87 lines
5.9 KiB
Markdown
87 lines
5.9 KiB
Markdown
# Berufsbild (Deutschland) — Ethical Hacker
|
|
|
|
> **Quelle:** BERUFENET, Bundesagentur für Arbeit — Beruf-ID 133432,
|
|
> KldB 2010: B 43384 · via öffentliche BERUFENET-API,
|
|
> abgerufen 2026-07-12. Automatisches Label-Matching
|
|
> (Score 1.00); Inhalte paraphrasiert/gekürzt, Volltext beim
|
|
> Original: https://web.arbeitsagentur.de/berufenet/beruf/133432
|
|
|
|
## Aufgaben und Tätigkeiten kompakt
|
|
|
|
Ethical Hacker werden in der Regel von Unternehmen beauftragt, die Sicherheit ihrer IT-Systeme zu testen. Dazu führen sie z.B. auch: Pentest
|
|
Informationstechnik (IT): Prüfung der Sicherheit möglichst aller Systembestandteile und Anwendungen eines Netzwerks oder Softwaresystems; dazu werden Mittel und Methoden verwendet, die auch Angreifende oder Hacker bzw. Hackerinnnen verwenden würden, um unautorisiert in das System einzudringen (sog. Penetration)
|
|
" name="Penetrationstest">Penetrationstests oder Quellcode-Analysen durch. Sie setzen spezielle Tools ein, um Soft- oder Hardware so lange anzugreifen, bis es ihnen gelingt, eine Sicherheitslücke auszunutzen und ins System einzudringen. Wenn sie die netzwerk- und arbeitsplatzspezifischen Risiken sowie Schwachstellen identifiziert haben, analysieren sie deren Ursachen und dokumentieren ihre Ergebnisse. Zudem schlagen sie neue IT-Sicherheitslösungen oder -maßnahmen vor, um Bedrohungen vorzubeugen. Ethical Hacker achten stets darauf, im Sinne des Unternehmens zu handeln sowie geltende Gesetze und Vorschriften zur Daten- und Informationssicherheit einzuhalten.
|
|
|
|
## Tätigkeitsbezeichnungen
|
|
|
|
Ethical Hacker
|
|
|
|
Auch übliche Berufsbezeichnungen/SynonymeConsultant Penetration Tester/in
|
|
|
|
IT-Schwachstellenanalyst/in
|
|
|
|
Pen-Tester/in
|
|
|
|
Penetrationstester/in
|
|
|
|
Security Analyst
|
|
|
|
Berufsbezeichnungen in englischer SpracheEthical Hacker (m/f)
|
|
|
|
Penetration Tester (m/f)
|
|
|
|
Vulnerability researcher (m/f)
|
|
|
|
## Die Tätigkeit im Überblick
|
|
|
|
Ethical Hacker greifen unternehmenseigene IT-Systeme im Auftrag des Unternehmen an, um Sicherheitslücken aufzudecken und zu schließen und so die Daten vor echten Eindringlingen zu schützen.
|
|
|
|
## Trends
|
|
|
|
Wachstumsmarkt IT-SicherheitDie zunehmende Vernetzung durch das Internet der Dinge (IoT), Mit "Big Data" bezeichnet man große Mengen strukturierter oder unstrukturierter Daten, deren Umfang zudem schnell wächst beziehungsweise die sehr rasch ausgetauscht werden. Die Daten können in unterschiedlichsten Formaten, etwa als Text-, Bild- oder Videodateien vorliegen. Es können zum Beispiel Produktions- und Transportdaten von Unternehmen sein, Daten aus Finanztransaktionen oder zum Online-Suchverhalten. Mit manuellen und herkömmlichen Methoden der Datenverarbeitung kann diese Datenflut nicht mehr ausgewertet werden. Es bedarf einer speziellen Big-Data-Analyse, basierend auf Algorithmen und intelligenten Mustererkennungstechnologien. s. auch "Data Mining".
