Cyber Security
erp geschaeftsanwendungen

CEH + Salesforce Advanced Admin Zertifizierung

CEH-Sicherheitswissen trifft auf Salesforce-Administration: Netzwerksicherheit und Schwachstellenmanagement kombiniert mit der ADX-211-Zertifizierung für erfahrene Salesforce-Admins.

Auf einen Blick

Dauer1–3 MonateØ am Markt
Formatflexibelflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Diese Weiterbildung verbindet zwei auf den ersten Blick ungleiche Disziplinen — und trifft damit ein wachsendes Bedürfnis am Markt. Salesforce ist für Millionen von Unternehmen das operative Herzstück ihres CRM und damit Träger sensibler Kundendaten, Vertriebsprozesse und Geschäftsgeheimnisse. Gleichzeitig wird Salesforce-Administrationswissen selten mit einem dezidierten Sicherheitsblick kombiniert. Der Certified Ethical Hacker (CEH) des EC-Council liefert genau diesen Blick: Angriffsvektoren kennen, Schwachstellen modellieren, Sicherheitstest-Methodik verstehen. Die Salesforce Certified Advanced Administrator-Zertifizierung (zugehörige Prüfung ADX-211 bzw. das Salesforce Certified Advanced Administrator-Examen) vertieft das Administrationswissen für komplexe Salesforce-Implementierungen weit über die Basics hinaus: Automatisierungen, Security-Modelle, Prozesskonfiguration. Wer beide Abschlüsse trägt, versteht Salesforce-Umgebungen sowohl aus der Perspektive des Administrators als auch aus der eines Sicherheitsprüfers.

ZertifikatsqualifizierungInhaltsstand 31.05.2026

Zertifikat, Kursformate und Angebote im Marktvergleich

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 3 Standorten

Angebote

60

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 5 erfassten Orten

Regionen

4 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

Vorbereitung auf externe Zertifizierungsprüfungen (CEH 312-50 bei EC-Council + Salesforce Certified Advanced Administrator bei Salesforce) sowie qualifizierte Teilnahmebescheinigung

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Combined Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Monat bis 3 Monate

Gemeldete Preisgruppen

  • 1.000–5.000 €

Häufige Kursorte

  • Hamburg
  • Leipzig
  • Kiel
  • Flensburg
  • Göttingen

Bundesländer

  • Schleswig-Holstein
  • Niedersachsen
  • Hamburg
  • Sachsen

Vermittelte Kompetenzen

  • CEH Angriffsmethodik
  • Salesforce Security Model
  • Permission Sets und Profiles
  • Salesforce Flow Automation
  • Event Monitoring und Shield
  • Web Application Security
  • OAuth-Sicherheit
  • API-Sicherheit

Zugeordnete Zielberufe

  • Netzwerk-Servicetechniker/Netzwerk-Servicetechnikerin335 Stellen/12 Mon.
  • Salesforce Administrator116 Stellen/12 Mon.
  • Chief-Information-Security-Officer107 Stellen/12 Mon.
  • Ethical Hacker36 Stellen/12 Mon.
  • Chief-Technology-Officer12 Stellen/12 Mon.
  • IT-Sicherheitsanalyst6 Stellen/12 Mon.

Datenbasis: 60 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Modul 1 — Certified Ethical Hacker (CEH, EC-Council) Der CEH-Block vermittelt die technische Grundlage für sicherheitsorientiertes Denken. Ein besonderer Schwerpunkt liegt auf Angriffen gegen Webanwendungen und APIs, da Salesforce als webbasierte Plattform direkt betroffen ist. Neben klassischen Netzwerk-Angriffsvektoren werden auch Social-Engineering-Methoden behandelt, die für CRM-Umgebungen mit umfangreichen Kontaktdaten besonders relevant sind.

