Ein, zwei Jahre Berufserfahrung, und die Liste der Technologien wächst schneller, als sie abzuarbeiten ist: Microsoft 365, AWS, Azure, Google Cloud, verschiedene IAM-Systeme, Netzwerk, Endpoint-Management, Security. Wer eine Stellenanzeige für Systemadministratoren liest, kann den Eindruck bekommen, dass ohne Kenntnis jeder dieser Plattformen keine Bewerbung ernst genommen wird. Die Frage dahinter ist konkret: Wie viel müssen Junior-Systemadministratoren nach ein bis zwei Jahren tatsächlich können?
Die Antwort ist enger, als die Stellenanzeigen vermuten lassen. Arbeitgeber erwarten in der Regel keine tiefe Beherrschung jeder großen Plattform. Sie erwarten eine begrenzte, klar beschreibbare Grundlage aus System-, Netzwerk- und Sicherheitswissen plus die Fähigkeit, sich ein neues Werkzeug selbstständig zu erschließen. Beides lässt sich messen, und beides lässt sich gezielt trainieren.
Kurzantwort#
Junior-Systemadministratoren brauchen keine Kenntnis jeder Plattform. Eine messbare Grundlage aus RHCSA-Prüfzielen, NICE-Rollen und CompTIA-Zertifizierungen. Kurz gesagt: cybersecurity praxis ist vor allem dann relevant, wenn du schnell verstehen willst, was konkret dahinter steckt, welche Grenzen es gibt und welche Entscheidung daraus folgt. Die Details, Quellen und Einschränkungen stehen in den folgenden Abschnitten.
Die kurze Antwort: kein Werkzeug-Katalog, sondern eine Grundlage#
Das NICE Framework des US-amerikanischen NIST, eine öffentliche Beschreibung von IT- und Cybersicherheits-Arbeitsrollen, modelliert Rollen nicht über Produkte, sondern über Aufgaben, Wissen und Fertigkeiten. Eine Arbeitsrolle setzt sich demnach aus Tasks sowie den zugehörigen Knowledge- und Skill-Aussagen zusammen, die beschreiben, was eine Person können muss, um diese Tasks auszuführen 2. Ein Arbeitgeber, der nach diesem Muster ausschreibt, fragt also nicht “Kannst du Produkt X?”, sondern “Kannst du diese Aufgaben ohne Hilfe erledigen?”
Wie begrenzt die Erwartung auf Einstiegsniveau tatsächlich ist, zeigt ein konkretes Beispiel: CompTIA nennt für die Network+-Zertifizierung als empfohlene Voraussetzung das A+-Zertifikat plus neun bis zwölf Monate Praxiserfahrung in einer Junior-Rolle als Netzwerkadministrator oder Netzwerk-Support-Techniker 4. Das ist die Größenordnung, in der über Einstieg gesprochen wird. Nicht fünf Jahre und nicht zwölf Plattformen, sondern eine nachgewiesene Grundlage und ein Jahr angeleiteter Praxis.
Systemadministrator ist eine Rolle, kein Jobtitel#
Die Verwechslung von Jobtitel und Rolle lässt eine Stelle schnell nach einer endlosen Liste von Produkten aussehen. Das NICE Framework hält ausdrücklich fest, dass Arbeitsrollen-Namen nicht gleichbedeutend mit Jobtiteln sind. Eine einzelne Rolle kann auf Menschen mit ganz unterschiedlichen Titeln zutreffen 2. Umgekehrt bündeln Arbeitgeber mehrere Rollen in einer einzigen Stelle.
Das bedeutet praktisch: “Systemadministrator” ist kein fester Wissens-Katalog, der sich je nach Anbieter beliebig verlängert. CompTIA ordnet der Network+-Prüfung die NICE-Arbeitsrollen Technical Support Specialist, Network Operations Specialist und System Administrator zu 4. Drei verschiedene Rollennamen greifen auf denselben Satz an Fertigkeiten zurück. Wer diese Grundlage beherrscht, erfüllt damit mehrere Rollen gleichzeitig, statt für jede Stellenanzeige bei null anzufangen.

