Cyber Security
cyber security

Cybersecurity: SC-900, SC-200, CompTIA Sec+, CySA+, CEH

Umfassende Cybersecurity-Weiterbildung mit sechs Zertifizierungspfaden: von Microsoft SC-900 und SC-100 über CompTIA Security+ und CySA+ bis zum EC-Council CEH.

Auf einen Blick

Dauer1–3 MonateØ am Markt
Formatflexibelflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*
Dieser Kurs bildet für einen offiziellen Engpassberuf aus

Überblick

Cybersecurity ist eines der komplexesten und gleichzeitig gefragtesten Berufsfelder in der modernen IT. Wer als Cybersecurity Analyst arbeiten will, braucht mehr als ein einzelnes Zertifikat — die Bedrohungslandschaft verlangt ein breites, fundiertes Kompetenzprofil: Kenntnisse in Identitätssicherheit, Architektur, operativer Abwehr, ethischem Hacking und verhaltensbasierter Analyse. Diese Weiterbildung bündelt sechs international anerkannte Zertifizierungspfade in einer einzigen Handlungsschritt und deckt dabei die Microsoft-Sicherheitswelt ebenso ab wie die herstellerneutrale CompTIA-Zertifizierungslandschaft und die offensiven Sicherheitskompetenzen von EC-Council. Der Kurs bereitet auf Tätigkeiten als Cybersecurity Analyst, Security Architect, Incident Responder und Ethical Hacker vor — Rollen, die in deutschen und europäischen Unternehmen kontinuierlich gesucht werden.

Software- & PraxistrainingInhaltsstand 20.06.2026

Kompetenzen, Lernformen und Angebote für dieses Praxistraining

Die folgenden Angaben stammen aus den diesem Kursprofil zugeordneten Bildungsangeboten. Sie zeigen, was wir erfasst haben — nicht zwingend den gesamten Markt; konkrete Preise und Termine können je Anbieter abweichen.

Anbieter

7

an 10 Standorten

Angebote

45

diesem Kursprofil zugeordnete Angebote

Kommende Termine

0

an 5 erfassten Orten

Regionen

4 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

Herstellerzertifikat

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Combined Learning100 %

Zeitmodelle

  • Vollzeit100 %

Dauer im Markt

  • mehr als 1 Monat bis 3 Monate

Gemeldete Preisgruppen

  • über 10.000 €

Häufige Kursorte

  • Dresden
  • Halle (Saale)
  • Flensburg
  • Göttingen
  • Oldenburg (Oldb)

Bundesländer

  • Niedersachsen
  • Sachsen-Anhalt
  • Schleswig-Holstein
  • Sachsen

Vermittelte Kompetenzen

  • CompTIA Security+
  • CompTIA CySA+
  • Microsoft Sentinel
  • EC-Council CEH
  • Incident Response
  • Zero-Trust-Architektur
  • Digitale Forensik
  • Penetration Testing

Zugeordnete Zielberufe

  • IT-Sicherheit (grundständig)1.131 Stellen/12 Mon.
  • Cyber-Security-Consultant535 Stellen/12 Mon.
  • IT Security Specialist436 Stellen/12 Mon.
  • Chief-Information-Security-Officer107 Stellen/12 Mon.
  • Incident Responder53 Stellen/12 Mon.
  • Cybersecurity Analyst19 Stellen/12 Mon.

Datenbasis: 45 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Der erste Block legt mit Microsoft-Sicherheitsgrundlagen (SC-900) das konzeptionelle Fundament. Wer im Microsoft-Ökosystem arbeitet — und das betrifft heute die Mehrheit der deutschen Unternehmenslandschaft — muss die Sicherheitsarchitektur dieses Ökosystems verstehen. SC-900 schafft genau dieses Bild: Identitätslösungen, Compliance, Datenschutz und die übergreifende Sicherheitsarchitektur in Microsoft 365 und Azure.

  • Grundkonzepte von Authentifizierung, Autorisierung und Identitätsmanagement
  • Microsoft Entra ID (früher Azure Active Directory) und Identity-Schutzfunktionen
  • Microsoft-Compliance-Framework und Datenschutzfunktionen in Microsoft 365
  • Überblick über Microsoft-Sicherheitsprodukte: Defender, Sentinel, Purview
  • Prüfungsrelevante Konzepte und Aufgaben für SC-900

Der zweite Block — SC-100 Microsoft Cybersecurity Architect — adressiert die Architekturebene. Ein Cybersecurity Analyst braucht nicht nur operative Kompetenz, sondern auch das Verständnis, wie Sicherheitsarchitekturen aufgebaut und bewertet werden. SC-100 ist die anspruchsvollste der hier enthaltenen Microsoft-Sicherheitsprüfungen und setzt ein integriertes Bild der Sicherheitsdomänen voraus.

