← Offene Auswahlverfahren

EPSO/AD/430/26 — Cybersicherheit (AD 8)

Die EU-Institutionen suchen 254 Cybersicherheits-Verwaltungsräte der Besoldungsgruppe AD 8. Die Bewerbungsfrist endet am 13. Oktober 2026 um 12:00 Uhr Brüsseler Zeit. Der einzige Test, der die Bewerber in eine Rangfolge bringt, ist ein Multiple-Choice-Test mit 30 Fragen zum Fachgebiet in Ihrer zweiten Sprache. Diese Seite erklärt, was dieser Test misst und wie Sie sich darauf vorbereiten.

Das Auswahlverfahren auf einen Blick

BekanntmachungABl. C/2026/4668, veröffentlicht am 8. September 2026 (EPSO/AD/430/26, Fachgebiet 2)
Stellen254 in Cybersicherheit (plus 240 in Künstlicher Intelligenz, Fachgebiet 1). Ein Fachgebiet pro Bewerber.
Frist13. Oktober 2026, 12:00 Uhr Brüsseler Zeit. Nachweise bis 14. Januar 2027.
Reasoning-TestsSprachlogisches Denken 20 Fragen / 35 Min. (Mindestpunktzahl 10/20); Zahlenverständnis 10 / 20 Min. und abstraktes Denken 10 / 10 Min. mit kombinierter Mindestpunktzahl 10/20. In Ihrer Sprache 1.
Fachbezogener MCQ-Test30 Fragen, 40 Minuten, Mindestpunktzahl 15/30 und Platz unter den Besten. In Ihrer Sprache 2. Dieser Test entscheidet über die Reserveliste.
EUFTESchriftliche Prüfung zu EU-Themen, 40 Minuten, Mindestpunktzahl 5/10, bewertet nur für etwa das 1,5-Fache der Stellenzahl.
Zulassung3 Jahre Studium + 7 Jahre Erfahrung, 4 + 6, 5 + 5 oder fachfremder Abschluss + 9 Jahre. Cybersicherheit, Informationssicherheit, Security Engineering, Forensik oder Kryptografie zählen direkt; andere IKT-Abschlüsse mit nachgewiesenem Sicherheitsschwerpunkt.
DienstorteBrüssel, Luxemburg, Straßburg (laut eu-careers-Liste).

Was der Fachtest misst

Die Bekanntmachung veröffentlicht keinen Lehrplan. Der Test ist „fachgebietsspezifisch“, und das Fachgebiet wird durch die typischen Aufgaben in Anhang II definiert. Fünf Kategorien teilen sich die 254 Stellen, und eine gute Fragenbank muss alle fünf abdecken:

  • Risikomanagement und Sicherheitsnachweis: Risikomanagement-Rahmenwerke, Reifegradmodelle, Sicherheitsbewertungen, Schwachstellenmanagement, Penetrationstests, Überprüfungen von Identitäten und Zugriffen, Kennzahlen und Berichte.
  • Architektur, Design und Technologie: Sicherheitsarchitektur für Cloud- und Hybridsysteme; SIEM-, XDR- und CDR-Werkzeuge; AAA/IAM und PIM/PAM; sichere Entwicklung und Code-Review; Kryptografie, Schlüsselverwaltung und Post-Quanten-Migration; DevSecOps; KI, maschinelles Lernen und Quantencomputing in der Sicherheit.
  • Sicherheitsbetrieb und Incident Response: Überwachung, Erkennung und Threat Hunting; digitale Forensik und Incident Response; SOC-Engineering, Automatisierung der Bedrohungsaufklärung und Red Teaming; CSIRC-Dienste.
  • Governance, Politik und Koordination: Sicherheitsprojekte und -programme, Teamführung, mehrjährige Sicherheitsstrategie, Richtlinien und Standards, Compliance und Audit, interinstitutionelle Arbeitsgruppen.
  • Sensibilisierung, Kompetenzen und Beratung: Kampagnen und Schulungen, Fachberatung zu Identitäts- und Zugriffsmanagement, elektronischer Signatur und Vertrauensdiensten.