Was konkret erwartet wird: die RHCSA-Checkliste#
Die brauchbarste öffentliche Beschreibung, was ein Junior-Systemadministrator unter Linux ohne Hilfe können sollte, sind die Prüfungsziele des Red Hat Certified System Administrator (RHCSA, Prüfung EX200). Die Prüfung ist praktisch angelegt: Statt Multiple-Choice-Fragen werden echte Aufgaben an einem System gelöst, und die Konfiguration muss nach einem Neustart ohne Eingriff weiterbestehen 1. Die Prüfung basiert auf Red Hat Enterprise Linux 10 1. Die Ziele lassen sich in sechs Bereiche gliedern.
Grundwerkzeuge und Dateisystem: eine Shell bedienen, Ein- und Ausgabe umleiten, mit grep und regulären Ausdrücken Text durchsuchen, Dateien mit tar, gzip und bzip2 archivieren und entpacken, Links setzen, die Standard-Rechte ugo/rwx verwalten und die Systemdokumentation über man und info lesen 1.
Systembetrieb: Systeme starten, neu starten und herunterfahren, in andere Boot-Ziele wechseln, speicher- und CPU-intensive Prozesse erkennen und beenden, Systemjournale und Logdateien auswerten, Dienste starten, stoppen und ihren Status prüfen sowie Aufgaben mit cron und systemd-Timern planen 1.
Lokaler Speicher: Partitionen auf GPT-Datenträgern anlegen, physische Volumes und Volumegruppen einrichten, logische Volumes erstellen und erweitern, Dateisysteme wie ext4, XFS und VFAT erzeugen und einhängen sowie per UUID oder Label beim Boot mounten 1.
Netzwerk: IPv4- und IPv6-Adressen konfigurieren, die Namensauflösung einrichten, Dienste automatisch beim Start aktivieren und Zugriffe mit firewalld beziehungsweise firewall-cmd einschränken 1.
Benutzer und Gruppen: lokale Konten und Gruppen anlegen, ändern und löschen, Passwörter und deren Ablauf steuern und privilegierten Zugriff einrichten 1.
Sicherheit: Firewall-Regeln verwalten, Standard-Dateirechte setzen, schlüsselbasierte SSH-Authentifizierung konfigurieren, SELinux zwischen enforcing und permissive umschalten, Datei- und Prozess-Kontexte auswerten und wiederherstellen sowie SELinux-Port-Labels und Booleans anpassen 1.
Diese Liste ist keine Wunschvorstellung, sondern die veröffentlichte Prüfungsanforderung. Sie lässt sich als Checkliste lesen: Wer jeden dieser Punkte an einem eigenen Testsystem ohne Anleitung erledigen kann, hat die fachliche Grundlage eines Junior-Systemadministrators abgedeckt, unabhängig davon, welche Produktnamen in einer Stellenanzeige stehen.
Netzwerk und Sicherheit gehören zur Grundausstattung#
Netzwerk- und Sicherheitswissen sind für einen Systemadministrator kein späterer Zusatz, sondern Teil der Einstiegsgrundlage. CompTIA beschreibt dafür einen durchgängigen Pfad: Das A+-Zertifikat legt die Grundlagen in Hardware, Netzwerk, Mobilgeräten und Fehlerbehebung und bereitet auf Rollen wie IT-Support-Spezialist oder Helpdesk-Techniker vor, während es gleichzeitig das Wissen für die weiterführenden Zertifizierungen Network+ und Security+ aufbaut 3.
