Komplexe IT · Weiterbildung

Cyber, Cloud und Information Security

Von den IT-Grundlagen bis zum auditfähigen Sicherheitssystem: Cybersicherheit, Cloud-Sicherheit und Compliance – in 20 Wochen zur Fachkraft für Informationssicherheit.

100 % über Bildungsgutschein förderfähig Ideal für KMU
Cyber, Cloud und Information Security
100 %gefördertüber den Bildungsgutschein
Dauer20 Wochen in Vollzeit
Format100 % Remote
KursspracheEnglisch
VorkenntnisseKeine Vorkenntnisse erforderlich
Finanzierung100 % Bildungsgutschein

Kursbeschreibung

Worum es in diesem Kurs geht

Diese Weiterbildung führt in 20 Wochen von den digitalen Grundlagen bis zum vollständigen Informationssicherheits-Managementsystem. Die Teilnehmenden bauen zunächst ein solides Fundament auf – IT-Systeme, Netzwerke, digitale Kommunikation – und arbeiten sich von dort systematisch in die Welt der Cybersicherheit vor: Bedrohungen erkennen, Systeme härten, Zugriffe kontrollieren und auf Sicherheitsvorfälle strukturiert reagieren.

Der zweite Teil widmet sich den organisatorischen und regulatorischen Seiten der Informationssicherheit: Compliance-Anforderungen wie DSGVO, NIS2 und EU AI Act, Business Continuity Management und Risikomanagement. Den Abschluss bildet ein Praxisprojekt, in dem die Teilnehmenden ein auditfähiges Sicherheitssystem nach ISO 27001 aufbauen. Vorkenntnisse sind nicht erforderlich – der Kurs beginnt bei den Grundlagen.

Schwerpunkte

Cybersicherheit von Grund auf — Vom CIA-Modell über Zero Trust bis zur Angriffserkennung – die zentralen Sicherheitskonzepte werden Schritt für Schritt aufgebaut und praktisch angewendet.
Schwachstellen & Incident Response — Sicherheitslücken nach CVE und CVSS bewerten, Systeme mit SIEM überwachen und auf Vorfälle strukturiert reagieren.
Compliance & Regulierung — DSGVO, NIS2, DORA, KRITIS und das EU-KI-Gesetz – die regulatorischen Anforderungen an Daten, KI und kritische Infrastrukturen sicher einordnen.
Auditfähiges ISMS — Im Abschlussprojekt entsteht ein vollständiges Informationssicherheits-Managementsystem nach ISO 27001 – inklusive Risikoanalyse und Sicherheitsrichtlinien.

Besonderheit dieser Weiterbildung ist die Verbindung von technischer und organisatorischer Sicherheit: Die Teilnehmenden lernen nicht nur, wie Angriffe funktionieren und abgewehrt werden, sondern auch, wie Sicherheit im Unternehmen verankert wird – über Richtlinien, Governance-Strukturen und Notfallplanung. Auch die Risiken moderner KI-Systeme wie Prompt Injection oder Model Attacks gehören zum Lehrplan.

Ergebnis: Nach dem Abschluss beherrschen die Teilnehmenden die zentralen Werkzeuge und Methoden der Informationssicherheit – von der Schwachstellenanalyse über das Sicherheitsmonitoring bis zum Aufbau eines auditfähigen Managementsystems – und können Sicherheitsverantwortung in Unternehmen übernehmen.

Inhaltsplan

Der vollständige Kursplan

Öffnen Sie die Module für die Details – oder rufen Sie den vollständigen Kursplan auf und laden Sie ihn als PDF herunter.