  • Zero-Trust-Architektur: Prinzipien, Umsetzungsmodelle und Bewertungskriterien
  • Sicherheitsstrategien für Identitäten, Endpunkte, Netzwerke und Anwendungen
  • Integration von Cloud-Sicherheit und Governance in die Unternehmensarchitektur
  • Anforderungen an Resilience, Business Continuity und Disaster Recovery aus Sicherheitsperspektive
  • Strukturierte Zertifizierungsvorbereitung auf die SC-100-Prüfung

Der dritte Block — SC-200 Microsoft Security Operations Analyst — vermittelt die operative Sicherheitsperspektive. Hier geht es um das tägliche Handwerk in einem Security Operations Center: Incidents erkennen, Sentinel-Regeln konfigurieren, Bedrohungen aktiv suchen. SC-200 ist das Herzstück der operativen Cybersecurity-Arbeit im Microsoft-Umfeld.

  • Microsoft Sentinel: Datenconnectors, Analyseregeln, Workbooks und Playbooks
  • Threat Hunting mit KQL-Abfragen in der Sentinel-Arbeitsmappe
  • Microsoft Defender for Cloud: Sicherheitsstatus, Empfehlungen und Alert-Behandlung
  • Microsoft 365 Defender: koordinierte Angriffserkennung über Endpunkte, E-Mail und Identitäten
  • Incident-Response-Workflow von der Ersterkennung bis zur Post-Mortem-Analyse

Der vierte Block umfasst CompTIA Security+ (SY0-701) — eine der meistgefragten herstellerneutralen Sicherheitszertifizierungen weltweit. Security+ prüft ein breites Fundament in Bedrohungsmanagement, Kryptografie, Netzwerksicherheit und Compliance. Die aktuelle Prüfungsversion SY0-701 spiegelt die heutige Bedrohungsrealität wider, einschließlich Cloud-nativer Angriffsvektoren und Zero-Trust-Implementierung.

  • Bedrohungstypen und Angriffsmethoden: Social Engineering, Malware, Exploits
  • Kryptografische Grundlagen: symmetrisch, asymmetrisch, PKI und TLS
  • Netzwerksicherheit: Firewall-Konfiguration, IDS/IPS, VPN und Netzwerksegmentierung
  • Schwachstellenmanagement und Penetration-Testing-Grundlagen
  • Compliance-Rahmenwerke und regulatorische Anforderungen in der Praxis

Der fünfte Block — CompTIA CySA+ — vertieft die verhaltensbasierte Bedrohungsanalyse. Während Security+ die Breite abdeckt, geht CySA+ in die Tiefe der analytischen Sicherheitsarbeit: Anomalieerkennung, Threat Intelligence, Incident Response und forensische Methoden.

  • Threat Intelligence: OSINT, Taktiken des MITRE ATT&CK-Frameworks, Bedrohungsmodellierung
  • Erkennung von Anomalien und Abweichungen in Netzwerk- und Systemprofilen
  • Incident-Response-Prozesse nach NIST-Rahmenwerk strukturieren
  • Grundlagen digitaler Forensik: Sicherung, Analyse und Dokumentation von Beweismitteln
  • Sicherheitsvorfallsberichte erstellen und Gegenstrategien dokumentieren

Der sechste Block — EC-Council Certified Ethical Hacker (CEH) — schließt die Weiterbildung mit offensiver Sicherheitskompetenz. Ein Ethical Hacker denkt und handelt wie ein Angreifer — mit dem Ziel, Schwachstellen zu finden, bevor echte Angreifer es tun. CEH ist die international bekannteste Zertifizierung für offensive Sicherheitstests.

