Ledelse
Chief Cyber Resilience Officer (CCRO) — løn 2026: 89.386 kr. om måneden
Opgaver, uddannelse og vejen ind i faget
En chief cyber resilience officer (CCRO) tjener typisk 89.386 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 45.209 kr. udbetalt.
En chief cyber resilience officer har det øverste ansvar for, at virksomheden kan modstå og komme igennem et cyberangreb. Rollen dækker både forsvar, beredskab og genopretning — ikke kun at holde angribere ude. Titlen er ny og drevet af krav i NIS2 og DORA.
Typisk månedsløn
89.386 kr.
median, før skat
De fleste tjener
72.233–109.562 kr.
nedre–øvre kvartil
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 6. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.
Centrale kompetencer
- Cybersikkerhed
- NIS2
- DORA
- Beredskab
- SIEM
- Risikostyring
- Genopretning
Hvad tjener en chief cyber resilience officer (CCRO)?
Typisk månedsløn (median, fuld tid, før skat)
89.386 kr.
De fleste tjener mellem 72.233 og 109.562 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat
Er du chief Cyber Resilience Officer (CCRO)? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvad laver en chief cyber resilience officer (CCRO)?
En chief cyber resilience officer arbejder ud fra en antagelse: angrebet kommer. Hvor en klassisk sikkerhedschef fokuserer på at holde angribere ude, har denne rolle ansvaret for hele forløbet — også hvad der sker, når muren er brudt.
Ansvaret dækker:
- Modstandsdygtighed: hvilke systemer er kritiske, hvor længe kan de være nede, og hvordan er de skilt ad, så et angreb ét sted ikke breder sig
- Overvågning: at angreb opdages hurtigt nok til, at der kan gøres noget
- Beredskab: hvem gør hvad under et angreb, hvem taler med myndigheder og presse, og hvornår trækkes stikket
- Genopretning: at sikkerhedskopier findes, er adskilt fra netværket og faktisk kan bruges. Mange virksomheder opdager først under et angreb, at deres kopier også er krypteret
- Øvelser: ledelsen skal have prøvet at træffe beslutningerne under pres, før det er alvor
- Leverandører: de fleste angreb kommer i dag gennem en leverandør, og deres sikkerhed er derfor også virksomhedens ansvar
Rollen rapporterer typisk direkte til direktionen eller bestyrelsen, netop fordi beslutningerne under et angreb er forretningsmæssige og ikke tekniske.
Hvilken lovgivning dækker denne rolle?
EU's NIS2-direktiv stiller krav om risikostyring, hændelseshåndtering og driftskontinuitet i en række samfundsvigtige sektorer og gør ledelsen direkte ansvarlig for, at kravene efterleves. På det finansielle område stiller EU's DORA-forordning tilsvarende krav om digital modstandsdygtighed, herunder afprøvning af beredskabet og styring af it-leverandører. I Danmark fører Center for Cybersikkerhed tilsyn på flere af områderne, og alvorlige hændelser skal indberettes inden for fastsatte frister.

Til dig, der arbejder med det
Bliv fundet som chief cyber resilience officer (ccro)
Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.
Bliv fundet — gratisCa. 30 sekunder · intet betalingskort
Ikke klar til at være synlig? Få besked, når nogen søger efter chief cyber resilience officer (ccro)

Til virksomheder
Lad de rette mennesker finde jer
Søger I en person til rollen som chief cyber resilience officer (ccro)? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.
Vis hvad I søger — gratis2 trin · fjern når som helst
Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.
Hvordan bliver man chief cyber resilience officer (CCRO)?
Rollen kræver en videregående uddannelse inden for it eller sikkerhed plus mange års erfaring, typisk femten år eller mere med både teknisk og ledelsesmæssig tyngde.
De direkte danske uddannelser er professionsbacheloruddannelsen i cybersikkerhed, som ifølge Uddannelsesguiden varer 3½ år, og kandidatuddannelsen i cyber security, som bygger på en relevant bacheloruddannelse. Begge dækker både det tekniske og styringssiden.
En kortere vej ind i faget er erhvervsakademiuddannelsen i operationel cybersikkerhed, som varer to år, eller datamatiker efterfulgt af overbygningen i it-sikkerhed. Adgangen til erhvervsakademiuddannelserne kræver en relevant erhvervsuddannelse eller en gymnasial uddannelse med matematik på mindst C-niveau.
Mange i rollen kommer fra it-drift eller fra forsvaret og har bygget ledelsesdelen op ved siden af arbejdet, ofte med diplomuddannelsen i ledelse.
Dertil kommer internationale certificeringer inden for sikkerhedsledelse og revision, som er frivillige, men som efterspørges i finanssektoren og hos store virksomheder.
Værktøjer og teknologi
Overvågningen bygger på et SIEM-system — Microsoft Sentinel, Splunk eller Elastic — hvor logfiler fra hele virksomheden samles, så unormal adfærd kan opdages. Oven på ligger værktøjer til at opdage angreb på de enkelte maskiner, typisk CrowdStrike eller Microsoft Defender.
Beredskabet dokumenteres i et system, der kan tilgås, selv når virksomhedens egne systemer er nede, og øvelser gennemføres med scenarier, der kører i realtid.
På genopretningssiden er sikkerhedskopier og adskilte miljøer det centrale — Veeam, Rubrik eller tilsvarende, hvor kopierne er skrivebeskyttede, så de ikke kan krypteres med. Til rapportering over for bestyrelsen bruges enkle oversigter, der viser risiko og modenhed uden teknisk sprog.
Mød menneskene bag titlen
Overvejer du at blive chief cyber resilience officer (CCRO) — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv chief cyber resilience officer (CCRO)? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Relaterede stillinger inden for vagt, sikkerhed og overvågning
Ofte stillede spørgsmål
Hvad laver en chief cyber resilience officer?
Har ansvaret for, at virksomheden kan modstå og komme igennem et cyberangreb. Rollen dækker forsvar, overvågning, beredskab, genopretning og styring af leverandørernes sikkerhed.
Hvordan bliver man chief cyber resilience officer?
Gennem en videregående uddannelse i cybersikkerhed eller it plus mange års erfaring. Professionsbacheloruddannelsen i cybersikkerhed og kandidatuddannelsen i cyber security er de mest direkte veje.
Hvad er forskellen på denne rolle og en klassisk sikkerhedschef?
En sikkerhedschef fokuserer på at holde angribere ude. Denne rolle går videre og har ansvaret for, hvad der sker, når angrebet lykkes — beredskab, drift under angreb og genopretning.
Hvorfor er titlen dukket op nu?
Fordi EU's NIS2-direktiv og DORA-forordningen stiller krav om modstandsdygtighed og gør ledelsen direkte ansvarlig. Kravene har flyttet emnet fra it-afdelingen til direktionen.
Hvad er det hyppigste hul i beredskabet?
Sikkerhedskopier, der ikke er adskilt fra netværket. Mange virksomheder opdager først under et angreb, at kopierne også er krypteret, og at genopretningen derfor ikke kan gennemføres.
Kilder
Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger