Methodik & Datenquellen

Transparenz ist Pflicht. Hier erklären wir, woher unsere IT-Gehaltsdaten stammen, wie wir Security-, Cloud-, DevOps- und Infrastruktur-Rollen kalibrieren und welche Grenzen unsere Zahlen haben – für alle 30 Berufsbilder und 405 Städte-Seiten auf tech-gehalt.de.

Zuletzt aktualisiert: April 2026

1. Unsere Datenquellen

Jede Gehaltszahl auf tech-gehalt.de basiert auf einer Kombination mehrerer unabhängiger Quellen. Keine einzelne Quelle ist perfekt – deshalb triangulieren wir zwischen offiziellen Statistiken, kommerziellen IT-Gehaltsreports, Security-spezifischen Studien und unseren eigenen Vermittlungsdaten aus dem IT-Infrastruktur-, Security- und Cloud-Markt.

Entgeltatlas der Bundesagentur für Arbeit Offiziell

Offizielle Mediandaten basierend auf Sozialversicherungsmeldungen – größte und zuverlässigste Datenbasis in Deutschland. Für tech-gehalt.de werten wir Berufscodes wie Systemadministrator, IT-Sicherheitsspezialist, IT-Netzwerktechniker, Informatiker/Softwareentwickler und IT-Leitung aus.

Einschränkung: Die Aufschlüsselung ist grobkörnig. Rollen wie „Cloud Architekt AWS“, „DevSecOps Engineer“ oder „SRE“ existieren nicht als eigene Kategorie – sie werden unter IT-Berater und Systemadministrator subsumiert. Verzögerung: 12–18 Monate.

entgeltatlas.arbeitsagentur.de

StepStone Tech-Gehaltsreport Kommerziell

Jährliche Erhebung mit über 50.000 IT-Fachkräften, sortiert nach Fachrichtung. Für uns relevant: Auswertungen für IT-Security, Cloud/DevOps, Administration/Infrastruktur und IT-Management. Besonders stark bei regionalen Aufschlüsselungen und Branchen-Vergleichen (Banking, Industrie, öffentlicher Dienst).

Einschränkung: Selbstauskunft kann Gehaltsangaben nach oben verzerren, besonders bei Senior- und Management-Rollen.

stepstone.de/gehaltsreport

(ISC)² Cybersecurity Workforce Study & Salary Report Security

Der (ISC)²-Report ist die zentrale internationale Security-Gehaltsstudie und enthält deutsche Segment-Auswertungen. Besonders wertvoll für CISO-, CISSP- und CCSP-Kalibrierung. Liefert zudem belastbare Zertifizierungs-Effekte (CISSP +12–18 %, CCSP +8–12 %, CISM +10–15 %), die wir mit unseren Vermittlungsdaten abgleichen.

isc2.org/Research

BSI-Publikationen & Lagebericht IT-Sicherheit Offiziell

Der BSI-Lagebericht und Personalmarktstudien des Bundesamts für Sicherheit in der Informationstechnik liefern qualitative Marktbeobachtung: Nachfrageentwicklung bei KRITIS-Betreibern, NIS2-Umsetzungsdruck, BSI-Grundschutz-Personalbedarf. Keine direkten Gehaltsdaten, aber wichtige Kontextdaten für unsere Security-Premium-Faktoren.

bsi.bund.de

Heise Security & iX-Gehaltsumfragen Fachmedien

Heise Security und iX veröffentlichen regelmäßig Trend- und Gehaltsauswertungen für die DACH-IT-Community. Besonders relevant für technische Rollen: Pentester, SOC-Analysten, Incident-Responder, Security-Architects. Wichtig als Korrektiv zu StepStone, weil die Stichprobe technischer und erfahrener ist.

