Karriere · Pentester

Pentester werden - der realistische Karriereweg

Pentesting ist offensiv, kreativ und stark methodisch - aber kein Tool-Spiel. Dieser Guide zeigt, was Pentester wirklich tun, welche Skills zählen und wie du dich strukturiert auf die erste Junior-Rolle vorbereitest.

Inhaltsverzeichnis8 Abschnitte

Was Pentester wirklich tun

Ein professioneller Pentest ist ein zeitlich klar begrenzter, vertraglich vereinbarter Test eines definierten Scopes. Ziel ist nicht „so viel kaputt wie möglich”, sondern ein nachvollziehbarer Bericht, mit dem der Kunde Risiken priorisieren und Schwachstellen schließen kann.

  • Scope und Ziele mit dem Kunden klären
  • Recon innerhalb des Scopes
  • Strukturierte Tests entlang etablierter Methodiken (PTES, OWASP)
  • Saubere Dokumentation und Beweissicherung
  • Ausführlicher Bericht mit Risiken, Beweisen, Handlungsempfehlungen

Skills, die zählen

  • Tiefes Linux- und Netzwerk-Verständnis
  • Web Security auf OWASP-Top-10-Niveau
  • Active Directory & Windows-Grundlagen
  • Scripting in Python und Bash für Automatisierung
  • Saubere Notizen und exzellente Dokumentation
  • Kundenkommunikation, Englisch, klare Sprache

Beachte: Tool-Wissen entsteht beim Üben. Wer früh Tools sammelt, ohne die Basics zu verstehen, bleibt schnell stecken.

Lernen, Labs und echte Kundenprojekte

CTFs und Labs trainieren Werkzeug- und Methodik-Sicherheit. Echte Kundenprojekte fügen Reporting, Scope-Disziplin und Kommunikation hinzu - Dinge, die du in CTFs kaum lernst.

  • TryHackMe + HTB Academy für die Lernreise
  • Hack The Box Labs für Boot2Root-Erfahrung
  • PortSwigger Academy für Web Security
  • Praktikum oder Junior-Rolle bei einer Security-Beratung als Sprungbrett

Zertifikate als Orientierung - nicht als Garantie

  • eJPT (eLearnSecurity) - guter Einstieg, praxisnah
  • CPTS (HackTheBox) - modern, methodisch, anspruchsvoll
  • PNPT (TCM Security) - realitätsnah, mit Reporting-Anteil
  • OSCP - Klassiker, anspruchsvoll, eher mittelfristiges Ziel

Wähle ein Zertifikat erst, wenn du den Inhalt eigentlich schon beherrschst. Das Zertifikat bestätigt Wissen - es soll es nicht ersetzen.

Portfolio-Ideen, die echten Eindruck machen

  • 10-20 dokumentierte CTF-Write-Ups in einem Lern-Repo
  • Saubere Beschreibung deines eigenen Lab-Setups
  • Beispielhafter (anonymisierter) Pentest-Bericht aus eigenem Lab
  • Beiträge zu Open-Source-Security-Projekten
  • Bug-Bounty-Erfolge in legalem Scope - ehrlich dokumentiert

Nächste Lernschritte

FAQ

Wie lange dauert es, Junior-Pentester zu werden?

+

Vom motivierten Einstieg bis zur Junior-Bewerbung sind 12-24 Monate realistisch. Pentesting ist anspruchsvoller als SOC, weil mehr Tiefe in Linux, Netzwerken und Web Security gefordert wird.

Brauche ich Zertifikate wie OSCP für den Einstieg?

+

Nein. Für Junior-Rollen sind eJPT, CPTS oder eCPPT realistischer und günstiger. OSCP ist erstrebenswert, aber kein Pflicht-Einstiegsticket.

Welche Skills sind am wichtigsten?

+

Tiefes Linux- und Netzwerk-Verständnis, sauberes Web-Security-Fundament, Active-Directory-Basics und exzellente Dokumentation. Tool-Wissen ist Folge, nicht Voraussetzung.

Wie sieht ein typischer Pentest aus?

+

Scope-Klärung, Recon, gezielte Tests innerhalb des Scopes, Dokumentation, ausführlicher Bericht und Debriefing. Kommunikation und Reporting machen oft 30-40 % der Zeit aus.