  • Einführung in Ethical Hacking, Angreifermodelle und Scope-Definition
  • Footprinting, Passive Reconnaissance und OSINT-Techniken
  • Network Scanning und Service Enumeration
  • Web Application Security: OWASP Top 10, SQL Injection, XSS, CSRF
  • API-Sicherheit: REST-API-Angriffe, OAuth-Missbrauch, Token-Harvesting
  • Social Engineering: Phishing, Pretexting, Vishing
  • Password Attacks, Credential Stuffing und Brute Force
  • Netzwerk-Sniffing und Man-in-the-Middle-Angriffe
  • Post-Exploitation, Lateral Movement und Datenexfiltration

Modul 2 — Salesforce Certified Advanced Administrator Das Advanced-Administrator-Curriculum baut auf dem Salesforce Administrator-Zertifikat auf und behandelt komplexe Konfigurationsaufgaben und Sicherheitsmechanismen der Plattform. Inhalte orientieren sich am offiziellen Prüfungscurriculum von Salesforce.

  • Security and Access: Object-Level, Field-Level, Record-Level Security
  • Organization-Wide Defaults, Role Hierarchy, Sharing Rules, Teams
  • Profile vs. Permission Sets vs. Permission Set Groups
  • Salesforce Automation: Flows (Screen, Auto-launched, Scheduled), Approval Processes
  • AppExchange: Installation, Sicherheitsbewertung, Konfiguration
  • Analytics: Reports, Dashboards, Dynamic Dashboards, Reporting Snapshots
  • Sales Cloud und Service Cloud Advanced Configuration
  • Data Management: Duplicate Rules, Validation Rules, Data Loader, Import Wizard
  • Salesforce Shield: Event Monitoring, Field Audit Trail, Platform Encryption
  • Connected Apps, OAuth-Flows und externe Integrationen absichern

Praxis-Block — Salesforce-Sicherheit aus Angreifer- und Adminsicht Szenarien, die CEH-Methoden auf reale Salesforce-Risiken anwenden und gleichzeitig zeigen, wie Administrator-Kenntnisse zur Abhärtung eingesetzt werden.

  • Salesforce-Login-Seite auf Phishing-Anfälligkeit analysieren und Sicherheitsvorkehrungen einrichten
  • OAuth-Angriff auf eine Connected App simulieren und Sicherheitsrichtlinien konfigurieren
  • Event-Monitoring-Berichte auf ungewöhnliche Datenzugriffe auswerten
  • Sharing-Rule-Fehlkonfiguration identifizieren und beheben
  • API-Audit: Connected Apps mit überprivilegierten Zugriffsrechten aufspüren
  • Field-Level Security für sensible Kundendaten (DSGVO-Bezug) korrekt setzen
  • Phishing-E-Mail-Angriff simulieren und Salesforce-User-Training als Gegenschritt planen
  • Flow-Automatisierung zur Anomalie-Erkennung und Alerting aufbauen
  • Datenexfiltrationsrisiko durch Reporting-Rechte einschränken
  • Sicherheitsaudit-Checkliste für eine Salesforce-Org erstellen und abarbeiten
  • Platform-Encryption für PII-Felder einrichten und testen
  • Abschluss-Szenario: Vollständiger Sicherheits-Review einer fiktiven Salesforce-Implementierung

Lernziele:

  • Angriffsphasen nach CEH-Methodik anwenden und Schwachstellen systematisch aufdecken
  • Netzwerkscanning, Enumeration und Reconnaissance gegen verschiedene Zielumgebungen durchführen
  • Webanwendungsangriffe (SQL Injection, XSS, CSRF, IDOR) erkennen und einschätzen
  • Salesforce-Security-Modell (Profile, Permission Sets, Sharing Rules, OWD) vollständig konfigurieren
  • Field-Level Security und Record-Level Security in komplexen Salesforce-Org-Architekturen verwalten
  • Salesforce Automation mit Flow, Process Builder-Migration und Approval Processes aufbauen
  • AppExchange-Lösungen evaluieren, installieren und sicherheitsrelevant konfigurieren
  • Salesforce Shield und Event Monitoring für Sicherheitsüberwachung nutzen
  • Massenimporte, Datenmigration und Data Quality Management in Salesforce umsetzen
  • Salesforce Service Cloud und Sales Cloud Administration auf Advanced-Niveau beherrschen
  • CEH-Kenntnisse auf CRM-Sicherheitsszenarien übertragen: Phishing, API-Misuse, OAuth-Angriffe
  • Sicherheitsaudits für Salesforce-Implementierungen strukturieren und dokumentieren

Zielgruppe & Voraussetzungen

Das Programm richtet sich an Salesforce-Administratoren und IT-Fachleute, die in CRM-nahen Sicherheitsrollen tätig werden wollen.

