Lebenslauf Cyber Security: Beispiel und Vorlage
Ein vollständiges Schweizer Lebenslauf-Beispiel für Cyber-Security-Fachleute - mit messbaren SOC-Kennzahlen, Normbezügen und Formulierungen, die HR und CISO überzeugen.
Aktuell 46 offene Stellen als Cyber in der Schweiz in 6 Kantonen, davon 8 aus den letzten 7 Tagen. Am meisten ausgeschrieben hat Generali Switzerland.
Lebenslauf-Beispiel — zweiseitige Vorlage
Diese Vorlage lässt sich direkt bearbeiten — oder laden Sie Ihren bestehenden Lebenslauf hoch, und er wird automatisch in dieses Layout übertragen.
Welcher Abschluss zählt für Cyber Security in der Schweiz?
Anerkannt sind vor allem der eidg. Fachausweis Cyber Security Specialist, das eidg. Diplom ICT Security Expert sowie ein FH-/ETH-Studium mit Vertiefung Information Security - ergänzt durch Herstellerzertifikate.
Der klassische Schweizer Weg führt über ein EFZ als Informatiker/in (Plattformentwicklung oder Betriebsinformatik) und danach über die Berufsprüfung zum Cyber Security Specialist mit eidg. Fachausweis oder die höhere Fachprüfung zum ICT Security Expert mit eidg. Diplom. Wenn Sie diesen Weg gegangen sind, schreiben Sie die Titel exakt so hin, inklusive Zusatz 'eidg. Fachausweis' beziehungsweise 'eidg. Diplom' - HR-Systeme und Personalverantwortliche filtern genau nach diesen Bezeichnungen.
Aus dem Hochschulbereich sind ein BSc/MSc Informatik einer Fachhochschule (zum Beispiel mit Vertiefung Information & Cyber Security), ein CAS oder MAS Cyber Security oder das Cyber-Defence-Programm der Armee bzw. der ETH gängig. Bei ausländischen Abschlüssen ergänzen Sie eine Zeile zur Gleichwertigkeit (SBFI-Anerkennung) und zu Ihrem Arbeitsstatus, etwa 'Bewilligung B, unbefristet gültig' - das erspart der Personalabteilung eine Rückfrage.
Herstellerzertifikate ersetzen den Abschluss nicht, entscheiden aber oft über die Einladung. Nennen Sie maximal vier aktuelle Nachweise mit Jahr, zum Beispiel CISSP, CISM, GCIH, OSCP, SC-200 oder ISO/IEC 27001 Lead Auditor, und lassen Sie abgelaufene Alt-Zertifikate weg. Für Stellen bei Bund, Kantonen, Spitälern oder kritischen Infrastrukturen erwähnen Sie zusätzlich eine bestandene Personensicherheitsprüfung und Ihre Bereitschaft zu Pikettdienst.
Wie baue ich die Berufserfahrung im Cyber-Lebenslauf auf?
Beschreiben Sie pro Stelle den Sicherheitskontext (Umgebung, Regulator, Teamgrösse) und darunter drei bis vier Punkte mit harten Kennzahlen aus Detection, Response und Compliance.
Ein Satz Kontext vor den Aufzählungen macht Ihre Zahlen erst lesbar: 'Regionalbank, 12'400 Endpoints, 1'800 Alarme pro Monat, FINMA-beaufsichtigt, 6 Analysten im 24/7-Pikett'. Ohne diesen Rahmen weiss die Leserin nicht, ob Sie ein KMU mit 80 Clients oder einen Konzern betreut haben - und genau das entscheidet über die Passung zur Stelle.
Quantifizieren Sie das, was im Security Operations Center wirklich gemessen wird: MTTD und MTTR, Anzahl und Qualität der Detection-Use-Cases, False-Positive-Rate, Patch-Compliance, SLA-Erfüllung bei kritischen Schwachstellen, Phishing-Klick- und Meldequote, Anzahl geführter Vorfälle nach Kategorie sowie Audit-Ergebnisse (zum Beispiel 'Rezertifizierung ISO/IEC 27001 ohne Major-Finding'). Formulieren Sie im Ergebnis-Muster: Massnahme, Werkzeug, Wirkung in Zahlen.
Zeigen Sie zudem die Breite, die Schweizer Arbeitgeber suchen: technische Tiefe (Threat Hunting, Forensik, Härtung nach CIS Benchmarks), Regulatorik (ISO/IEC 27001, IKT-Minimalstandard, revDSG, FINMA-RS 2023/1, Meldepflicht ans BACS) und Zusammenarbeit mit Fachbereichen. Lücken im Lebenslauf sprechen Sie in einer Zeile an, etwa Weiterbildung oder Militärdienst, und heikle Kundendetails anonymisieren Sie konsequent - Diskretion ist in diesem Beruf selbst ein Auswahlkriterium.
Wie lang soll der Lebenslauf sein, und gehört ein Foto dazu?
Zwei Seiten sind der Standard, ein sachliches Porträtfoto ist in der Schweiz üblich und weiterhin gern gesehen.
