5.9 KiB
Berufsbild (Deutschland) — Ethical Hacker
Quelle: BERUFENET, Bundesagentur für Arbeit — Beruf-ID 133432, KldB 2010: B 43384 · via öffentliche BERUFENET-API, abgerufen 2026-07-12. Automatisches Label-Matching (Score 1.00); Inhalte paraphrasiert/gekürzt, Volltext beim Original: https://web.arbeitsagentur.de/berufenet/beruf/133432
Aufgaben und Tätigkeiten kompakt
Ethical Hacker werden in der Regel von Unternehmen beauftragt, die Sicherheit ihrer IT-Systeme zu testen. Dazu führen sie z.B. auch: Pentest Informationstechnik (IT): Prüfung der Sicherheit möglichst aller Systembestandteile und Anwendungen eines Netzwerks oder Softwaresystems; dazu werden Mittel und Methoden verwendet, die auch Angreifende oder Hacker bzw. Hackerinnnen verwenden würden, um unautorisiert in das System einzudringen (sog. Penetration) " name="Penetrationstest">Penetrationstests oder Quellcode-Analysen durch. Sie setzen spezielle Tools ein, um Soft- oder Hardware so lange anzugreifen, bis es ihnen gelingt, eine Sicherheitslücke auszunutzen und ins System einzudringen. Wenn sie die netzwerk- und arbeitsplatzspezifischen Risiken sowie Schwachstellen identifiziert haben, analysieren sie deren Ursachen und dokumentieren ihre Ergebnisse. Zudem schlagen sie neue IT-Sicherheitslösungen oder -maßnahmen vor, um Bedrohungen vorzubeugen. Ethical Hacker achten stets darauf, im Sinne des Unternehmens zu handeln sowie geltende Gesetze und Vorschriften zur Daten- und Informationssicherheit einzuhalten.
Tätigkeitsbezeichnungen
Ethical Hacker
Auch übliche Berufsbezeichnungen/SynonymeConsultant Penetration Tester/in
IT-Schwachstellenanalyst/in
Pen-Tester/in
Penetrationstester/in
Security Analyst
Berufsbezeichnungen in englischer SpracheEthical Hacker (m/f)
Penetration Tester (m/f)
Vulnerability researcher (m/f)
Die Tätigkeit im Überblick
Ethical Hacker greifen unternehmenseigene IT-Systeme im Auftrag des Unternehmen an, um Sicherheitslücken aufzudecken und zu schließen und so die Daten vor echten Eindringlingen zu schützen.
Trends
Wachstumsmarkt IT-SicherheitDie zunehmende Vernetzung durch das Internet der Dinge (IoT), Mit "Big Data" bezeichnet man große Mengen strukturierter oder unstrukturierter Daten, deren Umfang zudem schnell wächst beziehungsweise die sehr rasch ausgetauscht werden. Die Daten können in unterschiedlichsten Formaten, etwa als Text-, Bild- oder Videodateien vorliegen. Es können zum Beispiel Produktions- und Transportdaten von Unternehmen sein, Daten aus Finanztransaktionen oder zum Online-Suchverhalten. Mit manuellen und herkömmlichen Methoden der Datenverarbeitung kann diese Datenflut nicht mehr ausgewertet werden. Es bedarf einer speziellen Big-Data-Analyse, basierend auf Algorithmen und intelligenten Mustererkennungstechnologien. s. auch "Data Mining". " name="Big Data">Big Data, Bereitstellung von Computerressourcen über das Internet. Infrastruktur wie Server oder Datenspeicher, aber auch Software, Plattformen und Funktionen müssen nicht auf lokalen Computern vorgehalten werden, sondern stehen als Dienstleistung bereit. IT-Dienstleistungen können so dynamisch an den Bedarf angepasst angeboten, genutzt und abgerechnet werden. " name="Cloud-Computing">Cloud-Computing, Onlinehandel etc. bergen für Privatpersonen und Unternehmen viele Sicherheitsrisiken. Datendiebstahl durch Phishing-Attacken, gefälschte elektronische Karten, Hackereinbrüche sowie Cyberterrorismus erfordern eine ständige Anpassung der Sicherheitsmaßnahmen in Unternehmen und Behörden sowie entsprechende Schulungen der Beschäftigten. Eine dieser Maßnahmen ist die sogenannte Cyber Resilience, die eine große Rolle im Schutz der (personenbezogenen) Daten spielt. Der Einsatz von Künstlicher Intelligenz (KI), um Cyberangriffe zu erkennen und zu bekämpfen, spielt zudem eine immer größere Rolle in der IT-Sicherheit. Die Nachfrage nach IT-Sicherheitsexperten, die sowohl traditionelle als auch innovative Ansätze beherrschen, steigt daher stetig.
Aufgaben und Tätigkeiten im Einzelnen
Kunden/Kundinnen oder Unternehmensleitung bezüglich IT-Sicherheit beraten und unterstützen aktuelle Bestandsaufnahme der Sicherheitsvorkehrungen eines Unternehmens machen
gemeinsam mit der Kundschaft bzw. der Unternehmensleitung Rahmenbedingungen für auch: Pentest Informationstechnik (IT): Prüfung der Sicherheit möglichst aller Systembestandteile und Anwendungen eines Netzwerks oder Softwaresystems; dazu werden Mittel und Methoden verwendet, die auch Angreifende oder Hacker bzw. Hackerinnnen verwenden würden, um unautorisiert in das System einzudringen (sog. Penetration) " name="Penetrationstest">Penetrationstests festlegen
Projekte planen und vorbereiten
Angebote erstellen
Sicherheit der IT-Systeme, insbesondere Webanwendungen und Software, z.B. durch Penetration oder Quellcode-Analysen testen Analysen der IT-Sicherheit vor Ort oder extern durchführen
netzwerk- und arbeitsplatzspezifische Risiken und Schwachstellen identifizieren
Cyber-Angriffe gegen das IT-System dokumentieren
Testergebnisse und Vorgehen in Berichten festhalten
Sicherheitslösungen entsprechend den geltenden technischen Standards sowie Gesetzen und Vorschriften der Daten- und Informationssicherheit konzipieren mit Fachkräften der verschiedenen Bereiche und Ebenen auf Grundlage der Testergebnisse Lösungen erarbeiten
nach Ursachenanalysen kundenspezifische Maßnahmen zur Behebung gefundener Sicherheitslücken definieren
Maßnahmenpläne erstellen und sie hinsichtlich Notwendigkeit, Anpassungsbedarf und Durchsetzungsmöglichkeiten überprüfen und detaillieren
interne IT-Sicherheitsmaßnahmen durch Entwicklung und Einführung innovativer Sicherheitsverfahren realisieren
Arbeitsbereiche/Branchen
Ethical Hacker finden Beschäftigung in System- und Softwarehäusern
bei IT-Dienstleistungsunternehmen
Sie finden auch Beschäftigung in IT-Abteilungen von Unternehmen aller Wirtschaftsbereiche