heise.de/security

Honeypot IT-Gehaltsreport & get-in-IT Kommerziell

Honeypot liefert jährliche Developer- und DevOps-Gehaltsauswertungen mit Tech-Stack-Aufschlüsselung (Kubernetes, Terraform, AWS, Azure). get-in-IT ist unsere Referenzquelle für Einstiegsgehälter (25. Perzentil) bei Junior-SysAdmins, Junior-Security-Analysten und Trainee-Programmen der großen IT-Beratungen.

honeypot.io

Bitkom-Branchenreports & Arbeitsmarktstudien Brancheninstitut

Der Bitkom veröffentlicht jährlich die Studie zum IT-Fachkräftemangel (Ende 2025: ca. 149.000 unbesetzte Stellen) sowie Branchenreports zu Cloud-Adoption, KI-Einführung und Cyber-Security-Investitionen. Kernindikator für die Nachfrageseite – erklärt, warum Cloud-Architekten und Security-Engineers seit 2022 kontinuierlich 8–12 % YoY Gehaltsanstieg verzeichnen.

bitkom.org

Glassdoor & kununu Kommerziell

Community-basierte Gehaltsdaten, sortierbar nach Unternehmen und Position. Für tech-gehalt.de relevant bei Arbeitgeber-Vergleichen: Deutsche Bank Security-Team vs. N26 Platform vs. Accenture Cyber-Practice vs. BMW Group IT. Bei kununu zusätzlich deutsche Employer-Reviews mit Kultur-Signalen.

Einschränkung: Stichproben für Nischenrollen (z.B. Cloud-FinOps-Engineer, DevSecOps-Architect) oft zu klein für statistische Belastbarkeit. Nur zur Triangulation.

glassdoor.de

Verbraucherpreisindex (VPI) des Statistischen Bundesamts Offiziell

Der VPI dient als Inflations-Anker für die Fortschreibung älterer Gehaltsdaten auf das aktuelle Jahr. Wir adjustieren konservativ: Nicht jede Inflation schlägt 1:1 auf IT-Gehälter durch, aber der VPI liefert die Untergrenze für sinnvolle Gehaltsanpassungen im Jahresvergleich.

destatis.de

ADVERGY Vermittlungsdaten Eigene Daten

Seit 2010 vermittelt die ADVERGY GmbH IT-Fachkräfte in ganz Deutschland – mit klarem Fokus auf Security, Cloud, DevOps, Administration und IT-Leitung. Bei jeder Vermittlung kennen wir das exakte vereinbarte Bruttojahresgehalt, die Rolle, den Tech-Stack, den Arbeitgebertyp (DAX-Konzern, Bank, Versicherung, Mittelstand, Startup, Beratung, öffentlicher Dienst) und die Region. Diese Daten sind unsere wertvollste Quelle – und exklusiv. Sie bilden den Wechselmarkt ab, nicht interne Gehaltsanpassungen.

Einschränkung: Selektionseffekt – unsere Kandidaten sind wechselwillig und tendenziell leistungsstark. Die Daten können daher leicht nach oben verzerrt sein. Festanstellungsgehälter und Freelance-Tagessätze werden getrennt erfasst und nicht vermischt.

2. Berechnungslogik

Unser Gehaltsmodell verwendet eine multiplikative Formel mit fünf Faktoren. Das Basisgehalt wird für jede der 30 geplanten IT-Rollen individuell aus den externen Quellen abgeleitet und mit unseren Vermittlungsdaten kalibriert.

// Gehaltsberechnung pro IT-Rolle
Gehalt = Basisgehalt
  × Regionsfaktor
  × Erfahrungsfaktor
  × Arbeitgeberfaktor
  × Spezialisierungsfaktor (Zertifizierungen / Tech-Stack)

Beispielrechnung: Senior Cloud Architekt AWS in Frankfurt Banking-Kontext

Basis 78.000 EUR (Senior-Cloud-Architekt DE-Median), Frankfurt Banking-Cluster, 10–15 Jahre Erfahrung, Inhouse-Grossbank, AWS SA Pro + Azure Expert dual zertifiziert:

