It, Tech & Data
Cyber Resilience Architect
En cyber resilience architect designer it-systemer, så en virksomhed kan fortsætte og komme hurtigt tilbage efter et hackerangreb eller nedbrud. Rollen kombinerer sikkerhedsarkitektur, beredskab og genopretning af data. Den findes især i banker, energiselskaber og hospitaler, hvor EU's NIS2-direktiv og DORA-forordningen stiller krav til driftsstabilitet.
Centrale kompetencer
- NIS2
- DORA
- ISO 22301
- ISO 27001
- Disaster recovery
- Business continuity
- Zero trust
- CISSP
Hvad laver en cyber resilience architect?
En cyber resilience architect designer for det tidspunkt, hvor noget går galt. Målet er ikke kun at holde angribere ude. Målet er, at forretningen kan køre videre og komme tilbage bagefter.
Rollen ligger mellem tre felter: sikkerhedsarkitektur, it-drift og beredskab. Beredskabsdelen kaldes på engelsk business continuity og disaster recovery.
Typiske opgaver:
- Lave konsekvensanalyser (BIA) og fastsætte RTO og RPO for kritiske systemer
- Designe backup, som en angriber ikke kan slette (uforanderlige og offline kopier)
- Bygge genopretningsplaner for Active Directory, Entra ID og andre identitetsplatforme
- Segmentere netværk, så ransomware ikke spreder sig fra kontor-it til produktionsanlæg (OT)
- Planlægge og facilitere krisescenarier med ledelsen, såkaldte tabletop-øvelser
- Kortlægge afhængigheder af leverandører, SaaS-tjenester og enkelte cloud-regioner
- Oversætte krav fra NIS2, DORA og ISO 22301 til konkrete tekniske krav
- Godkende arkitekturændringer, før de sættes i drift
En typisk dag starter ofte med et arkitekturmøde. Her gennemgår arkitekten en ny løsning og spørger til fejlscenarier. Hvad sker der, hvis identitetsplatformen er kompromitteret? Hvor ligger backup, og hvem kan slette den?
Resten af dagen går med design, workshops og test. Arkitekten skriver designbeskrivelser og krav til leverandører. Om eftermiddagen kan der være en genopretningstest af et enkelt system. Efter en øvelse skrives en liste over alt det, der ikke virkede.
Arkitekten taster sjældent selv. Ansvaret er design, krav og dokumentation. Driftsteams og udviklere bygger og kører løsningen.
En stor del af arbejdet er oversættelse. Arkitekten skal forklare tekniske fejlscenarier som risiko og kroner over for direktion og bestyrelse.
Rollen findes især i banker og pensionsselskaber, energi- og forsyningsselskaber, hospitaler og regioner, transport, teleselskaber, shipping og medicinalindustri. Konsulenthuse og it-outsourcingleverandører sælger også rollen som en ydelse til deres kunder.
Hvilken lovgivning dækker denne rolle?
Faget kræver ingen autorisation, men det er i høj grad skabt af lovkrav. EU's NIS2-direktiv stiller krav om risikostyring, backup, krisestyring og beredskabsplaner. Danmark har gennemført direktivet i NIS2-loven, og Center for Cybersikkerhed er tilsynsmyndighed på flere områder. For finansielle virksomheder gælder EU's DORA-forordning, som Finanstilsynet fører tilsyn med. DORA kræver blandt andet test af digital modstandsdygtighed og kontrol med it-leverandører. Databeskyttelsesforordningen (GDPR) artikel 32 kræver desuden, at man kan genskabe adgangen til data efter en hændelse.
Hvad tjener en cyber resilience architect?
Typisk månedsløn (median, fuld tid, før skat)
67.940 kr.
De fleste tjener mellem 54.384 og 82.105 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg.
Er du cyber Resilience Architect? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvordan bliver man cyber resilience architect?
Der findes ingen uddannelse, der hedder cyber resilience architect. Rollen nås gennem en teknisk uddannelse plus mange års erfaring.
Den almindelige vej:
- Datamatiker på erhvervsakademi, cirka 2,5 år. Adgangskravet er typisk en gymnasial eksamen med matematik C.
- Professionsbachelor i softwareudvikling eller it-sikkerhed, cirka 1,5 år oven på datamatiker.
- Bachelor og kandidat i datalogi, softwareteknologi eller cybersikkerhed. DTU, Aalborg Universitet, Syddansk Universitet og IT-Universitetet udbyder relevante uddannelser.
- Akademi- og diplomuddannelser i it og it-sikkerhed på deltid, hvis man allerede er i job.
Uddannelsen alene rækker ikke. De fleste i rollen har 8-12 års erfaring bag sig. Det er en seniorrolle og næsten aldrig et første job.
Typiske job før rollen:
- Systemadministrator eller infrastrukturarkitekt med ansvar for backup og servere
- Netværksspecialist med erfaring i segmentering og firewalls
- SOC-analytiker eller incident responder, som har set rigtige angreb
- Beredskabskoordinator eller risk manager fra en driftstung branche
- GRC-konsulent, som vil have mere teknisk dybde
Den tekniske vej er den hyppigste. Man har selv genoprettet en server klokken tre om natten. Den erfaring er svær at læse sig til.