1Phase 1: ICT, Systeme & digitale Grundlagen
  • IT-Systeme, Hardware und Endgeräte verstehen: wie Betriebssysteme und Software installiert, genutzt und verwaltet werden.
  • Strukturierte Datenorganisation mit Dateisystemen und Ordnerstrukturen sowie die verschiedenen Speicherarten – lokal, extern, Netzwerk und Cloud.
  • Grundlegende Cloud-Konzepte im Vergleich zu lokalen Systemen und die Basisstrukturen von Web und Internet.
2Phase 2: Netzwerktechnik, digitale Kommunikation und Websicherheit
  • Netzwerktypen wie LAN, WLAN und Mobilfunknetze sowie zentrale Komponenten wie Router und Switches und ihr Zusammenspiel.
  • Sicherer Umgang mit digitalen Kommunikationsmitteln – von E-Mail und Kalender bis zum Mailbox-Management.
  • Praktisches Troubleshooting mit Werkzeugen wie Ping und Traceroute, sicheres Surfen, Datenschutz im Browser und die Bewertung von Informationsquellen.
3Phase 3: Digitale Sicherheit, Bedrohungen und Benutzerschutz
  • Schutzmechanismen wie Firewalls, TLS und VPN verstehen und typische Bedrohungen wie Malware, Phishing, Ransomware und Social Engineering erkennen.
  • Best Practices für sicheres Verhalten im digitalen Raum sowie Backup- und Recovery-Strategien zur Datensicherung.
  • Sicherer Umgang mit KI-Werkzeugen und ihren Risiken, ergänzt um ergonomische und nachhaltige IT-Nutzung.
4Phase 4: Grundlagen und Architektur der Cybersicherheit
  • Das CIA-Modell mit den Prinzipien Vertraulichkeit, Integrität und Verfügbarkeit sowie Grundlagen von Authentifizierung und Zugriffskontrolle.
  • Netzwerkarchitekturen wie OSI und TCP/IP und ihre sichere Gestaltung – bis zum Zero-Trust-Prinzip.
  • Typische Cyberangriffe und ihre Erkennung, inklusive Intrusion-Detection-Systemen wie HIDS und NIDS.
5Phase 5: Identitäts-, Zugriffs- und Systemsicherheit
  • Access-Control-Modelle wie DAC, MAC und RBAC und das Prinzip der minimalen Rechtevergabe.
  • Identity & Access Management in Cloud-Systemen sowie Systemhärtung nach etablierten Standards wie CIS Benchmarks.
  • Grundprinzipien der Kryptografie und die organisatorische Seite: Security Governance und Sicherheitsrichtlinien.
6Phase 6: Schwachstellenanalyse, SIEM & Reaktion auf Sicherheitsvorfälle
  • Sicherheitslücken anhand von CVE und CVSS bewerten – über den gesamten Lebenszyklus von der Identifikation bis zur Behebung.
  • Cloud Security Posture Management und Datenschutzaspekte in Cloud-Umgebungen.
  • Sicherheitsüberwachung mit SIEM-Systemen und Logging sowie strukturierte Incident Response.
7Phase 7: KI-Sicherheit und sichere Architektur
  • Angriffe auf KI-Systeme verstehen: Prompt Injection, Data Leakage und Model Attacks sowie Risiken in der KI-Supply-Chain.
  • API-Sicherheit auf Basis der OWASP Top 10 und die Gestaltung sicherer Cloud- und KI-Architekturen.
  • Bewertungskriterien für sichere Systeme entwickeln.
8Phase 8: Compliance, Datenschutz und EU-KI-Gesetz
  • DSGVO und die Verarbeitung personenbezogener Daten, inklusive Dokumentation von Datenflüssen und Compliance-Strukturen.
  • Internationale Datenübertragungen im Kontext von Schrems II sowie ein Überblick über NIS2, DORA und KRITIS.
  • Risikoklassen und Anforderungen des EU AI Acts und die passenden Governance-Strukturen im Unternehmen.
9Phase 9: BCM, Risikomanagement und Geschäftsresilienz
  • Business-Impact-Analysen zur Bewertung kritischer Geschäftsprozesse durchführen.
  • Kennzahlen wie RTO und RPO für Wiederanlaufzeiten und Datenverlusttoleranzen verstehen und anwenden.
  • Notfall- und Recovery-Planung entwickeln, Notfallstrukturen organisieren und BCM-Pläne testen und verbessern.
10Phase 10: ISMS & Abschlussprojekt – auditfähiges Sicherheitssystem
  • Grundlagen von ISO 27001 und 27002, der PDCA-Zyklus und Methoden des BSI-Grundschutzes.
  • Strukturierte Risikoanalysen nach ISO 27005 sowie Audit- und Dokumentationsprozesse.
  • Scope und Assets definieren, Statements of Applicability und Sicherheitsrichtlinien entwickeln – bis zum vollständigen, auditfähigen ISMS.

Ausbildungsform

So läuft die Weiterbildung ab

Diese Weiterbildung findet als Live-Unterricht in Vollzeit statt: montags bis freitags von 09:00 bis 18:30 Uhr, zu 100 % remote und in kleinen Gruppen. Sie lernen in Echtzeit gemeinsam mit den Dozentinnen und Dozenten – mit praktischen Übungen, realitätsnahen Szenarien und direktem Feedback.

