Cyber Security
cyber security

CISM & ISTQB Advanced Security Tester Kurs

Weiterbildung zum CISM (ISACA) kombiniert mit dem ISTQB Advanced Level Security Tester: Informationssicherheitsmanagement und strukturiertes Sicherheitstesting in einem Programm.

Auf einen Blick

Dauer1–3 MonateØ am Markt
Formatflexibelflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Diese Kombinations-Weiterbildung verbindet zwei international anerkannte Qualifikationen aus unterschiedlichen Disziplinen der IT-Sicherheit: Der Certified Information Security Manager (CISM) von ISACA qualifiziert für das strategische Management von Informationssicherheitsprogrammen, während der ISTQB Advanced Level Security Tester-Abschluss methodisch strukturiertes Testen von Sicherheitseigenschaften in Software und Systemen in den Mittelpunkt stellt. Diese Kombination ist besonders wertvoll für Fachleute, die Sicherheitsanforderungen nicht nur konzipieren, sondern auch operativ durch systematisches Testing absichern wollen.

ZertifikatsqualifizierungInhaltsstand 31.05.2026

Zertifikat, Kursformate und Angebote im Marktvergleich

Die folgenden Angaben stammen aus den Angeboten eines einzelnen Anbieters — es ist also kein Anbietervergleich, sondern das erfasste Angebot zu diesem Kurs. Konkrete Preise und Termine nennt der Anbieter im Beratungsgespräch.

Zu diesem Kurs ist bisher ein Anbieter erfasst. Wenn du eine Anfrage stellst, prüfen wir zusätzlich vergleichbare Kurse anderer Anbieter.

Anbieter

1

an 4 Standorten

Angebote

60

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 5 erfassten Orten

Regionen

3 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

Teilnahmebescheinigung + Vorbereitung auf externe Prüfungen (CISM/ISACA und ISTQB Advanced Security Tester)

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Combined Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Monat bis 3 Monate

Gemeldete Preisgruppen

  • 1.000–5.000 €

Häufige Kursorte

  • Dresden
  • Halle (Saale)
  • Göttingen
  • Oldenburg (Oldb)
  • Braunschweig

Bundesländer

  • Niedersachsen
  • Sachsen-Anhalt
  • Sachsen

Vermittelte Kompetenzen

  • CISM
  • ISTQB Security Tester
  • Sicherheitsgovernance
  • Penetrationstesting
  • Bedrohungsmodellierung
  • Incident Management
  • Schwachstellenanalyse
  • Risikobewertung

Zugeordnete Zielberufe

  • Informationssicherheitsbeauftragter/Informationssicherheitsbeauftragte352 Stellen/12 Mon.
  • Informationssicherheitsbeauftragter352 Stellen/12 Mon.
  • Sicherheitsmanager/Sicherheitsmanagerin330 Stellen/12 Mon.
  • Chief-Information-Security-Officer107 Stellen/12 Mon.
  • Business-Continuity-Manager/Business-Continuity-Managerin61 Stellen/12 Mon.
  • Security Tester15 Stellen/12 Mon.

Datenbasis: 60 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Modul CISM – Sicherheits-Governance und Programmentwicklung Governance ist die strategische Grundlage effektiver Informationssicherheit. In diesem Block erarbeiten Sie, wie Sicherheitsziele aus Unternehmenszielen abgeleitet werden, wie ein tragfähiges Informationssicherheitsprogramm strukturiert und betrieben wird und welche Rolle Richtlinien, Standards und Metriken dabei spielen.

  • Sicherheitsstrategie und Ausrichtung an Unternehmenszielen
  • Informationssicherheits-Policies, -Standards und -Prozeduren
  • Sicherheitsprogramm-Entwicklung: Rollen, Verantwortlichkeiten, Budgetierung
  • Ressourcenmanagement und Outsourcing-Sicherheitsfragen
  • Messung der Programmeffektivität durch KPIs und Metriken

Modul CISM – Risikomanagement und Vorfallsteuerung Neben der Programmentwicklung sind Risikobewertung und Vorfallsteuerung die zentralen Tätigkeitsfelder eines CISM-Praktikers. Teilnehmende lernen, Bedrohungen und Schwachstellen systematisch zu bewerten, Risiken in Managemententscheidungen einzubetten und auf Sicherheitsvorfälle strukturiert zu reagieren. Der Block zeigt, wie Sicherheitsmanagement als kontinuierlicher Steuerungsprozess funktioniert, nicht als statisches Policy-Dokument.

