Cyber Security
cyber security

Mobile & Web Application Security Engineer – Weiterbildung

Kombinierte Qualifizierung aus Android-App-Entwicklung, moderner Webentwicklung und Informationssicherheitsmanagement nach ISO/IEC 27001 und 27701 für Sicherheitsverantwortliche in mobilen und webbasierten Anwendungen.

Auf einen Blick

Dauer6 WochenØ am Markt
FormatPräsenzflexibel
KostenMeist voll gefördertauf Anfrage / Förderung
Finanzierung über Förderung möglich – mit Bildungsgutschein bis zu 100 % förderbar*

Überblick

Mobile Apps und Webanwendungen sind heute die primären Angriffsflächen vieler Unternehmen. Wer als Mobile & Web Application Security Engineer arbeitet, muss nicht nur Code schreiben können, sondern von Anfang an Sicherheitsdenken in die Entwicklung integrieren. Diese Weiterbildung verbindet drei eigenständige, aufeinander abgestimmte Themenblöcke: die Java-basierte Android-App-Entwicklung mit Android Studio und Jetpack Compose, moderne Webentwicklung mit RESTful APIs und aktuellen Frontend-/Backend-Ansätzen sowie den Aufbau eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001:2022 und ISO/IEC 27701:2025. Wer alle drei Bausteine durchläuft, versteht sowohl die technische Entwicklung mobiler und webbasierter Software als auch die normativen Anforderungen, die sichere Anwendungen in Unternehmen erfüllen müssen.

Software- & PraxistrainingInhaltsstand 03.07.2026

Kompetenzen, Lernformen und Angebote für dieses Praxistraining

Die folgenden Angaben stammen aus den diesem Kursprofil zugeordneten Bildungsangeboten. Sie zeigen, was wir erfasst haben — nicht zwingend den gesamten Markt; konkrete Preise und Termine können je Anbieter abweichen.

Anbieter

2

an 4 Standorten

Angebote

2

diesem Kursprofil zugeordnete Angebote

Kommende Termine

5

an 9 erfassten Orten

Regionen

3 Bundesländer

inklusive Online- und Hybridangeboten, sofern vorhanden

Abschluss

Trägerzertifikat

Mögliche Förderwege

Bildungsgutschein · Aktivierungs- und Vermittlungsgutschein · Qualifizierungschancengesetz

Lernformen

  • Blended Learning67 %
  • Combined Learning33 %

Zeitmodelle

  • Vollzeit67 %
  • Teilzeit33 %

Gemeldete Preisgruppen

  • 1.000–5.000 €10×
  • 5.000–10.000 €

Häufige Kursorte

  • Berlin
  • Eberswalde
  • Recklinghausen
  • Heilbronn
  • Dortmund
  • München

Bundesländer

  • Brandenburg
  • Nordrhein-Westfalen

Nächste erfasste Starttermine

  • 21.09.2026 · HeilbronnBlended Learning · Vollzeit
  • 21.09.2026 · BerlinBlended Learning · Teilzeit
  • 21.09.2026 · EberswaldeBlended Learning · Vollzeit
  • 21.09.2026 · EberswaldeBlended Learning · Teilzeit
  • 21.09.2026 · RecklinghausenBlended Learning · Teilzeit

Vermittelte Kompetenzen

  • Android Studio
  • Jetpack Compose
  • RESTful APIs
  • OWASP-Standards
  • ISO/IEC 27001
  • ISO/IEC 27701
  • Risikoanalyse
  • CI/CD-Pipelines

Zugeordnete Zielberufe

  • Leiter/Leiterin - Marketing39.004 Stellen/12 Mon.
  • Data Engineer6.907 Stellen/12 Mon.
  • Application-Engineer/-Manager/in803 Stellen/12 Mon.
  • Site Reliability Engineer765 Stellen/12 Mon.
  • Wirtschaftspsychologie (grundständig)204 Stellen/12 Mon.
  • Werbung, Marketingkommunikation (grundständig)132 Stellen/12 Mon.

Datenbasis: 48 diesem Kurs zugeordnete Angebote sowie die dazu veröffentlichten Termindaten, Stand 19.08.2026. Mehrere Standorte eines Trägers zählen als ein Anbieter.

Kein Anbieter kann sich bei uns eine Platzierung oder Empfehlung kaufen.

So entstehen diese Daten · Fehler melden

Kursinhalte & Lernziele

Modul 1 — App-Entwicklung für Android (Java-basierte Lösungen): Dieser Baustein vermittelt die technischen Grundlagen der nativen Android-Entwicklung mit Java als Basissprache. Im Mittelpunkt stehen moderne Werkzeuge und Architekturmuster, die in aktuellen Android-Projekten Standard sind.