Certificeringer, arbejdsgivere ofte beder om:
- CISSP fra ISC2, som kræver fem års dokumenteret erfaring
- CISM fra ISACA for den ledelsesnære del
- SABSA eller TOGAF fra The Open Group for arkitekturmetode
- CBCP fra DRI International eller Lead Implementer i ISO 22301 for beredskab
- Microsoft Azure Solutions Architect Expert eller AWS Solutions Architect Professional
Certificeringer er ikke lovkrav. De bruges som filter i rekruttering og i udbud til det offentlige.
Kendskab til rammeværk er lige så vigtigt. Center for Cybersikkerhed udgiver vejledninger om cyberberedskab og beskyttelse mod ransomware. Digitaliseringsstyrelsen stiller krav til statslige myndigheder om at arbejde efter ISO 27001.
Videre herfra:
Mange bliver Head of Security Architecture eller principal architect. Andre går videre som CISO eller bliver selvstændige konsulenter. Nogle specialiserer sig i OT-sikkerhed hos energiselskaber og industri.
Værktøjer og teknologi
Backup og genopretning: Veeam, Rubrik, Cohesity, Commvault, Azure Backup og Zerto. Uforanderlig backup og offline kopier er blevet et standardkrav efter ransomware-bølgen.
Cloud og platform: Microsoft Azure, AWS, Entra ID, Active Directory, VMware og Kubernetes. Azure Site Recovery bruges til failover mellem datacentre.
Overvågning og hændelser: Microsoft Sentinel, Splunk, CrowdStrike, Microsoft Defender og ServiceNow til hændelseshåndtering.
Netværk og segmentering: firewalls fra Palo Alto eller Fortinet, mikrosegmentering og zero trust-principper.
OT og industri: Purdue-modellen for netværkszoner og standarden IEC 62443 for industrielle styresystemer.
Rammeværk: NIST Cybersecurity Framework 2.0, hvor funktionen Recover er kernen i faget. Dertil ISO 22301 for beredskab, ISO 27001 for styring, CIS Controls og MITRE ATT&CK.
Tegning og dokumentation: ArchiMate, Sparx Enterprise Architect, Visio, draw.io og Confluence. En stor del af leverancen er diagrammer og designbeskrivelser.
Test: genopretningstest af enkeltsystemer, tabletop-øvelser med ledelsen og kaosforsøg (chaos engineering). I finanssektoren indgår arkitekten også i TIBER-DK-tests, som koordineres af Danmarks Nationalbank.
Du leder efter en cyber resilience architect i dag. Men et andet sted sidder én og leder efter det, DU er god til.
Sådan bliver mennesker fundet nu — ikke gennem netværk og opslag, men fordi nogen søger. Vi bygger Vift People, fordi det du er god til, fortjener at kunne findes.
Hvad er du bedre til end de fleste?
Det du skriver her, bliver det første kort på din side — du skal kun bruge navn og mail, og det tager to minutter. Og Vift People er nyt: de første med er også de første, der bliver fundet.
Mød menneskene bag titlen
Overvejer du at blive cyber resilience architect — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv cyber resilience architect? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Ofte stillede spørgsmål
Hvad laver en cyber resilience architect?
Arkitekten designer, hvordan it-systemer skal bygges, så virksomheden overlever et angreb eller et nedbrud. Det handler om backup, genopretning, netværkssegmentering og beredskabsplaner. En stor del af tiden går med at teste planerne, ikke kun med at skrive dem.
Hvad er forskellen på en security architect og en cyber resilience architect?
En security architect fokuserer mest på at forhindre angreb. En cyber resilience architect går ud fra, at angrebet lykkes, og designer for at komme videre bagefter. I mindre virksomheder er det ofte den samme person, der gør begge dele.
Hvordan bliver man cyber resilience architect?
De fleste starter i drift, netværk eller et SOC og arbejder sig opad over 8-12 år. En datamatiker-, ingeniør- eller datalogiuddannelse er det almindelige udgangspunkt. Erfaring med rigtige nedbrud vejer tungere end uddannelsen alene.
Er det svært at blive cyber resilience architect?
Ja, fordi rollen kræver bredde. Man skal forstå både servere, cloud, netværk, lovkrav og forretningsøkonomi. Til gengæld er der stor mangel på profilen, fordi NIS2 og DORA har skabt efterspørgsel hurtigere, end folk kan nå at få erfaringen.
Kræver jobbet en certificering?
Nej, faget er ikke lovreguleret, og der findes ingen autorisation. Men CISSP eller CISM nævnes i næsten alle stillingsopslag. Ved offentlige udbud bliver certificeringer ofte brugt som et hårdt krav til konsulenter.
Kan man få jobbet uden en universitetsuddannelse?
Ja. Mange i rollen har en datamatiker- eller erhvervsakademibaggrund og er kommet videre gennem drift og sikkerhedsarbejde. Nogle kommer fra Forsvaret eller fra beredskabsarbejde. Dokumenteret erfaring med genopretning tæller mest hos arbejdsgiverne.
Hvilke brancher ansætter cyber resilience architects i Danmark?
Især banker, pensionsselskaber, energi- og forsyningsselskaber, regioner og hospitaler, transport, tele og medicinalindustri. Alle er omfattet af NIS2 eller DORA. Derudover ansætter konsulenthuse og it-outsourcingleverandører profilen til kundeopgaver.
Udgivet august 2026. Senest opdateret august 2026. Se alle stillinger