CompTIA Security+ ist das Einstiegszertifikat der IT-Security — herstellerneutral, in Deutschland für rund 370 € zu prüfen und in vielen Bewerbungssystemen als Filterkriterium hinterlegt. Die Prüfung umfasst maximal 90 Fragen in 90 Minuten, bestanden ist ab 750 von 900 Punkten. Was in den meisten Ratgebern fehlt: die praktischen Aufgaben, an denen Auswendiglerner scheitern, die Folgekosten nach drei Jahren — und ein Timing-Detail, das über die Wahl der Prüfungsversion entscheidet.
Was die Prüfung verlangt
| Merkmal | Security+ (SY0-701) |
|---|---|
| Fragen | maximal 90 — Multiple Choice plus praktische Aufgaben |
| Dauer | 90 Minuten |
| Bestehensgrenze | 750 Punkte auf einer Skala von 100 bis 900 |
| Prüfungssprachen | u. a. Englisch, Japanisch, Portugiesisch, Spanisch, Thai — kein Deutsch |
| Empfohlene Vorerfahrung | Network+ und rund zwei Jahre Praxis (Empfehlung, keine Zulassungsvoraussetzung) |
| Gültigkeit | drei Jahre, danach Verlängerung erforderlich |
| Gebühr | ca. 370 € in Deutschland (Listenpreis 439 US-$, Stand 07/2026) |
Zwei Punkte verdienen Aufmerksamkeit. Erstens: Die Prüfung gibt es nicht auf Deutsch. Wer sich unsicher fühlt, sollte von Anfang an mit englischsprachigem Lernmaterial arbeiten — die Fachbegriffe sind ohnehin englisch, und im Berufsalltag ändert sich das nicht.
Zweitens: Neben den Multiple-Choice-Fragen enthält die Prüfung performancebasierte Aufgaben, in denen man etwas tun muss — Konfigurationen zuordnen, Logs interpretieren, Maßnahmen in die richtige Reihenfolge bringen. Genau hier trennt sich das Verständnis vom Auswendiglernen, und genau hier scheitern die meisten Durchfaller.
Die empfohlenen „zwei Jahre Berufserfahrung“ sind eine Empfehlung von CompTIA, keine Zulassungsvoraussetzung. Die Prüfung wird regelmäßig von Menschen ohne einschlägige Berufspraxis bestanden — mit entsprechend mehr Lernaufwand. Anmelden darf sich jeder.
Was es wirklich kostet
Die Prüfungsgebühr ist selten der Endbetrag. Realistisch kalkuliert:
Der übersehene Posten steht ganz unten: Das Zertifikat gilt drei Jahre. Danach muss es verlängert werden — über nachgewiesene Weiterbildungsaktivitäten oder erneutes Prüfen. Wer Security+ als einmalige Ausgabe plant, rechnet zu kurz. In der Praxis ist das selten ein Problem, weil man in einer Security-Rolle ohnehin Fortbildungen sammelt; nur weiß man das vorher gerne.
Das Timing-Detail: welche Prüfungsversion
CompTIA nummeriert seine Prüfungen und tauscht sie regelmäßig aus. Die aktuelle Version SY0-701 wurde im November 2023 veröffentlicht, und CompTIA-Versionen laufen typischerweise rund drei Jahre. Für alle, die jetzt planen, heißt das: Vor der Anmeldung prüfen, ob bereits eine Nachfolgeversion angekündigt ist und welche Version noch buchbar ist.
Die praktische Regel: Ist die eigene Vorbereitung weit fortgeschritten, prüft man auf der auslaufenden Version zu Ende — das Lernmaterial passt, und das erworbene Zertifikat bleibt seine volle Laufzeit gültig, auch wenn die Prüfungsversion danach zurückgezogen wird. Steht man erst am Anfang, lohnt der Blick auf die neue Version, weil dafür das Material länger aktuell bleibt.
Ähnliches gilt für den Preis: CompTIA hat die Gebühren zuletzt im Juni 2026 angehoben. Preise für Prüfungen und Gutscheine sollten deshalb immer direkt beim Anbieter geprüft werden, bevor man kauft.
Für wen es sich lohnt — und für wen nicht
Es lohnt sich, wenn du einsteigen willst. Für Quereinsteiger ist Security+ der brauchbarste Nachweis überhaupt: Es belegt strukturiertes Grundlagenwissen, ist herstellerneutral und in Bewerbungssystemen hinterlegt. Der Effekt ist nicht Prestige, sondern Vorauswahl — dein Lebenslauf landet nicht im automatischen Filter.
Es lohnt sich, wenn dein Umfeld es verlangt. In Ausschreibungen des öffentlichen Sektors und bei Dienstleistern mit Behördenkunden steht es häufig namentlich in den Anforderungen.
