It og teleteknik
Bug Bounty Coordinator — løn 2026: 64.304 kr. om måneden
Opgaver, uddannelse og vejen ind i faget
En bug bounty coordinator tjener typisk 64.304 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 34.554 kr. udbetalt.
En bug bounty-koordinator styrer virksomhedens program for eksterne sikkerhedsforskere, der får betaling for at finde sårbarheder. Arbejdet er at vurdere indberetninger, prioritere dem, få dem rettet og holde en ordentlig tone med finderne. Vejen går gennem it-sikkerhedserfaring.
Typisk månedsløn
64.304 kr.
median, før skat
De fleste tjener
52.510–78.045 kr.
nedre–øvre kvartil
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 6. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.
Centrale kompetencer
- Sårbarhedsvurdering
- CVSS
- Sikkerhedstest
- Burp Suite
- Hændelseshåndtering
- Kommunikation
- GDPR
Hvad tjener en bug bounty coordinator?
Typisk månedsløn (median, fuld tid, før skat)
64.304 kr.
De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat
Er du bug Bounty Coordinator? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvad laver en bug bounty coordinator?
En bug bounty-koordinator driver den kanal, hvor folk uden for virksomheden kan melde sikkerhedshuller — og få betaling for det. Rollen er både teknisk og menneskelig.
Arbejdet omfatter:
- Modtagelse og vurdering: indberetninger gennemgås. Mange er dubletter, uden for programmets rammer eller uden reel virkning, og det skal afgøres hurtigt og fair
- Efterprøvning: fundet forsøges gentaget, så det står klart, hvad der faktisk kan udnyttes
- Prioritering: alvorligheden vurderes efter en fast skala, og fundet sendes videre til det hold, der ejer systemet
- Opfølgning: rettelsen skal faktisk komme, og det er koordinatoren, der holder fast
- Betaling: beløbet fastsættes efter programmets satser, og udbetalingen skal kunne dokumenteres
- Rammer for programmet: hvilke systemer må testes, hvad er forbudt, og hvordan skal fund meldes
- Dialog: finderne er ofte dygtige folk, der bruger deres fritid. En afvisning skal begrundes, ellers mister programmet de bedste bidragydere
Et vigtigt hensyn er persondata. En sikkerhedsforsker kan komme til at se rigtige oplysninger under testen, og programmet skal have regler for, hvad der så skal ske.
Hvis et fund viser, at data er lækket, gælder databeskyttelsesforordningens krav om anmeldelse af brud på persondatasikkerheden til Datatilsynet, som udgangspunkt inden 72 timer.

Til dig, der arbejder med det
Bliv fundet som bug bounty coordinator
Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.
Bliv fundet — gratisCa. 30 sekunder · intet betalingskort
Ikke klar til at være synlig? Få besked, når nogen søger efter bug bounty coordinator

Til virksomheder
Lad de rette mennesker finde jer
Søger I en person til rollen som bug bounty coordinator? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.
Vis hvad I søger — gratis2 trin · fjern når som helst
Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.
Hvordan bliver man bug bounty coordinator?
Vejen går gennem it-sikkerhedserfaring. De fleste har arbejdet med sikkerhedstest eller sikkerhedsdrift, før de får ansvaret for et program.
Uddannelsesguiden beskriver cybersikkerhed som professionsbacheloruddannelse og som diplomingeniøruddannelse — begge dækker sårbarheder, netværk og risikovurdering.
En kortere vej er operationel cybersikkerhed som erhvervsakademiuddannelse, eller it-sikkerhed som overbygning på en erhvervsakademiuddannelse. Uddannelsesguiden beskriver begge.
En tredje vej kommer fra udvikling. Uddannelsesguiden beskriver datamatikeren som en kort videregående uddannelse i programmering — en god baggrund, fordi mange fund kræver, at man kan læse kode og forstå, hvorfor fejlen opstår.
Certificeringer i sikkerhedstest bruges bredt som fælles målestok, særligt de praktiske, hvor der løses opgaver i et rigtigt miljø.
Den del, der ikke kan læses sig til, er dialogen med finderne. Erfaring med at forklare og afvise fund ordentligt er det, der afgør, om et program fungerer.
Værktøjer og teknologi
Programmet kører typisk på en platform som HackerOne, Bugcrowd eller Intigriti, hvor indberetninger, dialog, alvorlighedsvurdering og udbetaling er samlet. Nogle virksomheder driver deres eget.
Alvorligheden fastsættes efter CVSS-skalaen, så vurderingen er sammenlignelig på tværs af fund.
Fund sendes videre til udviklingsholdene i Jira eller tilsvarende, og koordinatoren følger, at rettelsen kommer og bliver testet.
Til efterprøvning bruges de samme værktøjer som sikkerhedstestere selv: Burp Suite til webtrafik, testmiljøer der ligner produktionen, og adgang til logs. Alt arbejde med rigtige data sker efter fastlagte regler, så persondata ikke spredes unødigt.
Mød menneskene bag titlen
Overvejer du at blive bug bounty coordinator — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv bug bounty coordinator? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Relaterede stillinger inden for test, kvalitet og sikkerhed
Ofte stillede spørgsmål
Hvad laver en bug bounty-koordinator?
Styrer virksomhedens program for eksterne sikkerhedsforskere: modtager og efterprøver indberetninger, prioriterer dem, får rettelserne gennemført og fastsætter udbetalinger.
Hvordan bliver man bug bounty-koordinator?
Gennem it-sikkerhedserfaring, typisk fra sikkerhedstest eller sikkerhedsdrift. Uddannelsesmæssigt er cybersikkerhed som professionsbachelor eller diplomingeniør de mest direkte veje.
Hvad er et bug bounty-program?
En ordning hvor folk uden for virksomheden må lede efter sikkerhedshuller inden for aftalte rammer og får betaling, når de finder noget reelt. Rammerne beskriver hvad der må testes og hvad der er forbudt.
Hvorfor er dialogen med finderne vigtig?
Finderne bruger ofte deres fritid, og en afvisning uden begrundelse får dem til at holde op. Uden dygtige bidragydere er programmet ikke noget værd.
Hvad hvis et fund viser, at data er lækket?
Så gælder databeskyttelsesforordningens krav om anmeldelse af brud på persondatasikkerheden til Datatilsynet, som udgangspunkt inden 72 timer.
Kilder
Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger