Cybersecurity Vorstellungsgespräch: 50 Fragen und Antworten 2026
7. September 2026 · von Pentevo
Ein Cybersecurity-Interview in Deutschland unterscheidet sich von anderen IT-Bewerbungen: Technisches Tiefenwissen, Kenntnis lokaler Regulatorik (DSGVO, NIS2) und die Fähigkeit, Methodik klar zu erklären, sind entscheidend.
Diese Sammlung umfasst die häufigsten Fragen — mit Antworten, die in deutschen Interviews bestehen.
Fundamentale Technische Fragen
Was ist die CIA-Triade?
Musterkeyword: CIA = Confidentiality (Vertraulichkeit), Integrity (Integrität), Availability (Verfügbarkeit). Alle drei Schutzziele gleichgewichtig — eine Datenverschlüsselung schützt Confidentiality, kann aber Availability beeinträchtigen, wenn der Schlüssel verloren geht.
Was ist der Unterschied zwischen IDS und IPS?
- IDS (Intrusion Detection System): Passiv, erkennt und meldet Angriffe, blockiert nicht
- IPS (Intrusion Prevention System): Aktiv, erkennt UND blockiert Angriffe inline Praxisbeispiel: Snort kann als IDS oder IPS konfiguriert werden.
Erklären Sie den Unterschied zwischen symmetrischer und asymmetrischer Verschlüsselung.
- Symmetrisch: Gleicher Schlüssel für Ver- und Entschlüsselung (AES, DES). Schnell, geeignet für große Datenmengen. Problem: Schlüsselverteilung
- Asymmetrisch: Öffentlicher/privater Schlüsselpaar (RSA, ECC). Langsamer, löst Schlüsselverteilungsproblem. Basis von HTTPS/TLS
- Hybrid: TLS nutzt asymmetrisch zum Schlüsselaustausch, dann symmetrisch für die eigentliche Kommunikation
Was sind die häufigsten OWASP Top 10 Schwachstellen?
Die aktuellen OWASP Top 10 (2021): Broken Access Control, Cryptographic Failures, Injection, Insecure Design, Security Misconfiguration, Vulnerable Components, Authentication Failures, Software and Data Integrity Failures, Logging/Monitoring Failures, SSRF.
Tipp: Die ersten drei ausführlich erklären können — Interview-Favoriten.
Was ist der Unterschied zwischen Vulnerability Assessment und Penetration Test?
- Vulnerability Assessment: Systematisches Scannen nach bekannten Schwachstellen (Nessus, OpenVAS). Breit, automatisiert, keine Exploitation
- Penetration Test: Zielgerichtetes Ausnutzen von Schwachstellen, um echte Auswirkung zu demonstrieren. Tiefer, manueller Anteil höher
Was ist SQL Injection und wie wird sie verhindert?
SQL Injection: Benutzereingaben werden als SQL-Befehle ausgeführt. ' OR '1'='1 als Passwort kann Authentifizierung umgehen.
Schutz: Prepared Statements / Parameterized Queries (nie String-Concatenation für SQL), Input Validation, WAF.
Szenario-Fragen
"Sie stellen fest, dass ein Mitarbeiter sein Unternehmens-Laptop für Crypto-Mining missbraucht. Was tun Sie?"
Strukturierte Antwort (PICERL-Framework):
- Preparation: Incident-Response-Plan liegt vor
- Identification: Netzwerkmonitoring bestätigt verdächtigen Traffic
- Containment: Laptop isolieren (Netzwerktrennung)
- Eradication: Malware/Mining-Software entfernen
- Recovery: System aus sauberem Backup wiederherstellen
- Lessons Learned: Monitoring verbessern, Richtlinien kommunizieren
"Sie haben einen Penetrationstest-Auftrag. Was sind Ihre ersten Schritte?"
- Scoping — Schriftlichen Scope of Work klären: welche IPs/Domains, welche Tests erlaubt, Zeitfenster
- Passive Reconnaissance — OSINT (WHOIS, DNS, LinkedIn, Shodan) ohne Zielsysteme zu berühren
- Active Reconnaissance — Nmap-Scans im vereinbarten Umfang
- Threat Modeling — Welche Angriffsvektoren sind plausibel? Nie: direkt mit Exploitation beginnen, ohne vollständige Reconnaissance.
"Eine Phishing-E-Mail hat einen Mitarbeiter getroffen und Anmeldedaten kompromittiert. Was jetzt?"
- Kompromittiertes Konto sofort sperren
- Passwörter zurücksetzen (und alle anderen Systeme prüfen, wo gleiche Credentials verwendet werden)
- Prüfen, ob Account bereits missbraucht wurde (Login-Logs, E-Mail-Weiterleitungsregeln)
- Scope des Vorfalls bestimmen — wurde Malware installiert?
- Alle betroffenen Systeme prüfen
- Meldepflicht nach DSGVO prüfen (Art. 33 — 72 Stunden bei Datenpanne)
Netzwerk-Sicherheitsfragen
Erklären Sie den TCP Three-Way Handshake.
SYN → SYN-ACK → ACK. Relevanz für Security: SYN-Flood DoS-Angriff überschwemmt mit SYN-Paketen ohne ACK. Firewalls verwenden SYN Cookies als Schutz.
Was ist der Unterschied zwischen HTTP und HTTPS?
HTTP: unverschlüsselt, Daten im Klartext. HTTPS: TLS-verschlüsselt, Server-Authentifizierung via Zertifikat, Integritätsschutz. HSTS (HTTP Strict Transport Security) erzwingt HTTPS.
Was ist ein Zero-Day?
Schwachstelle, für die kein offizieller Patch existiert — Hersteller war noch "null Tage" informiert. Gefährlichste Klasse von Schwachstellen, weil klassische signaturbasierte Schutzmaßnahmen versagen.
Deutsche Spezifika
Was ist NIS2 und warum ist es relevant?
Die NIS2-Richtlinie (seit Oktober 2024 in Deutschland umgesetzt) erweitert Cybersecurity-Anforderungen auf mehr Sektoren. Betreiber kritischer Anlagen und wichtiger Einrichtungen müssen Mindestsicherheitsmaßnahmen implementieren und Vorfälle innerhalb von 24/72 Stunden melden. Verstöße: bis zu 10 Mio. € oder 2% des globalen Jahresumsatzes.
Welche DSGVO-Pflichten sind bei einem Datenschutzvorfall relevant?
- Art. 33 DSGVO: Meldung an Aufsichtsbehörde (BSI/LfDI) innerhalb 72 Stunden
- Art. 34 DSGVO: Benachrichtigung betroffener Personen bei hohem Risiko
- Dokumentationspflicht, auch wenn kein Meldebedarf besteht
Gehaltsverhandlung
Kommen Sie vorbereitet:
- Junior SOC Analyst: 38.000–52.000 € (je nach Region; München/Frankfurt +15–20%)
- Security Analyst: 50.000–70.000 €
- Pentester/Red Teamer: 55.000–90.000 €
- CISO (große Unternehmen): 120.000–180.000 €+
Verhandlungstipp: Zertifizierungen (OSCP, CISSP) als konkreten Beitrag zum Marktwert nennen, nicht nur als Qualifikation.
Die Pentevo Academy und der Karriereleitfaden für Cybersecurity in Deutschland geben weiteren Kontext zu Einstiegspositionen und Karrierewegen.
Häufig gestellte Fragen
Welche technischen Fragen werden in Cybersecurity-Interviews am häufigsten gestellt?
CIA-Triade, Unterschied IDS/IPS, OSI-Modell für Security, häufigste OWASP-Schwachstellen, Phasen eines Penetrationstests, Verschlüsselungskonzepte (symmetrisch/asymmetrisch), Incident Response Prozess. Diese Grundlagenfragen kommen in fast jedem Interview.
Wie bereite ich mich auf ein Cybersecurity-Interview in Deutschland vor?
Technisch: Grundlagenthemen wiederholen, TryHackMe/HackTheBox-Erfahrungen dokumentieren, aktuelle CVEs kennen. Fachlich: DSGVO und NIS2 für den deutschen Kontext, typische Unternehmensstrukturen in IT-Security verstehen. Soft Skills: Methodik erklären können, nicht nur Ergebnisse.
Wie hoch ist das Einstiegsgehalt in der Cybersecurity in Deutschland?
Junior-Positionen (SOC Analyst, Security Analyst): 38.000–52.000 €/Jahr. Mit Zertifizierungen (CEH, CompTIA Security+) 45.000–58.000 €. Pentester/Red Team: ab 55.000 € Einstieg. Spezialisierungen wie Cloud Security oder ICS Security beginnen ab 60.000 €.
Welche Zertifizierungen werden in deutschen Interviews am häufigsten verlangt?
CompTIA Security+ ist die am häufigsten genannte Einstiegszertifizierung. CEH (Certified Ethical Hacker) ist in mittelgroßen deutschen Sicherheitsunternehmen gut anerkannt. OSCP ist der Gold-Standard für Pentesting-Positionen.
Weiterführende Artikel
Bug Bounty für Anfänger 2026: Vom Nullpunkt zur ersten Auszahlung
Vollständiger Leitfaden zu Bug Bounty in Deutschland: Plattformen, Rechtslage, Einstiegsstrategie und realistische Verdienstmöglichkeiten für Einsteiger.
CareerCTF für Anfänger 2026: Capture The Flag erklärt und wie man startet
Was sind CTF-Wettbewerbe, welche Kategorien gibt es, wie startet man als Anfänger und welche deutschen Events lohnen sich? Der komplette Einstiegsleitfaden.
CareereJPT Zertifizierung 2026: Lernplan, Kosten und Prüfungsstrategie
Alles zur eJPT-Zertifizierung (Junior Penetration Tester) von eLearnSecurity: Kosten in Euro, Lernplan, Prüfungsinhalt und ob sie sich für den deutschen Markt lohnt.
CareerHackTheBox Anleitung 2026: Einstieg, Maschinen und OSCP-Vorbereitung
Vollständige HackTheBox-Anleitung auf Deutsch: Wie man anfängt, welche Maschinen für Einsteiger geeignet sind und wie HTB die beste OSCP-Vorbereitung bietet.
Praktisch anwenden
Die Pentevo Academy macht aus diesen Konzepten geführte Lektionen, Videos und Quizze — kostenlos.
Kostenlos lernen