// Kalibriertes Basisgehalt (Senior Cloud Architekt)
Basis = 78.000 EUR
Regionsfaktor Frankfurt/Hessen = × 1.08
Erfahrungsfaktor 10–15 Jahre = × 1.18
Arbeitgeberfaktor Großbank Inhouse = × 1.12
Spezialisierung AWS Pro + Azure Expert Multi-Cloud = × 1.10
= 122.500 EUR Grundgehalt (Korridor 115k–135k)

2.1 Basisgehalt

Das Basisgehalt ist der kalibrierte Ausgangswert für ein typisches Profil (NRW-Referenz, 5–10 Jahre Erfahrung, Mittelstand, ohne Premium-Spezialisierung). Gewichtung der Quellen:

2.2 Regionalfaktoren & IT-Hotspots

Die Regionalfaktoren bilden das Gehaltsgefälle zwischen Bundesländern ab. Innerhalb der Bundesländer gibt es starke Sub-Regionen: München (Automotive, Versicherung), Frankfurt (Banking, Rechenzentren), Berlin (Startup, BSI), Bonn (BSI-Zentrale, Deutsche Telekom-Security), Hamburg (Logistik-Tech, OTTO), Stuttgart (Automotive-Security), Köln/Düsseldorf (Versicherung).

RegionFaktorEffekt bei 78.000 EUR Basis (Senior Cloud)
München / Bayern (Banking-Versicherung, Automotive)1,1085.800 EUR
Frankfurt / Hessen (Banking-Security, Cloud-Hubs)1,0884.240 EUR
Baden-Württemberg (Automotive-Security, Industrial-IT)1,0884.240 EUR
Hamburg (Logistik-Tech, OTTO, Beiersdorf, Hermes)1,0481.120 EUR
Nordrhein-Westfalen (Versicherungen, Mittelstand)1,0078.000 EUR (Referenz)
Berlin (Startup-Security, Scale-ups, SAP-Security)0,9876.440 EUR
Bonn (BSI-Zentrale, Telekom-Security, öffentliche Sicherheit)1,0078.000 EUR
Sachsen (Dresden Chip-Security, Leipzig T-Systems)0,8868.640 EUR
Thüringen / Sachsen-Anhalt / MV0,85–0,8766.300–67.860 EUR

2.3 Erfahrungsfaktoren

Die Erfahrungsstufen bilden die typische Gehaltsentwicklung im IT-Infrastruktur- und Security-Karriereverlauf ab. Kalibriert quartalsweise gegen ADVERGY-Vermittlungsdaten.

ErfahrungFaktorTypische IT-Rolle
0–2 Jahre (Junior)0,75Junior SysAdmin, IT-Support 2nd Level, Junior Security Analyst, SOC L1
2–5 Jahre (Mid)0,90SysAdmin, Cloud Engineer, Security Engineer, Network Engineer
5–10 Jahre (Senior)1,05Senior SRE, Senior Security Engineer, Cloud Architekt, Pentester
10–15 Jahre (Staff/Principal)1,20Principal Architect, Security Principal, Staff Engineer, Lead DevSecOps
15+ Jahre (Management)1,40CISO, Head of IT, IT-Director, VP Engineering, CIO/CTO

2.4 Arbeitgeberfaktoren (IT-Landschaft)

Der Arbeitgebertyp ist einer der stärksten Einzeleinflüsse auf IT-Gehälter. Besonders stark streut die Banking-Security-Prämie (DORA-Druck) und das Startup-Equity-Paket (Cash niedriger, Equity höher).