  • Erfahrene Salesforce-Administratoren mit Basisqualifikation, die den Advanced-Abschluss anstreben
  • IT-Sicherheitsprofis, die Salesforce-Implementierungen sicherheitstechnisch bewerten müssen
  • CRM-Consultants, die Kunden mit komplexen Salesforce-Org-Strukturen beraten
  • Compliance-Verantwortliche in Unternehmen, die Salesforce als CRM nutzen (DSGVO, ISO 27001)
  • Projektmanager und IT-Leiter, die Sicherheitskonzepte für Salesforce-Rollouts verantworten
Voraussetzungen:

Für den Salesforce-Teil sollte das Salesforce Certified Administrator-Zertifikat (ADM-201) oder gleichwertige praktische Erfahrung mit Salesforce-Administration vorhanden sein — das Advanced-Curriculum baut direkt darauf auf. Grundlegende Netzwerk- und IT-Sicherheitskenntnisse unterstützen den CEH-Teil; EC-Council empfiehlt für die Prüfungszulassung zwei Jahre Praxiserfahrung in der IT-Sicherheit oder einen offiziellen Trainingsnachweis.

Ablauf & Abschluss

Der Unterricht findet als geführtes Live-Online-Format statt, in dem Theorie und praktische Übungen eng verzahnt sind. Für den CEH-Block werden Sicherheitslabs in einer isolierten Testumgebung genutzt. Salesforce-Übungen finden in Developer-Orgs und Sandbox-Umgebungen statt, in denen Konfigurationsszenarien ohne Risiko für Produktionsdaten getestet werden können. Fallstudien aus typischen Enterprise-CRM-Projekten verbinden beide Themenfelder. Teilnehmende können zwischen dem Zugang über ein Trainingszentrum und der Home-Office-Variante wählen.

Das Vollzeitprogramm dauert mehr als einen Monat bis zu drei Monaten. Beide Blöcke — CEH und Salesforce Advanced Administrator — werden sequenziell durchgearbeitet, sodass die Vorbereitung auf beide Zertifizierungsprüfungen vollständig abgeschlossen ist.

Das Programm bereitet auf zwei externe Zertifizierungsprüfungen vor: die CEH-Prüfung (312-50 v13) beim EC-Council sowie das Salesforce Certified Advanced Administrator-Examen bei Salesforce (Webassessor). Beide Zertifikate werden von den jeweiligen Herstellern und Zertifizierungsorganisationen ausgestellt. Zusätzlich erhalten Teilnehmende eine qualifizierte Teilnahmebescheinigung.