  • Risikoidentifikation, -analyse und Risikoreaktionsoptionen
  • Business-Impact-Analysen und organisatorische Risikotoleranz
  • Incident-Klassifikation, -Eskalation und Vorfallreaktionspläne
  • Forensik-Grundlagen und Beweissicherung bei Vorfällen
  • Wiederherstellung und Post-Incident-Review
  • Business-Continuity als integraler Bestandteil des Sicherheitsprogramms

Modul ISTQB Advanced Security Tester – Methodik und Testentwurf Der ISTQB Advanced Level Security Tester-Lehrplan vermittelt ein systematisches Testverständnis für Sicherheitseigenschaften. Teilnehmende lernen, wie Security-Tests in Entwicklungsprozesse integriert werden, welche Teststrategien für unterschiedliche Systemtypen geeignet sind und wie Testergebnisse so dokumentiert werden, dass sie für Entwicklungs- wie für Managementadressen verwertbar sind.

  • Sicherheitstestpolitiken und -strategien im Projektkontext
  • Bedrohungsmodellierung (Threat Modeling) als Grundlage für Testplanung
  • Risikobasierte Priorisierung von Sicherheitstests nach Eintrittswahrscheinlichkeit und Schadenspotenzial
  • Testansätze: Black-Box, White-Box, Gray-Box, Static Analysis
  • Testumgebungen, Testwerkzeuge und sichere Testdatenverwaltung
  • Dokumentation, Traceability und Berichterstattung von Security-Testergebnissen

Praxisblock: Sicherheitstesting in der Anwendung

  • Durchführung von Penetrationstest-Szenarien mit üblichen Security-Testing-Werkzeugen
  • Analyse von OWASP Top 10 Schwachstellen aus Testersicht
  • Sicherheitstests für Web-Applikationen, APIs und Netzwerkdienste
  • Authentifizierungs- und Autorisierungstests, Session-Management-Analyse
  • Fuzzing und Eingabevalidierungstests
  • Security-Regression-Tests im CI/CD-Kontext
  • Bewertung und Klassifikation von Testergebnissen nach Risiko-Scores (z. B. CVSS)
  • Erstellung von Testberichten für technische und Managementadressen
  • Mapping von Test-Findings zu CISM-Risikobewertungsrahmen
  • Umgang mit False Positives und Testdokumentation nach ISTQB-Standards
  • Kombinierte Fallstudien: Wie Security-Test-Ergebnisse in CISM-Governance-Prozesse fließen

Wer CISM und ISTQB Advanced Security Tester gemeinsam erarbeitet, versteht Sicherheit aus zwei Perspektiven: der strategisch-steuernden und der operativ-prüfenden. Diese Verbindung ermöglicht es, nicht nur Sicherheitsanforderungen zu formulieren, sondern auch nachzuweisen, dass sie in Systemen tatsächlich umgesetzt sind.

Lernziele:

  • Sie verstehen die vier CISM-Domänen – Informationssicherheits-Governance, Risikomanagement, Programmentwicklung und Vorfallmanagement – als kohärentes Managementsystem
  • Sie entwickeln und steuern ein Informationssicherheitsprogramm im Einklang mit Unternehmenszielen und regulatorischen Anforderungen
  • Sie etablieren eine Sicherheitsgovernance-Struktur mit klaren Verantwortlichkeiten und Eskalationswegen
  • Sie planen und koordinieren die Reaktion auf Sicherheitsvorfälle nach bewährten Vorgehensmodellen
  • Sie kennen die Grundprinzipien des Sicherheitstestens nach dem ISTQB Advanced Level Security Tester-Lehrplan
  • Sie führen risikobasierte Sicherheitstests durch und identifizieren Schwachstellen in Softwareanwendungen und Systemen
  • Sie wenden gängige Angriffstechniken und -werkzeuge aus Testersicht an (Black-Box, White-Box, Gray-Box)
  • Sie berücksichtigen Datenschutz- und Compliance-Anforderungen beim Entwurf und der Durchführung von Sicherheitstests
  • Sie analysieren Testergebnisse und formulieren Risikobewertungen für Entwicklungs- und Betriebsteams
  • Sie überbrücken die Lücke zwischen Security-Management (CISM) und Security-Testing (ISTQB) in der täglichen Praxis
  • Sie bereiten sich auf beide Zertifizierungsprüfungen strukturiert vor

Zielgruppe & Voraussetzungen

Das Programm eignet sich für IT-Sicherheitsfachleute, die in ihrer Karriere beide Dimensionen – Management und Testing – entwickeln wollen. Besonders relevant ist es für Personen, die zwischen Entwicklung, Betrieb und Sicherheitsverantwortung arbeiten.

  • IT-Sicherheitsanalysten, die in Managementfunktionen wechseln wollen
  • Softwaretester mit Interesse an formaler Sicherheitsspezialisierung
  • Informationssicherheitsbeauftragte, die ihr Testing-Know-how strukturieren möchten
  • QA-Verantwortliche in sicherheitskritischen Umgebungen
  • Security-Consultants, die beiden Zertifizierungen als Referenz anstreben
Voraussetzungen:

Grundlegende Erfahrung in der IT-Sicherheit oder im Softwaretesting erleichtert den Einstieg erheblich. Für den CISM-Prüfungsweg verlangt ISACA nach dem Examen fünf Jahre Berufserfahrung in der Informationssicherheit, davon drei Jahre in Management-Domänen. Für den ISTQB Advanced Level Security Tester empfiehlt das ISTQB den ISTQB Foundation Level als Einstieg; ohne Foundation-Level-Zertifikat sind praktische Testing-Grundkenntnisse unbedingt erforderlich. Programmierkenntnisse sind hilfreich, aber kein Pflichtvoraussetzung.

Ablauf & Abschluss

Der Unterricht findet im virtuellen Klassenzimmer statt; eine Präsenzteilnahme in einem Trainingszentrum ist ebenfalls möglich. Theorieblöcke wechseln mit praktischen Übungsphasen ab, in denen Sie Security-Testing-Werkzeuge einsetzen und Fallstudien bearbeiten. Die Kursinhalte beider Zertifizierungsbereiche werden von praxiserfahrenen Dozenten vermittelt, die IT-Sicherheitsmanagement und Testing aus der Unternehmenspraxis kennen. Die Lernumgebung bietet Raum für Fragen und kollegiale Problemanalyse.

Das Programm ist für den Vollzeiteinsatz konzipiert und umfasst in der Regel ein bis drei Monate, abhängig davon, welche Module kombiniert werden. Beide Zertifizierungsbereiche erfordern intensive Vorbereitung; das Vollzeitformat unterstützt konzentriertes Lernen ohne lange Unterbrechungen.

Nach Programmabschluss erhalten Sie eine qualifizierte Teilnahmebescheinigung des Anbieters. Der Kurs bereitet Sie auf zwei externe Prüfungen vor: die CISM-Prüfung von ISACA sowie die ISTQB Advanced Level Security Tester-Prüfung des International Software Testing Qualifications Board. Beide Zertifikate werden von den jeweiligen Fachorganisationen ausgestellt; sie sind nicht Bestandteil der Kursteilnahme, sondern werden durch gesonderte Prüfungsanmeldung erworben.

