Vor einigen Monaten nahm ich an einer Nachbesprechung nach einem Vorfall mitten in der Nacht teil. Das Team war seit 2 Uhr morgens auf den Beinen. Um 9 Uhr standen sie im Standup-Meeting und besprachen die Nachbesprechung, als wäre es ein ganz normaler Dienstag. Niemand beschwerte sich. Niemand bat darum, den Vormittag frei zu bekommen. Das ist der Moment, der mir im Gedächtnis geblieben ist – nicht der Vorfall selbst, sondern wie normal es für alle im Raum schien, dass dies nun einmal zu diesem Job dazugehört.
Fachleute für Cybersicherheit tragen eine Verantwortung, die den meisten Menschen verborgen bleibt. Sie beobachten die Bedrohungen, die sich unbemerkt durch die Netzwerke bewegen. Sie reagieren um 2 Uhr morgens, weil es jemand tun muss. Die Sicherheit und der reibungslose Betrieb ganzer Organisationen können davon abhängen, was sie in den nächsten zehn Minuten tun. Diese Arbeit schützt uns alle. Die Branche hat dieser Verantwortung nicht immer die erforderliche Unterstützung entgegengebracht, und genau über diese Lücke möchte ich zu Beginn des Monats der Cybersicherheitsaufklärung sprechen.
Der Druck, der mit diesem Beruf einhergeht
Cybersicherheit erforderte schon immer Wachsamkeit. Was sich geändert hat, ist, dass es für diese Wachsamkeit keinen Ausschalter mehr gibt. Die Umgebungen sind komplexer geworden, Bedrohungen verbreiten sich schneller, und die meisten Teams müssen diese Aufgabe mit Personalmangel bewältigen, während von ihnen erwartet wird, dass sie zu jeder Uhrzeit erreichbar sind.
Die Zahlen bestätigen, was ich aus Gesprächen mit unseren eigenen Teams und mit Kollegen aus der gesamten Branche höre. Eine Umfrage von Sapio Research unter 300 Führungskräften aus den Bereichen Cybersicherheit und IT in den USA ergab, dass Fachkräfte jede Woche durchschnittlich 10,8 Stunden über ihre vertraglich vereinbarten Arbeitszeiten hinaus arbeiten – was praktisch einem sechsten Arbeitstag entspricht. Fast die Hälfte arbeitet mindestens 11 zusätzliche Stunden pro Woche, und jeder Fünfte arbeitet mehr als 16.
Fast die Hälfte gibt an, dass sich ihre Arbeit häufiger emotional anstrengend als bereichernd anfühlt, und viele fühlen sich nicht in der Lage, sich wirklich frei zu nehmen, weil sie wissen, dass nach ihrer Rückkehr ein Arbeitsstau auf sie wartet. Etwa ein Drittel gibt an, schon vor Beginn der Woche Angst vor der kommenden Woche zu haben. Die ISC2-Studie zur Cybersicherheits-Belegschaft 2025 zeichnet ein ähnliches Bild: Fast die Hälfte fühlt sich schon allein dadurch erschöpft, mit den neuen Bedrohungen Schritt zu halten, und 47 % fühlen sich oft von der Arbeitslast überfordert.
Hinter jeder dieser Zahlen steckt jemand, der auf Schlaf verzichtet, das Spiel seines Kindes verpasst, seinen Urlaub zum dritten Mal verschiebt und sich insgeheim fragt, wie lange er dieses Tempo noch durchhalten kann.
Resilienz ist nicht dasselbe wie eine unbegrenzte Fähigkeit, Stress zu verkraften
Menschen, die im Bereich Cybersicherheit tätig sind, sind von Natur aus diejenigen, die sich in den Vordergrund stellen, wenn etwas schiefgeht. Ich habe noch nie erlebt, dass dieses Team in entscheidenden Momenten gezögert hätte. Aber die Branche hat meiner Meinung nach zugelassen, dass der Begriff „resilient“ (widerstandsfähig) zunehmend die Bedeutung „kann alles verkraften“ angenommen hat, und das ist eine gefährliche Entwicklung. Echte Resilienz ist nichts, was eine Person von sich aus besitzt; sie ist etwas, das ein Arbeitsumfeld entweder ermöglicht oder erschwert.