Die Unterrichtssprache ist Englisch. Vorkenntnisse sind nicht erforderlich: Der Kurs beginnt bei den digitalen Grundlagen und führt Schritt für Schritt bis zu den fortgeschrittenen Themen der Informationssicherheit. Den Abschluss bildet ein eigenes Praxisprojekt, in dem ein auditfähiges Sicherheitssystem entsteht.

100 % Remote

Ortsunabhängige Teilnahme – ganz ohne Reise- und Ausfallzeiten.

Vollzeit

In Vollzeit mit festen Kurszeiten – kompakt und fokussiert zum Abschluss.

Zertifikat

Abschließend erhält man ein zertifiziertes Zertifikat.

100 %

Finanziert über den Bildungsgutschein

  • Keine Kosten bei erfüllten Fördervoraussetzungen
  • Wir übernehmen die komplette Beantragung
  • Unverbindliche Prüfung Ihrer Förderfähigkeit
Bildungsgutschein beantragen

Für den Mittelstand gemacht

Passt perfekt zu kleinen & mittleren Unternehmen

Diese Weiterbildung entwickelt Ihre Mitarbeitenden – und damit Ihr Unternehmen: als Hebel für neue Marktchancen und nachhaltiges Wachstum.

Mitarbeiter entwickeln

Zukunftskompetenzen aufbauen, Fachkräfte binden und motivieren.

Unternehmen stärken

Effizientere Prozesse und mehr Wettbewerbsfähigkeit im Markt.

Neue Märkte erschließen

Mit neuen Kompetenzen Angebote, Kanäle und Zielgruppen erschließen.

Wachstum sichern

Nachhaltiges Wachstumspotenzial durch moderne Arbeitsweisen.

Stimmen unserer Kunden

Was unsere Kunden sagen

Die Zusammenarbeit mit IBF war jederzeit sehr professionell und zuverlässig. Besonders hervorzuheben sind die schnelle Kommunikation, die kompetente Unterstützung sowie die lösungsorientierte Arbeitsweise. Anliegen wurden stets zeitnah bearbeitet und man hat sich jederzeit gut betreut gefühlt. Vielen Dank für die angenehme Zusammenarbeit – absolut empfehlenswert!

Ozan AladagDinlok Group GmbH

Wir haben mit dem IBF Institut rund um Nic Moradi und Steven Ulbricht sehr gute Erfahrungen gemacht. Die Zusammenarbeit war von Anfang an professionell, strukturiert und gleichzeitig sehr persönlich. Die beiden haben wirklich einen starken Job gemacht und uns aktiv dabei unterstützt, die passenden Lösungen für unsere Situation zu finden. Man merkt einfach, dass hier nicht nur verkauft wird, sondern dass echtes Interesse an nachhaltigen Ergebnissen besteht.

Bruno von SperlingFinanzen mit Konzept UG

Wir arbeiten mit dem IBF – Institut für Bildungs- & Fördermanagement bereits seit einiger Zeit zusammen und sind rundum zufrieden. Die Kommunikation ist schnell, unkompliziert und vor allem lösungsorientiert. Besonders positiv sind die Zuverlässigkeit und die Flexibilität bei individuellen Anforderungen. Wir können das Institut definitiv weiterempfehlen.

Boldizsár TóthTBR GmbH & Co. KG

Kompetente Betreuung der Planungsphase für unsere Weiterbildungsmaßnahme. Sehr sympathisch und lösungsorientiert, gute Erreichbarkeit – gerne wieder.

Andre HollexTemplex Personal & Service GmbH

Hervorragende Expertise und maximale Unterstützung! Besonders beeindruckt hat uns die komplette Übernahme der Bürokratie: Die Förderprozesse wurden schnell, reibungslos und für uns völlig stressfrei abgewickelt. Die Kommunikation war jederzeit – auch am Feiertag oder am Wochenende – transparent, schnell und sehr herzlich. Wir können das IBF von ganzem Herzen empfehlen.

Henriette FogorasiHefo GmbH & Co. KG

Wir können nur Danke sagen für die professionelle Betreuung und Unterstützung. Von uns 5 Sterne und Daumen hoch.

Andreas TanjsekSÜSS SECURITY GmbH

Sehr kompetente und schnelle Abwicklung!

Julian GatscherGatscher Media

Alle Kundenstimmen ansehen

💬

Bereit für den nächsten Schritt?

Wir sichern Ihre Förderung –
kostenlos und unverbindlich.

Bildungsgutschein beantragen