Nutzen & Perspektiven

CISM zählt zu den meistgefragten Managementzertifikaten in der Informationssicherheit. Wer zusätzlich den ISTQB Advanced Security Tester vorweisen kann, signalisiert, dass er nicht nur Sicherheitskonzepte steuert, sondern auch in der Lage ist, deren technische Umsetzung methodisch zu überprüfen. Diese Brückenkompetenz ist in Unternehmen gefragt, in denen Sicherheitsmanagement und Qualitätssicherung enger verzahnt werden sollen. Gerade in Branchen wie Finanzdienstleistungen, E-Commerce oder öffentlicher Verwaltung, wo Sicherheitsanforderungen durch Regulatoren geprüft werden, ist die Kombination aus Management-Sicht (CISM) und strukturierter Testing-Kompetenz (ISTQB) ein besonders starkes Profil. Arbeitgeber können damit rechnen, dass solche Fachkräfte sowohl in Audit-Gesprächen als auch in technischen Reviewprozessen glaubwürdig auftreten. Das Programm legt damit die Basis für Rollen, die in der Praxis selten besetzt werden: Sicherheitsverantwortliche, die zwischen Governance-Ebene und technischer Verifikation wechseln können – und die damit in beide Richtungen überzeugend kommunizieren. Ein praktischer Nebeneffekt dieser Doppelqualifikation: Wer CISM und ISTQB Advanced Security Tester vereint, versteht, warum viele Sicherheitsrichtlinien in der Implementierung scheitern – und kann gezielt dort eingreifen, wo Governance und Testing auseinanderlaufen. Diese Fähigkeit ist selten und entsprechend gefragt in Organisationen, die Sicherheit als echten Qualitätsprozess verstehen und nicht nur als Dokumentationspflicht.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Informationssicherheitsbeauftragter/Informationssicherheitsbeauftragte
    352 Stellen
  • Informationssicherheitsbeauftragter
    352 Stellen
  • Sicherheitsmanager/Sicherheitsmanagerin
    330 Stellen
  • Chief-Information-Security-Officer
    107 Stellen
  • Business-Continuity-Manager/Business-Continuity-Managerin
    61 Stellen
  • Security Tester
    15 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Was unterscheidet den ISTQB Advanced Security Tester vom Foundation Level?

Der ISTQB Foundation Level vermittelt allgemeine Testgrundlagen, während der Advanced Level Security Tester gezielt auf sicherheitsspezifisches Testen eingeht: Bedrohungsmodellierung, risikobasierte Teststrategien, Penetrationstest-Methoden und die Integration von Security-Tests in Entwicklungsprozesse. Er richtet sich an erfahrene Tester, die eine formale Spezialisierung in der Sicherheitsdomäne anstreben.

Ist CISM auch ohne Management-Hintergrund sinnvoll?

CISM richtet sich an Personen, die Informationssicherheitsprogramme managen oder in diese Richtung wechseln wollen. Fachleute aus dem technischen Bereich, die perspektivisch Führungsaufgaben übernehmen möchten, profitieren davon, weil der CISM-Rahmen strategisches Denken, Governance-Strukturen und Stakeholder-Kommunikation systematisiert. Für die CISM-Designation sind allerdings Berufserfahrungsnachweise bei ISACA erforderlich.

Wie hängen CISM und ISTQB Security Tester in der Praxis zusammen?

CISM definiert, welche Sicherheitsanforderungen ein Unternehmen hat und wie Risiken gesteuert werden. ISTQB Security Tester gibt die Methodik vor, mit der diese Anforderungen technisch überprüft werden. In der Praxis arbeiten CISM-Inhaber häufig mit Security-Testern zusammen; wer beide Perspektiven kennt, kann diese Zusammenarbeit effektiver gestalten.

Werden im Kurs konkrete Testing-Tools eingesetzt?

Ja, der Praxisblock umfasst den Einsatz gängiger Security-Testing-Werkzeuge im Rahmen von Übungsszenarien. Konkrete Tool-Namen variieren je nach Kursanbieter und können Web-Application-Scanner, Netzwerk-Analyzer oder statische Analysetools umfassen.

Wie viel Erfahrung brauche ich für den ISTQB Advanced Level Security Tester?

Das ISTQB empfiehlt praktische Erfahrung im Softwaretesting sowie den ISTQB Foundation Level Certificate als Einstiegsqualifikation. Ohne Foundation-Zertifikat sollten Sie solide Testkenntnisse mitbringen. Der Kurs bereitet Sie gezielt auf den Advanced Security Tester-Lehrplan vor, unabhängig davon, ob Sie das Foundation Level bereits absolviert haben.