It, Tech & Data
Data Leakage Prevention (DLP) Specialist
En DLP-specialist forhindrer, at fortrolige data forlader virksomheden. Rollen opsætter regler i mail, cloud og på pc'er, som opdager og stopper læk. Arbejdet er lige dele teknik, jura og psykologi, og det ligger tæt op ad GDPR og NIS2.
Centrale kompetencer
- Microsoft Purview
- GDPR
- NIS2
- Dataklassificering
- Regex
- PowerShell
- SIEM
- CISSP
Hvad laver en data leakage prevention (DLP) specialist?
En DLP-specialist sørger for, at virksomhedens data bliver, hvor de hører hjemme. DLP står for data leakage prevention, altså forebyggelse af datalæk. De fleste sager handler ikke om hackere. De handler om en kollega, der sender en fil til sin private mail før en ferie.
Arbejdet starter med at finde ud af, hvad der overhovedet er fortroligt. Det kan være kundelister, CPR-numre, kildekode, kontrakter, tegninger eller kliniske forsøgsdata. Derefter bygges de regler, der genkender netop de data, når de er på vej ud af huset.
Typiske opgaver
- Klassificere data og sætte følsomhedsmærkater på filer, mails og SharePoint-sites
- Skrive og teste regler, der fanger fx CPR-numre, kontonumre eller projektkoder
- Køre nye regler i ren overvågning først, så forretningen ikke går i stå
- Undersøge alarmer og vurdere, om der var tale om et reelt læk
- Justere regler ned, når de fanger for meget uskyldigt
- Styre USB-porte, uploads til private cloud-drev og videresendelse til privat mail
- Kortlægge shadow IT: de tjenester, medarbejderne bruger uden om it-afdelingen
- Lave rapporter til ledelse, revision og til kunder i udbudsrunder
- Bistå HR og jura i sager om medarbejdere, der tager data med til en konkurrent
En almindelig arbejdsdag
Dagen begynder tit i en kø af alarmer fra natten. De fleste er falske. En sælger har sendt et regneark til sin egen Gmail. En udvikler har lagt kode i et privat repository. Specialisten kigger på hver sag og vurderer hensigten bag den. Så følger en snak med lederen eller med HR. Om eftermiddagen finpudses reglerne, så den samme falske alarm ikke kommer igen i morgen. En del af ugen går med møder med dataejere ude i forretningen. De ved, hvad der er værdifuldt. Specialisten ved, hvordan man beskytter det.
Hvor sidder de?
DLP fylder mest, hvor data er dyre eller følsomme. Banker, pensionsselskaber og forsikring. Medicinal- og biotekvirksomheder. Advokatkontorer og revisionshuse. Forsvarsindustri, energiselskaber og forsyning. Kommuner, regioner og statslige styrelser. Og hos it-outsourcingfirmaer, der driver alt det her for andre. I mindre virksomheder er DLP sjældent et helt job. Der ligger opgaven hos en it-sikkerhedskonsulent eller en systemadministrator.
Det svære ved jobbet
Rollen kan let blive opfattet som overvågning af kolleger. Dygtige DLP-folk bruger derfor meget tid på at forklare, hvorfor reglerne findes. Man skal kunne sige nej til en direktør, der har travlt. Og man skal kunne holde til rutinen i at tune de samme regler måned efter måned.
Hvilken lovgivning dækker denne rolle?
Faget kræver ingen autorisation, men det findes i høj grad, fordi lovgivningen kræver beskyttelsen. EU's databeskyttelsesforordning (GDPR) stiller krav om passende tekniske og organisatoriske sikkerhedsforanstaltninger. Ved brud på persondatasikkerheden skal Datatilsynet efter samme forordning underrettes inden 72 timer. EU's NIS2-direktiv, som i Danmark er gennemført med cybersikkerhedsloven, kræver risikostyring og hændelseshåndtering i vigtige sektorer. For banker og forsikring gælder desuden EU's DORA-forordning, hvor Finanstilsynet fører tilsyn. Selve kontrollen af medarbejdere er samtidig begrænset af databeskyttelsesloven, og Datatilsynet har udgivet vejledning om kontrol af ansatte.