ArbeitgebertypFaktorTypische Arbeitgeber / Kontext
Öffentlicher Dienst / TVöD / KRITIS0,88BSI, Dataport, Bundeswehr-CIR, kommunale IT, Landesbehörden (Tarifvertrag)
Startup / Scale-up (Series A–B)0,95Frühphasige Security- und Cloud-Startups; Equity-Upside nicht einberechnet
Inhouse-Mittelstand1,00Maschinenbau, Familienunternehmen, Mittelstand 500–5.000 MA (Referenz)
Klassische IT-/Strategieberatung1,08Accenture Security, KPMG Cyber, Deloitte, EY, PwC, Capgemini
DAX/MDAX-Konzern Inhouse1,12BMW Group, Siemens, Allianz, Deutsche Telekom, Deutsche Bahn, Bayer, BASF
Bank / Versicherung (DORA/BAIT)1,18Deutsche Bank, DZ BANK, Commerzbank, Börse Frankfurt, Talanx, Munich Re, Allianz
Big Tech (Hyperscaler-Niederlassungen)1,22AWS Deutschland, Microsoft, Google Cloud Berlin/Frankfurt, SAP Walldorf
Scale-up Late-Stage / Unicorn (FinTech-Security)1,15N26, Solaris, Trade Republic, Personio (plus ESOP)

2.5 Spezialisierungsfaktoren (Zertifizierungen & Tech-Stack)

Dieser Faktor bildet die Premium-Skills und Zertifizierungen ab. Top-Hebel 2026: CISSP, AWS Solutions Architect Professional, Azure Solutions Architect Expert, OSCP, Kubernetes-Produktions-Erfahrung.

SpezialisierungFaktorTypischer Effekt
Standard-Profil ohne Premium-Zertifizierung1,00Referenz
AWS SA Professional / Azure Expert1,10–1,15+10.000–18.000 EUR
CISSP (Security Senior/Management)1,12–1,18+8.000–15.000 EUR
OSCP / eCPTX (Offensive Security)1,08–1,15+7.000–12.000 EUR
ISO 27001 Lead Auditor + CISM1,10–1,14+8.000–14.000 EUR
Kubernetes-Produktion + Terraform/IaC1,10–1,18+9.000–18.000 EUR
Lead-Architekt / Staff Engineer / Principal1,15–1,25+12.000–25.000 EUR

3. Festanstellung vs. Freelance

Im IT-Markt folgen Festanstellungen und Freelance-Contracting unterschiedlichen Gehaltslogiken. Auf tech-gehalt.de fokussieren wir primär Festanstellungsgehälter (Bruttojahresgehalt). Freelance-Tagessätze werden separat angegeben, nicht vermischt.

RolleFestanstellung (Median)Freelance-Tagessatz 2026
Senior Security Engineer95.000 EUR950–1.300 EUR
Penetration Tester (Senior, OSCP)88.000 EUR1.000–1.500 EUR
Cloud-Architekt AWS/Azure (Senior)115.000 EUR1.100–1.800 EUR
DevOps / SRE (Senior)105.000 EUR850–1.300 EUR
CISO-Interim / GRC-Lead175.000 EUR1.800–2.500 EUR
Platform Engineer K8s/Terraform100.000 EUR950–1.400 EUR

4. Arbeitgebertypen im Detail

Die Entscheidung zwischen verschiedenen Arbeitgebertypen ist eine der wichtigsten Weichenstellungen im IT-Karriereverlauf. Wir differenzieren sechs Haupttypen:

5. Regionale Anpassung im Detail (405 Städte)

tech-gehalt.de wird 30 Berufsbilder über 405 deutsche Städte abdecken. Die Regionalfaktoren auf Bundeslandebene reichen für Durchschnittsaussagen, aber innerhalb eines Bundeslandes existieren erhebliche Unterschiede:

  1. Kreuzvalidierung: Vergleich von Entgeltatlas-Kreiswerten, StepStone-Regionaldaten und eigenen Vermittlungsergebnissen. Bei Abweichungen >3 % manuelle Prüfung.
  2. Stadtfaktoren: Sub-Faktoren für IT-Hotspots – Frankfurt Banking-Cluster (+4 % auf Hessen-Faktor), München Innenstadt (+2 % auf Bayern-Faktor), Bonn (BSI-Zentrale)...
  3. Marktbeobachtung: ADVERGY-Berater stehen täglich mit Arbeitgebern in allen Bundesländern in Kontakt. Anomalien (z.B. sprunghafte Nachfrage nach DORA-Compliance-Managern im Frankfurter Bankencluster) fließen zeitnah ein.

