Google Cloud · GCP-PCSE · Advanced
Professional Cloud Security Engineer — Übungsfragen und Probeprüfung
Übe echte GCP-PCSE-Fragen, keine Dumps. Alex erklärt jede Antwort, und dein Readiness Score zeigt dir, wann du bereit bist zu bestehen.
Geprüft gegen Google Cloud · April 2026Aktuelle Prüfungsversion
Überblick
Über die Prüfung
Die Zertifizierung Professional Cloud Security Engineer weist die Fähigkeit nach, sichere Workloads und Infrastruktur auf Google Cloud zu entwerfen und umzusetzen. Sie deckt Identity and Access Management ab, außerdem die Ressourcenhierarchie und Definition von Policies, den Datenschutz mit Googles Sicherheitstechnologien, die Absicherung von Netzwerken, das Monitoring der Umgebung auf Bedrohungen, die Automatisierung von Sicherheitsprozessen, die Absicherung von KI-Workloads, den Schutz der Software-Supply-Chain und die Durchsetzung regulatorischer Vorgaben. Du solltest mindestens 3 Jahre Berufserfahrung mitbringen, davon mindestens 1 Jahr im Entwerfen und Verwalten von Lösungen auf Google Cloud.
Prüfungsbereiche
Was geprüft wird
Die Prüfung besteht aus 50 bis 60 Single- und Multiple-Choice-Fragen, die du in 2 Stunden beantwortest. Die Fragen prüfen praktisches Wissen über fünf Domänen hinweg: Zugriff konfigurieren (25 %), Kommunikation absichern und Perimeter schützen (22 %), Datenschutz sicherstellen (23 %), Betrieb verwalten (19 %) und Compliance-Anforderungen unterstützen (11 %). Die Anmeldegebühr beträgt 200 USD. Die Prüfung ist auf Englisch und Japanisch verfügbar.
Format
Was dich erwartet
Achtung
Wo Kandidaten sich schwertun
IAM und die Konfiguration von Zugriffen bilden die größte Domäne (25 %). Wer zu wenig Zeit in Workforce/Workload Identity Federation, die Sicherheit von Service Accounts, IAM Conditions und Deny Policies sowie den Privileged Access Manager investiert, geht ein Risiko ein. Der Abschnitt zur Sicherheit von KI-Workloads (mit den Sicherheitskontrollen von Vertex AI) ist eine neuere Ergänzung, die viele Lernunterlagen übersehen. Der Compliance-Teil (11 %) wird oft unterschätzt, verlangt aber ein Verständnis von Assured Workloads, Access Transparency und dem Modell der geteilten Verantwortung. Die Netzwerksicherheit wurde erweitert und umfasst jetzt Cloud NGFW mit Layer-7-Inspektion, Secure Web Proxy und Private Service Connect.
- 01IAM Hierarchy — Missverständnisse darüber, wie IAM-Policies über Organisations-, Ordner-, Projekt- und Ressourcenebene hinweg vererbt werden
- 02VPC Service Controls — Nicht zu wissen, wie man Service-Perimeter konfiguriert, um Datenabfluss zu verhindern
- 03Encryption Options — CMEK, CSEK und die Standardverschlüsselung zu verwechseln und nicht zu wissen, wann welche passt
- 04Security Command Center — Die SCC-Stufen, Findings und Möglichkeiten zur automatisierten Behebung nicht zu verstehen
- 05Network Security — Cloud Armor, Cloud NAT, Private Google Access und die Hierarchie von Firewall-Policies zu übersehen
Details
Prüfungslogistik
Die Prüfung wird online über Pearson OnVUE (per Fernaufsicht) oder in einem Pearson-VUE-Testcenter abgelegt. Wiederholungsregeln: 14 Tage Wartezeit nach dem ersten Versuch, 60 Tage nach dem zweiten und 365 Tage für alle weiteren Versuche. Die Zertifizierung ist 2 Jahre gültig, die Rezertifizierung erfolgt über eine erneute Prüfung. Es sind keine Fortbildungspunkte erforderlich. Empfohlene Vorbereitung: 80 bis 120 Stunden konzentriertes Lernen, wenn du den empfohlenen Hintergrund mitbringst. Mögliche Karrierewege sind Cloud Security Engineer, Security Architect, Security Operations Engineer, GRC Analyst und DevSecOps Engineer.
Bevor du die Prüfung buchst
Würdest du GCP-PCSE heute bestehen?
Mach den kostenlosen Readiness-Check. Beantworte echte GCP-PCSE-Fragen und bekomme deinen Readiness Score über jede Domain.
Kostenlosen Readiness-Check starten20 Fragen · kostenlosErreiche zur Prüfung 80 % Readiness. Bestehen, oder Geld zurück.