Ich muss sagen, den Bogen zu der Eigenwerbung für die Academy hast du in diesem Video wirklich sehr elegant gespannt ;) Aber im Ernst, was das Job-Bild und den Einsteig im IT-Sicherheitsbereich angeht: Du triffst den Nagel inhaltlich auf den Kopf, du sprichst mir aus der Seele.
@Skoell19832 жыл бұрын
Ich mache seit über 20 Jahren Network Security Administration und -Consulting und kann sagen: Das was der bärtige Mann im Fernseher über die Situation sagt stimmt zu 100%. Persönlich sind absurd hohe Gehälter und die Aussicht dass kaum echte Talente nachkommen natürlich nice. Aus gesamtgesellschaftlicher Perspektive ist/wird das ein Problem.
@a6s4z10 ай бұрын
Hallo, was sind "absurd hohe Gehälter" in konkreten Zahlen? Ich bin Mechatronik-Ingenieur mit Jahresbruttogehalt von knapp 100.000 Euro ohne Personalverantwortung. Überlege, mich weiterzuentwickeln in Richtung IT-Sicherheit.
@Avartos10 ай бұрын
@@a6s4z60k - 490k schon alles gesehen. Kommt drauf an was man macht. Der SOC Analyst wird nicht so viel bekommen, wie der CISO eines Konzerns.
@Nuram010 ай бұрын
@@a6s4z 100TEUR wirst du "einfach so" in der IT-Sicherheit mit Sicherheit nicht bekommen. Wenn du fleißig und ein Lerntyp bist, investiere ein bisschen Geld und Zeit und mache den CISM + CISSP. Die beiden Dinger zusammen öffnen oft Tür und Tor für hochbezahlte Jobs in der IT-/Informationssicherheit. Und wichtig: IT-Sicherheit ist NICHT Informationssicherheit. Wenn du einen holistischen Ansatz fährst und dich mit Informationssicherheitsmanagement auskennst, dann bist du quasi schon auf dem direkten Sprungbrett zur Managementposition. Von da aus geht es imho "leichter" zu besser bezahlten Jobs. Der Vorteil wenn du mit Governance-/Managementpraktiken in der IT-/Informationssicherheit ausgestattet um die Ecke kommst ist, dass du dann auch Teams verantworten kannst oder ggf. diese auf- oder ausbaust. Und das wiederum treibt dein Gehalt MASSIV in die Höhe. Kommt aber natürlich auch mit mehr Verantwortung - geschenkt wird einem sicher nichts, nicht dass dieser Eindruck entstand :) Und wenn dir das an Stellschrauben für das Gehalt noch nicht reicht: Such dir Wirtschaftssektoren bei denen eine ausgeprägte Sicherheit nicht nur ein gern gesehenes Goodie ist, sondern die bspw. gesetzlich dazu verpflichtet sind (Finanzbranche, Kritische Infrastrukturen etc. pp.). Je krasser das Risikoportfolio des Unternehmens ist, desto relevanter ist auch "deine Arbeit". Und je relevanter deine Arbeit ist, desto besser wirst du i.d.R. auch bezahlt^^
@Wet_Dreams_Dont_Dry5 ай бұрын
@@a6s4z genau dasselbe
@lisbonmadisson28264 ай бұрын
Also als Headhunter im Bereich der IT-Security kann ich da nur sagen, dass wir unterschiedliche Vorstellungen von exorbitanten Gehältern haben. Unter exorbitanten Gehältern verstehe ich ein Jahreseinkommen von wenigstens 120k€. Das ist ein Gehalt, dass für die wenigsten erreichen. Das Maximum was bei mir eine Person erreichen konnte waren 90k€ fest mit 110k€ Bonuszahlungen, die natürlich auch an Bedingungen geknüpft waren. Diese Person wurde allerdings auch als Geschäftsführer eingesetzt. 100k€ sind erreichbar, alles darüber hinweg ist für 95% einfach illusorisch. Im Schnitt wird man bei etwa 70k€ landen, mal so ganz grob.
@omeruzun96252 жыл бұрын
Personalabteilungen sind Fortschrittsbremsen, nicht nur in der Informatik. Ist klar, dass man sich schön festkrallen will, wenn man selbst zu faul ist was zu lernen....
@dony71002 жыл бұрын
Wenn eine Stellenanzeige "4 jahre Erfahrung" erwartet obwohl es das Framework nicht so lange gibt, dann hat die Person, die die Stellenanzeige geschrieben hat einfach absolut keine Ahnung, einfach trotzdem bewerben und vielleicht anmerken das es die besagte Technologie erst seit dem Jahr ... gibt !!! Die Stelle ist ja vorhanden und muss besetzt werden, die werden KEINE (ehrliche) Bewerbung bekommen also ist das sogar noch ein Vorteil (weil man offensichtlich hier schon einen Wissensvorsprung hat). Das man alles erfüllen muss was in einer Stellenanzeige steht ist sowieso Quatsch, so 80% reichen mehr als aus. Aber ehrlich muss man trotzdem bleiben!
@bilalyildiz79092 жыл бұрын
Deutschland braucht generell ein Mindset change. Es ist kontraproduktiv für Softwareentwicklung und Innovation in den Bereichen.
@balagva36142 жыл бұрын
Kann ich nur bestätigen nach der Arbeit sich noch im Security Bereich weiter auszubilden bzw. Zertifikate zu machen, ist echt ein unglaublicher Umweg.
@mjmm33365 ай бұрын
warum wenn ich fragen darf
@balduron972 жыл бұрын
Du gehst auf Themen ein, die mir im Hinterkopf lauern. Bleib ruhig weiter in meinem Kopf, das hilft mir sehr wenn ich dabei noch solche Videos erwarten kann :]
@gamingwelle2 жыл бұрын
Bin derzeit im dritten Jahr der Ausbildung zum Fisi und darf mich jetzt schon mit Vulnerability Management beschäftigen. In Systemhäsern lernt man wohl doch ganz gut, bin zumindest der Meinung wenn ich in meiner Klasse zwischen Inhouse und Systemhaus vergleiche.
