Künstliche Intelligenz verändert Rollen in der Cybersicherheit rasant – allerdings nicht so, wie viele erwartet hatten.
Statt lediglich Arbeitsplätze abzubauen, definiert KI die Arbeitsweise von Cybersicherheitsexperten neu und verlagert den Schwerpunkt von der manuellen Ausführung von Aufgaben hin zu übergeordneten Entscheidungen und Analysen. Gleichzeitig legt sie jedoch auch Lücken bei der Einstellung von Mitarbeitern in Unternehmen offen.
Die Arbeit von Sicherheitsexperten „dreht sich weniger um Verarbeitung und mehr um die Anwendung eines ausgeprägten Urteilsvermögens sowie von Logik und Schlussfolgerungsvermögen“, sagte Maruf Ahmed, CEO von Dexian, in einer E-Mail an eSecurityPlanet.
- Wie KI die tägliche Arbeit in der Cybersicherheit verändert
- Wo KI an ihre Grenzen stößt: Warum menschliches Urteilsvermögen erforderlich ist
- Wie sich KI auf Penetrationstests und GRC auswirkt
- Cybersicherheitstalente und Jobanforderungen neu denken
- Warum Grundlagen auch in einer von KI geprägten Welt wichtig sind
- Wie Cybersicherheitsexperten mit KI arbeiten sollten
Wie KI die tägliche Arbeit in der Cybersicherheit verändert
Diese Entwicklung schafft sowohl neue Chancen als auch neue Herausforderungen – für Unternehmen und Fachkräfte gleichermaßen.
Entgegen der Befürchtung, dass Arbeitsplätze wegfallen könnten, ist KI zunehmend in die täglichen Arbeitsabläufe der Cybersicherheit eingebettet, insbesondere in Security Operations Centern (SOCs). KI-gestützte Agenten übernehmen inzwischen Aufgaben wie die Triage von Warnmeldungen, die Erstellung von Tickets und die erste Untersuchung von Sicherheitsvorfällen – Funktionen, die traditionell von L1-SOC-Analysten.
übernommen wurden. In vielen Fällen können diese Tools Sicherheitsvorfälle deutlich schneller als Menschen verarbeiten und darauf reagieren, wodurch Arbeitsabläufe beschleunigt und manuelle Tätigkeiten reduziert werden. Außerdem erhalten L1-Analysten dadurch mehr Freiraum, um sich im Bereich Threat Hunting und bei anspruchsvolleren Aufgaben der Cyber Threat Intelligence weiterzubilden.
Wo KI an ihre Grenzen stößt: Warum menschliches Urteilsvermögen erforderlich ist
Dieser Wandel macht menschliche Expertise jedoch nicht überflüssig. Stattdessen verändert er, wo diese Expertise zum Einsatz kommt.
Da KI repetitive und zeitaufwendige Aufgaben übernimmt, sind Cybersicherheitsexperten zunehmend dafür verantwortlich, von KI generierte Ergebnisse zu bewerten. Dazu gehört, die Genauigkeit von Warnmeldungen einzuschätzen, die Auswirkungen auf das Unternehmen zu bestimmen und fundierte Risikoentscheidungen zu treffen.
Bei der Arbeit geht es zunehmend weniger darum, große Datenmengen zu verarbeiten, und mehr darum, Urteilsvermögen, Schlussfolgerungsvermögen und kontextbezogenes Verständnis anzuwenden.
Während KI die Belastung durch die erste Analyse verringert, erhöht sie gleichzeitig die Anzahl und Komplexität der Entscheidungen, die im Nachgang getroffen werden müssen.
Wie sich KI auf Penetrationstests und GRC auswirkt
Dieser Wandel zeigt sich in Bereichen wie Penetrationstests sowie Governance, Risk und Compliance (GRC). Bei Penetrationstests kann KI potenzielle Schwachstellen schnell identifizieren und Angriffspfade abbilden.
Ihr fehlt jedoch oft das kontextbezogene Bewusstsein, das erforderlich ist, um zu verstehen, wie sich diese Schwachstellen verhalten und welche Auswirkungen sie in einer bestimmten Umgebung haben. Daher verbringen Sicherheitsexperten möglicherweise weniger Zeit damit, Probleme zu entdecken, und mehr Zeit damit, sie zu validieren, zu priorisieren und zu aussagekräftigen Angriffsszenarien zu verknüpfen.