Wie EU-now Sie darauf vorbereitet

EU-now hat innerhalb seiner IKT-Fachrichtung ein eigenes Fachgebiet Cybersicherheit. Jede Frage wird ausschließlich aus amtlichen Quellen erzeugt: Eine Frage zur Meldung von Vorfällen zitiert die Verordnung, keine Herstellerseite. Die Quellen: Verordnung 2023/2841 zur Cybersicherheit der EU-Institutionen und CERT-EU, NIS2 mit Durchführungsverordnung und ENISA-Leitfaden, der Cyber Resilience Act, der Cyber Solidarity Act und der Cyber Blueprint 2025, der Cybersecurity Act und das EUCC-Schema, DORA, der EU-Fahrplan zur Post-Quanten-Kryptografie, die ENISA Threat Landscape 2025 und das Europäische Kompetenzrahmenwerk für Cybersicherheit sowie die NIST-Veröffentlichungen, auf die die Aufgaben zielen: das Risk Management Framework, SP 800-30 und 800-53, CSF 2.0, Zero Trust (800-207), digitale Identität (800-63-4), Incident Handling (800-61r3), Forensik (800-86), Log-Management, sichere Entwicklung (SSDF) und die Post-Quanten-Standards FIPS 203, 204 und 205.

Sie wählen das Fachgebiet einmal beim Onboarding, und die Übungen öffnen sich darauf. Jede Frage kommt mit einer Erklärung, die zeigt, warum die richtige Option richtig ist und wo jeder Distraktor scheitert. Die drei Reasoning-Tests und die schriftliche Prüfung werden am selben Ort trainiert, in den fünf Sprachen der Plattform.

Die übrigen Tests sind bestanden oder nicht bestanden

Sprachlogisches Denken verlangt 10 von 20; Zahlenverständnis und abstraktes Denken werden zusammen gewertet und verlangen 10 von 20 insgesamt. Die schriftliche Prüfung verlangt 5 von 10 und wird nur für Bewerber nahe der Spitze der Fachtest-Rangfolge bewertet. Keine dieser Noten zählt für die Rangfolge, die Strategie ist also einfach: sicher bestehen und die verbleibenden Wochen in das Fachgebiet stecken.

Häufige Fragen

Kann ich mich für Cybersicherheit und Künstliche Intelligenz bewerben?

Nein. Die Bekanntmachung erlaubt ein Fachgebiet pro Bewerber, gewählt bei der Bewerbung. Nach der Frist kann die Wahl nicht mehr geändert werden.

In welcher Sprache findet der Fachtest statt?

In Ihrer Sprache 2, die Sie mit Niveau B2 oder höher angeben. Die Reasoning-Tests finden in Ihrer Sprache 1 (C1 oder höher) statt.

Geht es im Test um EU-Recht oder um technische Sicherheit?

Um beides. Die Aufgaben in Anhang II mischen Regulierung (NIS2, Cyber Resilience Act, das Regime der EU-Institutionen) mit konkreter Architektur, Betrieb und Incident Response. Wer nur eine Seite beherrscht, überlässt die Hälfte der 30 Fragen dem Zufall.

Zählen Zertifizierungen wie CISSP oder CISM?

Sie sind keine Zulassungsbedingung, und die Bekanntmachung erwähnt sie nicht. Ihre Wissensgebiete überschneiden sich stark mit den Aufgaben und sind daher eine gute Vorbereitung, aber die Fragen beruhen auf dem EU-Rahmen und den Referenzstandards, nicht auf dem Lehrplan einer Zertifizierung.

Brauche ich einen Cybersicherheits-Abschluss?

Nicht unbedingt. Cybersicherheit, Informationssicherheit, Security Engineering, Forensik oder Kryptografie zählen direkt. Die meisten anderen IKT-, Ingenieur-, Mathematik- oder Data-Science-Abschlüsse zählen mit nachgewiesenem Sicherheitsschwerpunkt (formale Spezialisierung, mindestens 30 ECTS, Abschlussarbeit, begutachteter Artikel oder Forschungsprojekt während des Studiums). Ohne zugelassenen Abschluss sind neun Jahre einschlägige Erfahrung nötig.

Fünf Wochen reichen, wenn sie in den richtigen Test fließen

Wählen Sie beim Onboarding das Fachgebiet Cybersicherheit und beginnen Sie mit den Übungen aus NIS2, dem Cyber Resilience Act und den NIST-Standards.

Vorbereitung auf das Fachgebiet Cybersicherheit starten

Das andere Fachgebiet derselben Bekanntmachung: EPSO/AD/430/26 — Künstliche Intelligenz (AD 8)

Zahlen und Termine aus der Bekanntmachung des Auswahlverfahrens EPSO/AD/430/26, ABl. C/2026/4668 vom 8. September 2026. Dienstorte laut eu-careers-Liste. eur-lex.europa.eu ↗