@IDJEGOI Жыл бұрын
Als jemand frisch aus der Uni der sich auf wirklich jede IT Security Stelle in meiner Umgebung bewirbt die einigermaßen Einsterigerfreundlich ausgeschrieben ist kann ich bestätigen: Die Stellen sind sehr selten für Einsteiger, die emisten haben für Juniorstellen trotzdem als Vorraussetzung Berufserfahrung und es hagelt Absagen, selbst bei Bewerbungsgesprächen in denen jede Detailnachfrage beantwortet werden konnte. Ein weiteres Problem sind Shadowjobs bei denen immerwieder die gleichen Unternehmen den gleichen Job ausschreiben (ZB die großen Consulting Firmen tun dies anscheinend)ohne diesen je zu füllen. Anscheind nur in der Absicht einen Bewerberpool aufzubauen oder Arbeitsmarktdaten zu scrapen.
@MNFire-b3i2 жыл бұрын
Ich studiere Informatik und würde gerne den Master in der IT-Sicherheit noch hinterher machen. Jetzt bin ich mir nicht mehr sicher, ob es so Sinnvoll ist.
@r_mclovin2 жыл бұрын
Wenn du später Taxifahrer werden möchtest ist es sogar sehr sinnvoll!
@MNFire-b3i2 жыл бұрын
@@r_mclovin Ich weiß jetzt nicht, ob es nur eine troll Nachricht ist oder nicht
@7HMCR72 жыл бұрын
diese frage stelle ich mir auch, vor allem mit dem wissen das nur die aller wenigsten Master einen wirklich die skills "geben" sich zb Pen-tester nennen zu dürfen da zertifikate usw gefragt sind, möglicherweise ist es nur als Minor zum empfehlen...
@general4601 Жыл бұрын
@@r_mclovin was erzählst du da?🤡
@yousuf_ics6 ай бұрын
@@r_mclovin Sag mir das du keine Ahnung hast ohne zu sagen das du keine Ahnung hast
@andrexyz41572 жыл бұрын
Hallo ;) also ich muss sagen ich hatte eigentlich richtiges Glück. Quereinsteiger/Umschulung dabei Praktikum in einem SOC und nun geht's weiter dort. Zertifizierungen folgen erst jetzt. Viel Glück euch da draussen
@HaterBannane10002 жыл бұрын
Was hast du davor gemacht wenn ich fragen darf?
@andrexyz41572 жыл бұрын
@@HaterBannane1000 Guten Morgen, klar darfst du. Vorher im handwerklichen Bereich (sry für die knappe Antwort) schönen Tag alles Gute Dir!
@DjovaniDjovani-p9x Жыл бұрын
Wie geht das. Wo Umschulung?
@larasen6810 Жыл бұрын
Kannst du uns bitte mehr Info zu deiner Umschulung geben? z.B. Wo? Wie lange ?
@mpa5682 жыл бұрын
Ich bin Architekt für embedded devices. Hatte 4 Jahre mit Cybersecurity für ein Android Gerät im Fahrzeug zu tun. Aufgrund einer unerwarteten Änderung bin ich offen für einen neuen Job :)
@peymanhakimi55982 жыл бұрын
Ich wollte immer IT-Sicherheit studieren. Jetzt bin aber bisschen unsicher, ich interesiere mich auch für Politik,-(Sozial) aber was genau soll ich studieren ?💬
@fightinamrah2 жыл бұрын
An deiner Stelle würde ich IT-Sicherheit studieren. Wenn du möchtest, kannst du Politik oder Sozialwissenschaften auch später im Fernstudium z.B. in Hagen neben dem Beruf machen
@imkeklinkenborg76932 жыл бұрын
Ich mache ein duales IT-Security Studium. Der Vorteil: Du bekommst definitiv einen Einstieg in die IT-Security Welt und niemand erwartet, dass du von Anfang an alles kannst oder in irgendeiner Form bereits Berufserfahrung hast. Das Studium macht Spaß, du wirst bezahlt und die Übernahmechancen sind extrem hoch. Kann ich nur weiterempfehlen.
@tobiasr51192 жыл бұрын
Ich habe 6 Semester Sozialwissenschaften studiert und bin dann in die Informatik gewechselt. Ich verstehe den Wunsch nach persönlicher Weiterbildung und Interessen, insbesondere den Austausch mit Dozent*innen und Studierenden (weshalb ich grade da von einem Fernstudium abraten würde). Die Realität mit einem SoWi Studium ist aber leider, dass du häufig in einem Bürojob landest, der doch nur Sachbearbeitung bedeutet. Ob es jetzt Einkauf, Vertrieb, Personal oder sonst was ist. Die Informatik bietet in meinen Augen aber viel breitere Möglichkeiten, ob KI, SAP-Beratung, Security, Softwareentwicklung, Hardwaredesign und eingebettete Systeme, Netzwerkadmimistration, Support. Jedes dieser Jobprofile unterscheidet sich gravierend in Bereichen wie Kundenkontakt, Projektstruktur, Eigenverantwortung, Teamarbeit usw. Falls du die Chance eines dualen Studiums hast, nimm sie wahr. Der Geist der Universität kannst du bei den Sozialkompetenzklötzen in der Informatik eh vergessen. (Ausnahmen bestätigen die Regel), aber wie sagte neulich ein Dozent: "Du kriegst den Informatiker aus dem Keller, aber den Keller nicht aus dem Informatiker"
@f4llOuTbOy1012 жыл бұрын
Das ist ja wie bei der Jobsuche damals nach der Ausbildung. Entweder weist du ein Führerschein Klasse B oder 30 Jahre Berufserfahrung vor. Andernfalls gibt´s den Job nicht. Ich hatte beides nicht, aber der Führerschein war näher dran.🥲
@basaltnow2 жыл бұрын
@Morpheus, erklär doch bitte mal was in 2022 bedeutet ein Softwareentwickler zu sein, ein Software Designer auch. Ich war bis 2004 hauptberuflich in der Softwareentwicklung tätig, C, C++, PHP, QT....sonst nix. Ich gatte das aufgegeben da es in Deutschland keine Jobs dafür gab und im Aussland war es minus USA beschissen bezahlt. Was muss man heute können? und wie sind bei Euch die Löhne? Ich arbeite seit 2004 in der Hardwareentwicklung Elektronic.....und schreibe natürlich die Soft- und Firmware für die von mir genutzten uC und uP sowie FPGA selber, keine Software Dienstleistung für Dritte.