Network+ wiederum deckt unter anderem IP-Adressierung, Ports und Protokolle, Virtualisierung und Cloud-Konzepte sowie sichere Netzwerke ab; die Fehlerbehebung macht mit 24 Prozent einen erheblichen Teil der Prüfungsinhalte aus 4. Der Sicherheitsanteil dieser Grundlage ist dabei konkret benannt: Er reicht von Grundbegriffen wie Risiko, Schwachstelle und dem CIA-Prinzip über Audits und Segmentierung bis zu typischen Angriffsformen wie DoS/DDoS, ARP-Poisoning oder DNS-Poisoning 4. Security+ wird von CompTIA neben Security Analyst und Security Engineer ausdrücklich der Rolle Systemadministrator zugeordnet 5. Sicherheit ist hier also kein Spezialistenthema, sondern ein fester Bestandteil desselben Rollenprofils.
Dass sich dieser Bereich gerade bewegt, zeigt ein Detail: Die derzeit verfügbare Security+-Version 7 soll laut CompTIA etwa am 17. November 2026 von Version 8 abgelöst werden, die unter anderem KI-bezogene Risiken ausführlicher behandelt 5. Für einen Junior heißt das konkret: Sicherheitsgrundlagen gehören heute fest ins Anforderungsprofil, und die Lerninhalte verschieben sich sichtbar in Richtung KI-Risiken, statt zu schrumpfen.
Was du nicht können musst#
Genauso wichtig wie die Liste des Erwarteten ist ihre Grenze. Das NICE Framework definiert für seine Rollen ausdrücklich keine Kompetenzstufen wie Grundkenntnisse, Fortgeschritten oder Experte 2. Die Tiefe einer Fähigkeit hängt also von der konkreten Stelle ab und wird nicht durch das Rollenmodell vorgeschrieben.
Daraus folgt eine entlastende Konsequenz: Niemand erwartet von einem Junior die Tiefe eines Spezialisten in jeder Cloud, jedem IAM-System und jedem Endpoint-Management-Produkt. Ein tragfähiges Ziel ist die Tiefe in einem Betriebssystem plus der Breite, um die Muster wiederzuerkennen. Ein Vergleich zur Orientierung: Wer in einem Fahrzeugmodell sicher fahren gelernt hat, braucht für ein anderes Modell keine neue Fahrschule, sondern eine kurze Einweisung in die abweichenden Bedienelemente. Analog gilt für Plattformen: Die zugrunde liegenden Aufgaben wie Benutzer anlegen, Zugriffe einschränken und Fehler eingrenzen wiederholen sich, nur die Klickpfade und Befehle unterscheiden sich.
Praktisch heißt das: eine Plattform gründlich lernen und bei jeder neuen Stellenausschreibung prüfen, ob es sich um eine neue Grundlage oder nur um ein neues Werkzeug für eine bekannte Aufgabe handelt.
Die Plattformen einzeln betrachtet#
Die Ausgangsfrage zählt mehrere Technologien einzeln auf, und es hilft, sie zu sortieren. Da die Rolle über Aufgaben und nicht über Produkte beschrieben wird 2, lohnt die Unterscheidung zwischen Grundlage und Werkzeug.
Netzwerk und Sicherheit sind Grundlagen. Sie tauchen sowohl in der Linux-Checkliste als auch in den Einstiegszertifizierungen als eigene, gewichtete Bereiche auf 1, 4, 5. Wer hier Lücken hat, holt keine Produktkenntnis nach, sondern eine Grundlage.
Identitäts- und Zugriffsverwaltung ist zur Hälfte Grundlage, zur Hälfte Werkzeug. Das Prinzip, Benutzer und Gruppen anzulegen, Rechte zu setzen und privilegierten Zugriff eng zu halten, ist fester Bestandteil der RHCSA-Ziele 1. Ein konkretes IAM-Produkt wie Entra ID oder Okta setzt genau dieses Prinzip um: Die Bedienoberfläche wechselt, die darunterliegenden Aufgaben bleiben dieselben. Ein Junior braucht das Prinzip sicher, aber nicht drei IAM-Systeme in der Tiefe.
