Bloguniversum

Fehlt es uns an Cyberkompetenzen – oder an einem Verständnis für das eigentliche Problem?

„Laut Branchenangaben wird sich das Problem im Laufe der Jahre noch verschärfen, und es ist frustrierend, dass nicht mehr Menschen aufgeklärt werden.“ (DR News. 4. September 2025).

„Dänemark wird einen Mangel an 20.000 Mitarbeitern mit Cybersicherheitskenntnissen haben.“ (Danish Business 2024, 12. November)

Medien und Branchenverbände beschreiben einen massiven Mangel an Cybersicherheitsexperten. Die Notwendigkeit, mehr Cybersicherheitstalente auszubilden, wird selbst als Bedrohung dargestellt.

Doch diejenigen von uns, die täglich im Bereich der Rekrutierung von Cybersicherheitsexperten tätig sind, sind überrascht. Wir erleben einen Arbeitsmarkt, auf dem das Angebot an Kandidaten in vielen Bereichen der Cybersicherheit oft größer ist als die Nachfrage. Wir fragen uns, woher diese Zahlen stammen.

Hat sich schon jemand damit auseinandergesetzt, was der Begriff „Cyber-Kompetenzen“ eigentlich umfasst? Und hat jemand aktuellere Erkenntnisse darüber, in welchen Berufen die wirklichen Herausforderungen hinsichtlich Talent und Fähigkeiten bestehen?

Die Fähigkeiten und Talente sind vorhanden – sogar bei denen mit Erfahrung

Unter spezialisierten Personalberatern im Bereich Cybersicherheit herrscht weitgehend Einigkeit darüber, dass sich die Situation seit 2019, als die ersten Zahlen für einen weit verbreiteten Mangel an Cybersicherheitsexperten veröffentlicht wurden, deutlich verändert hat.

Aktuell beobachten wir, dass viele Bewerber, insbesondere Hochschulabsolventen – aber auch Berufserfahrene – Schwierigkeiten haben, eine Anstellung zu finden. Dies gilt selbst für den Bereich der Arbeitssicherheit, der häufig als ein Feld mit besonders hohem Fachkräftemangel genannt wird.

Cybersicherheit wird oft sehr allgemein diskutiert, obwohl sie ein breites Spektrum an Fachdisziplinen umfasst. Dieses Spektrum reicht von Compliance, Regulierung, Prozessen und Risikomanagement bis hin zu technischen Disziplinen in den Bereichen Systemarchitektur, Netzwerk-, Anwendungs- und Cloud-Sicherheit, ganz zu schweigen von analytischen Funktionen im Zusammenhang mit offensiver und defensiver Cybersicherheit.

Wenn wir von einem „enormen“ Bedarf an Cybersicherheitsexperten sprechen, müssen wir differenzieren, wo der Mangel tatsächlich besteht – sowohl aktuell als auch zukünftig. Insbesondere müssen wir klären, welche Kompetenzen Unternehmen tatsächlich suchen. Können wir das nicht beantworten, verstehen wir dann überhaupt das Problem, das wir lösen wollen?

Mehr Bildung – Lösungen oder Luftschlösser?

In den letzten Jahren wurden massive Investitionen in den Ausbau der Ausbildung und die Gewinnung von mehr Fachkräften im Bereich Cybersicherheit getätigt – mit einem besonderen Fokus auf Frauen und junge Menschen. Diese Bemühungen waren weitgehend erfolgreich und verdienen großes Lob.

Sie werden von einer Branche angezogen, die ihnen Arbeitsplatzsicherheit und gesellschaftlich relevante Tätigkeiten bietet. Die Herausforderung besteht schlichtweg darin, dass die meisten dänischen KMU nicht über die Kapazitäten verfügen, Fachkräfte ohne Berufserfahrung einzustellen – daher sind wir bereits dabei, junge Menschen auf die Arbeitslosigkeit vorzubereiten.

Mehrere Bildungsprogramme waren ein zentraler Bestandteil der Lösung – es ist jedoch entscheidend, dass sie eine Brücke zur Beschäftigung und keine Sackgasse darstellen.

Die jüngste Initiative des Dänischen Instituts für Industriepädagogik zur Einrichtung eines Ausbildungsprogramms im Bereich Cybersicherheit, bei dem Wirtschaftspraktika fester Bestandteil der Ausbildung sind, ist eine gute Initiative zur Schaffung von Talenten mit nützlicher Erfahrung.

Aber reicht es für ein Unternehmen, das darauf angewiesen ist, dass seine Cybersicherheit in sicheren Händen liegt, aus, wenn es nur eine einzige Person einstellen kann, die im Unternehmen für die Cybersicherheit verantwortlich sein soll?

Nur wenige dänische KMU haben die Möglichkeit, ein komplettes Team mit einem möglichst breiten Kompetenzspektrum einzustellen. Sie können sich Generalisten leisten, die ein möglichst breites Spektrum abdecken. Doch wie viele Kunden gibt es für die von uns ausgebildeten Spezialisten?

Eine qualifizierte und schnellere Lösung

Idealerweise verfügen Unternehmen bereits über Mitarbeiter mit fundierten Kenntnissen ihrer Prozesse, Abläufe und kritischen Systeme – Mitarbeiter, die mit ihrem wertvollen Wissen über die Unternehmenskultur und -infrastruktur einen wichtigen Beitrag zur Stärkung der Cybersicherheit leisten können.

Durch gezielte Schulungen, die ihnen grundlegende, arbeitsrelevante Kenntnisse und Fertigkeiten vermitteln, können diese Mitarbeiter schnell weitergebildet werden und zur Stärkung der Cybersicherheit des Unternehmens beitragen. Sie können Spezialisten natürlich nicht ersetzen, aber sie können einen wesentlichen Teil der Aufgaben übernehmen.

Es überrascht uns, dass die Weiterbildung der bestehenden Arbeitskräfte in der Debatte nicht stärker berücksichtigt wird. Dabei ist sie ein oft übersehener und schneller Weg, die Cybersicherheit zu verbessern und den Bildungsbedarf gezielt in Bereiche zu lenken, in denen Fachkräfte fehlen.

Lasst uns das Problem gemeinsam verstehen

Wir behaupten nicht, dass es keinen Mangel an IT-Fachkräften gibt. Doch junge Talente finden keine Arbeit, und die benötigten Fähigkeiten lassen sich durch gezielte Weiterbildung schneller entwickeln als durch längere Ausbildungen.

Bevor wir weiter in Bildung investieren, fordern wir als Branche und Gesellschaft dringend, uns zunächst ein genaueres und differenzierteres Bild des Qualifikationsbedarfs zu verschaffen. Dies erfordert einen engen Dialog zwischen Behörden, Branchenverbänden und der Wirtschaft.

Wir freuen uns jedenfalls sehr, unser Wissen und unsere Erfahrung in diesen Dialog einzubringen.

Kontaktieren Sie Camilla Treschow Schrøder, Headhunterin für Cybersicherheit, unter Tel. +45 41 27 12 57 oder cts@treschowson.com.

Vielleicht ist das (auch) etwas für Sie?