Security- und SOC-Analystinnen und -Analysten, Incident Responder, Schwachstellen- und Threat-Intelligence-Analysten sowie Security Engineers, die Bedrohungen erkennen und Sicherheitsvorfälle bearbeiten.
Vorausgesetzt werden Kenntnisse auf dem Niveau von CompTIA Security+ und praktische Erfahrung in der IT-Sicherheit. CompTIA empfiehlt für die Prüfung rund vier Jahre Erfahrung als SOC- oder Schwachstellenanalyst.
Nach dem Kurs können Sie:
- verdächtige Aktivitäten in Netzwerken, auf Endpunkten, in der Cloud und in Identitätssystemen erkennen und untersuchen
- SIEM, EDR und Threat-Intelligence-Plattformen für Analyse und Threat Hunting einsetzen
- Schwachstellen scannen, Ergebnisse auswerten und risikobasiert priorisieren
- Sicherheitsvorfälle strukturiert nach einem Incident-Response-Prozess bearbeiten
- Chancen und Risiken von KI und Automatisierung im Sicherheitsbetrieb einschätzen
- Befunde und Risiken in Berichten und Dashboards verständlich kommunizieren