Cloud-Plattformen wie AWS, Azure und Google Cloud sind Werkzeuge über denselben Grundaufgaben. Rechenleistung, Speicher, Netzwerk und Identität kehren in jeder der drei Plattformen wieder. Es ist realistischer, die Kernkonzepte einer Cloud gründlich zu verstehen, als alle drei parallel zu lernen, weil sich die Muster übertragen. Dieselbe Logik gilt für Endpoint-Management-Werkzeuge: Sie bündeln Zugriffs- und Konfigurationsregeln, die ein Administrator ohnehin kennt, in einer Verwaltungsoberfläche.
Die Reihenfolge, die sich daraus ergibt, ist klar: zuerst die Grundlagen aus System, Netzwerk, Sicherheit und Identitätsprinzip, dann ein Werkzeug je Bereich, und erst danach die zweite Plattform desselben Typs.
Woran du eine realistische Stelle erkennst#
Dieselbe Frage lässt sich aus Sicht der Stellenanzeige stellen: Woran erkennt man, dass eine Ausschreibung ein begrenztes, erreichbares Profil beschreibt statt eines unmöglichen Wunschzettels?
Ein erstes Signal ist die Sprache. Anzeigen, die konkrete Aufgaben nennen, etwa Linux-Systeme betreiben, Zugriffsrechte verwalten oder Störungen eingrenzen, beschreiben dieselbe Grundlage wie die genannten Checklisten 1. Anzeigen, die nur eine lange Liste von Produktnamen ohne Aufgaben aufführen, beschreiben eher eine Werkzeugsammlung als eine Rolle.
Ein zweites Signal ist die Trennung von Pflicht und Wunsch. Dass eine Anzeige viele Technologien nennt, bedeutet nicht, dass jede einzelne zum Einstieg verlangt wird. Kompetenzstufen wie Grundkenntnisse oder Experte liegen außerhalb der Rollenbeschreibung 2; die geforderte Tiefe je Technologie ist damit Teil der konkreten Stelle, nicht Teil des Modells. Eine sinnvolle Rückfrage im Gespräch ist deshalb, welche der genannten Punkte am ersten Tag beherrscht werden müssen und welche sich in den ersten Monaten lernen lassen.
Wer diese Unterscheidung anwendet, prüft nicht mehr, ob er jede Plattform kennt, sondern ob er die verlangte Grundlage mitbringt und das Werkzeug-Wissen auf dem Weg erwerben kann.
Ein Selbsttest, den du heute machen kannst#
Statt weiter nach Lücken zu suchen, lässt sich der eigene Stand an der RHCSA-Checkliste messen. Dafür genügt eine einzelne virtuelle Maschine oder ein Container, idealerweise mit einem RHEL-Derivat oder einer verwandten Distribution. Die folgenden Aufgaben bilden einen realistischen Querschnitt und sollten jeweils ohne Suchmaschine gelingen:
Einen Dienst per systemctl starten, stoppen und so konfigurieren, dass er nach einem Neustart automatisch läuft. Einen Fehler anhand von journalctl und Logdateien eingrenzen. Einen neuen Benutzer samt Gruppe anlegen und ihm über sudo einen eng begrenzten privilegierten Zugriff geben. Ein logisches Volume anlegen, mit einem Dateisystem versehen, dauerhaft einhängen und anschließend vergrößern. Einen Dienst nur per SSH-Schlüssel erreichbar machen und die Passwort-Anmeldung für diesen Weg deaktivieren. Mit firewall-cmd eine Regel setzen und den Zustand der Firewall prüfen. Den SELinux-Modus auslesen und einen falsch gesetzten Dateikontext wiederherstellen. Eine kleine Aufgabe mit cron und eine mit einem systemd-Timer automatisieren.
Wer bei mehreren dieser Punkte unsicher ist, hat damit kein Qualifikationsproblem, sondern einen konkreten Übungsplan. Als Maßstab gilt die Regel, die auch die RHCSA-Prüfung anlegt: Eine Konfiguration muss nach einem Neustart ohne Eingriff weiterbestehen 1. Wer eine Aufgabe nur mit Suchmaschine oder Assistent hinbekommt, kann sie noch nicht eigenständig; wer sie nach einem Neustart prüft und sie hält, hat den Punkt bestanden.