Halten Sie sich an zwei Seiten: Profil, Auf-einen-Blick-Kennzahlen, Berufserfahrung der letzten zehn bis zwölf Jahre, Skills und Tools, Ausbildung, Zertifikate, Sprachen. Ältere Stationen fassen Sie in einer Zeile zusammen. Bei über 15 Jahren Erfahrung oder umfangreicher Projektliste sind drei Seiten akzeptabel, wenn jede Zeile einen Nutzen zeigt; als PDF mit Namensschema 'Lebenslauf_Nachname_Vorname.pdf' senden.
Ein Foto ist in der Schweiz Konvention, nicht Pflicht: neutraler Hintergrund, Businesskleidung, aktuelles Bild. Dazu gehören Wohnort mit Kanton, Jahrgang oder Geburtsdatum, Nationalität bzw. Bewilligung sowie eine erreichbare Handynummer. Verzichten Sie auf Zivilstand und Konfession. Wenn Sie eine bestandene Personensicherheitsprüfung, Sicherheitsfreigabe oder Bereitschaft für 24/7-Pikett mitbringen, gehört das in die Kopfzeile oder ins Profil.
Passen Sie Profil und Stichwortliste an jede Ausschreibung an: Ein SOC-Analyst-Inserat verlangt SIEM, Detection Engineering und Incident Response, eine Rolle als Information Security Officer eher ISMS, Risikoanalysen und Audit-Begleitung. Nennen Sie Lohnvorstellungen nur, wenn sie verlangt werden - marktüblich sind für erfahrene Cyber-Security-Fachleute rund CHF 110'000 bis CHF 150'000 Jahreslohn, im Kader mehr. Ein Arbeitszeugnis-Set und Zertifikatskopien halten Sie als separates PDF bereit.
Wo Cyber in der Schweiz gesucht werden
Verteilung der 46 offenen Stellen auf die Kantone.
Zahlen als Tabelle
| Kanton | Inserate |
|---|---|
| Zürich | 10 |
| Genf | 5 |
| Bern | 4 |
| Basel-Stadt | 3 |
| Aargau | 2 |
| Freiburg | 2 |
Welche Sprachen die Inserate verlangen
Von 41 Inseraten mit Sprachangabe — in Klammern die Zahl, die Verhandlungsniveau verlangt.
Zahlen als Tabelle
| Sprache | Inserate |
|---|---|
| Deutsch | 31 (27) |
| Englisch | 24 (23) |
| Französisch | 5 (3) |
Wer in der Schweiz Cyber sucht
Arbeitgeber mit den meisten offenen Stellen. Personalvermittler sind ausgeschlossen.
Zahlen als Tabelle
| Arbeitgeber | Inserate |
|---|---|
| Generali Switzerland | 4 |
| Deloitte | 4 |
| UBP - Union Bancaire Privée | 2 |
| Bertrandt Group | 2 |
| EY | 2 |
| pwc | 2 |
Vollzeit oder Teilzeit?
Wie die Stellen ausgeschrieben sind.
Zahlen als Tabelle
| Pensum | Inserate |
|---|---|
| Vollzeit / plein temps | 41 |
| Teilzeit / partiel | 1 |
Der Lebenslauf im Volltext
Zum Nachlesen und Übernehmen.
Reto Bühlmann
Senior Cyber Security Analyst (SOC Lead), ICT Security Expert eidg. Diplom, CISSP
Cyber-Security-Spezialist mit 11 Jahren Erfahrung in Detection & Response, Schwachstellenmanagement und ISMS-Betrieb bei einer Regionalbank und einem Energieversorger. Ich führe ein 6-köpfiges SOC-Team im 24/7-Pikett, betreibe 43 Detection-Use-Cases auf Basis von MITRE ATT&CK und habe die mittlere Erkennungszeit von 4 Stunden auf 22 Minuten gesenkt. Meine Stärke ist die Verbindung von technischer Tiefe (Threat Hunting, Forensik) mit regulatorischen Anforderungen aus FINMA-RS 2023/1, ISO/IEC 27001 und dem IKT-Minimalstandard.
Was mich unterscheidet
Detection Engineering statt Alarm-Verwaltung: Ich entwickle KQL- und Sigma-Regeln entlang MITRE ATT&CK und validiere sie mit Atomic Red Team; die False-Positive-Rate im SOC sank dadurch von 61 % auf 18 % bei 43 aktiven Use-Cases.
Regulatorik im Finanz- und Infrastruktursektor: Erfahrung mit FINMA-RS 2023/1 (Operationelle Risiken und Resilienz), revDSG-Meldepflichten sowie der Cyberangriffs-Meldepflicht ans BACS für kritische Infrastrukturen - inklusive Erstellung von 14 Meldevorlagen und Eskalationspfaden.
Incident Response mit belegter Übungspraxis: Ich plane und leite Tabletop- und Red-Team-Übungen: 9 Übungen in 3 Jahren, Verkürzung der Krisenstab-Aufstellung von 90 auf 25 Minuten, dokumentiert in einem NIST-CSF-basierten Reifegradmodell.