|
|
" name="Big Data">Big Data, Bereitstellung von Computerressourcen über das Internet. Infrastruktur wie Server oder Datenspeicher, aber auch Software, Plattformen und Funktionen müssen nicht auf lokalen Computern vorgehalten werden, sondern stehen als Dienstleistung bereit. IT-Dienstleistungen können so dynamisch an den Bedarf angepasst angeboten, genutzt und abgerechnet werden.
|
|
" name="Cloud-Computing">Cloud-Computing, Onlinehandel etc. bergen für Privatpersonen und Unternehmen viele Sicherheitsrisiken. Datendiebstahl durch Phishing-Attacken, gefälschte elektronische Karten, Hackereinbrüche sowie Cyberterrorismus erfordern eine ständige Anpassung der Sicherheitsmaßnahmen in Unternehmen und Behörden sowie entsprechende Schulungen der Beschäftigten. Eine dieser Maßnahmen ist die sogenannte Cyber Resilience, die eine große Rolle im Schutz der (personenbezogenen) Daten spielt. Der Einsatz von Künstlicher Intelligenz (KI), um Cyberangriffe zu erkennen und zu bekämpfen, spielt zudem eine immer größere Rolle in der IT-Sicherheit. Die Nachfrage nach IT-Sicherheitsexperten, die sowohl traditionelle als auch innovative Ansätze beherrschen, steigt daher stetig.
|
|
|
|
## Aufgaben und Tätigkeiten im Einzelnen
|
|
|
|
Kunden/Kundinnen oder Unternehmensleitung bezüglich IT-Sicherheit beraten und unterstützen
|
|
aktuelle Bestandsaufnahme der Sicherheitsvorkehrungen eines Unternehmens machen
|
|
|
|
gemeinsam mit der Kundschaft bzw. der Unternehmensleitung Rahmenbedingungen für auch: Pentest
|
|
Informationstechnik (IT): Prüfung der Sicherheit möglichst aller Systembestandteile und Anwendungen eines Netzwerks oder Softwaresystems; dazu werden Mittel und Methoden verwendet, die auch Angreifende oder Hacker bzw. Hackerinnnen verwenden würden, um unautorisiert in das System einzudringen (sog. Penetration)
|
|
" name="Penetrationstest">Penetrationstests festlegen
|
|
|
|
Projekte planen und vorbereiten
|
|
|
|
Angebote erstellen
|
|
|
|
|
|
Sicherheit der IT-Systeme, insbesondere Webanwendungen und Software, z.B. durch Penetration oder Quellcode-Analysen testen
|
|
Analysen der IT-Sicherheit vor Ort oder extern durchführen
|
|
|
|
netzwerk- und arbeitsplatzspezifische Risiken und Schwachstellen identifizieren
|
|
|
|
Cyber-Angriffe gegen das IT-System dokumentieren
|
|
|
|
Testergebnisse und Vorgehen in Berichten festhalten
|
|
|
|
|
|
Sicherheitslösungen entsprechend den geltenden technischen Standards sowie Gesetzen und Vorschriften der Daten- und Informationssicherheit konzipieren
|
|
mit Fachkräften der verschiedenen Bereiche und Ebenen auf Grundlage der Testergebnisse Lösungen erarbeiten
|
|
|
|
nach Ursachenanalysen kundenspezifische Maßnahmen zur Behebung gefundener Sicherheitslücken definieren
|
|
|
|
Maßnahmenpläne erstellen und sie hinsichtlich Notwendigkeit, Anpassungsbedarf und Durchsetzungsmöglichkeiten überprüfen und detaillieren
|
|
|
|
interne IT-Sicherheitsmaßnahmen durch Entwicklung und Einführung innovativer Sicherheitsverfahren realisieren
|
|
|
|
## Arbeitsbereiche/Branchen
|
|
|
|
Ethical Hacker finden Beschäftigung
|
|
in System- und Softwarehäusern
|
|
|
|
bei IT-Dienstleistungsunternehmen
|
|
|
|
Sie finden auch Beschäftigung
|
|
in IT-Abteilungen von Unternehmen aller Wirtschaftsbereiche
|