Der Einstieg in Netzwerk- und Sicherheitswissen folgt derselben Logik: ein Router oder eine Firewall im Homelab reicht, um IP-Adressierung, Port-Weiterleitung, DNS und Zugriffsregeln praktisch durchzuspielen, statt sie nur in einer Prüfungsfrage zu beantworten.
Ein Lernplan in vier Stufen#
Statt einer offenen Liste lässt sich die Grundlage in vier aufeinander aufbauenden Stufen abarbeiten, jede mit einem überprüfbaren Ergebnis.
Stufe 1, Systemgrundlagen: eine Linux-VM aufsetzen und die sechs Bereiche der RHCSA-Checkliste durchgehen 1. Ergebnis: jede Aufgabe gelingt ohne Anleitung.
Stufe 2, Netzwerk: im Homelab IP-Adressierung, Ports, DNS und Firewall-Regeln im Umfang der Network+-Bereiche praktisch durchspielen 4. Ergebnis: eine Störung in der eigenen Umgebung selbstständig eingrenzen.
Stufe 3, Sicherheit: SSH-Schlüssel, Firewall-Regeln, SELinux und die Grundbegriffe, die in den Security+-Inhalten auftauchen, gezielt üben 5. Ergebnis: die eigenen Dienste nach einem klaren Regelsatz absichern.
Stufe 4, ein Werkzeug je Bereich: genau eine Cloud-Plattform oder ein IAM-System in der Tiefe lernen und eine reale Aufgabe damit lösen. Ergebnis: eine nachvollziehbare Übertragung der Grundlage auf ein Produkt, die sich im Gespräch konkret beschreiben lässt.
Die Stufen bauen nicht auf Zertifikaten auf, sondern auf dem Nachweis, dass eine Aufgabe ohne Hilfe gelingt. Zertifikate wie A+, Network+ oder Security+ machen diesen Nachweis extern überprüfbar 3, 4, 5; sie sind optional und nicht die Voraussetzung für das Können selbst.
Was KI daran ändert, und was nicht#
Der Hinweis von CompTIA, dass die kommende Security+-Version KI-bezogene Risiken stärker aufnimmt 5, ist ein Indikator dafür, wie sich das Anforderungsprofil verschiebt. KI-Assistenten verändern den Arbeitsalltag eines Systemadministrators: Sie helfen beim Erzeugen von Befehlsfolgen, beim Erklären von Fehlermeldungen und beim Formulieren von Konfigurationsdateien.
Was sie nicht ersetzen, ist das Verstehen dessen, was sie ausgeben. Ein Befehl, den man nicht nachvollziehen kann, darf auf einem Produktivsystem nicht ausgeführt werden. Die RHCSA-Prüfung verlangt aus genau diesem Grund, Aufgaben ohne Internetzugang und ohne mitgebrachte Unterlagen zu lösen 1. Die Fähigkeit, eine Konfiguration eigenständig zu verstehen und einen Fehler einzugrenzen, bleibt damit der Teil der Grundlage, den ein Werkzeug nicht abnimmt. Für den Lernenden bedeutet das: KI ist nützlich, um schneller zu Übungen und Erklärungen zu kommen, aber die Checkliste selbst bleibt die Checkliste.
Die nächste Entscheidung#
Wer die Frage “Wie viel muss ich wirklich können?” auflösen will, steht vor einer konkreten Wahl statt vor einer offenen Lernliste. Erster Weg: die RHCSA-Checkliste als Selbsttest durcharbeiten und die Lücken schließen, bis jede Aufgabe ohne Hilfe gelingt 1. Zweiter Weg: dem strukturierten Pfad A+, Network+, Security+ folgen, der die Grundlage mit Prüfungen absichert und explizit auf die Rollen eines Systemadministrators abzielt 3, 4, 5.