OT- und IT-Sicherheit unter einem Dach: Aufbau einer Netzsegmentierung nach IEC 62443 (Purdue-Level) für 7 Unterwerke und 320 Feldgeräte - Basis für den IKT-Minimalstandard-Nachweis gegenüber dem Kanton.
Wichtigste Erfolge
Erkennungszeit um 91 % reduziert. Migration von 4 Log-Silos in ein zentrales SIEM (Microsoft Sentinel, 780 GB/Monat) mit 43 Use-Cases und automatisierten Playbooks: MTTD von 4 Stunden auf 22 Minuten, MTTR von 11 auf 3,5 Stunden.
Ransomware-Vorfall in 6 Stunden eingedämmt. Als Incident Lead 38 kompromittierte Clients isoliert, Domain-Admin-Kette unterbrochen und Wiederherstellung ohne Lösegeldzahlung erreicht; Betriebsunterbruch 6 Stunden statt der im BCM angenommenen 3 Tage, Schadenvermeidung rund CHF 1'200'000.
Phishing-Klickrate von 27 % auf 6 % gesenkt. 12 Awareness-Kampagnen für 1'450 Mitarbeitende mit rollenspezifischen Trainings und Meldebutton; Meldequote verdreifacht auf 41 %, Lizenzkosten durch Toolkonsolidierung um CHF 84'000 pro Jahr reduziert.
Berufserfahrung
Senior Cyber Security Analyst / SOC Lead — Talstern Bank AG, Zürich, seit 03/2021
Regionalbank mit 1'450 Mitarbeitenden, 12'400 Endpoints, FINMA-beaufsichtigt; Führung von 6 Analysten im 24/7-Pikett.
- SIEM-Konsolidierung auf Microsoft Sentinel (780 GB/Monat, 43 Use-Cases): MTTD von 4 h auf 22 Min, False Positives von 61 % auf 18 %
- Leitung von 27 Sicherheitsvorfällen der Kategorie 2/3, davon 1 Ransomware-Fall mit Eindämmung in 6 Stunden und Schadenvermeidung von ca. CHF 1'200'000
- ISO/IEC 27001 Rezertifizierung 2023 ohne Major-Finding vorbereitet und 19 von 22 Nebenbefunden innerhalb von 5 Monaten geschlossen
- Aufbau eines Vulnerability-Management-Prozesses mit Tenable: kritische Schwachstellen im Schnitt in 9 statt 47 Tagen behoben (SLA-Erfüllung 96 %)
Cyber Security Engineer — Aarewerk Energie AG, Aarau, 08/2017 - 02/2021
Regionaler Energieversorger mit 7 Unterwerken; IT/OT-Umgebung im Anwendungsbereich des IKT-Minimalstandards.
- Netzsegmentierung nach IEC 62443 für 7 Unterwerke und 320 Feldgeräte umgesetzt; Angriffsfläche im Leitsystemnetz um 74 % reduziert
- Einführung von EDR (CrowdStrike Falcon) auf 2'100 Systemen in 5 Monaten, Rollout-Fehlerquote unter 2 %
- IKT-Minimalstandard-Selbstbeurteilung von Reifegrad 1,8 auf 3,4 (von 4) gehoben und in 3 Audits gegenüber dem Kanton belegt
- 24/7-Pikettkonzept mit externem MSSP verhandelt: Reaktionszeit vertraglich auf 15 Minuten fixiert, Jahreskosten CHF 130'000 unter Budget
ICT-Systemtechniker mit Schwerpunkt Security — Sentinova IT Services GmbH, St. Gallen, 09/2013 - 07/2017
IT-Dienstleister für 45 KMU-Kunden in der Ostschweiz; Firewall-, Backup- und Patch-Betrieb.
- Betrieb und Härtung von 45 Kunden-Firewalls (Fortinet), 380 offene Regeln bereinigt und Regelwerke um 44 % verkleinert
- Patch-Compliance über alle Mandanten von 68 % auf 94 % innerhalb von 12 Monaten erhöht
- 31 Backup-Restore-Tests pro Jahr eingeführt; 4 unbrauchbare Backup-Ketten vor dem Ernstfall entdeckt und korrigiert
- Erstellung von 22 Sicherheitsberichten für KMU-Geschäftsleitungen, daraus 9 Folgeprojekte mit CHF 310'000 Auftragsvolumen
Ausbildung
ICT Security Expert, eidg. Diplom (höhere Fachprüfung), Information Security Management, Incident Response — ICT-Berufsbildung Schweiz · 2020
Cyber Security Specialist, eidg. Fachausweis, Security Operations, Netzwerk- und Systemsicherheit — Berufsprüfung ICT-Berufsbildung Schweiz · 2016
CAS Cyber Security, Threat Intelligence, Kryptografie, Security Architecture — Hochschule Luzern - Informatik · 2019
Eidg. Fähigkeitszeugnis Informatiker, Fachrichtung Systemtechnik — Berufsfachschule St. Gallen · 2013
CISSP (ISC2), 2022 · GIAC Certified Incident Handler GCIH, 2021 · ISO/IEC 27001 Lead Auditor (SQS), 2020 · Microsoft Certified: Security Operations Analyst SC-200, 2023