Es lohnt sich nicht als Zweitzertifikat, wenn du bereits mehrere Jahre in einer Security-Rolle arbeitest. Dann ist die Zeit in einem vertiefenden Zertifikat besser investiert — die Optionen stehen im Zertifikats-Wegweiser.
Und es lohnt sich nicht als Ersatz für Praxis. Das Zertifikat verschafft ein Gespräch, keinen Job. Wer daneben nichts vorzuweisen hat — keine dokumentierten Übungen, keine übersetzbare Vorerfahrung —, kommt mit dem Zertifikat allein selten durch.
Wie man sich vorbereitet
Ein realistischer Rahmen für Berufstätige mit acht bis zehn Stunden pro Woche liegt bei zwei bis vier Monaten — mit IT-Vorerfahrung eher am unteren, ohne eher am oberen Rand. Bewährt hat sich diese Reihenfolge:
- Netzwerkgrundlagen sichern. Ohne TCP/IP, DNS und Firewall-Logik bleibt der Rest Vokabellernen. Wer hier unsicher ist, investiert die ersten Wochen genau dort — Details im Lern-Fahrplan.
- Prüfungsziele als Lernraster nehmen. CompTIA veröffentlicht die Prüfungsziele öffentlich und gegliedert. Sie sind der beste Lernplan, den es gibt — und er kostet nichts.
- Praktisch üben statt nur lesen. Für die performancebasierten Aufgaben braucht es Hände an Systemen: eine Übungsplattform oder ein Home-Lab, in dem man Konfigurationen tatsächlich anfasst.
- Mit Übungsprüfungen kalibrieren. Nicht um Fragen auswendig zu lernen, sondern um Tempo und Lücken zu erkennen. Wer in Probeläufen stabil über der Grenze liegt, ist so weit.
- Termin buchen — früh. Ein fixes Datum ordnet den Lernplan. Ohne Termin dehnt sich die Vorbereitung erfahrungsgemäß endlos.
Was danach kommt
Security+ ist ein Einstiegsnachweis, kein Ziel. Sinnvolle Anschlüsse hängen an der Richtung: Wer analysierend arbeiten will, geht Richtung SOC und vertieft Log-Analyse und Erkennung — das Rollenbild steht im SOC-Analyst-Profil. Wer in Richtung Normen und Nachweise will, schaut sich die ISO-27001-Schiene an. Und wer offensiv arbeiten möchte, sammelt zunächst Praxis, bevor ein praktisches Zertifikat wie OSCP sinnvoll wird.
In geförderten Weiterbildungen ist Security+ häufig als Abschluss vorgesehen und die Prüfungsgebühr im Lehrgang enthalten. Die Rahmenbedingungen dafür stehen im Artikel zum Bildungsgutschein für Security-Weiterbildungen.
Häufige Fragen
Was kostet CompTIA Security+ in Deutschland?
Die Prüfungsgebühr liegt bei rund 370 €; der internationale Listenpreis wurde im Juni 2026 auf 439 US-Dollar angehoben. Mit Lernmaterial und optionaler Übungsplattform sind realistisch etwa 450 € für den ersten Versuch einzuplanen (Stand 07/2026). In geförderten Weiterbildungen ist die Gebühr meist enthalten.
Wie läuft die Security+-Prüfung ab?
Maximal 90 Fragen in 90 Minuten, als Kombination aus Multiple-Choice- und performancebasierten Aufgaben. Bestanden ist ab 750 Punkten auf einer Skala von 100 bis 900. Die Prüfung wird unter anderem auf Englisch angeboten, nicht auf Deutsch.
Braucht man Berufserfahrung für Security+?
Nein. CompTIA empfiehlt Network+ und rund zwei Jahre Praxis, das ist aber keine Zulassungsvoraussetzung — anmelden darf sich jeder. Ohne einschlägige Erfahrung ist mehr Lernaufwand einzuplanen, insbesondere für die praktischen Aufgabenteile.
Wie lange muss man für Security+ lernen?
Berufstätige mit acht bis zehn Wochenstunden brauchen typischerweise zwei bis vier Monate — mit IT-Vorerfahrung eher zwei, ohne eher vier. Entscheidend ist, die Netzwerkgrundlagen vorher zu sichern und praktisch zu üben statt nur zu lesen.
Wie lange ist Security+ gültig?
Drei Jahre. Danach ist eine Verlängerung erforderlich, entweder über nachgewiesene Weiterbildungsaktivitäten oder eine erneute Prüfung. Diese Folgekosten werden bei der Planung häufig übersehen.
Lohnt sich Security+ für Quereinsteiger?
Ja, es gilt als der brauchbarste Einstiegsnachweis: herstellerneutral, breit angelegt und in vielen Bewerbungssystemen als Filterkriterium hinterlegt. Es ersetzt allerdings keine Praxis — in Kombination mit dokumentierten Übungen und übersetzter Vorerfahrung wirkt es deutlich stärker als allein.