Ledelse

Chief Cyber Resilience Officer (CCRO) — løn 2026: 89.386 kr. om måneden

Opgaver, uddannelse og vejen ind i faget

En chief cyber resilience officer (CCRO) tjener typisk 89.386 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 45.209 kr. udbetalt.

En chief cyber resilience officer har det øverste ansvar for, at virksomheden kan modstå og komme igennem et cyberangreb. Rollen dækker både forsvar, beredskab og genopretning — ikke kun at holde angribere ude. Titlen er ny og drevet af krav i NIS2 og DORA.

Typisk månedsløn

89.386 kr.

median, før skat

De fleste tjener

72.233109.562 kr.

nedre–øvre kvartil

Udbetalt, ca.

45.209 kr.

Regn din egen efter skat →

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 6. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.

Centrale kompetencer

Hvad tjener en chief cyber resilience officer (CCRO)?

Typisk månedsløn (median, fuld tid, før skat)

89.386 kr.

De fleste tjener mellem 72.233 og 109.562 kr./md. (nedre og øvre kvartil).

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat

Er du chief Cyber Resilience Officer (CCRO)? Se hvor din løn ligger

Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.

Din erfaring i faget

Hvad får du om måneden, før skat?

Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.

kr./md.

Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.

Hvad laver en chief cyber resilience officer (CCRO)?

En chief cyber resilience officer arbejder ud fra en antagelse: angrebet kommer. Hvor en klassisk sikkerhedschef fokuserer på at holde angribere ude, har denne rolle ansvaret for hele forløbet — også hvad der sker, når muren er brudt.

Ansvaret dækker:

  • Modstandsdygtighed: hvilke systemer er kritiske, hvor længe kan de være nede, og hvordan er de skilt ad, så et angreb ét sted ikke breder sig
  • Overvågning: at angreb opdages hurtigt nok til, at der kan gøres noget
  • Beredskab: hvem gør hvad under et angreb, hvem taler med myndigheder og presse, og hvornår trækkes stikket
  • Genopretning: at sikkerhedskopier findes, er adskilt fra netværket og faktisk kan bruges. Mange virksomheder opdager først under et angreb, at deres kopier også er krypteret
  • Øvelser: ledelsen skal have prøvet at træffe beslutningerne under pres, før det er alvor
  • Leverandører: de fleste angreb kommer i dag gennem en leverandør, og deres sikkerhed er derfor også virksomhedens ansvar

Rollen rapporterer typisk direkte til direktionen eller bestyrelsen, netop fordi beslutningerne under et angreb er forretningsmæssige og ikke tekniske.

Hvilken lovgivning dækker denne rolle?
EU's NIS2-direktiv stiller krav om risikostyring, hændelseshåndtering og driftskontinuitet i en række samfundsvigtige sektorer og gør ledelsen direkte ansvarlig for, at kravene efterleves. På det finansielle område stiller EU's DORA-forordning tilsvarende krav om digital modstandsdygtighed, herunder afprøvning af beredskabet og styring af it-leverandører. I Danmark fører Center for Cybersikkerhed tilsyn på flere af områderne, og alvorlige hændelser skal indberettes inden for fastsatte frister.

Til dig, der arbejder med det

Bliv fundet som chief cyber resilience officer (ccro)

Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.

Bliv fundet — gratis

Ca. 30 sekunder · intet betalingskort

Til virksomheder

Lad de rette mennesker finde jer

Søger I en person til rollen som chief cyber resilience officer (ccro)? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.

Vis hvad I søger — gratis

2 trin · fjern når som helst

Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.

Hvilken fagforening og A-kasse passer til en chief cyber resilience officer (CCRO)?Fagets egen fagforening, dagpenge-regnestykket og priserne

Hvordan bliver man chief cyber resilience officer (CCRO)?

Rollen kræver en videregående uddannelse inden for it eller sikkerhed plus mange års erfaring, typisk femten år eller mere med både teknisk og ledelsesmæssig tyngde.

De direkte danske uddannelser er professionsbacheloruddannelsen i cybersikkerhed, som ifølge Uddannelsesguiden varer 3½ år, og kandidatuddannelsen i cyber security, som bygger på en relevant bacheloruddannelse. Begge dækker både det tekniske og styringssiden.

En kortere vej ind i faget er erhvervsakademiuddannelsen i operationel cybersikkerhed, som varer to år, eller datamatiker efterfulgt af overbygningen i it-sikkerhed. Adgangen til erhvervsakademiuddannelserne kræver en relevant erhvervsuddannelse eller en gymnasial uddannelse med matematik på mindst C-niveau.

Mange i rollen kommer fra it-drift eller fra forsvaret og har bygget ledelsesdelen op ved siden af arbejdet, ofte med diplomuddannelsen i ledelse.

Dertil kommer internationale certificeringer inden for sikkerhedsledelse og revision, som er frivillige, men som efterspørges i finanssektoren og hos store virksomheder.

Værktøjer og teknologi

Overvågningen bygger på et SIEM-system — Microsoft Sentinel, Splunk eller Elastic — hvor logfiler fra hele virksomheden samles, så unormal adfærd kan opdages. Oven på ligger værktøjer til at opdage angreb på de enkelte maskiner, typisk CrowdStrike eller Microsoft Defender.

Beredskabet dokumenteres i et system, der kan tilgås, selv når virksomhedens egne systemer er nede, og øvelser gennemføres med scenarier, der kører i realtid.

genopretningssiden er sikkerhedskopier og adskilte miljøer det centrale — Veeam, Rubrik eller tilsvarende, hvor kopierne er skrivebeskyttede, så de ikke kan krypteres med. Til rapportering over for bestyrelsen bruges enkle oversigter, der viser risiko og modenhed uden teknisk sprog.

Mød menneskene bag titlen

Overvejer du at blive chief cyber resilience officer (CCRO) — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.

Find en chief cyber resilience officer (CCRO)

Er du selv chief cyber resilience officer (CCRO)? Opret din gratis profil — bliv synlig og få tilbudt opgaver.

Relaterede stillinger inden for vagt, sikkerhed og overvågning

Ofte stillede spørgsmål

Hvad laver en chief cyber resilience officer?

Har ansvaret for, at virksomheden kan modstå og komme igennem et cyberangreb. Rollen dækker forsvar, overvågning, beredskab, genopretning og styring af leverandørernes sikkerhed.

Hvordan bliver man chief cyber resilience officer?

Gennem en videregående uddannelse i cybersikkerhed eller it plus mange års erfaring. Professionsbacheloruddannelsen i cybersikkerhed og kandidatuddannelsen i cyber security er de mest direkte veje.

Hvad er forskellen på denne rolle og en klassisk sikkerhedschef?

En sikkerhedschef fokuserer på at holde angribere ude. Denne rolle går videre og har ansvaret for, hvad der sker, når angrebet lykkes — beredskab, drift under angreb og genopretning.

Hvorfor er titlen dukket op nu?

Fordi EU's NIS2-direktiv og DORA-forordningen stiller krav om modstandsdygtighed og gør ledelsen direkte ansvarlig. Kravene har flyttet emnet fra it-afdelingen til direktionen.

Hvad er det hyppigste hul i beredskabet?

Sikkerhedskopier, der ikke er adskilt fra netværket. Mange virksomheder opdager først under et angreb, at kopierne også er krypteret, og at genopretningen derfor ikke kan gennemføres.

Kilder

Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger