Alle Artikel

IT-Security-Weiterbildung neben dem Job: Formate, Kosten & Förderung

Eine IT-Security-Weiterbildung neben dem Job scheitert selten am Angebot — es gibt eher zu viel davon — sondern an der falschen Formatwahl. Wer Vollzeit arbeitet, braucht keine zwölfmonatige Umschulung, sondern das Format, das zur eigenen Ausgangslage passt: IHK-Zertifikatslehrgang, Herstellerzertifikat im Selbststudium oder ein gefördertes berufsbegleitendes Programm. Dieser Artikel sortiert die Formate nach Aufwand, Kosten und Wirkung — und zeigt den Weg, über den der Arbeitgeber die Rechnung übernehmen kann.

Erst die Ausgangslage, dann das Format

Die entscheidende Frage ist nicht „Welcher Kurs ist der beste?“, sondern „Was soll die Weiterbildung für dich tun?“. Drei typische Situationen:

Du arbeitest in der IT und willst Security-Verantwortung übernehmen. Dann brauchst du einen anerkannten Nachweis plus Methodenwissen — ein Zertifikatslehrgang oder ein Herstellerzertifikat reicht oft aus, weil deine Berufserfahrung den Rest trägt.

Du arbeitest fachfremd und willst mittelfristig wechseln. Dann ist die Weiterbildung der Anfang eines längeren Wegs — wichtiger als das erste Zertifikat ist ein Plan über 12 bis 18 Monate, wie ihn der Quereinstiegs-Artikel beschreibt.

Dein Arbeitgeber braucht Security-Kompetenz im Team. Dann bist du in der stärksten Position: Seit NIS2 mehr als 30.000 deutsche Unternehmen zu konkreten Sicherheitsmaßnahmen verpflichtet, ist Weiterbildung im Sicherheitsbereich ein Arbeitgeber-Interesse — und entsprechend leicht zu argumentieren.

Die Formate im Vergleich

FormatAufwandKosten (typisch)Passt für
IHK-Zertifikatslehrgang (z. B. Cyber Security Advisor, IT Security Coordinator)60–100 Unterrichtsstunden, meist komplett online über 6–10 Wochenvierstellig, je nach IHKBeschäftigte, die einen anerkannten deutschen Nachweis mit überschaubarem Aufwand wollen
Herstellerneutrales Zertifikat (Security+)2–4 Monate Selbststudium nebenberuflichca. 370 € Prüfung + MaterialSelbstlerner mit Disziplin; günstigster Weg
BSI-Grundschutz-Schulung3 Tage kompaktca. 1.400–2.300 €Zielrichtung Behörde/KRITIS
Berufsbegleitende Weiterbildung (AZAV-Träger)mehrere Monate, abends/Teilzeitvierstellig; Förderung möglichBeschäftigte mit Wechselabsicht; über QCG förderfähig
Berufsbegleitendes Studium4–6 Jahreoft fünfstellig gesamtZielrichtung öffentlicher Dienst, Führung

Ein Wort zu den IHK-Lehrgängen, weil sie in Suchergebnissen dominieren: Formate wie „Cyber Security Advisor (IHK)“ (rund 80 Unterrichtsstunden plus Selbstlernanteil) oder „IT Security Coordinator (IHK)“ (rund 60 Unterrichtsstunden) laufen inzwischen vollständig online und schließen mit Anwesenheitsnachweis plus Test ab. Ihre Stärke ist die Marke — „IHK“ versteht jede Personalabteilung. Ihre Grenze: Sie machen niemanden zur Technik-Fachkraft; sie qualifizieren für Koordinations- und Beauftragten-Rollen, nicht für den SOC-Arbeitsplatz. Für Erstere sind sie eine ehrliche, kompakte Wahl.

Der Förderweg für Beschäftigte: Qualifizierungschancengesetz

Der wichtigste Unterschied zur Umschulung: Als ungekündigt Beschäftigter läuft die Förderung nicht über den Bildungsgutschein, sondern über das Qualifizierungschancengesetz (QCG) — und den Antrag stellt der Arbeitgeber gemeinsam mit dir.

Die Mechanik in Kürze: Die Agentur für Arbeit kann Lehrgangskosten anteilig übernehmen (gestaffelt nach Betriebsgröße — kleine Betriebe erhalten die höchsten Sätze) und zusätzlich einen Zuschuss zum Arbeitsentgelt zahlen, wenn die Weiterbildung während der Arbeitszeit stattfindet. Voraussetzung ist auch hier eine AZAV-zertifizierte Maßnahme; die Bewilligung ist eine Ermessensentscheidung im Einzelfall.

So bringst du es beim Arbeitgeber an

Das stärkste Argument ist nicht „ich möchte mich weiterbilden“, sondern das Betriebsinteresse: NIS2-Pflichten, Kundenanforderungen (ISO 27001, TISAX), Versicherungsauflagen — und die Alternative, eine externe Fachkraft zum Marktgehalt einzustellen. Eine geförderte Weiterbildung eines vorhandenen Mitarbeiters ist für die meisten Betriebe die günstigste dieser Optionen. Wer zusätzlich die QCG-Förderung mitbringt, hat die Rechnung praktisch schon geführt.

