Unter den Sicherheitsstellen dieses Portals bildet die Netzwerksicherheit mit 26 Anzeigen eine der größeren Gruppen – und sie ist die mit dem klarsten Anforderungsprofil. Gesucht werden Leute, die ein Netz nicht nur gezeichnet, sondern betrieben haben. Wer aus diesem Bereich kommt, hat deshalb einen kürzeren Weg als fast jeder andere Quereinsteiger.
Was Sie unmittelbar mitbringen
Vier Erfahrungen aus dem Netzwerkbetrieb sind in Sicherheitsstellen sofort verwertbar, und sie werden in Bewerbungen selten deutlich genug benannt.
Segmentierung, die im Betrieb überlebt. Jedes Sicherheitskonzept verlangt Trennung von Netzbereichen. Der Unterschied zwischen einer Zeichnung und einer funktionierenden Trennung sind die Dinge, die Sie kennen: Altgeräte ohne Unterstützung, Anwendungen mit fest eingetragenen Adressen, Übergänge, die aus einem Projekt von 2014 stammen und die niemand abschalten darf. Wer solche Umbauten gemacht hat, kann beurteilen, welcher Plan durchführbar ist.
Regelwerkspflege über Jahre. Eine Firewall-Regelbasis, die über zehn Jahre wächst, ist das häufigste konkrete Sicherheitsproblem in gewachsenen Unternehmen. Erfahrung mit Bereinigung, Nachvollziehbarkeit und Freigabeverfahren ist unmittelbar einschlägig.
Zugangskontrolle im Netz und Fernzugriff. Anmeldung am Netzzugang, Zertifikate, Gastnetze, Fernzugriff für Beschäftigte und für Dienstleister. Der Fernzugriff von Wartungsfirmen ist in vielen Häusern die größte offene Flanke, und wer ihn betrieben hat, weiß warum.
Diagnose. Die Fähigkeit, einen Mitschnitt zu lesen und daraus abzuleiten, was passiert ist, ist in der Vorfallbearbeitung Gold wert und bei Bewerbern selten.
Kommt Erfahrung aus Produktions- oder Anlagennetzen hinzu, sind Sie in einer kleinen Gruppe: Diese Netze verlangen andere Zeitfenster, andere Verfügbarkeitsansprüche und Rücksicht auf Steuerungstechnik, und es gibt wenige Bewerber, die beides kennen.
Die Lücken, die üblich sind
Identitäten. Netzleute denken in Adressen und Wegen, Sicherheitsarbeit zunehmend in Identitäten und Berechtigungen. Wer aus dem Netz kommt, sollte den Verzeichnisdienst, Anmeldeverfahren und privilegierte Konten nacharbeiten – das ist die häufigste Wissenslücke in Bewerbungsgesprächen dieser Richtung.
Anwendungen und Endgeräte. Ein erheblicher Teil der Vorfälle beginnt auf einem Arbeitsplatzrechner und nicht am Netzübergang. Endgeräteschutz, Protokolle aus Betriebssystemen und die Frage, was eine Meldung daraus wert ist, gehören zum Handwerk.
Die Sprache der Nachweise. In Audits wird nicht nach Konfigurationen gefragt, sondern nach Verfahren, Freigaben und Belegen. Wer sich darauf einstellt, kommt in Gesprächen weiter – siehe ISO 27001.
Angreiferdenken. Wie bei allen betrieblichen Herkünften: Nicht was kann ausfallen, sondern was würde jemand tun, der hinein will. Das erwirbt man im Labor; siehe Heimlabor als Nachweis.
Welche Stellen erreichbar sind
Netzwerksicherheit. Die naheliegende Stelle. Aufgaben sind Segmentierung, Regelwerke, Zugangskontrolle, Fernzugriff, Übergänge zu Fremdnetzen, oft mit Rufbereitschaft. Ihre Betriebserfahrung ist hier der Einstellungsgrund und nicht ein Nebenaspekt.
Security Engineer mit Netzschwerpunkt. Etwas breiter, mit Projektanteil: Einführung von Werkzeugen, Härtung, Automatisierung.
Sicherheitsbetrieb, zweite Stufe. Wer Netzverkehr beurteilen kann, ist in der Ermittlung wertvoll. Die Nebenbedingungen stehen unter Laufbahn im Sicherheitsbetrieb.
Sicherheit in Produktion und Anlagen. Wenn Sie Anlagennetze kennen: ein Markt mit wenig Wettbewerb, häufig bei Betreibern kritischer Infrastruktur – siehe KRITIS und Nachweispflichten.
Beratung mit Netzschwerpunkt. Segmentierungsprojekte werden häufig eingekauft. Der Preis sind Reisen und Auslastungsvorgaben.
Nachweise, die in dieser Richtung zählen
Hier wirken Herstellerabschlüsse stärker als in jeder anderen Sicherheitsrichtung, weil Häuser konkrete Produkte betreiben und jemanden suchen, der sie kennt. Prüfen Sie in zwanzig Anzeigen Ihrer Zielregion, welche Hersteller genannt werden, und richten Sie sich danach – das ist eine Stunde Arbeit und ersetzt jede allgemeine Empfehlung.
Breite Managementzertifikate sind für diese Stellen zweite Priorität. CISSP ist nützlich, wenn Sie später in eine Stabs- oder Führungsrolle wollen; die Voraussetzungen stehen unter CISSP, die Übersicht unter Zertifikate im Vergleich. Wer in Richtung Prüfung und Test will, braucht einen praktischen Nachweis – siehe OSCP.