@turnschuh290110 ай бұрын
So, dh diese Werbungsangebote, sich über einen Bildungsgutschein in die Cybersecurety als Quereinsteiger schulen/ finanzieren zu lassen ist demnach total obsolet, da viel zu wenig Erfahrung/ know how um einen Job danach zu bekommen? Und andere Frage: welche Richtung wäre die sinnvollste, die ein Bildungsgutschein ermöglichen kann? Danke für dieses informative Video!!!
@dertodeshorst62942 жыл бұрын
Wichtig aber mich würd mal interessieren, wie effektiv du tatsächlich Unternehmen dadurch erreichst.
@change_profile_n87552 жыл бұрын
Du erklärst uns also seit Jahren philosophische Mathematik, sagst uns dann im gleichen Atemzug, dass wir keine Ahnung haben. Top 😂😍🔨
@TheMorpheusTutorials2 жыл бұрын
Das hingehen war mir neu 🤔
@fightinamrah2 жыл бұрын
Ich bin seit 2006 in der Informationssicherheit. Seit 2017 im behördlichen Umfeld. Man kann echt nicht eine Behörde mit einer anderen vergleichen. ISO 2700x Zertifikate wollte bisher aber niemand sehen, nur nachgewiesene BSI IT Grundschutz-Kenntnisse. In meinem aktuellen Job sind die interessanten technischen Cybersecurityaufgaben leider komplett an Dienstleister outgesourct, ich schreibe nur Regelwerke, sensibilisiere und dokumentiere.
@vrschwrngsthrtkr226 ай бұрын
An welche Art Dienstleister? Namen?
@peterp32485 ай бұрын
Consultinghäuser. ISB gibt vor welche Maßnahme umzusetzen ist, ist aber nicht dafür zuständig diese umzusetzen. Idr auch sonst niemand in der Firma mit den passenden skills dafür vorhanden sofern es um größere Umsetzungen geht. Also wird Consultkng eingekauft welche konkreten Sicherheitsmaßnahme vorstellen und die in der Regel mit dem lokalen Team zsm umsetzen
@ChrisHo-i6x4 ай бұрын
Behörden sind aber nicht wirklich ein Maßstab. Liegt weniger an den Behörden als an den recht einfältigen Vorgaben der Planungsinstanzen. Ich werde dauernd angefragt ob ich nicht doch onboarden will, aber meine persönliche Vorgabe ist immer schon gewesen: Halt dich von Politik, Regierung, Behörden und Ämtern und NGOs wie auch dem Militär under Polizei fern, weil die extra mies bezahlen und unter extremen Einschränkungen arbeiten müssen, zumal dann meist auch noch eine SÜ2 mit Offenbarungseid der Ehefrau ansteht.
@NaturalNexus2 жыл бұрын
Boah, die Werbung kam ja sowas von brutal. Respekt. Ich hätte fast mein Studium abgebrochen haha.
@Schlafmohn442 жыл бұрын
IT Sicherheit und alles Drumherum ist so Sehr wichtig ✌🏻👉🏻👈🏻
@X-razcal-X Жыл бұрын
Könntest du evtl mal ein ähnlich detaliertes Video über Freelancing machen? Aufbau etc. ?
@BufferTheHutt10 ай бұрын
mein Tipp: Einige Dinge aus den Anforderungen einfach ignorieren und trotzdem bewerben. Wenn z.B. ein Hochschulabschluss, Bachelor oder Master notwendig ist, mehrere Jahre Berufserfahrung und viele andere Dinge gefordert sind, ihr aber einen Quereinstieg über Qualifikation mit Zertifikaten plant, bewerbt euch trotzdem. Die HR Leute kennen die Inhalte der gängigen Zertifikate und somit könnt ihr auch euren Kenntnisstand nachweisen. Mehr als eine Absage kann nicht kommen 😅 Gefühlt suchen die AG in den Anforderungen nach der "idealen" Person oder der eierlegenden Wollmilchsau 😀
@oronzocana29503 ай бұрын
was ist, wenn mr. robot an der firewall klopft?
@MX4551 Жыл бұрын
Schöne Message, ich hoffe dass sich schnell etwas ändert, sonst läuft bald gar nichts mehr!
@realgweep2 жыл бұрын
Leider ist das ein Trauerspiel. Ich bin schon viele Jahre in der IT, in den meisten Firmen, wenn es um das Thema Weiterbildung geht, wird viel versprochen, aber nichts gehalten. Change in die IT-Security (BlueTeam) zu kommen, hatte ich bisher ein Mal, allerdings war das Gehaltsangebot schlecht. Als Alleinstehender wäre mir das egal gewesen, als Familienvater allerdings nicht. Da es mein Hobby ist, bleibe ich dran. Wenn sich eine brauchbare Chance ergibt, werde ich in die IT Security wechseln. Leider habe ich in der Freizeit nicht so viel Zeit, wie ich gerne hätte, sodass mit die Stunden in der Arbeit als tägliches Training fehlt. In dem Unternehmen mit meiner aktuellen Position habe ich mit CyberSecurity nichts zu tun. Ob ein interner Wechseln möglich wird, weiß ich nicht, fürchte aber das es schwer wird. Somit wird wohl die Zahl der zu bekämpfenden Personen langfristig zunehmen, während die Verteidigung in der Minderheit ist. Hacken ist ja nicht einfach ein Job, es ist eine Einstellung, eine Leidenschaft, die man lebt. Die Frage ist am Ende des Tages nicht ob, sondern für wem und auf welche Art und Weise.
@tslomt2 жыл бұрын
Kennt hier denn jemand die Weiterbildungsprogramme von CompTIA? Kann man als Quereinsteiger mit Hilfe dieser Weiterbildungen als Penetration Tester arbeiten?
@TheBenEleven2 жыл бұрын
Kannst du was zum verkürzten Angewandte Informatik Studium an der FHDW sagen? Finde ich eigentlich ziemlich interessant, da ich jetzt meine Ausbildung fertig habe und ein Jahr sparen könnte. Aber möglicherweise verpasse ich dadurch auch Inhalte die man im ersten und zweiten Semester gelernt hätte.
@yt70422 жыл бұрын
Ich finde es gut, wenn man woanders als Entwickler Erfahrungen sammelt, bevor man in den Security Bereich wechselt.
@TheMorpheusTutorials2 жыл бұрын
Durchaus, Erfahrung ist immer gut. Aber wenn du dort 10 Jahre feststeckst, fehlt die Erfahrung wahrscheinlich woanders
@yt70422 жыл бұрын
@@TheMorpheusTutorials 10 Jahre müssen es nicht sein, aber die Hälfte dürfte nicht schaden.
@zwixx2592 жыл бұрын
@@TheMorpheusTutorials Ich finde den Bereich sehr interessant, gerade da er inzwischen mehr in den Fokus rückt. Damals, als ich mit Softwareentwicklung angefangen habe, hat sich niemand um Security gekümmert. Ich denke gerade als jemand der interessiert ist, fände ich es umso schöner wenn die Arbeitgeber sich darum kümmern würden, das ihr Angestellten auch in dem Bereich arbeiten können, oder zumindest geschult werden. Security ist, gerade wenn man es in den letzten Jahren sieht, immer wichtiger geworden. Aber viel zu sehr "ja, das machen wir nebenbei".
@rusnemcicsa3179 Жыл бұрын
@@TheMorpheusTutorials was würdest du jemanden empfehlen der in Cyb.sec. einsteigen möchte. Ich habe wirklich keine Ahnung davon, möchte es aber lernen. Studieren oder selbst Online lernen? Wo anfangen? :)
@TadakichiSan7772 жыл бұрын
Man kommt tatsächlich bei den Big 4 leicht in den Bereich Cybersecurity, die nehmen teilweise viele Quereinsteiger die nicht mal Informatik studiert habe. Der Vorteile man kann jedes Jahr min 2 Zertifikate machen welche bezahlt werden und es sicht hat gut im Lebesnlauf aus. Der Nachteile ist man kommt meist auf langweilige Projekte bei denen man den ganzen Tag sich irgendwelche Richtlinien durchlesen muss. Für den Einstieg aber top und man kann nach ca. 2 Jahren sich einen neuen Job suchen.
@ich1658 ай бұрын
Meinst du mit big 4 EY, Deloitte und co?
@Discover-Hidden4 ай бұрын
können Sie mir sagen, welche wichtigen Zertifikate mir dabei helfen können, mich von der Masse abzuheben?
@bonsai35472 жыл бұрын
dein academy-logo ist echt genial gut. hast das selbst entworfen? --- egal wer s war, genial.
@TheMorpheusTutorials2 жыл бұрын
Ich hab's in Auftrag gegeben :) Vielen Dank für das Lob, geb ich weiter
@thejezzi52192 жыл бұрын
Wenn man in einem mittelständischen Unternehmen in Deutschland nach der "IT-Sicherheitsabteilung" fragt, dann ist das meistens keine Person, sondern wird von der eigentlich IT-Abteilung mitgemacht. Die sind meistens Quereinsteiger oder irgendwas anderes wie Elektrotechnik-, Maschinenbauingenieure oder haben Informationstechnik studiert. Gibt aber auch sowas wie Physikerinnen. Ansonsten hab ich schon Kaufmänner und -frauen getroffen, aber auch Ungelehrte. Also ich weiß nicht welche mittelständischen Unternehmen du meinst und davon gibt es verdammt viele, also alle im Bereich von keine Ahnung 100 - 10000 Mitarbeiter sag ich jetzt mal. Aber ich kenne keine Einzige die eine IT-Sicherheitsabteilung hat. Achso und ich meine hier natürlich die Firmen deren Hauptgeschäft nichts direkt mit informationstechnischen Dingen zu tun hat.
@00Jman20002 жыл бұрын
Sehr spannender Beitrag und interessant was auf dem Jobmarkt so los ist. Ich würde gerne eine weitere Perspektive reinbringen, den Job des Cybersecurity Consultant. Meiner Erfahrung nach gibt es dort sehr viele offene Stellen und auch meist die Möglichkeit diese geforderten Zertifikate zu machen (auf Kosten seines Arbeitsgebers, der Beratungsfirma). Ist somit Consulting eine gute Option für den Eintieg? (wenn auch meistens weniger technisch sondern mehr organisatorisch/prozessorientiert). Würde mich deine Meinung dazu interessieren. Sonst top Beitrag, danke
@MX4551 Жыл бұрын
@The Morpheus Tutorials würde mich auch sehr interessieren! Danke.
@AtaPutdüşmanı Жыл бұрын
Jetzt hast du meine Träume zerstört 😢😢😢
@Oguzlarnaka7 ай бұрын
klingt absolut plausibel danke
@dmgluba10182 жыл бұрын
Für KMUs stimmt das zu 100%. In den großen Konzernen sieht die Security Landschaft anders aus.
@TheMorpheusTutorials2 жыл бұрын
absolut - zum Glück^^
@nosferatu55002 жыл бұрын
Guter Einblick
@mcstyle3295 Жыл бұрын
Aus meiner Sicht muss der Beruf Systemadministrator und Information Security Officer getrennt sein, da wir in diesem Bereich eher ein 4 Augenprinzip brauchen. Gerade im Rahmen des Controlling. Der Systemadministrator sagt von seiner Arbeit auch immer es ist alles Sicher, wenn dann jedoch nicht eine weitere Person drüber schaut der einen anderen Blickwinkel hat um doch eventuelle Sicherheitsrisiken doch erkennt.
@Unterhaltung8 ай бұрын
Danke, deutscher Colt Johnson!
@frankbuschmann28922 жыл бұрын
Sehr gutes Video zum Problemthema!
@ugix Жыл бұрын
Habe ich das richtig verstanden? Du empfindest uns nicht in Richtung pentester zu gehen, da zu wenige Jobs ?
@Kommentiert_ Жыл бұрын
Das Beste ist ja, wenn man eine Ausbildung in einer Behörde gemacht hat, diese auch ordentlich für über 50 Kurse zahlt, aber am Ende zwingend noch ein Master Studium für die Stelle notwendig ist. Dann werden in Behörden sehr niedrige Löhne gezahlt, wo man in der ein oder anderen Firma das doppelte bekommen würde.
@juliuskampmann3 ай бұрын
Und so ballert Deutschland sich wieder selbst 👍
@johnklippstein64542 жыл бұрын
Wir suchen junge Leute für Informationssicherheit bzw Cybersecurity. Es gibt da leider noch andere Probleme, die hier nicht erwähnt wurden, aus meiner Sicht. Wir bieten jungen Menschen genau diese Chancen, also in den Beruf einzusteigen mit einem Bachelorabschluss in der Informatik, oder einem sehr guten Berufsabschluss als Fachinformatiker. Wir können nur keinem Junior 85k Brutto im Jahr bezahlen, schon gar nicht in den neuen Bundesländern. Ja man kann in dem Berufszweig sehr sehr gut verdienen, aber halt noch nicht als Frischling. Für 50k - 60k finden wir niemanden. Ein anderer Punkt sind die falschen Erwartungen an die Tätigkeiten im Beruf. Die Teams sitzen nicht 40h die Woche da und versuchen Firmennetze zu infiltrieren. Es ist sehr oft, wie du schon sagtest, viele Administrative, viel Dokumentenarbeit, bearbeiten und überwachen von Prozessen, messen von diesen Prozessen und so weiter. Da haben dann viele keine Lust mehr. Auch wenn es dann darum geht sich weiterzubilden fehlt oft das Interesse und die Lust. Es ist frustrierend. Am Anfang waren wir so naiv und haben die Bewerber auf VM´s losgelassen, um dort eine Flag zu finden. Wir haben uns davon sehr schnell wieder entfernt. Die HR wollte sogar eine OSCP-Zertifizierung zwingend voraus setzen.... Das Thema ist auch vom Tisch.... Auf deiner neuen Seite haben ich mich zwar schon angemeldet, jedoch nciht weiter umgesehen. Gern gebe ich Feedback VG
@schachsommer122 жыл бұрын
Ich finde spannend, wie die Administration, Dokumentation, Prozessbearbeitung, -überwachung, -messung usw. attraktiver gestaltet werden können. Mir sind die verschiedenen Stellenanzeigen, Stellenausschreibungen und Stellenbeschreibungen etc. oft viel zu lapidar und unkonkret. Da weckt ein Unternehmen mit irgendeiner Berufsbezeichnung bestimmte Wünsche, Hoffnungen und Erwartungen beim Leser, aber schreibt dann, dass ein Bewerber erst ein bestimmtes Studium oder eine mehrjährige Berufserfahrung braucht. - "Wir können nur keinem Junior 85k Brutto im Jahr bezahlen, schon gar nicht in den neuen Bundesländern. Ja man kann in dem Berufszweig sehr sehr gut verdienen, aber halt noch nicht als Frischling. Für 50k - 60k finden wir niemanden." Es wäre wohl schon viel gewonnen, wenn die Leute verstünden, wie angemessene Löhne und Gehälter wirtschaftlich ermittelt werden und zustande kommen.
@hackertube45252 жыл бұрын
Ich bin nach dem Bachelor tatsächlich als Pentester mit 85k eingestiegen. Der Grund warum ihr für 50-60k keine Junioren findet, ist dass es Unternehmen gibt, die tatsächlich 80k+ zum Einstieg zahlen. Zudem musste ich mich in meinem Job auch nie mit Administration oder Prozessen herumschlagen. Dafür sind andere Abteilungen zuständig. Einzig Reports muss ich schreiben, aber das ist kein riesiger Aufwand. Auch wenn es weh tut, Angebot und Nachfrage bestimmen den Preis. Gäbe es das Angebot hoch bezahlter juniorenjobs nicht, dann würde das mit den 50-60k auch funktionieren. Aber nur weil ihr das nicht zahlen könnt, heißt es nicht dass es überall so ist. Bei dem Budget müsst ihr selbst ausbilden, oder auf Quereinsteiger und Kandidaten mit nicht ganz so gutem Abschluss setzen.
@johnklippstein64542 жыл бұрын
@@hackertube4525 mich würde interessieren in welchem Bundesland dieses Gehalt bezahlt wurde/wird. Und ich habe schon geschrieben, dass wir nicht viel bzw. keine Erfahrung voraussetzen. Und wenn wir die durchschnittlichen Gehälter in dem Bereich betrachten, sind 85k für einen Junior, frisch aus dem Studium, schon sehr unwahrscheinlich, aber gut Ausnahmen gibt es da immer.
@hackertube45252 жыл бұрын
@@johnklippstein6454 in Hessen. Ich kenne auch einige andere die in dieser Region eingestiegen sind. Scheint also nicht extrem unwahrscheinlich zu sein. Mit einem guten Profil auf gängigen CTF Plattformen und vielleicht schon 1-2 eigenen CVEs kann man sowas problemlos direkt nach dem Studium ohne „richtige“ Praxiserfahrung erreichen. Zumal man sich ja vorher durch ein Praktikum oder eine Werkstudententätigkeit beweisen kann.
@johnklippstein64542 жыл бұрын
@@hackertube4525 Womit wir bei dem Verständnis von Frischling sind. Ich rede von Bewerbern ohne nennenswerte Kenntnisse.
@php-dev9848Ай бұрын
Naja ich weiß nicht, also hier wird mir gefühlt nen Kurs verkauft. Bin selber im IT-.Sec Bereich tätig. Bin FiAe und FiSi ursprünglich. Habe jahrelang als Senior Software Developer gearbeitet und auch als Netz-Administrator. Einige Punkte mögen so zwar stimmen, aber nicht alle. Für die meisten Sachen, nebst Studium, gibt es Zertifikate die vom TÜV angeboten werden,. die man erwerben kann. Für manche sind Berufspraxis erforderlich die man nachweisen muss für andere nicht um dahingehend ne TÜV Zertifizierung zu bekommen oder als IT-Sachverständiger. Aber nicht alles aus dem Video ist nun so richtig. Klingt für mich eher nachrecherchiert als Realitätsgetreu. im Bereich von IT-Sec arbeiten zu dürfen bedeutet auch dennoch sich auch als FiAe damit außereinander setzen zu dürfen was in der Software-Entwicklung passiert. Genauso auch als FiSi, was im infrastrukturellen Rahmen passiert. Das ist sogar notwendig um überhaupt Sicherheitskonzepte entwickeln zu können.
