Fachkräftemangel in der Cybersicherheit und was Ihr Unternehmen dagegen tun kann

Auf dem Arbeitsmarkt für Cybersicherheit herrscht ein Mangel an qualifizierten Fachkräften, da Unternehmen die digitale Transformation durchlaufen und mehr Cybersicherheitsexperten benötigen, als der derzeitige Arbeitsmarkt bereitstellen kann. In den vergangenen zwei Jahren haben die beschleunigte digitale Transformation der Unternehmen und die Dringlichkeit, Cyberkriminalität und Datenschutzverletzungen zu bekämpfen, die Verfügbarkeit qualifizierter Arbeitskräfte überholt. Die Great Resignation und […]

Written By
Lauren Hansen
Lauren Hansen
Mar 23, 2022
4 minute read
enterprise networks
Enterprise Networking Planet content and product recommendations are editorially independent. We may make money when you click on links to our partners. Learn More

Auf dem Arbeitsmarkt für Cybersicherheit herrscht ein Mangel an qualifizierten Fachkräften, da Unternehmen die digitale Transformation durchlaufen und mehr Cybersicherheitsexperten benötigen, als der derzeitige Arbeitsmarkt bereitstellen kann.

In den vergangenen zwei Jahren haben die beschleunigte digitale Transformation der Unternehmen und die Dringlichkeit, Cyberkriminalität und Datenschutzverletzungen zu bekämpfen, die Verfügbarkeit qualifizierter Arbeitskräfte überholt. Die Great Resignation sowie die Vergabe von weniger Arbeitsvisa an Ausländer durch die US-Regierung seit März 2020 haben die Fachkräftelücke weiter verschärft.
Unzureichende Vergütung in Verbindung mit Stress und Burn-out hat viele Cybersicherheitsexperten dazu gebracht, das Unternehmen zu verlassen oder die Stelle zu wechseln. Tatsächlich führen befragte Cybersicherheitsfachkräfte38% den Fachkräftemangel in der Cybersicherheit teilweise auf vergleichsweise niedrige Gehälter zurück, die es erschweren, qualifizierte Bewerber zu gewinnen, einzustellen und zu halten.

Fachkräftemangel in der Cybersicherheit

Die Zahl der unbesetzten Stellen im Bereich Cybersicherheit ist drastisch gestiegen: von 1 Million im Jahr 2013 auf 3,5 Millionen im Jahr 2021, wobei Texas und Kalifornien mit den meisten offenen Stellen im Bereich Cybersicherheit führend sind. Laut einem Bericht von LinkedIn machen Jobs im Bereich Cybersicherheit 13 % aller IT-Stellen aus. Auf der LinkedIn-Plattform selbst sind derzeit außerdem mehr als 59.000 Stellen im Bereich Cybersicherheit in den USA ausgeschrieben.

Zu den gefragtesten Cybersicherheitsexperten gehören:

  • Cybersicherheitsanalyst
  • Cybersicherheitsberater
  • Cybersicherheitsmanager
  • Cybersicherheitsspezialist
  • Netzwerkingenieur
  • Penetrations- und Schwachstellentester
  • Softwareentwickler
  • Systemadministrator
  • Systemingenieur

Effektive Strategien zur Einstellung von Cybersicherheitsfachkräften

Hier sind einige konkrete Maßnahmen, die Ihr Unternehmen ergreifen oder in die es investieren kann, um mehr qualifizierte Cybersicherheitsexperten zu gewinnen.

Faire, ja großzügige Vergütung

Cybersicherheit ist die Investition wert, daher muss ein Unternehmen seine Cybersicherheitsfachkräfte entsprechend vergüten. Das durchschnittliche Jahresgehalt von Cybersicherheitsfachkräften in den USA beträgt $100,000 – zu den Städten mit den höchsten Gehältern zählen Lakes, AK, San Francisco, CA, und Santa Clara, CA. Um Spitzenkräfte zu gewinnen, sollten Sie die Vergütungsstatistiken der Branche für Ihre Region recherchieren. So erhalten Sie einen Eindruck davon, was die Konkurrenz bietet und ob Sie deren Zahlen erreichen oder übertreffen können.

Advertisement

Abstimmung mit der Personalabteilung bei der Einstellung

Knapp ein Drittel der Fachkräfte der Befragten gab an, dass das Verhältnis der Cybersicherheit zur Personalabteilung (HR) fair oder schlecht ist. Das würde erklären, warum fast ein Drittel der Fachkräfte der Befragten der Meinung ist, dass die Personalabteilung bei der Suche nach qualifizierten Cybersicherheitskandidaten fehlgeleitet und schlecht informiert ist. HR- und Cybersicherheitsteams scheinen keine intuitive Kombination zu sein, doch sie müssen zusammenarbeiten, um Einstellungspraktiken zu etablieren, die sowohl den Anforderungen der Cybersicherheit als auch den Geschäftszielen gerecht werden.

Überdenken Sie Ihre aktuellen Stellenausschreibungen

Ein Viertel der Befragten hielt die Stellenausschreibungen des eigenen Arbeitgebers im Bereich Cybersicherheit für unrealistisch, da sie zu viele Zertifizierungen, Berufsjahre und andere spezifische technische Kenntnisse verlangten. Um Ihre Suche nach Talenten auszuweiten, sollten Sie Stellenausschreibungen sorgfältig formulieren, statt veraltete Vorlagen zu verwenden, die Sie möglicherweise in der Vergangenheit genutzt haben.