Was oft vergessen wird und in Gesprächen zieht: eine eigene Dokumentation. Eine saubere Netzzeichnung mit Segmenten, Übergängen und Begründungen, die Sie in fünf Minuten erklären können, ist eine Arbeitsprobe. Aus einem realen Netz darf sie natürlich nicht stammen – bauen Sie sie im Labor oder anonymisieren Sie sie vollständig; die Grenzen stehen unter Lebenslauf.
Zwölf Monate, die die Bewerbung tragen
Der günstigste Weg führt durch die eigene Stelle. Übernehmen Sie im laufenden Betrieb eine Aufgabe mit Sicherheitszweck, ausdrücklich und schriftlich, und dokumentieren Sie das Ergebnis. Vier Vorhaben eignen sich dafür besonders, weil sie in Anzeigen dieser Richtung fast immer vorkommen:
- Die Regelbasis bereinigen. Auswertung der tatsächlich genutzten Regeln, Abstimmung mit den Fachbereichen, Abschaltung in Stufen, Nachweis über die eingesparten Freigaben. Ein Vorhaben, über das Sie in jedem Gespräch zwanzig Minuten reden können.
- Den Fernzugriff für Dienstleister neu ordnen. Wer darf wann auf welches System, wer bestätigt es, wie wird es befristet. Das ist Sicherheitsarbeit im Kern, auch wenn sie in der Netzabteilung stattfindet.
- Ein Segment von der Fläche trennen, etwa die Gebäudetechnik oder eine Produktionsinsel, samt Übergangsregeln und Rückfallebene.
- Die Protokolle Ihrer Netzgeräte an die zentrale Auswertung anschließen und zwei Erkennungsregeln daraus bauen. Damit haben Sie den Berührungspunkt zum Sicherheitsbetrieb, der Ihnen im Lebenslauf sonst fehlt.
Bitten Sie darum, dass die Aufgabe in ein Zwischenzeugnis oder in die Stellenbeschreibung kommt. Ein Satz vom Vorgesetzten über eine abgeschlossene Segmentierung wiegt mehr als jedes Einstiegszertifikat.
Das Gespräch
Rechnen Sie mit Fragen, die Ihr Urteil prüfen, nicht Ihr Gedächtnis. Typisch sind: Wie trennen Sie ein gewachsenes Netz, in dem eine Anwendung auf feste Adressen angewiesen ist? Wie regeln Sie den Fernzugriff für eine Wartungsfirma, die drei Standorte betreut? Woran sehen Sie, dass eine Firewall-Regel niemand mehr braucht? Was tun Sie, wenn die Segmentierung die Produktion anhalten würde?
Gute Antworten enthalten immer einen Übergangszustand: messen, protokollieren, stufenweise umstellen, Rückfallebene vorhalten. Wer eine Trennung beschreibt, die am Wochenende in einem Schritt erfolgt, verrät, dass er es nicht gemacht hat. Welche Fragen Sie selbst stellen sollten, steht unter Vorstellungsgespräch.
Der Seitenweg in die Betriebstechnik
Für Netzleute gibt es eine Richtung, die selten genannt wird und in der die Nachfrage seit Jahren größer ist als das Angebot: die Sicherheit von Produktions-, Anlagen- und Gebäudetechnik.
Der Grund ist die Besetzungslage. Diese Netze verlangen jemanden, der zwei Welten versteht – die Steuerungstechnik mit ihren langen Lebenszyklen, ihren Verfügbarkeitsansprüchen und ihren Geräten ohne Herstellerpflege, und die Sicherheitsarbeit mit Segmentierung, Fernzugriff und Überwachung. Wer aus dem Netzbetrieb kommt und die Geduld hat, sich in Anlagen einzuarbeiten, ist genau dieser Mensch.
Praktisch beginnt der Weg mit einem Bestandsprojekt: der Trennung einer Produktionsinsel von der Bürowelt, dem Fernzugriff einer Wartungsfirma oder der Aufnahme der Geräte in einem Anlagennetz. Alle drei kommen in Anzeigen dieses Bereichs vor.
Rechnen Sie mit zwei Eigenheiten. Erstens: Ein Wartungsfenster ist hier ein knappes Gut; Umbauten laufen über Monate und in Stufen. Zweitens: Die Verantwortung für die Anlage liegt bei der Produktion, nicht bei der IT – Sie beraten, und Sie setzen nichts gegen den Willen der Betriebsleitung um.
Die Rolle dazu ist unter OT-Security beschrieben, das Umfeld unter KRITIS und Nachweispflichten.
Der nüchterne Teil
Zwei Punkte, die man vorher wissen sollte.
Erstens: Netzwerksicherheit ist eine Betriebsrolle. Rufbereitschaft ist häufig Teil der Stelle, weil ein Netzausfall nicht bis Montag warten kann. Was das arbeitsrechtlich bedeutet und was an Vergütung üblich verhandelt wird, steht unter Rufbereitschaft und Arbeitszeitrecht und Rufbereitschaft vergüten.
Zweitens: Der Wechsel ist kein Sprung in eine neue Welt, sondern eine Verschiebung des Zwecks. Wer erwartet, nach dem Wechsel nur noch an Sicherheit zu arbeiten, wird enttäuscht: In den meisten Häusern bleibt ein erheblicher Teil Betrieb. Das ist keine Schwäche der Stelle, sondern ihr Wesen – und für viele der Grund, warum sie sie mögen. Wo gerade eingestellt wird, zeigen die offenen Stellenangebote und gezielt die Stellen in der Netzwerksicherheit.
Wenden Sie das direkt an: Im Stellenmarkt stehen Anzeigen aus ganz Deutschland, und zu jedem Beruf finden Sie die Aufgaben und die üblichen Gehälter daneben.