Hvad tjener en data leakage prevention (DLP) specialist?
Typisk månedsløn (median, fuld tid, før skat)
64.304 kr.
De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg.
Er du data Leakage Prevention (DLP) Specialist? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvordan bliver man data leakage prevention (DLP) specialist?
Der findes ingen dansk uddannelse, der hedder DLP-specialist. Man kommer typisk ind i faget fra it-driften eller fra compliance.
Den klassiske vej
- Datamatiker på et erhvervsakademi, 2 år og 3 måneder. Adgangskravet er typisk en gymnasial eksamen med matematik C og engelsk C, eller en relevant erhvervsuddannelse.
- Derefter nogle år som supporter, systemadministrator eller analytiker i et SOC.
- Så et spring til en sikkerhedsrolle, ofte i det firma man allerede kender indefra.
Den akademiske vej
- Bachelor og kandidat i software, datalogi eller cybersikkerhed, fem år i alt. Aalborg Universitet, DTU, IT-Universitetet og Aarhus Universitet udbyder relevante retninger.
- En kandidatgrad er ikke et krav i faget. Mange erfarne DLP-folk har den ikke.
Vejen fra jura og compliance
Nogle kommer ind den anden vej rundt. De har arbejdet med GDPR som databeskyttelsesrådgiver, jurist eller compliance-medarbejder. De kender reglerne og dataflowet, men mangler teknikken. Den vej kræver, at man selv lærer at læse logs og skrive regler.
Efteruddannelse ved siden af arbejdet
- Akademiuddannelse eller diplomuddannelse i it-sikkerhed, fx på Erhvervsakademi Aarhus eller KEA. Tages over et par år.
- Microsofts SC-certificeringer i informationsbeskyttelse og compliance. De er mest efterspurgte, fordi mange danske virksomheder kører Microsoft 365.
- Leverandørkurser hos Forcepoint, Netskope, Zscaler eller Broadcom.
- CIPP/E fra IAPP, hvis man vil styrke den juridiske side.
- CISSP fra ISC2 eller CISM fra ISACA senere i karrieren. CISSP kræver fem års dokumenteret erfaring.
Sikkerhedsgodkendelse
Stillinger i forsvar, politi og dele af staten kræver sikkerhedsgodkendelse. Den søges af arbejdsgiveren gennem Politiets Efterretningstjeneste eller Forsvarets Efterretningstjeneste. Det kan tage måneder, og det er ikke noget, du selv kan ordne på forhånd.
Karriereveje videre
- Insider risk manager eller data protection engineer, hvis man vil dybere ind i faget.
- It-sikkerhedskonsulent hos et konsulenthus eller en outsourcingleverandør.
- GRC-konsulent, informationssikkerhedschef eller CISO, hvis man vil styring frem for drift.
- Security architect, hvis man vil den tekniske vej.
Hvis du skal hyre en
Spørg ikke først til certifikater. Spørg, hvordan kandidaten har fået antallet af falske alarmer ned. Bed om et eksempel på en regel, der blokerede noget, den ikke burde. Svaret afslører hurtigt, om personen har stået med det i drift eller kun læst om det.
Værktøjer og teknologi
Platforme
- Microsoft Purview er standarden i danske virksomheder på Microsoft 365. Den dækker mail, Teams, SharePoint, OneDrive og selve maskinen.
- Forcepoint DLP, Symantec DLP fra Broadcom og Trellix bruges i større og ældre miljøer.
- Netskope og Zscaler, når trafikken til cloud skal ses og styres.
- Google Workspace DLP i de huse, der kører Google.
- Proofpoint og Mimecast på mail-laget.