Das bedeutet, ehrlich zu prüfen, ob die Arbeitsbelastung realistisch ist. Es bedeutet, die Personalausstattung an die tatsächliche Bedrohungslage anzupassen. Es bedeutet, Freizeit als etwas zu betrachten, das die Mitarbeiter tatsächlich nutzen können, ohne später dafür mit einem Arbeitsrückstand bezahlen zu müssen. Und es bedeutet, Führungskräfte darin zu schulen, zu erkennen, wenn das „Mir geht’s gut“ einer Person nicht mehr wirklich gut klingt.
Manchmal ist das Nützlichste, was eine Führungskraft tun kann, zu fragen – und es auch wirklich so zu meinen: Wie geht es dir wirklich? Nicht, um eine bestimmte Antwort zu provozieren, sondern mit genügend Stille danach, damit der andere Raum hat, dir die Wahrheit zu sagen.
Was wir diesen Monat vorhaben
Anlässlich des „Cybersecurity Awareness Month“ spendet Keyfactor 5.000 US-Dollar an Cybermindz.org, einer globalen gemeinnützigen Organisation, die direkt mit Fachkräften aus dem Bereich Cybersicherheit an den Themen Burnout, Stress und Traumata arbeitet.
Falls unser LinkedIn-Beitrag zu diesem Thema bei Ihnen ankommt und Sie sich darin wiedererkennen, würden wir uns sehr freuen, wenn Sie uns dabei helfen würden, ihn an jemanden weiterzugeben, der ihn braucht. Vielleicht erlebt gerade jemand aus Ihrem Netzwerk eine Woche wie die, die ich oben beschrieben habe, und braucht das Gefühl, dass auch andere Menschen das so sehen.
Wir sitzen alle im selben Boot
Es gibt eine Statistik in der Studie, auf die ich trotz alledem immer wieder zurückkomme: 94 % der befragten Fachkräfte gaben an, dass sie sich dennoch für eine Karriere in der Cybersicherheit entscheiden würden. Das ist keine Kleinigkeit. Für mich zeigt das, dass die Menschen in dieser Arbeit einen echten Sinn sehen – und dass die Gemeinschaft, die sich darum bildet, ebenfalls echt ist.
An alle, die diese Arbeit hinter den Kulissen leisten: Wir sehen, welche Opfer ihr bringt, nicht nur euren Beitrag. Ihr müsst das nicht alleine schultern.
Mehr erfahren
Cybermindz.org ist eine internationale gemeinnützige Organisation, die sich der Stärkung der menschlichen Seite der Cybersicherheit verschrieben hat.
Cybersicherheitsexperten arbeiten in einem der anspruchsvollsten Umfelder der Welt und sehen sich unermüdlichen Bedrohungen, Entscheidungen mit weitreichenden Konsequenzen, Schlafstörungen und zunehmendem Druck durch sich rasch weiterentwickelnde, KI-gestützte Angriffe ausgesetzt.
Cybermindz befasst sich mit den daraus resultierenden Risiken für die psychische Gesundheit, die kognitive Leistungsfähigkeit und die organisatorische Resilienz.
Unsere wissenschaftlich fundierten Programme verbinden Erkenntnisse aus den Neurowissenschaften, der Leistungsforschung, der psychologischen Sicherheit und dem iRest®-Protokoll, um Cyber-Teams dabei zu unterstützen, akuten Stress zu bewältigen, die Regeneration zu verbessern und unter Druck klare Entscheidungen zu treffen.
In Zusammenarbeit mit führenden Experten für Cybersicherheit, Organisationen, Forschern und Branchenpartnern weltweit tragen wir dazu bei, den Fokus weg vom Burnout als individuelles Wohlbefindensproblem hinzur menschlichen Resilienz als vorrangiges operatives und organisatorisches Risiko zu verlagern.
Durch Forschung, Bildung, Ausbildung und praktische Maßnahmen gestaltet Cybermindz eine Zukunft, in der die Menschen, die unsere digitale Welt schützen, selbst besser geschützt, unterstützt und gerüstet sind, um sich entfalten zu können.
Weitere Informationen finden Sie unter > cybermindz.org