CISSP Senior-Cybersecurity-Zertifizierung kombiniert mit Scrum Foundation für agile Projektmethoden in modernen Security-Teams.
Geprüft von Admin Kursweg · Stand 25. Mai 2026
Was wird in diesem Kurs vermittelt
CISSP (Certified Information Systems Security Professional) von (ISC)² gilt als Goldstandard der IT-Security-Zertifizierungen — DoD 8570 IAM Level II/III anerkannt, Pflicht für viele Senior-Security-Stellen. Kombination mit Scrum Foundation für agile DevSecOps-Settings. CISSP (10 Tage / 2 Wochen): 8 Domänen (Common Body of Knowledge CBK) — 1. Security and Risk Management (16%) — CIA-Triade, Governance (Policies, Standards, Procedures, Guidelines), Compliance (Laws, Regulations, Standards), Professional Ethics (ISC2 Code of Ethics), Business Continuity Planning (BCP), Risk Management (Risk Identification, Risk Assessment, Risk Treatment, Risk Monitoring), Threat Modeling (STRIDE, PASTA, DREAD), Security Awareness und Training. 2. Asset Security (10%) — Information Classification, Data Ownership, Privacy Protection, Asset Retention, Data Security Controls, Data Lifecycle. 3. Security Architecture and Engineering (13%) — Security Engineering Models (Bell-LaPadula für Confidentiality, Biba für Integrity, Clark-Wilson, Brewer-Nash Chinese Wall), Trusted Computing Base, Security Modes (Dedicated, System High, Compartmented, Multilevel), Cryptography (Symmetric AES/DES, Asymmetric RSA/ECC, Hashing SHA-256/SHA-3, PKI), Physical Security. 4. Communication and Network Security (13%) — OSI-Modell, TCP/IP, IPv4/IPv6, Network-Topologies, Wireless Security (WPA2/WPA3, RADIUS), Network-Security-Components (Firewalls, IDS/IPS, VPN, Proxies, Bastion Hosts). 5. Identity and Access Management (13%) — Identification, Authentication (Something you know/have/are), Authorization (DAC, MAC, RBAC, ABAC), Accountability (Auditing, Logging), Federated Identity (SAML, OAuth, OpenID Connect), Single Sign-On (SSO). 6. Security Assessment and Testing (12%) — Audit Strategies (Internal vs. Third-Party), Security Control Testing (Vulnerability Assessment, Penetration Testing, Log Review, Code Review, Security Audit), Test Outputs (Reports, Metrics), Collect Security Process Data (KPIs, KRIs). 7. Security Operations (13%) — Investigations (Forensics, Chain of Custody, Evidence-Collection), Logging und Monitoring (SIEM, Continuous Monitoring), Incident Management Lifecycle, Disaster Recovery Planning. 8. Software Development Security (10%) — Security in SDLC, Source Code Reviews, OWASP Top 10, Database Security, DevSecOps. Examen CISSP: 100-150 adaptive Multiple-Choice + Drag-and-Drop, 4h, 700/1000 Pass. Voraussetzung Zertifikats-Award: 5 Jahre Berufserfahrung in 2+ CISSP-Domänen (1 Jahr Substitution mit Bachelor möglich). Scrum Foundation (1 Woche): PeopleCert. CISSP gilt als anspruchsvollste IT-Security-Zertifizierung — Pass-Quote ~50%. Mit CISSP qualifizieren Sie sich für CISO, Senior Security Architect, Security Director-Rollen mit Top-Gehältern.
Marktdaten zu Verdienst, offenen Stellen und Zukunftsaussicht im Bereich IT & Informatik
Einstieg
38.000–48.000 €
0–2 Jahre Erfahrung
Mittel
52.000–68.000 €
3–7 Jahre Erfahrung
Senior
70.000–95.000 €
8+ Jahre / Lead-Rolle
124.000+
IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.
Bei AZAV-zertifizierten Trägern ist die Kursgebühr regelmäßig zu 100 % förderbar.
Ja — anspruchsvollste IT-Security-Zertifizierung. ~50% Pass-Quote. 100-150h Eigenstudium empfohlen nach Schulung.
Ja, 1 Jahr Berufserfahrung kann durch 4-jähriges Bachelor-Studium oder vergleichbares Zertifikat (z.B. CISA) ersetzt werden.
ISC2 Official Study Guide, Sybex CISSP Official Study Guide, Eric Conrads CISSP Study Guide. Mindestens 2 Bücher empfohlen.
Ja, als zertifizierte Weiterbildung mit Bildungsgutschein in der Regel zu 100% förderfähig.
Vorbereitung auf die Microsoft-Zertifizierung SC-200: Microsoft 365 Defender, Azure Sentinel, Defender for Endpoint, KQL-Abfragen. Für SOC-Analysten und IT-Security-Einsteiger.
Einstieg in den betrieblichen Datenschutz: BDSG, DSGVO, technisch-organisatorischer Datenschutz. Für angehende Datenschutzbeauftragte und Compliance-Manager.
Vorbereitung auf SC-300: Microsoft Entra ID Administration, Identity Governance, Conditional Access, Microsoft Identity Manager. Für Cloud-Identity-Administratoren.
Einsteiger-Zertifizierung für Microsoft-Security: SC-900 vermittelt Grundlagen zu Microsoft Defender, Compliance Center, Entra ID, Microsoft Security. Für IT-Quereinsteiger ins Cloud-Security-Feld.
Sag uns einmal Region, Format (online/präsenz), Zeit-Modell und Förderstatus — wir vergleichen für dich und melden uns mit 1–3 passenden Trägern. Kostenlos, unverbindlich.
Typischer Verlauf nach dem Kurs
Quellen: Bundesagentur für Arbeit · Engpassanalyse 2024/25 · StepStone Gehaltsreport 2025 · Bitkom Studie Fachkräftemangel 2024. Brutto-Jahresgehälter aus Erhebungen 2024/25, abweichend nach Region und Tarifgebundenheit.