Für Arbeitssuchende gilt stattdessen der Bildungsgutschein-Weg — der komplette Ablauf steht im Bildungsgutschein-Artikel, die Gegenüberstellung beider Instrumente im Artikel zur Umschulung.

Woran man eine gute Maßnahme erkennt

Am Abschluss: Ein anerkanntes Zertifikat (Security+, IHK-Zertifikat, BSI-Praktiker) statt einer bloßen Teilnahmebescheinigung. Welche Nachweise was wert sind, sortiert der Zertifikats-Wegweiser.

Am Praxisanteil: Ohne Lab-Übungen bleibt Security-Wissen Theorie. Konkret nachfragen: Wie viele Stunden praktische Übung, in welcher Umgebung?

An der Ehrlichkeit des Ziels: Seriöse Anbieter benennen, für welche Rollen die Maßnahme qualifiziert. „In 8 Wochen zum Pentester“ ist kein Bildungsziel, sondern ein Warnsignal.

An der Vereinbarkeit: Abbrüche sind die teuerste Variante — auch bei voller Förderung kosten sie Monate. Das Format muss zur Lebenssituation passen, nicht umgekehrt.

Ein realistischer Ablauf für Beschäftigte

  1. Ziel klären. Koordinations-/Beauftragtenrolle im eigenen Haus oder technischer Wechsel? Davon hängt das Format ab — IHK-Lehrgang für Ersteres, zertifikatsorientierte Weiterbildung plus Praxis für Letzteres.
  2. Arbeitgeber einbinden. Mit Betriebsinteresse argumentieren (NIS2, Kundenanforderungen) und die QCG-Förderung ansprechen — das Gespräch ist meist einfacher als erwartet.
  3. Maßnahme auswählen. AZAV-Zertifizierung prüfen (Fördervoraussetzung), Abschluss und Praxisanteil vergleichen.
  4. Parallel sichtbar üben. Auch die beste Weiterbildung ersetzt kein dokumentiertes Können — der Lern-Fahrplan zeigt, wie beides zusammenspielt.
  5. Nach dem Abschluss intern positionieren. Der einfachste Security-Einstieg bleibt der interne Wechsel: Wer die Weiterbildung hat und im Haus bekannt ist, überspringt die härteste Hürde des externen Markts.

Häufige Fragen

Welche IT-Security-Weiterbildung ist für Berufstätige geeignet?

Je nach Ziel: IHK-Zertifikatslehrgänge (60–100 Unterrichtsstunden, meist vollständig online) für Koordinations- und Beauftragtenrollen, ein Selbststudium mit CompTIA Security+ als günstigster Einstiegsnachweis oder eine berufsbegleitende AZAV-Maßnahme mit Förderung für den geplanten Wechsel.

Was kostet eine IT-Security-Weiterbildung?

Die Spanne reicht von rund 370 € (Security+-Prüfung im Selbststudium) über vierstellige Beträge für IHK-Lehrgänge und BSI-Schulungen (ca. 1.400–2.300 €) bis zu fünfstelligen Summen für berufsbegleitende Studiengänge (Stand 07/2026). Für Beschäftigte kann das Qualifizierungschancengesetz die Kosten anteilig tragen.

Zahlt der Arbeitgeber die Security-Weiterbildung?

Häufig ja, weil Sicherheitskompetenz seit NIS2 ein direktes Betriebsinteresse ist. Zusätzlich kann die Agentur für Arbeit über das Qualifizierungschancengesetz Lehrgangskosten anteilig übernehmen und einen Zuschuss zum Arbeitsentgelt zahlen — den Antrag stellt der Arbeitgeber gemeinsam mit dir; die Maßnahme muss AZAV-zertifiziert sein.

Was bringt ein IHK-Zertifikat in der IT-Sicherheit?

Es ist ein in deutschen Personalabteilungen anerkannter Nachweis für Koordinations- und Beauftragtenrollen — kompakt, meist online, mit Anwesenheitsnachweis und Abschlusstest. Für technische Hands-on-Rollen wie SOC oder Engineering ersetzt es keine praktische Übung und kein technisches Zertifikat.

IT-Security-Weiterbildung oder Umschulung — was ist der Unterschied?

Die Weiterbildung baut auf einem bestehenden Beruf auf und läuft meist berufsbegleitend; die Umschulung ist der komplette Neustart in Vollzeit, typischerweise für Arbeitssuchende mit Bildungsgutschein. Beschäftigte nutzen das Qualifizierungschancengesetz, Arbeitssuchende den Bildungsgutschein.

Welcher Abschluss lohnt sich am meisten?

Für die Privatwirtschaft ist CompTIA Security+ der brauchbarste erste Nachweis, für das Behördenumfeld der BSI IT-Grundschutz-Praktiker, für Beauftragtenrollen ein IHK-Zertifikat. Entscheidend ist die Passung zur Zielrolle — ein „bestes“ Zertifikat für alle gibt es nicht.

Paul Niebler
Gründer von Cyberkarriere · schreibt über Wege in die IT-Security