IT-Hotspots 2026

München: Airbus CyberSecurity, Giesecke+Devrient, Secunet, BMW-IT, Allianz-Security, Siemens Digital Industries. Frankfurt/Rhein-Main: Banking-Security (Deutsche Bank, DZ BANK, Börse), Rechenzentren (Interxion, Equinix, Digital Realty), Cloud-Hubs (AWS Frankfurt 1–3, Azure Germany). Berlin: BSI-Außenstelle, N26, Solaris, SAP-Security-Berlin, Startup-CISOs. Bonn: BSI-Zentrale, Telekom-Security, Postbank-IT. Hamburg: OTTO-IT-Security, Hermes-Tech, Olympus Security, Beiersdorf. Dresden: Infineon (Chip-Security), T-Systems. Stuttgart: Automotive-Security (Mercedes, Porsche, Bosch), Trumpf Industrial-IT.

6. ADVERGY-Datenmethodik im Detail

6.1 Was wir erfassen

6.2 Was wir NICHT erfassen

6.3 Stichprobengrößen pro Kategorie

DatenlageRollenAussagekraft
Stark (n > 40)Security Engineer, Cloud Engineer, SysAdmin Linux/Windows, DevOpsBelastbare Aussagen
Gut (n = 20–40)Pentester, Cloud-Architekt, SRE, IT-Projektleiter, Network Engineer, IAMGute Tendenzaussagen
Eingeschränkt (n = 10–20)CISO, SOC-Lead, Platform Engineer, DevSecOps, IT-ComplianceTendenzaussagen, ergänzt durch externe Quellen
Dünn (n < 10)CIO/CTO, Security Principal, FinOps, Cloud Security ArchitectQualitative Einschätzung, primär externe Quellen

Wechselmarkt-Effekt

Unsere Daten bilden den Wechselmarkt ab – Gehälter bei Jobwechsel über eine Personalberatung. Diese liegen typischerweise 12–22 % über internen Gehaltsanpassungen (im Security-/Cloud-Segment sogar oben im Korridor). Wenn dein aktuelles Gehalt unter unseren Richtwerten liegt, ist das ein starkes Signal für einen Wechsel.

7. Aktualisierungsfrequenz

Die letzte vollständige Aktualisierung erfolgte im April 2026. Nächste planmäßige Aktualisierung: Juli 2026.

8. Transparenzerklärung

Wer wir sind

tech-gehalt.de ist ein Service der ADVERGY GmbH, einer auf IT-Fachkräfte spezialisierten Personalberatung mit Sitz in Hamburg. Wir vermitteln seit 2010 IT-Profis (Security, Cloud, Infrastruktur, SAP) in ganz Deutschland – vom Junior-SysAdmin bis zum CISO bei DAX-Konzernen.

8.1 Unser Geschäftsmodell

Die Nutzung von tech-gehalt.de ist für IT-Fachkräfte vollständig kostenlos. Unser Umsatz entsteht ausschließlich durch Personalvermittlung: Wenn wir einen IT-Profi erfolgreich an einen Arbeitgeber vermitteln, zahlt der Arbeitgeber ein Honorar. Daraus ergibt sich:

8.2 Grenzen unserer Daten

8.3 Zitation

Empfohlene Zitation

Advergy GmbH / tech-gehalt.de, 2026. Basierend auf Entgeltatlas, StepStone Tech-Report, Honeypot, (ISC)², Heise Security, Bitkom, BSI sowie eigenen Vermittlungsdaten.

8.4 Kontakt bei Fragen

Methodik verstanden? Jetzt IT-Gehalt checken.

Hol dir eine persönliche Gehaltseinschätzung für deine Security-, Cloud-, DevOps- oder Infrastruktur-Rolle – kostenlos und vertraulich.