Zum Inhalt springen
IT-Sicherheit: 79.000 unbesetzte Stellen. Warum Unternehmen jetzt handeln sollten.
Besonders im Bereich IT-Sicherheit fehlen qualifizierte Mitarbeitende, während Cyberangriffe, regulatorische Anforderungen und die Abhängigkeit von digitalen Systemen weiter zunehmen.
In diesem Artikel erfährst du, warum fehlende IT-Sicherheitsexperten für Unternehmen zum Risiko werden können, welche Zahlen den Handlungsdruck verdeutlichen und mit welchen Maßnahmen Arbeitgeber jetzt gegensteuern sollten.
Die wichtigsten Zahlen im Überblick
01234567890123456789Tsd.
IT-Stellen waren 2026 in Deutschland unbesetzt.
0123456789von 10
Organisationen berichten, dass sie Schwierigkeiten haben, qualifizierte Cybersecurity-Fachkräfte zu gewinnen.
Jana Hoffmann
Redaktion, RheinWest HR Solutions
„Wer IT-Sicherheit nur als technische Aufgabe betrachtet, unterschätzt das eigentliche Risiko. Unternehmen brauchen klare Verantwortlichkeiten, realistische Anforderungsprofile und eine Personalstrategie, die Sicherheit dauerhaft absichert.“
Die 79.000 Stellen: Ein Signal für den IT-Arbeitsmarkt
Für 2025 wurden rund 109.000 offene IT-Stellen ausgewiesen, für 2026 rund 79.000. Trotzdem ist die Lage für Unternehmen nicht automatisch entspannt. Gerade spezialisierte Profile für Cybersecurity, Cloud Security, Incident Response, IT-Risikomanagement oder Security Governance bleiben schwer zu finden. Für Arbeitgeber ist das relevant, weil Sicherheitsaufgaben nicht einfach liegen bleiben können. Wenn kein geeignetes Personal verfügbar ist, steigen Abhängigkeiten von einzelnen Mitarbeitenden oder externen Dienstleistern und damit auch das operative Risiko.
Wenn Sicherheitsverantwortung bei wenigen Personen liegt
In vielen Unternehmen ist IT-Sicherheit noch stark auf einzelne Beschäftigte, externe IT-Partner oder die Geschäftsführung konzentriert. Solange der Alltag funktioniert, fällt diese Abhängigkeit oft nicht auf. Kritisch wird es, wenn ein Sicherheitsvorfall eintritt, wichtige Mitarbeitende ausfallen oder neue Anforderungen umgesetzt werden müssen. Fehlt intern das notwendige Know-how, werden Entscheidungen verzögert, Risiken nicht konsequent bewertet und Maßnahmen zu spät umgesetzt. Der Recruiting-Markt verschärft die Situation zusätzlich. Unternehmen suchen häufig nach dem vollständigen Wunschprofil: umfassende Erfahrung, mehrere Zertifizierungen, Spezialwissen in unterschiedlichen Tools und sofortige Einsatzfähigkeit. Damit wird der Kreis möglicher Bewerberinnen und Bewerber unnötig klein.
Was gilt es nun zu tun?
Sicherheitsaufgaben priorisieren Lege fest, welche Aufgaben zwingend intern verantwortet werden müssen. Dazu gehören insbesondere die Bewertung zentraler Risiken, die Steuerung von Notfallprozessen sowie die Verantwortung für besonders kritische Systeme und Daten. Nicht jede Sicherheitsaufgabe braucht eine eigene Vollzeitstelle. Aber jede Aufgabe braucht eine klar benannte Verantwortung. Stellenprofile realistisch formulieren Trenne konsequent zwischen Kompetenzen, die ab dem ersten Arbeitstag notwendig sind, und Kenntnissen, die du im Unternehmen aufbauen kannst. Eine Stellenanzeige sollte nicht den perfekten Allround-Security-Profi suchen. Sie sollte deutlich machen, welche drei bis fünf Kernaufgaben wirklich entscheidend sind, welche Entwicklung möglich ist und welche Unterstützung du im Unternehmen bietest. Interne Talente entwickeln Nutze vorhandene Potenziale: IT-Administratoren, Netzwerkverantwortliche, Entwicklerinnen und Entwickler oder technische Projektleitungen können schrittweise in Security-Aufgaben hineinwachsen. Dafür brauchst du Zeit, Weiterbildung, praktische Erfahrung, Mentoring und eine konkrete Perspektive. Aus einem allgemeinen Schulungsangebot wird erst dann eine wirksame Personalstrategie, wenn klar ist, welche Rolle nach der Qualifizierung übernommen werden soll. Externe Unterstützung bewusst steuern Managed Security Services oder spezialisierte Dienstleister können sinnvoll sein, wenn wichtige Aufgaben kurzfristig nicht intern abgedeckt werden können. Die Verantwortung für Risiken und Entscheidungen bleibt jedoch bei dir bzw. deinem Unternehmen. Du solltest deshalb wissen, welche Systeme kritisch sind, welche Dienstleister welche Aufgaben übernehmen und wie ein Sicherheitsvorfall im Ernstfall gesteuert wird.
„Gut qualifizierte IT-Fachkräfte bleiben auch in der aktuell schwierigen wirtschaftlichen Lage gefragt.“
Bitkom-Präsident Dr. Ralf Wintergerst betont, dass qualifizierte IT-Fachkräfte trotz der aktuell schwierigen wirtschaftlichen Lage weiterhin stark gefragt sind.
Dr. Ralf Wintergerst
Präsident des Digitalverbands Bitkom
Fazit: IT-Sicherheit braucht mehr als eine offene Stelle
Die 79.000 unbesetzten IT-Stellen zeigen deutlich, dass Unternehmen beim Thema IT-Sicherheit nicht darauf warten können, dass der perfekte Security-Experte auf dem Arbeitsmarkt verfügbar wird. Entscheidend ist vielmehr, Verantwortung klar zu verteilen, Anforderungen realistisch zu formulieren und vorhandene Mitarbeitende gezielt weiterzuentwickeln. Gleichzeitig kann externe Unterstützung dabei helfen, kurzfristige Lücken zu schließen. Sie ersetzt jedoch nicht die interne Verantwortung für Risiken, Entscheidungen und kritische Systeme. Wer IT-Sicherheit langfristig stärken will, sollte deshalb nicht nur nach neuen Fachkräften suchen, sondern die eigenen Strukturen, Kompetenzen und Entwicklungsmöglichkeiten in den Blick nehmen. So lässt sich dem Fachkräftemangel begegnen und gleichzeitig eine belastbare Sicherheitsorganisation aufbauen.
DAS KÖNNTE AUCH INTERESSANT SEIN
So steigerst du die Motivation deiner Mitarbeiter nachhaltig
Lade dir unser kostenfreies Dokument in wenigen Klicks herunter. Sofort anwendbar für deine individuelle Unternehmenssituation.
Kostenloser Download
© 2026 RheinWest HR Solutions GmbH. Alle Rechte vorbehalten.