@Zero53092 жыл бұрын
Hm voll schade :/ Bin gerade in der Webentwicklung und möchte zeitnah anfangen nebenher einen Master in der IT-Security zu machen, weil es mich einfach viel mehr interessiert. Arbeite in einem großen Beratungskonzern und bin in meinem Bereich richtig gut aber es langweilt mich einfach. Ich erhoffe mir, dass ich intern irgendwie dort hin komme. Die Abteilung hat allein Deutschland 2000 Mitarbeiter. Aber wenn ich das höre verunsichert mich das voll :/
@danielbrandstetter6791 Жыл бұрын
ich überlege gerade in die Web-Entwicklung zu gehen, würdest du generell davon abraten?
@Zero5309 Жыл бұрын
@@danielbrandstetter6791 abraten auf keinen Fall! Hat mir immer voll Spaß gemacht. Kann dir auch gerne bisschen was erzählen. Ich hab React, Angular und SAPUI5 beruflich entwickelt. Letzteres ist zur Zeit extrem gefragt. Ist eben eine Framework von SAP, mit dem Apps für geschäftliche Prozesse entwickelt werden. Ist echt cool und nachhaltig, weil zumindest in Deutschland fast jeder Konzern SAP hat und das ändert sich die nächsten Jahrzehnte nicht. Was mir daran Spaß gemacht hat war der kreative Anteil. Man kann die App so entwickeln wie man es für richtig hält und bekommt dafür voll auf gutes Feedback von den Anwendern. Auch was Gehalt angeht kann man sich da überhaupt nicht beschweren. Hatte jetzt zuletzt 80k / Jahr mit Luft nach oben. Hab jetzt aber den Sprung in die IT Security geschafft. Hätte das nicht geklappt, wäre ich in dem Bereich geblieben
@KingStyer Жыл бұрын
@@Zero5309 wie hast du den Sprung geschafft :-/?
@marlo_stanfield44108 ай бұрын
was ist denn mit Skills-based hiring, zb bei ehemaligen black hats? Ich denke die wenigesten von denen werden ein Studium absolviert haben, wenn sie zb schon mit 16 professionnel hacken konnten.Angenommen so jemand bewirbt sich zb bei einer Behörde oder einem Unternehmen, hat alle passenden Skills und jahrelange Praxiserfahrung, nur keine Zertifikate und Abschlüsse. Fachlich wäre derjenige wohl besser geeignet als jemand der gerade von der Uni kommt nehme ich an. Sind die Firmen und Behörden da noch immer so blind und verlangen das offizielle Papier und werden mittlerweile fachliche skill assesments durchgeführt?
@Tubalsky Жыл бұрын
Kleiner Einschub zu 04:33 (sry für den umschweifenden Text) Nach dem Abitur habe ich (meiner persönlichen Meinung mittlerweile nach) eine total unnütze Informatikkaufmann-Berufsausbildung gemacht. Bin vom Ausbildungsbetrieb übernommen worden, und habe da auf eigenes Interesse beim Informations- und betrieblichen Datenschutzbeauftragten mitgearbeitet (1 Person, jeweils 50% offiziell für beide Bereiche). Aufgrund mangelnder Zukunftschancen hatte ich gekündigt und nach ca. 1 Jahr eine Stelle als Cybersecurity-Consultant bekommen...immer noch nur mit einer abgeschlossenen Berufsausbildung im Gepäck. Nach 6 Monaten war es das für mich dann in der Stelle, aufgrund der Doppelbelastung von Arbeit und eines berufsbegleitenden Studiums, welches ich beim ersten Arbeitgeber angefangen hatte. Worauf ich hinaus möchte: ich habe das Studium bisher noch nicht abgeschlossen (bin in den letzten Zügen - Bachelor-Thesis), habe aber seit einigen Monaten eine Stelle in der Informationssicherheit in einer deutschen Behörde in Ba-Wü. Der Verantwortungsbereich ist auch nicht gerade klein. Und das obwohl ich NUR eine abgeschlossene Ausbildung habe. Weder bei der Stellenausschreibung noch beim Vorstellungsgespräch war ein einziges Wort über Zertifikate verloren worden. Klar, war wahrscheinlich bei mir auch "Glück", aber was ich mitbekomme ist einfach auch, dass sich die wenigsten für Arbeit bei einer Behörde interessieren im vgl. zur Wirtschaft, weil die Gehälter dort nicht so gut sind...
@vrschwrngsthrtkr226 ай бұрын
Wie hoch ist dein Gehalt?
@Furchtfliege Жыл бұрын
Leider allzu wahr. Und ich arbwite schon in dem Feld. Allerdings in der organisatorischen Informationssicherheit. Auf lange Sicht nichts für mich, wie ich feststellen durfte. Ich brauche mehr Hands-on und weniger Abhängigkeit von anderen. Ständig nicht weitermachen zu können, wwil Kunden die eigenen Aufgaben aus Personalmangel nicht erledigen können ist frustrierend. Ich würde mich sehr gerne proaktiv um IT-Sicherheit kümmern. Gerne mit Informationssicherheit nebenbei. Aber primär eben anpcken. Funktioniert nur leider nicht.
@fredfeuerstein33282 жыл бұрын
Dann ist der Leidensdruck durch den Fachkräftemangel einfach noch nicht groß genug.
