfprozesse, Freigaben und Audit-Artefakte umwandeln kannst. Wenn sie eher in Richtung Engineering geht, zeige, dass du Kontrollen in Systeme integrieren und testen kannst, ob sie sich wie erwartet verhalten. Wenn sie eher in Richtung Risiko geht, zeige, dass du Bedrohungen, Kontrollen, geschäftliche Auswirkungen und Reaktionsentscheidungen verbinden kannst, ohne dich hinter Schlagwörtern zu verstecken.
KI-Einführung erhöht die Messlatte, laut Dice und Indeed Hiring Lab
Dice berichtete unter Bezug auf eine Umfrage der Information Systems Security Association und Omdia, dass 83 Prozent der Organisationen KI für Cybersicherheit derzeit nutzen oder die Einführung planen. Diese Zahl erklärt, warum KI-Kompetenz in Sicherheitsteams zu einer Grundlage wird, beweist aber nicht, dass Arbeitgeber weniger Menschen einstellen können. Tools brauchen weiterhin Konfiguration, Überprüfung, Eskalationswege und Menschen, die erklären können, warum einer automatisierten Empfehlung vertraut oder warum sie abgelehnt werden sollte.
Indeed Hiring Lab machte in seinem Bericht „AI at Work“ einen breiteren Arbeitsmarktpunkt: Praktisch jeder Job wird in gewissem Maß potenziellen Veränderungen durch GenAI ausgesetzt sein, aber GenAI wird wahrscheinlich nicht viele Jobs vollständig ersetzen. Für Cybersicherheitslernende bedeutet das: Die sicherere Wette ist nicht, dich als irgendetwas mit KI zu vermarkten. Das stärkere Signal ist ein Portfolio von Arbeitsabläufen: eine Richtlinienprüfung, eine Risikobewertung, ein Kontrolltest, eine Verbesserung der Erkennung oder ein kurzer Bericht, der Zielkonflikte klar erklärt.
Was du bauen solltest, bevor
du noch einen Nachweis kaufst, laut dem SANS-Trend
Das SANS-2026-Signal, über das Help Net Security berichtet hat, sollte Lernende in Richtung Belege schieben, nicht in Richtung Abzeichensammeln. Eine Zertifizierung kann helfen, wenn sie dir Übung gibt und ein Projekt, das du danach erklären kannst. Sie ist schwächer, wenn sie nur Vokabular rund um Modelle, Governance und Risiko vermittelt, ohne dich zu zwingen, Entscheidungen in einem realistischen Arbeitsablauf zu treffen.
Mit 25 optimierst du vielleicht auf Einstiegspunkte und den Nachweis, dass du den Arbeitsrhythmus eines Sicherheitsteams lernen kannst. Mit 45 wandelst du vielleicht angrenzende Erfahrung in Compliance, Systemen, Operations, Audit oder Risiko in eine Sicherheitslaufbahn um. Unterschiedliche Rahmenbedingungen, derselbe Hype. Der nützliche Weg ist, eine Spur zu wählen, Governance, Engineering oder Risiko, und dann Artefakte zu bauen, mit denen eine Führungskraft deine Urteilsfähigkeit schon vor dem Interview sehen kann.
Die nächste Phase der Cybersicherheits-Einstellungen wird nicht dadurch gelöst, dass man KI in Jobtitel streut. Achte darauf, ob Arbeitgeber bei Rollendefinitionen, Trainingserwartungen und überprüften Fähigkeiten präziser werden. Wenn sie das tun, werden Kandidatinnen und Kandidaten, die echte Arbeitsabläufe zeigen können, ein klareres Signal haben als Kandidatinnen und Kandidaten mit der längsten Tool-Liste.