  • Android Studio als Entwicklungsumgebung: Projektstruktur, Gradle-Build und Emulator-Konfiguration
  • Jetpack Compose: deklarative UI-Entwicklung statt klassischer XML-Layouts
  • Persistenz mit Room und SQLite, Offline-First-Datenhaltung und Synchronisationsstrategien
  • Navigation Component und moderne Dialogführung in Compose-Oberflächen
  • Berechtigungsmanagement und Hintergrundprozesse gemäß aktuellen Android-Sicherheitsvorgaben
  • Debugging, Versionskontrolle, Testing-Strategien sowie Build- und Deployment-Prozesse für Android-Apps

Modul 2 — Webentwicklung & Frameworks: Der zweite Baustein behandelt den Aufbau dynamischer Webanwendungen von der Architektur bis zum Betrieb. Sicherheitsrelevante Standards wie OWASP werden direkt in die Backend-Konzepte eingebettet, nicht als nachträgliche Ergänzung.

  • Web-App-Architekturen und Integration von RESTful APIs
  • Moderne UI-Frameworks und barrierefreie Komponentenentwicklung nach WCAG 2.2
  • Backend-Strukturen und API-Routing orientiert an OWASP-Sicherheitsstandards
  • Datenmodellierung und Speicherlösungen für Webanwendungen
  • CI/CD-Pipelines, Container-Orchestrierung und Performance-Optimierung
  • State Management, Internationalisierung sowie Monitoring und Sicherheitsaspekte im laufenden Betrieb

Modul 3 — IT-Sicherheitsmanagement nach ISO/IEC 27001 & 27701: Der dritte Baustein verlagert den Blick von der Codeebene auf die organisatorische Ebene der Informationssicherheit. Teilnehmende lernen, wie ein Managementsystem aufgebaut, betrieben und nachweisbar dokumentiert wird.

  • Aufbau eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001:2022
  • Risikoanalyse und Schutzbedarfsbewertung: Bedrohungen identifizieren, Schwachstellen bewerten
  • PDCA-Zyklus und kontinuierliche Verbesserung im Sicherheitsmanagement
  • Annex-A-Controls der ISO/IEC 27001:2022: technische und organisatorische Maßnahmen (TOM) (TOM)
  • Datenschutz-Informationsmanagementsystem nach ISO/IEC 27701:2025 einschließlich Risiken im Umgang mit KI-Systemen
  • Dokumentation, Auditvorbereitung und normkonforme Nachweisführung

Praxis-Block — Anwendungsfälle über alle drei Themenbereiche

  • Android-App mit Room-Datenbank und Offline-Synchronisation prototypisch entwickeln
  • Compose-Oberfläche mit Navigationsfluss für ein mehrstufiges Formular umsetzen
  • REST-Schnittstelle zwischen einer Webanwendung und einem Backend-Dienst spezifizieren
  • Barrierefreie Komponente nach WCAG 2.2 testen und Korrekturen einarbeiten
  • API-Endpunkt gegen typische OWASP-Top-10-Schwachstellen prüfen
  • CI/CD-Pipeline für ein Webprojekt mit automatisierten Sicherheitschecks aufsetzen
  • Schutzbedarfsanalyse für ein fiktives mobiles Zahlungsmodul durchführen
  • Risikoregister nach ISO/IEC 27001 für eine App-Backend-Landschaft erstellen
  • Annex-A-Controls auf ein konkretes Entwicklungsprojekt anwenden und Lücken dokumentieren
  • ISMS-Dokumentationsstruktur (Richtlinien, Verfahrensanweisungen, Nachweise) aufbauen
  • Datenschutzfolgenabschätzung nach ISO/IEC 27701 für eine App mit Nutzerdaten skizzieren
  • Internes Mini-Audit simulieren und Feststellungen nach ISO-Systematik protokollieren

Der Zusammenhang zwischen den drei Modulen erschließt sich vor allem im Praxisteil: Wer eine App entwickelt hat, versteht anschließend besser, warum bestimmte Annex-A-Controls existieren, und wer ein ISMS aufbaut, erkennt, an welchen Stellen im Code und in der API-Struktur diese Anforderungen konkret ansetzen. Diese Verzahnung unterscheidet die Weiterbildung von einem reinen Entwicklungskurs oder einem reinen Managementsystem-Seminar.

Lernziele:

  • Android-Anwendungen mit Java in Android Studio entwickeln
  • Jetpack Compose für moderne, deklarative Android-Oberflächen einsetzen
  • Lokale Datenhaltung mit Room und SQLite im Offline-First-Ansatz umsetzen
  • Navigation Component und Compose-Navigation für Android-Apps strukturieren
  • Berechtigungsmanagement und Hintergrundprozesse nach Android-Sicherheitsrichtlinien konfigurieren
  • Web-App-Architekturen entwerfen und über RESTful APIs mit Backend-Diensten verbinden
  • Barrierefreie UI-Komponenten nach WCAG 2.2 in Webanwendungen umsetzen
  • Backend-Strukturen und API-Routing an OWASP-Sicherheitsstandards ausrichten
  • CI/CD-Pipelines und Container-Orchestrierung für Web-Deployments einrichten
  • Ein Informationssicherheitsmanagementsystem nach ISO/IEC 27001:2022 aufbauen und dokumentieren
  • Risikoanalysen durchführen und Annex-A-Controls auf reale Bedrohungsszenarien anwenden
  • Datenschutz-Managementanforderungen nach ISO/IEC 27701:2025 in bestehende Prozesse integrieren

Zielgruppe & Voraussetzungen

Die Weiterbildung eignet sich für Personen, die technische Entwicklungskompetenz mit sicherheitsrelevantem Managementwissen verbinden möchten, um Anwendungen von der Programmierung bis zur organisatorischen Absicherung verantworten zu können.

  • Softwareentwickler, die sich Richtung Application Security spezialisieren möchten
  • IT-Fachkräfte mit Interesse an mobiler und weborientierter Entwicklung
  • Angehende Sicherheitsbeauftragte, die ein technisches Fundament in App- und Webentwicklung suchen
  • Quereinsteiger mit Grundverständnis für Programmierung, die sich auf Security-Rollen vorbereiten
  • Fachkräfte aus IT-Betrieb oder Qualitätsmanagement, die ISMS-Kompetenz aufbauen wollen
Voraussetzungen:

Für die Entwicklungsmodule sind grundlegende Programmierkenntnisse, idealerweise in Java, hilfreich, da Android Studio und die Webentwicklungsinhalte auf einem Verständnis objektorientierter Konzepte aufbauen. Für das ISMS-Modul sind keine speziellen Vorkenntnisse in Managementsystemen erforderlich, ein grundlegendes IT-Verständnis erleichtert jedoch den Einstieg in Risikoanalyse und Annex-A-Controls. Deutschkenntnisse in Wort und Schrift werden vorausgesetzt, da die Kursinhalte und Prüfungsunterlagen deutschsprachig sind. Die Bereitschaft, sich in drei unterschiedliche Fachgebiete einzuarbeiten, ist Voraussetzung für den erfolgreichen Abschluss aller Module.

Ablauf & Abschluss

Die Weiterbildung wird im Combined-Learning-Ansatz umgesetzt: Präsenzeinheiten zur gemeinsamen Erarbeitung komplexer Konzepte wechseln sich mit angeleiteten Online-Phasen ab, in denen Übungsaufgaben in eigenem Tempo bearbeitet werden. Die Android- und Webentwicklungsmodule finden weitgehend praxisorientiert an konkreten Entwicklungsumgebungen statt, während das ISMS-Modul stärker dokumentations- und fallstudienbasiert aufgebaut ist. Vollzeit-Teilnahme ermöglicht einen zügigen Durchlauf durch alle drei Themenblöcke.

Die Weiterbildung wird in Vollzeit durchgeführt. Da drei eigenständige Themenblöcke — Android-Entwicklung, Webentwicklung und ISMS-Aufbau — abgedeckt werden, ist mit einer mehrwöchigen Gesamtlaufzeit zu rechnen, die sich je nach Vorkenntnissen der Teilnehmenden verschieben kann. Die konkrete Aufteilung der Wochen auf die drei Module richtet sich nach dem vorhandenen Vorwissen in Programmierung beziehungsweise Managementsystemen.

Nach erfolgreichem Abschluss erhalten Teilnehmende das trägerinterne Zertifikat "Mobile & Web Application Security Engineer (Java / Webprogrammierung / IT Security - CISSP)". Es handelt sich um ein Zertifikat des Kursanbieters, das die erworbenen Kompetenzen in Android-Entwicklung, Webentwicklung und Informationssicherheitsmanagement dokumentiert. Es ist kein externes Herstellerzertifikat von Google, Oracle oder ISC² enthalten; wer eine offizielle CISSP-Zertifizierung von ISC² anstrebt, benötigt dafür zusätzliche Berufserfahrung und eine gesonderte externe Prüfung.