@fexx4042 жыл бұрын
Ist es gut oder schlecht, dass mein Bild in etwa ziemlich genau dem Bild entspricht, von dem du sprichst? 😅
@aKa55 Жыл бұрын
Ohje, ich bin gerade in der Ausbildung als FISI und wollte da eigentlich irgendwann mal hin, aber wenn schon Leute mit Studium Probleme haben eine Stelle zu finden, na dann *Prost
@shadowxoxx Жыл бұрын
Warum sind die timestamps auf englisch? :D
@TheMorpheusTutorials Жыл бұрын
Übersetzung. Wenn dein Google Englisch ist, kriegst du auch englische Beschreibung, Titel und damit Kapitel 😂
@shadowxoxx Жыл бұрын
@@TheMorpheusTutorials weird stellt sich wohl selbst auf englisch am PC😂😅
@orlintaonas102 жыл бұрын
cooles video. Aber ich finde den "umständlichen" Weg garnicht so schlecht für Einsteiger. Sicherheit ist ja kein selbstzweck oder eine eigene Tätigkeit. Man baut als Admin ein Netzwerk auf oder entwickelt als Programmierer ne Software und DABEI muss man auf Sicherheit achten. Bringt ja nix erst ein Haus zu bauen und sich dann Gedanken um den Brandschutz zu machen. IT Sicherheit sollte in allen IT Bereichen ein Teil sein, der in größeren Firmen natürlich dann von eigenen Teams übernommen wird. Aber die fokusierung auf reine IT Sicherheit birgt die Gefahr, dass man die Praxis aus den Augen verliert. So entstehen Sicherheitskonzepte die so kompliziert sind, dass User und Admins workarounds suchen die dann das ganze Konzept aushebeln.
@TheMorpheusTutorials2 жыл бұрын
Stimme ich dir zu, aber eine eigene Tätigkeit gibt es: ciso 🌝
@easypy2 жыл бұрын
Oft wird es auch einfach unklar rübergebracht oder dann anders in Unternehmen umgesetzt
@DassacrE2 жыл бұрын
einfach danke!
@kevinmuller91602 жыл бұрын
Gut gemeinte Kritik, bitte vermische nicht Cybersecurity mit IT-Security, bedenke auch das über allem die Informationssicherheit steht (Genaue Definition von Begrifflichkeiten). Ich hab selbst „nur“ eine Ausbildung, sitze trotzdem auf einer Stelle die ein Studium mit Erfahrung verlangt und im besten Falle kann man noch einige Zertifikate in der Informationssicherheit vorzeigen. Ich kriege volles Gehalt, keine Abzüge weil ich die Anforderungen nicht zu 100% erfülle. Ich hab selbst Erfahrung und bilde aus, meist sind die Azubis auch besser als die Studenten (Ausnahmen bestätigen die Regel). Desweiteren war es vor 2-3 Jahren so mit den Behörden was du sagst, mittlerweile haben auch die ihre Ausschreibungen aufgeweicht. Einziges Manko was dort herrscht: Wenn man die Anforderungen nicht erfüllt, bekommt man weniger Geld. In der freien Wirtschaft hat man definitiv Chancen einen gut bezahlten Job zu bekommen. Bei Behörden auch, wenn man auf Geld verzichtet, die Behörden hängen halt hinterher. Man muss nur intensiv suchen und dann findet man auch was gutes. Bei meinem letzten Jobwechsel hab ich 2 Jahre gesucht, bis ich das passende gefunden habe. Den auch wenn man 130/140k im Jahr verdienen kann, sollte man das alles hinterfragen und sich genau überlegen, ob man 50-60h plus vielen Überstunden arbeiten will… Kleiner Tipp, es gibt genug spezielle Jobplattformen für den Bereich Informationssicherheit und Co. Nicht böse gemeint, aber wenn du sowas in nem Video erzählst, dann bitte auch die aktuelle Realität und nicht alles vermischen. Danke. 🤗
@TheMorpheusTutorials2 жыл бұрын
Vielen Dank für deine Sichtweise. Ich habe es eventuell ein bisschen überdramatisiert, bin aber trotzdem der Meinung, es sollte ein einfacherer Einstieg gegeben sein - wenn man sich ansieht wie groß der Fachkräftemangel ist
@mynamebye7 ай бұрын
Krass☠️ mit der Cyber Security. Wenn man wirklich damit anfangen will sollte man wirklich dort anfangen und nicht durch Softwareentwicklung oder sonstiges durch gehen
@speedyspeedy83562 жыл бұрын
Also ich kritisiere ja gern Videos aber das du das Thema ansprichst ist super. Auch wenn der Titel cybersecurity als Job bezeichnet. Es gibt hier jedoch viele spannende Felder und Jobs. Jedoch hast du recht in Deutschland hat man wenig Ahnung und die Firmen sehen nur unnötige Ausgaben, vorgesetzte müssten eingestehen das sie keine Ahnung haben und Mitarbeiter müssten neues wissen erarbeiten. Wahrscheinlich reden deswegen nur hacker über dieses Problem. Den hacker, nerds also die die aus Leidenschaft sich mit IT beschäftigt haben und nicht weil man hoch verdienen kann, immer nen Job bekommt oder aus kriminellen Beweggründen lernen sind die die genau wissen was passiert wenn man dieses Feld vernachlässigt und vor allem sind sie eher Künstler und denken selbstständig auch mal um viele Ecken und lernen nicht nur doof auswendig was andere erfinden. Und klar kann eine Person ein Unternehmen absichern und auch die Sicherheit "gewährleisten" es gibt ja jede Menge Scanner. Ob für Netzwerk und Internet oder auch für Programmcode. Einige Klicks und das Programm zeig das Unternehmen ist sicher. Nur stimmt das? Nein den diese Scanner suchen nur nach bekannten angriffsmustern. Auch wird oft nur das eigene Wissen zum Schutz von firmennetzen und Software herangezogen. Oft ein administrator der sein Betriebssystem super kennt, die Firewall super konfiguriert aber von Programmen die die logs der Rechner beobachten oder lockvogeldateien die Einbruch melden nie etwas gehört hat. Oft werden auch Virenscanner installiert und blind vertraut. In Deutschland hat man das Problem das ein Experte alles können muss. Völliger Schwachsinn da niemand das leisten kann. Oft werden wie du im Video dargestellt hast auch Anforderungen gewünscht die noch benötigt werden. Und oft macht man wenn man mehr wissen hat alles mögliche dann für seine Firma was gar nicht gefragt war. Tja und in Deutschland gibt es das Problem das man Talente nicht fördert oder die gesellschaft Menschen ausschließt und heimlich unter Medikamente und Drogen setzt und organisiertes Mobbing realisiert bis die Leute im Burnout landen. Ob Führungskräfte sich so auch Konkurrenz entledigen? Man könnte eine Vielzahl von tollen Jobs schaffen jedoch bleibt man lieber bei es gibt ein Informatiker der studiert IT und so tut als könne er alles. Und ja hier gibt es Bewegung in den letzten Jahren. Im cybersecurity Bereich braucht es viele neue Jobs und nicht wirklich studierte uberbezahlte vollidloten, oft ist es mehr Handwerk als wissenschaftliche Leistungen. Wahrscheinlich haben wir aber das Problem das sich in deutsche eben Leute mit dem festlegen von Jobs beschäftigen die von cybersecurity keine Ahnung haben. Den man brauch hier maleware Spezialisten, iot security Spezialisten, exploitation sepezialisten, netzwerksicherheitsspezialisten, reverse engineering Spezialisten, forensic Spezialisten, mobile security Spezialisten sprich die Maler, Klempner, Maurer der computerwelt und kein ingenieure der mir erklärt wie alle möglichen Dinge funktionieren und was es sein könnte der aber erstmal alleine schauen muss was für ein Problem wirklich vorliegt weil erkeine Ahnung hat. Schuster bleib bei deinen leisten! Und die jobwahl ich hab gehört in der IT verdient man viel ist eben ie falsche Motivation.