  • Reconnaissance und Scanning: passive und aktive Informationsbeschaffung
  • System-Hacking: Passwortangriffe, Privilege Escalation und Persistenztechniken
  • Netzwerksnifffing, Session Hijacking und Angriffe auf Web-Applikationen
  • Social Engineering und physische Sicherheitsprüfungen
  • Reporting und Dokumentation von Penetration-Tests
  • Compliance und rechtliche Grundlagen für ethisches Hacking

Lernziele:

  • Grundlegende und fortgeschrittene Konzepte der Informationssicherheit erklären und in reale Bedrohungsszenarien einordnen können
  • Aktuelle Angriffsvektoren, Malware-Typen und Angriffsmethoden analysieren und einordnen
  • IT-Infrastrukturen nach Sicherheitsgesichtspunkten härten, überwachen und schützen
  • Sicherheitsarchitekturen für hybride und Multi-Cloud-Umgebungen nach dem Zero-Trust-Prinzip entwerfen
  • Sicherheitsvorfälle systematisch erkennen, einordnen, eskalieren und dokumentieren
  • Digitale Forensik-Grundlagen anwenden: Beweise sichern, analysieren und verwertbar machen
  • Schwachstellen durch strukturiertes ethisches Hacking identifizieren und Gegenstrategien ableiten
  • Cloud-Sicherheitskonzepte für Azure und Microsoft 365 konfigurieren und überwachen
  • Verhaltensbasierte Analytik mit CompTIA CySA+ anwenden: Anomalien erkennen, Angriffspfade rekonstruieren
  • Microsoft-Sicherheitslösungen (SC-900, SC-100, SC-200) in ihrer Architektur verstehen und betreiben
  • EC-Council-Methodik für Penetration Testing und Ethical Hacking anwenden
  • Zertifizierungsprüfungen für CompTIA Security+, CySA+, SC-900, SC-100, SC-200 und CEH gezielt vorbereiten

Zielgruppe & Voraussetzungen

Diese Weiterbildung richtet sich an Personen, die eine fundierte und breite Qualifikation im Bereich Cybersecurity anstreben — von der Architektur über den Betrieb bis zu offensiven Sicherheitstests. Der Kurs deckt ein so breites Spektrum ab, dass er sowohl für Einsteigerinnen und Einsteiger mit IT-Grundkenntnissen als auch für erfahrene IT-Fachleute mit Spezialisierungsbedarf geeignet ist.

  • IT-Fachleute, die in die Cybersecurity wechseln oder sich formell zertifizieren wollen
  • Systemadministratoren und Netzwerktechniker mit Interesse an Sicherheitsthemen
  • Personen, die eine Karriere als Security Analyst, Threat Hunter oder Ethical Hacker anstreben
  • IT-Einsteiger mit technischer Grundlage und starkem Interesse an Informationssicherheit
  • Quereinsteiger aus IT-nahen Bereichen, die ein umfassendes Cybersecurity-Portfolio aufbauen wollen
Voraussetzungen:

Grundkenntnisse in IT-Infrastruktur, Netzwerktechnologie und Betriebssystemen (Windows/Linux) sind für diese Weiterbildung hilfreich und erleichtern den Einstieg in die anspruchsvolleren Module wie SC-100 und CEH erheblich. Grundlegende Kenntnisse in englischer Fachsprache sind empfehlenswert, da ein Teil des Lernmaterials auf Englisch vorliegt. Formale Bildungsabschlüsse werden nicht als Zugangsvoraussetzung verlangt.

Ablauf & Abschluss

Der Kurs findet im Combined-Learning-Format statt, in dem eigenständige Übungsphasen mit betreuten Live-Einheiten im virtuellen Klassenzimmer kombiniert werden. Praktische Übungsphasen — Angriffssimulationen, Sentinel-Konfigurationsaufgaben, CEH-Labore — wechseln sich mit theoretischen Einheiten ab. Erfahrene Dozenten begleiten die Prüfungsvorbereitung für alle sechs Zertifizierungsmodule. Die Vollzeitvariante ermöglicht eine intensive, strukturierte Qualifizierung über einen Zeitraum von einem bis drei Monaten.

Aufgrund des Umfangs mit sechs Zertifizierungsmodulen dauert die Weiterbildung mehr als einen Monat bis zu drei Monaten. Die Module sind individuell kombinierbar und können an die vorhandene Erfahrung der Teilnehmenden angepasst werden. Der genaue Zeitplan wird zu Kursbeginn festgelegt.

Die Weiterbildung schließt mit bis zu sechs internationalen Herstellerzertifizierungen ab: Microsoft SC-900, SC-100 und SC-200, CompTIA Security+ (SY0-701), CompTIA CySA+ sowie EC-Council CEH. Alle Zertifizierungsprüfungen sind in der Handlungsschritt enthalten. Ergänzend wird ein trägerinternes Lehrgangszertifikat ausgestellt. Die Zertifikate sind weltweit in Stellenausschreibungen für Cybersecurity-Rollen anerkannt.