Beide Wege führen auf dieselbe, begrenzte Grundlage: Systembetrieb, Netzwerk und Sicherheit plus die Fähigkeit, sich ein neues Werkzeug selbstständig zu erschließen. Was sich daraus nicht ableiten lässt, ist eine universelle Garantie: Die konkreten Erwartungen unterscheiden sich je nach Unternehmensgröße und Branche, und die veröffentlichten Frameworks beschreiben Kompetenzen, nicht eine einheitliche Stellenbeschreibung 2. Wer sich an der messbaren Grundlage orientiert und jede neue Plattform als Variante einer bekannten Aufgabe einordnet, statt sie als weiteren Pflichtstoff zu verbuchen, entscheidet auf Basis von Prüfbarem statt auf Basis von Angst vor der nächsten Stellenanzeige.

Weiterführende Artikel#
- Wie effizient Infrarotheizungen strahlen: Strahlungswirkungsgrad, Montage und Photovoltaik-Praxis
- HomeKit Bridge in Home Assistant einrichten: Was wirklich funktioniert
- Solarstrom verkaufen: Wie die Einspeisevergütung wirklich funktioniert
- KI-Tools in der Praxis: Open-Source Voice Changer für Linux: Stimme anonymisieren mit lokalen Modellen
- Asus ZenWifi Mesh: Neueres Modell ergänzen oder bei bewährten AX-Geräten bleiben?
Passende Produktrecherchen#
Wenn du die praktische Seite vertiefen möchtest: Diese konkreten Produkte passen zum Thema dieses Artikels. Es ist keine Rangliste und keine Kaufpflicht, sondern eine kurze Auswahl mit Begründung, für wen sie interessant sein kann:
- Yubico YubiKey 5 NFC (Bundle USB-A + USB-C) – Für Einsteiger, die Sicherheitsgrundlagen wie MFA und schlüsselbasierte Anmeldung hands-on üben wollen. – Sicherheitsschlüssel zum praktischen Üben von Zwei-Faktor-Authentifizierung und Passkeys, passend zu den SSH- und Sicherheitsaufgaben der RHCSA-Grundlage.
- GL.iNet GL-MT3000 Beryl AX Reiserouter (OpenWrt) – Für Einsteiger, die IP-Adressierung, Ports, DNS und Zugriffsregeln praktisch üben statt nur theoretisch lernen wollen. – Kompakter OpenWrt-Router zum selbstständigen Durchspielen von Netzwerk- und Firewall-Grundlagen im Homelab.
- Starlink-Verfügbarkeit und Konditionen prüfen
Hinweis: Als Amazon-Partner verdient kalika.de an qualifizierten Verkäufen. Für dich ändert sich der Preis nicht.
Hinweis: Dieser Link ist ein Starlink-Empfehlungslink. Wenn du darüber bestellst, können für dich und kalika.de Vorteile nach den jeweils geltenden Starlink-Bedingungen entstehen.
Grenzen der Einordnung#
Die zitierten Daten beschreiben eine Erhebung beziehungsweise einen allgemeinen Markt- oder Regelungsstand. Sie ersetzen weder eine technische Prüfung noch eine individuelle Kostenrechnung. Änderungen bei Preisen, Förderung, Netzentgelten oder Vorgaben können das Ergebnis beeinflussen; daher sollten Leserinnen und Leser die Primärquellen vor einer konkreten Entscheidung erneut prüfen.
Transparenzhinweis#
Dieser Beitrag wurde mit Unterstützung künstlicher Intelligenz erstellt und automatisiert auf Quellen, Fakten und Qualitätskriterien geprüft.
Quellen#
[1] Red Hat Certified System Administrator (RHCSA) exam (EX200), Prüfungsziele und -format
[2] NIST Special Publication 800-181 Rev. 1, Workforce Framework for Cybersecurity (NICE Framework)
[3] CompTIA A+ (Core 1), Prüfungsbeschreibung und Zielrollen
[4] CompTIA Network+, Prüfungsbeschreibung, empfohlene Erfahrung und NICE-Arbeitsrollen