@curtisfirststrike77532 жыл бұрын
👍👍👍👍❤❤❤❤
@mr.t8772 жыл бұрын
Also ist mein Studium wirklich für den Koffer.
@Bigmike830072 жыл бұрын
Das sind nun mal leider die meisten Studiengänge heutzutage..
@SBa-pu6uu Жыл бұрын
Gar net wahr. Kenne keinen Studenten in der IT Sicherheit der nicht schon während des Studiums Jobangebote von Firmen bekommen. Sowas kennt man in anderen Bereichen sicher nicht. Und die Möglichkeiten ein angenehmes Berufsleben in anderen Ländern zu genießen ist sogar besser als in den meisten anderen Bereichen. Ich selber komme aus dem Produktionsbereich und dort ist der Lohndruck sehr hoch und Möglichkeiten in anderen Ländern Fuß zu fassen nicht sehr groß.
@cvdheyden2 жыл бұрын
Also ich bin nicht ganz einverstanden mit dem was Du da von Dir gegeben hast. Ich bin jetzt seit gut 25 Jahren "in der IT", erst als Programmierer (Tubo Pascal, PL-SQL, Fortran und Tzeh++), dann, weil ich mein Maul nicht halten kann immer mehr als "Manager". Mittlerweile als international arbeitender Projektmanager in der Netzwerksecurity und da bei einem Software - Hersteller. Ich sollte des Öfteren in höhere Managementpositionen "befördert" werden, was ich aber ablehnte, weil ich dem Peter-Prinzip nicht folgen wollte und mich auch in der Schicht immer noch sehr wohl fühle. Es ist schon wichtig, dass man das Ganze nicht nur technisch sieht, denn ich war Spezialist im Social Engineering und habe immer Passworte "besorgen müssen" bei Pen-Tests. Dann habe ich mich in den modischsten Klamotten an die Damen gewandt. Das lernst Du nicht im Informatikstudium, eher im Gegenteil. Dann haben wir einen "Bilder" - Verteiler auffliegen lassen und so weiter. Technisch bin ich bei Dir, da ist es sehr schade, dass grade junge Leute immer noch keine Chance bekommen. Wenn sie den Posten "Managen" sollen, dann geht das nicht von der Pieke auf. Da reicht "Book-Smart" nicht aus. Es ist etwas komplizierter. Wir haben hier auch noch den Fall, dass das Job-Profil nicht besonders bekannt ist und die Nieten in Nadelstreifen (Manager) die IT leider immer noch nur als "Kostenfaktor" sehen. Auch um die jungen Leute zu schützen, muss man in der IT - Security oft Fähigkeiten haben, die man eher auf der Straße lernt als an der Uni. Wie gesagt, technisch hast Du absolut recht.
@TheMorpheusTutorials2 жыл бұрын
Ah, ich meinte nicht den Einstieg direkt im Management, entschuldige. Es gibt ja durchaus noch Posten davor 🙈 Aber du hast natürlich Recht, Erfahrung ist essentiell
@cvdheyden2 жыл бұрын
@@TheMorpheusTutorials Das ist natürlich richtig. Ich wäre ja gerne noch mal der Mobiltelefon-Trojaner, den Du mal geschrieben hast um Dir beim Singen zu zuhören. Was ich damit sagen will ist, dass Cyber-Security auch mit Dingen wie "Singen" zu tun haben kann.
@balduron972 жыл бұрын
Es ist schon krass. Man sieht diese strategische Kontrolle sogar in deinen Gameplayvideos. Aber meine Frau würdewohl sagen dass ich wieder zu viel hineininterpretiere ^^
@balduron972 жыл бұрын
@@cvdheyden das trifft mich jetzt hart. Ich treffe keinen Ton :{
@cvdheyden2 жыл бұрын
@@balduron97 Naja, meine Gameplay Videos, die ich nun wirklich nicht empfehlen kann, waren mal ein Experiment um Videobearbeitung und Streaming zu testen. 😂
@cfo3049 Жыл бұрын
10 Jahre Erfahrung 😂 vielleicht sollte man sich mal in die Unternehmen hacken, damit die merken, mit wem sie es zu tun haben. Ironie off*
@Wusaruful5 ай бұрын
Mit anderen Worten habe ich Umsonst für meine 2,2 geackert und Bürgergeld macht mehr Sinn.
@KommentareSperrenNice Жыл бұрын
wow er erzählt über ein Problem im vom Job CYBERSECURITY dieses Problem gibt es in jedem Beruf seit mehreren Jahrzehnten