Zum Inhalt springen
CertMapCertMap

OSCC-SJDOffSec CyberCore Certified - Secure Java Development Essentials

OffSecFachzertifikatApp-Security
Offizielle Zertifizierungsseite

Erstellt nach CertMap-Methodik · Über die Redaktion

Sprung zu …4 Sektionen

Überblick

Was ist der OSCC-SJD?

OSCC-SJD (OffSec CyberCore Certified) ist das Zertifikat zum Kurs SJD-100 (Secure Java Development Essentials, Launch März 2025) und richtet sich an Java-Entwickler mit Security-Verantwortung. Geprüft wird hands-on und proctored über sechs Stunden: fünf reale Schwachstellen in Live-Lab-Systemen identifizieren und beheben (Punkteverteilung 25/25/20/15/15, bestanden ab 75 von 100 Punkten), Ergebnis sofort nach Abgabe, keine Dokumentationspflicht. Inhaltlich Secure Coding entlang Input Validation, Output Encoding, Session- und Cookie-Sicherheit, Logging und Fehlerbehandlung sowie sicherer Datenbank-Interaktion. Stärke: praktischer Fix-the-Code-Nachweis statt Multiple Choice. Einschränkung: junger Titel mit noch geringer Marktanerkennung; drei Jahre gültig mit CPE-Pflicht.

Eignung

Java-Entwickler
Software Engineers
DevSecOps-Engineers
Technische Leads mit Security-Verantwortung

Schnellfakten

Sprachenen
AnerkennungGlobal
TagsAppSec · Secure Coding · Java · Hands-on

Eckdaten

Kosten, Voraussetzungen, Prüfung & Erneuerung

Kosten über 5 Jahre

Prüfungsgebühr (Erwerb)827 €
AMF (5 Jahre)667 €
CPE-Wertzeit (5 Jahre)16.000 €
5-Jahres-Gesamt17.494 €
CPE-Aufwand: 40 h pro Jahr · 200 h über 5 Jahre · Bewertet mit 80 €/h.
Wie wird der TCO berechnet?

Einordnung

CertMap-Score und passende Rollen

Bewertung

Marktanerkennung
1/3
Schemaqualität
2/3
Praxisnachweis
3/3
Pflege
2/3

Passende NICE-Rollen

Keine NICE-Rollen zugeordnet.

Mehr Zertifizierungen

Mehr Zertifizierungen

Diese Seite folgt der CertMap-Methodik: editoriale Inhalte sind redaktionell erstellt. Score, Kosten und NICE-Mapping werden aus offiziellen Anbieter-Dokumenten aggregiert. Score-Methodik · TCO-Methodik

Transparenz: CertMap wird von Daniel Thomas Heessel betrieben, der zudem Geschäftsführer von Threat‑Informed ist, einem auf Threat‑Informed Defense spezialisierten Unternehmen. CertMap erhält aktuell keine Provision von Cert-Anbietern, keine Affiliate-Links und keine bezahlten Platzierungen. Erfahrungsberichts-Gäste (Podcast / Interview) werden für ihre Auftritte nicht bezahlt und erhalten keine Affiliate-Provisionen.

Daniel Heessel, CISO des Jahres 2026

1:1 mit dem CISO

Persönliche Strategie statt wochenlanger Eigenrecherche. Anbieter-unabhängig, mit auditierbarer Empfehlung und transparenten Quellen.

Beratung ansehen
OSCC-SJDIm Quadrant ansehen