Nutzen & Perspektiven

Salesforce-Sicherheit ist ein häufig unterschätztes Risikofeld: Fehlkonfigurierte Sharing Rules, überprivilegierte Connected Apps oder schwache OAuth-Implementierungen öffnen Angreifern Türen zu sensiblen Kundendaten. Wer sowohl das Administrationshandwerk als auch die Angreiferperspektive kennt, kann diese Risiken früh erkennen — noch bevor sie in Produktivumgebungen wirksam werden. Die Kombination ist auf dem Markt selten: Die meisten Salesforce-Admins denken in Konfiguration, nicht in Bedrohungsmodellen. Die meisten Security-Analysten kennen allgemeine Webanwendungsrisiken, aber nicht die spezifischen Mechanismen einer Salesforce-Org. Wer beide Welten beherrscht, besetzt eine Nische mit echter Nachfrage — besonders in Unternehmen, die Salesforce als zentrales Datensystem betreiben und gleichzeitig DSGVO- oder ISO-27001-Konformität nachweisen müssen. Der Abschluss mit zwei anerkannten Zertifikaten stärkt die berufliche Positionierung: Als Salesforce-Sicherheitsspezialist, CRM-Sicherheitsberater oder interner Audit-Ansprechpartner für Salesforce-Implementierungen ist man direkt einsatzbereit — mit einer Kompetenztiefe, die sich in dieser Kombination selten in einem einzelnen Kurs findet. Ein unterschätzter Aspekt dieser Kombination ist der Wert für DSGVO-Compliance-Projekte. Salesforce speichert in vielen Unternehmen hochsensible personenbezogene Daten: Kundenadressen, Kaufverhalten, Servicevorfälle. Wer als Advanced Administrator versteht, wie Field-Level Security und Platform Encryption funktionieren, und als CEH-Trained Professional weiß, wie Datenzugriffe durch Schwachstellen umgangen werden können, liefert bei Compliance-Audits und Datenschutz-Folgeabschätzungen eine Qualität, die reine Administratoren oder reine Sicherheitsanalysten allein nicht erreichen. Die Kombination zahlt also nicht nur auf Karriereziele ein, sondern auf einen konkreten unternehmerischen Mehrwert.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Netzwerk-Servicetechniker/Netzwerk-Servicetechnikerin
    335 Stellen
  • Salesforce Administrator
    116 Stellen
  • Chief-Information-Security-Officer
    107 Stellen
  • Ethical Hacker
    36 Stellen
  • Chief-Technology-Officer
    12 Stellen
  • IT-Sicherheitsanalyst
    6 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Warum ist Salesforce-Sicherheit ein eigenständiges Themenfeld?

Salesforce ist keine klassische Web-App, sondern eine konfigurierbare Plattform mit eigenem Security-Modell: Objekt-, Feld- und Datensatz-Berechtigungen, Connected Apps, OAuth-Flows, Sharing-Regeln. Fehlkonfigurationen in diesem Modell können zu Datenlecks führen, die über Standard-Web-App-Tests nicht gefunden werden. Salesforce-spezifisches Sicherheitswissen ist deshalb ein eigenständiges Kompetenzfeld.

Brauche ich das Salesforce Administrator-Zertifikat (ADM-201) als Voraussetzung?

Der Advanced-Administrator-Kurs baut direkt auf dem Basiswissen des Salesforce Administrator-Zertifikats auf. Wer bereits praktische Erfahrung als Salesforce-Admin hat und die Konzepte des ADM-201-Curriculums beherrscht, kann auch ohne formelles Zertifikat teilnehmen — jedoch ist das Basiswissen inhaltlich zwingend notwendig.

Was ist Salesforce Shield und wann wird es relevant?

Salesforce Shield ist ein Add-on mit drei Sicherheitskomponenten: Event Monitoring (detailliertes Benutzeraktivitätsprotokoll), Field Audit Trail (Änderungshistorie für Felder) und Platform Encryption (Verschlüsselung sensibler Felder auf Datenbankebene). Es wird insbesondere für Unternehmen relevant, die DSGVO, HIPAA oder andere Compliance-Anforderungen mit Salesforce-Datenhaltung in Einklang bringen müssen.

Wie aktuell ist das Salesforce-Curriculum?

Salesforce aktualisiert seine Plattform mehrfach jährlich (drei Major Releases: Spring, Summer, Winter). Der Kurs orientiert sich am aktuellen Prüfungscurriculum für den Salesforce Certified Advanced Administrator; neu eingeführte Automatisierungsfunktionen wie Flow-Builder sind vollständig integriert.

Welche Berufsrollen profitieren direkt von dieser Kombination?

Salesforce-Sicherheitsspezialisten, CRM-Auditoren und Compliance-Berater in Unternehmen mit Salesforce-Einsatz profitieren am direktesten. Aber auch Salesforce-Consultants, die bei Kunden Security-Reviews durchführen, und interne IT-Sicherheitsanalysten, die Salesforce neben anderen Plattformen absichern, nutzen beide Kompetenzfelder täglich.