Auch im GRC-Bereich kann KI bei der Zuordnung von Kontrollen und der Identifizierung von Compliance-Lücken über verschiedene Frameworks hinweg helfen. Sie kann Risiken gegenüber geschäftlichen Stakeholdern jedoch nicht effektiv kommunizieren oder technische Erkenntnisse in Auswirkungen auf das Unternehmen übersetzen.
Cybersicherheitstalente und Jobanforderungen neu denken
Die zunehmende Abhängigkeit von KI legt auch eine kritische Lücke in der Art und Weise offen, wie Unternehmen ihre Einstellungen angehen.
Viele Stellenbeschreibungen spiegeln noch immer veraltete Erwartungen wider und betonen aufgabenbasierte Verantwortlichkeiten, die KI-Agenten ausführen können. Daher haben Unternehmen oft Schwierigkeiten, Kandidaten zu finden, die diesen überkommenen Rollen entsprechen. Das Problem ist nicht unbedingt ein Mangel an Talenten, sondern vielmehr eine Diskrepanz zwischen den Einstellungskriterien und den aktuellen Anforderungen der Rolle.
Moderne Positionen in der Cybersicherheit erfordern zunehmend Fachkräfte, die KI-Ergebnisse interpretieren, domänenspezifischen Kontext anwenden und fundierte Entscheidungen treffen können – nicht nur vordefinierte Aufgaben ausführen.
Um diese Lücke zu schließen, müssen Unternehmen ihre Talentstrategien überdenken. Stellenbeschreibungen und Einstellungsvoraussetzungen müssen sich weiterentwickeln, um dem Wandel in der Arbeit der Cybersicherheit Rechnung zu tragen. Dazu kann gehören, neben technischer Expertise auch Kompetenzen wie kritisches Denken, Kommunikation und Geschäftssinn zu priorisieren.
In manchen Fällen kann domänenspezifisches Wissen – etwa über klinische Umgebungen im Gesundheitswesen – entscheidend sein, um Risiken und Auswirkungen korrekt einzuschätzen.
Warum Grundlagen auch in einer von KI geprägten Welt wichtig sind
Für Menschen, die eine Karriere in der Cybersicherheit anstreben, unterstreicht der Aufstieg der KI die Bedeutung von Grundlagenwissen.
Grundlegende Konzepte wie Netzwerke, Betriebssysteme, Datenschutz und der Datenfluss zwischen Systemen bleiben entscheidend, da sie die Basis für das Verständnis fortschrittlicherer Technologien bilden.
KI-Tools können zwar die Produktivität steigern und Arbeitsabläufe automatisieren, doch sie basieren auf diesen grundlegenden Konzepten. Fachkräfte mit einer soliden Grundlage können sich besser an neue Technologien anpassen und KI effektiv in ihre Arbeitsabläufe integrieren.
Wie Cybersicherheitsexperten mit KI arbeiten sollten
Gleichzeitig müssen Cybersicherheitsexperten lernen, mit KI zusammenzuarbeiten. Dazu gehört, zu verstehen, wo KI einen Mehrwert bieten kann, wie sie in bestehende Prozesse integriert wird und wie ihre Ergebnisse validiert werden.
Statt sich ausschließlich auf die Nutzung von KI-Tools zu konzentrieren, sollten Fachkräfte überlegen, wie KI bestimmte Aufgaben innerhalb ihrer Rolle und ihrer Arbeitsabläufe verbessern kann – von der Reaktion auf Sicherheitsvorfälle bis zur Cyber Threat Intelligence.
Letztlich wird es bei den Auswirkungen der KI auf Karrieren in der Cybersicherheit um Weiterentwicklung gehen. Unternehmen, die diesen Wandel erkennen und ihre Strategien für Einstellungen, Schulungen und Technologien entsprechend ausrichten, sind besser gerüstet, um leistungsfähige Sicherheitsteams aufzubauen. Wer sich weiterhin auf veraltete Rollendefinitionen verlässt, riskiert, sowohl bei der Gewinnung von Talenten als auch bei der Reaktion auf moderne Bedrohungen zurückzufallen.
Mit zunehmender Reife der KI werden sich Rollen in der Cybersicherheit weiterentwickeln. In einer zunehmend automatisierten Welt werden dabei menschliches Urteilsvermögen, Anpassungsfähigkeit und strategisches Denken stärker in den Mittelpunkt rücken.
Anmerkung der Redaktion: Dieser Artikel erschien ursprünglich in unserer Schwesterpublikation eSecurityPlanet.

