Files
ethical-hacker/references/berufsbild-de.md
2026-08-14 17:33:51 +02:00

5.9 KiB

Berufsbild (Deutschland) — Ethical Hacker

Quelle: BERUFENET, Bundesagentur für Arbeit — Beruf-ID 133432, KldB 2010: B 43384 · via öffentliche BERUFENET-API, abgerufen 2026-07-12. Automatisches Label-Matching (Score 1.00); Inhalte paraphrasiert/gekürzt, Volltext beim Original: https://web.arbeitsagentur.de/berufenet/beruf/133432

Aufgaben und Tätigkeiten kompakt

Ethical Hacker werden in der Regel von Unternehmen beauftragt, die Sicherheit ihrer IT-Systeme zu testen. Dazu führen sie z.B. auch: Pentest Informationstechnik (IT): Prüfung der Sicherheit möglichst aller Systembestandteile und Anwendungen eines Netzwerks oder Softwaresystems; dazu werden Mittel und Methoden verwendet, die auch Angreifende oder Hacker bzw. Hackerinnnen verwenden würden, um unautorisiert in das System einzudringen (sog. Penetration) " name="Penetrationstest">Penetrationstests oder Quellcode-Analysen durch. Sie setzen spezielle Tools ein, um Soft- oder Hardware so lange anzugreifen, bis es ihnen gelingt, eine Sicherheitslücke auszunutzen und ins System einzudringen. Wenn sie die netzwerk- und arbeitsplatzspezifischen Risiken sowie Schwachstellen identifiziert haben, analysieren sie deren Ursachen und dokumentieren ihre Ergebnisse. Zudem schlagen sie neue IT-Sicherheitslösungen oder -maßnahmen vor, um Bedrohungen vorzubeugen. Ethical Hacker achten stets darauf, im Sinne des Unternehmens zu handeln sowie geltende Gesetze und Vorschriften zur Daten- und Informationssicherheit einzuhalten.

Tätigkeitsbezeichnungen

Ethical Hacker

Auch übliche Berufsbezeichnungen/SynonymeConsultant Penetration Tester/in

IT-Schwachstellenanalyst/in

Pen-Tester/in

Penetrationstester/in

Security Analyst

Berufsbezeichnungen in englischer SpracheEthical Hacker (m/f)

Penetration Tester (m/f)

Vulnerability researcher (m/f)

Die Tätigkeit im Überblick

Ethical Hacker greifen unternehmenseigene IT-Systeme im Auftrag des Unternehmen an, um Sicherheitslücken aufzudecken und zu schließen und so die Daten vor echten Eindringlingen zu schützen.

Wachstumsmarkt IT-SicherheitDie zunehmende Vernetzung durch das Internet der Dinge (IoT), Mit "Big Data" bezeichnet man große Mengen strukturierter oder unstrukturierter Daten, deren Umfang zudem schnell wächst beziehungsweise die sehr rasch ausgetauscht werden. Die Daten können in unterschiedlichsten Formaten, etwa als Text-, Bild- oder Videodateien vorliegen. Es können zum Beispiel Produktions- und Transportdaten von Unternehmen sein, Daten aus Finanztransaktionen oder zum Online-Suchverhalten. Mit manuellen und herkömmlichen Methoden der Datenverarbeitung kann diese Datenflut nicht mehr ausgewertet werden. Es bedarf einer speziellen Big-Data-Analyse, basierend auf Algorithmen und intelligenten Mustererkennungstechnologien. s. auch "Data Mining". " name="Big Data">Big Data, Bereitstellung von Computerressourcen über das Internet. Infrastruktur wie Server oder Datenspeicher, aber auch Software, Plattformen und Funktionen müssen nicht auf lokalen Computern vorgehalten werden, sondern stehen als Dienstleistung bereit. IT-Dienstleistungen können so dynamisch an den Bedarf angepasst angeboten, genutzt und abgerechnet werden. " name="Cloud-Computing">Cloud-Computing, Onlinehandel etc. bergen für Privatpersonen und Unternehmen viele Sicherheitsrisiken. Datendiebstahl durch Phishing-Attacken, gefälschte elektronische Karten, Hackereinbrüche sowie Cyberterrorismus erfordern eine ständige Anpassung der Sicherheitsmaßnahmen in Unternehmen und Behörden sowie entsprechende Schulungen der Beschäftigten. Eine dieser Maßnahmen ist die sogenannte Cyber Resilience, die eine große Rolle im Schutz der (personenbezogenen) Daten spielt. Der Einsatz von Künstlicher Intelligenz (KI), um Cyberangriffe zu erkennen und zu bekämpfen, spielt zudem eine immer größere Rolle in der IT-Sicherheit. Die Nachfrage nach IT-Sicherheitsexperten, die sowohl traditionelle als auch innovative Ansätze beherrschen, steigt daher stetig.

Aufgaben und Tätigkeiten im Einzelnen

Kunden/Kundinnen oder Unternehmensleitung bezüglich IT-Sicherheit beraten und unterstützen aktuelle Bestandsaufnahme der Sicherheitsvorkehrungen eines Unternehmens machen

gemeinsam mit der Kundschaft bzw. der Unternehmensleitung Rahmenbedingungen für auch: Pentest Informationstechnik (IT): Prüfung der Sicherheit möglichst aller Systembestandteile und Anwendungen eines Netzwerks oder Softwaresystems; dazu werden Mittel und Methoden verwendet, die auch Angreifende oder Hacker bzw. Hackerinnnen verwenden würden, um unautorisiert in das System einzudringen (sog. Penetration) " name="Penetrationstest">Penetrationstests festlegen

Projekte planen und vorbereiten

Angebote erstellen

Sicherheit der IT-Systeme, insbesondere Webanwendungen und Software, z.B. durch Penetration oder Quellcode-Analysen testen Analysen der IT-Sicherheit vor Ort oder extern durchführen

netzwerk- und arbeitsplatzspezifische Risiken und Schwachstellen identifizieren

Cyber-Angriffe gegen das IT-System dokumentieren

Testergebnisse und Vorgehen in Berichten festhalten

Sicherheitslösungen entsprechend den geltenden technischen Standards sowie Gesetzen und Vorschriften der Daten- und Informationssicherheit konzipieren mit Fachkräften der verschiedenen Bereiche und Ebenen auf Grundlage der Testergebnisse Lösungen erarbeiten

nach Ursachenanalysen kundenspezifische Maßnahmen zur Behebung gefundener Sicherheitslücken definieren

Maßnahmenpläne erstellen und sie hinsichtlich Notwendigkeit, Anpassungsbedarf und Durchsetzungsmöglichkeiten überprüfen und detaillieren

interne IT-Sicherheitsmaßnahmen durch Entwicklung und Einführung innovativer Sicherheitsverfahren realisieren

Arbeitsbereiche/Branchen

Ethical Hacker finden Beschäftigung in System- und Softwarehäusern

bei IT-Dienstleistungsunternehmen

Sie finden auch Beschäftigung in IT-Abteilungen von Unternehmen aller Wirtschaftsbereiche