Nutzen & Perspektiven

Cybersecurity-Fachkräfte mit einem breiten Zertifizierungsportfolio sind auf dem Arbeitsmarkt besonders gefragt. Ein einziges Zertifikat reicht heute für viele Positionen nicht mehr aus — Unternehmen suchen nach Kandidaten, die sowohl operative Sicherheitsarbeit (SC-200, CySA+) als auch strategisch-architektonisches Denken (SC-100) und offensive Sicherheitsperspektiven (CEH) mitbringen. Diese Weiterbildung liefert genau diese Kombination. Das Nebeneinander von Microsoft-spezifischen Zertifizierungen und herstellerneutralen CompTIA-Qualifikationen ist strategisch klug: Wer nur Microsoft-Zertifikate hat, ist in Microsoft-Umgebungen stark, aber in anderen Kontexten schwächer positioniert. Wer nur CompTIA kennt, fehlt das produktspezifische Wissen, das in der Praxis gefragt ist. Die Kombination beider Welten macht Absolventen in praktisch jeder Unternehmensumgebung einsatzfähig. Hinzu kommt der CEH als offensiver Kompetenznachweis: Immer mehr Unternehmen erkennen, dass die beste Verteidigung ein Verständnis der Angreiferseite erfordert. Penetration Tester und Ethical Hacker sind in der Lage, Sicherheitslücken zu finden, bevor echte Angreifer sie ausnutzen. Das EC-Council-Zertifikat ist für diese Karriereroute der international bekannteste Qualifikationsnachweis.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

IT-Berufe sind seit fünf Jahren der größte Fachkräfteengpass am deutschen Arbeitsmarkt. Der Bestand offener IT-Stellen ist 2024 auf einen Rekordstand gestiegen; AI- und Cloud-Skills werden in den nächsten Jahren weiter überdurchschnittlich nachgefragt.

Einstieg (0-2 J.):38.000–48.000 €
Mittel (3-7 J.):52.000–68.000 €
Senior (8+ J.):70.000–95.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • IT-Sicherheit (grundständig)
    1.131 Stellen
  • Cyber-Security-Consultant
    535 Stellen
  • IT Security Specialist
    436 Stellen
  • Chief-Information-Security-Officer
    107 Stellen
  • Incident Responder
    53 Stellen
  • Cybersecurity Analyst
    19 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Welche Zertifizierungen sind in dieser Cybersecurity-Weiterbildung enthalten?

Die Weiterbildung umfasst sechs Zertifizierungsmodule: Microsoft SC-900 (Security, Compliance and Identity Fundamentals), SC-100 (Cybersecurity Architect), SC-200 (Security Operations Analyst Associate), CompTIA Security+ (SY0-701), CompTIA CySA+ sowie EC-Council Certified Ethical Hacker (CEH). Alle Prüfungen sind enthalten.

Welche Vorkenntnisse brauche ich für diese Weiterbildung?

Grundkenntnisse in IT-Infrastruktur, Netzwerken und Betriebssystemen erleichtern den Einstieg deutlich — insbesondere für die anspruchsvolleren Module wie SC-100 und CEH. Formale Bildungsvoraussetzungen gibt es nicht. Englische Fachbegriffe kommen im Kurs vor, da die Lernmaterialien teilweise auf Englisch sind.

Was unterscheidet CompTIA Security+ von CompTIA CySA+?

CompTIA Security+ (SY0-701) deckt ein breites Fundament in Sicherheitskonzepten ab: Bedrohungstypen, Kryptografie, Netzwerksicherheit und Compliance. CompTIA CySA+ geht tiefer in die analytische Arbeit: verhaltensbasierte Anomalieerkennung, Threat Intelligence, Incident Response nach NIST und forensische Methoden. Wer beide hat, kann sowohl Konzepte vermitteln als auch analytisch tätig sein.

Für welche Berufe qualifiziert diese Weiterbildung?

Die Kombination der sechs Zertifizierungen qualifiziert für Positionen als Cybersecurity Analyst, Security Operations Analyst, Threat Hunter, Incident Responder, Security Architect und Ethical Hacker. Die Microsoft-Zertifikate sind besonders für Rollen in Microsoft-zentrischen Unternehmensumgebungen wertvoll, die CompTIA- und EC-Council-Zertifikate wirken herstellerneutral und weltweit.

Kann ich einzelne Module aus dem Kurs auswählen?

Die Module sind laut Kursstruktur individuell kombinierbar. Wer bereits über einzelne Zertifizierungen verfügt, kann im Beratungsgespräch besprechen, welche Module besonders relevant sind und wie der Kursplan entsprechend angepasst wird.