Der derzeitige Zustand des Arbeitsmarktes erfordert eine Neubewertung der unverzichtbaren und der wünschenswerten Anforderungen, wobei mehrere Kriterien in die zweite Kategorie fallen. Seien Sie offen für unterschiedliche Erfahrungs- und Qualifikationsniveaus und betrachten Sie Zertifizierungen oder spezifische technische Kenntnisse als Pluspunkte statt als Voraussetzungen. Das NICE-Framework des NIST ist eine hilfreiche Ressource, wenn es darum geht, die für bestimmte Arten von Cybersicherheitsarbeit erforderlichen Fähigkeiten, Aufgaben und Kenntnisse zu bestimmen.

Advertisement

Wenn die Anforderungen Ihres Unternehmens dennoch ein spezialisiertes Kompetenzprofil erfordern, sollten Sie sicherstellen, dass das Gehalt attraktiv ist.

Investieren Sie in kontinuierliche Mitarbeiterschulungen

Unterstützung in der eigenen Rolle ist wohl ein wesentlicher Faktor für die Mitarbeiterbindung. Von den 489 befragten Cybersicherheitsfachkräften befragten absolvierten 21 % nicht die üblichen 40 Stunden Schulung pro Jahr, weil ihre Unternehmen dafür nicht bezahlten. Die Einstellung einer Cybersicherheitsfachkraft ist keine einmalige Aufgabe. Es liegt in der Verantwortung des Unternehmens, kontinuierliche berufliche Schulungen und Weiterbildungen zu bezuschussen, damit Cybersicherheitsfachkräfte ihre Aufgaben ordnungsgemäß erfüllen können.

Setzen Sie unkonventionelle Recruiting-Methoden ein

Um die nächste Generation von Cybersicherheitsfachkräften auszubilden, sollten Sie Bildungseinrichtungen in der Nähe Ihres Unternehmens kontaktieren und eine für beide Seiten vorteilhafte Beziehung aufbauen. Microsoft startete beispielsweise eine landesweite Kampagne mit dem Ziel, bis 2025 eine Viertelmillion Absolventen von Community Colleges in Cybersicherheitspositionen zu vermitteln und so die Fachkräftelücke zu schließen. Der Aufbau eines ähnlichen Vermittlungs- oder Praktikumsprogramms schafft einen nachhaltigen Zustrom von Talenten in Ihr Unternehmen.

Erweitern Sie den Talentpool

Systemische Ungleichheiten führen zu wiederkehrenden Einstellungsmustern, die einen relativ homogenen und begrenzten Talentpool hervorbringen. Laut demografischen Statistiken sind Cybersicherheitsanalysten beispielsweise:

  • überwiegend männlich (71 %)
  • Akademiker (61 % haben einen Bachelorabschluss)
  • im Durchschnitt 42 Jahre alt
  • überwiegend weiß (73 %)
Advertisement

Wenn man einen der anderen im vorherigen Abschnitt aufgeführten Berufstitel eingibt, ergeben sich durchweg ähnliche demografische Werte. HR- und Cybersicherheitsteams können und sollten gemeinsam kreative Recruiting-Strategien entwickeln, um den Talentpool vielfältiger zu gestalten und zu erweitern. IBM arbeitet beispielsweise mit historisch afroamerikanischen Hochschulen und Universitäten (HBCUs) zusammen, um Studierende auszubilden und auf gefragte Tech-Berufe vorzubereiten.

Zu den anderen weitgehend ungenutzten, aber arbeitssuchenden Bevölkerungsgruppen gehören Frauen, die in den Arbeitsmarkt zurückkehren, und ältere Menschen. Große Unternehmen treiben jedoch Initiativen voran, um diese Gruppen zu stärken, die von der Aufmerksamkeit der Personalvermittler weitgehend ausgeschlossen bleiben.

Im vergangenen Jahr hat Google beispielsweise mindestens zwei Initiativen angekündigt, um ältere Erwachsene mit geringem Einkommen sowie ehemals inhaftierte Erwachsene in digitalen Kompetenzen zu schulen. Cloudflare bietet seit 2017 ein Wiedereinstiegsprogramm für Frauen an, die in den Arbeitsmarkt zurückkehren.

Als Nächstes lesen: Die besten Cybersicherheitszertifizierungen 2022

Lauren Hansen

Lauren Hansen is a writer for TechnologyAdvice, covering IT strategy and trends, enterprise networking, and PM software for CIOInsight.com, enterprisenetworkingplanet.com, project-management.com, and technologyadvice.com. When she's not writing about technology trends, she's working out or spending time with family.

Enterprise Networking Planet Logo

Enterprise Networking Planet aims to educate and assist IT administrators in building strong network infrastructures for their enterprise companies. Enterprise Networking Planet contributors write about relevant and useful topics on the cutting edge of enterprise networking based on years of personal experience in the field.

Property of TechnologyAdvice. © 2026 TechnologyAdvice. All Rights Reserved

Advertiser Disclosure: Some of the products that appear on this site are from companies from which TechnologyAdvice receives compensation. This compensation may impact how and where products appear on this site including, for example, the order in which they appear. TechnologyAdvice does not include all companies or all types of products available in the marketplace.