Nutzen & Perspektiven

Application Security ist eines der am schnellsten wachsenden Felder der IT-Sicherheit, weil Angriffe zunehmend über Schwachstellen in mobilen Apps und Webanwendungen erfolgen statt über klassische Netzwerkinfrastruktur. Unternehmen suchen Fachkräfte, die den gesamten Entwicklungszyklus verstehen und gleichzeitig wissen, wie Sicherheitsanforderungen normativ verankert werden. Diese Kombination aus praktischer Entwicklungskompetenz und Managementsystem-Wissen ist auf dem Arbeitsmarkt selten und macht Absolventen zu vielseitig einsetzbaren Ansprechpartnern für Entwicklerteams und Sicherheitsverantwortliche gleichermaßen. Die drei Module bauen bewusst unterschiedliche Kompetenzprofile auf, die sich im Berufsalltag ergänzen: Wer Android- und Webentwicklung beherrscht, kann Sicherheitslücken im Code direkt erkennen und beheben. Wer zusätzlich die ISO/IEC-27001- und 27701-Systematik versteht, kann diese Erkenntnisse in überprüfbare, auditfähige Prozesse überführen. Diese Doppelqualifikation ist besonders für Unternehmen wertvoll, die sowohl technische Entwicklung als auch Compliance-Anforderungen im eigenen Haus abdecken müssen, statt beides an getrennte Abteilungen oder externe Dienstleister auszulagern. Wer nach dieser Weiterbildung in einer Security-Engineer-Rolle arbeitet, bringt eine Perspektive mit, die klassische Entwickler oder reine Compliance-Spezialisten oft nicht abdecken: das Verständnis dafür, wie sich eine abstrakte Sicherheitsanforderung aus einem Annex-A-Control tatsächlich im Quellcode einer Android-App oder in der API-Struktur einer Webanwendung niederschlägt. Diese Übersetzungsleistung zwischen Norm und Code ist der eigentliche Kern der Rolle des Mobile & Web Application Security Engineers.

Welche Förderung passt zu dir?

Finde in 30 Sekunden heraus, ob dir ein Bildungsgutschein oder andere Zuschüsse zustehen. Kostenlos & ohne Anmeldung.

Arbeitsmarkt-Report

Berufsbild ist branchenübergreifend einsetzbar. Karrierechancen hängen stark von zusätzlicher Spezialisierung und Region ab.

Einstieg (0-2 J.):28.000–38.000 €
Mittel (3-7 J.):38.000–50.000 €
Senior (8+ J.):50.000–68.000 €

Zielberufe & offene Stellen

Berufe, in denen Absolvent:innen dieses Kurses typischerweise arbeiten — mit bundesweit offenen Stellen der letzten 12 Monate.

  • Leiter/Leiterin - Marketing
    39.004 Stellen
  • Data Engineer
    6.907 Stellen
  • Application-Engineer/-Manager/in
    803 Stellen
  • Site Reliability Engineer
    765 Stellen
  • Wirtschaftspsychologie (grundständig)
    204 Stellen
  • Werbung, Marketingkommunikation (grundständig)
    132 Stellen

Unverbindliche Anfrage

Wir vergleichen passende Anbieter nach Region und Förderfähigkeit und melden uns in Kürze mit kostenlosen Kurs-Optionen.

Angaben ergänzen (optional) – für ein genaueres Angebot

Kostenlos & unverbindlich · Daten sind sicher

Verwandte Kurse & Alternativen

30 ähnliche Qualifizierungen & Kurse in diesem Themenfeld

Häufig gestellte Fragen (FAQ)

Welche drei Themenbereiche deckt diese Weiterbildung ab?

Der Kurs kombiniert Android-App-Entwicklung mit Java und Jetpack Compose, moderne Webentwicklung mit RESTful APIs und OWASP-Standards sowie den Aufbau eines Informationssicherheitsmanagementsystems nach ISO/IEC 27001:2022 und 27701:2025.

Brauche ich Programmiererfahrung, um teilzunehmen?

Für die Android- und Webentwicklungsmodule sind grundlegende Programmierkenntnisse, idealerweise in Java, hilfreich. Für das ISMS-Modul sind keine speziellen Vorkenntnisse in Managementsystemen erforderlich, ein IT-Grundverständnis erleichtert aber den Einstieg.

Erhalte ich eine offizielle CISSP-Zertifizierung von ISC²?

Nein. Sie erhalten das trägerinterne Zertifikat "Mobile & Web Application Security Engineer". Die offizielle CISSP-Prüfung von ISC² erfordert zusätzliche nachgewiesene Berufserfahrung und wird separat bei ISC² abgelegt.

Wie sind die drei Module miteinander verzahnt?

Im Praxisteil werden Entwicklungsaufgaben aus Android und Webprogrammierung direkt mit ISMS-Anforderungen verbunden, etwa indem Annex-A-Controls auf konkrete App- oder API-Szenarien angewendet werden. So wird der Zusammenhang zwischen Code und Norm nachvollziehbar.

In welcher Form findet der Unterricht statt?

Der Kurs läuft im Combined-Learning-Format in Vollzeit: Präsenzphasen für komplexe Inhalte wechseln sich mit angeleiteten Online-Übungsphasen ab, die Entwicklungsmodule sind stark praxisorientiert, das ISMS-Modul eher dokumentations- und fallstudienbasiert.