Det daglige håndværk
- Regulære udtryk (regex) til at genkende mønstre i tekst. CPR-numre er det klassiske danske eksempel.
- Exact data match, hvor kundelisten lægges ind som hashværdier. Så reagerer systemet kun på de rigtige numre.
- Følsomhedsmærkater og kryptering, så filen er beskyttet, også efter den er sendt.
- OCR, der læser tekst i billeder og skærmbilleder.
Omkring platformen
- SIEM som Microsoft Sentinel eller Splunk, hvor DLP-alarmer samles med andre hændelser.
- KQL til at søge i logs i Microsofts værktøjer.
- PowerShell til at udrulle politikker og trække rapporter i stor skala.
- ServiceNow eller Jira, fordi hver alarm skal blive til en sag med et spor.
- Excel og Power BI til den rapport, ledelsen rent faktisk læser.
Et råd fra praksis: værktøjet er den lette del. Det svære er at få forretningen til at fortælle, hvilke data der er værdifulde.
Du leder efter en data leakage prevention (DLP) specialist i dag. Men et andet sted sidder én og leder efter det, DU er god til.
Sådan bliver mennesker fundet nu — ikke gennem netværk og opslag, men fordi nogen søger. Vi bygger Vift People, fordi det du er god til, fortjener at kunne findes.
Hvad er du bedre til end de fleste?
Det du skriver her, bliver det første kort på din side — du skal kun bruge navn og mail, og det tager to minutter. Og Vift People er nyt: de første med er også de første, der bliver fundet.
Mød menneskene bag titlen
Overvejer du at blive data leakage prevention (DLP) specialist — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv data leakage prevention (DLP) specialist? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Ofte stillede spørgsmål
Hvad laver en DLP-specialist?
Han eller hun forhindrer, at fortrolige data forlader virksomheden. Det sker ved at klassificere data og bygge regler, der opdager dem i mail, cloud og på medarbejdernes maskiner. En stor del af tiden går med at undersøge alarmer og skille reelle læk fra falske.
Hvordan bliver man DLP-specialist?
De fleste starter i it-support eller drift og bevæger sig mod sikkerhed. Datamatiker er den mest almindelige uddannelsesbaggrund. Certificeringer i Microsoft Purview eller hos DLP-leverandørerne vejer tungt, når du søger den første rolle.
Er det svært at blive DLP-specialist?
Teknikken kan læres på nogle måneder, hvis du har it-erfaring. Det svære er dømmekraften: at vurdere hensigten bag en handling og sige nej til travle chefer. Derfor er det sjældent et job for nyuddannede uden erfaring fra en it-afdeling.
Kan man blive DLP-specialist uden en it-uddannelse?
Ja, det sker. Jurister og compliance-folk med GDPR-erfaring har allerede halvdelen af forståelsen. De skal så lære at læse logs, skrive regler og arbejde i konsollen. Uden den tekniske del bliver rollen til rådgivning i stedet for DLP.
Hvad er forskellen på en DLP-specialist og en it-sikkerhedskonsulent?
Konsulenten dækker bredt: risikovurdering, politikker, arkitektur og revision. DLP-specialisten er dyb på ét område, nemlig data på vej ud af huset. I mindre virksomheder er det den samme person, der gør begge dele.
Overvåger en DLP-specialist medarbejderne?
Systemerne kigger på data, ikke på personer, men grænsen er hårfin. Derfor skal kontrol af ansatte holdes inden for databeskyttelsesloven, og Datatilsynet har udgivet vejledning om det. God praksis i Danmark er at informere medarbejderne og inddrage tillidsrepræsentanten, før nye regler slås til.
Er DLP et fremtidssikkert job?
Efterspørgslen stiger lige nu, fordi medarbejdere indsætter virksomhedsdata i AI-værktøjer. Samtidig presser EU's NIS2-direktiv flere danske virksomheder til at dokumentere deres kontroller. Selve alarmbehandlingen bliver dog mere automatiseret, så værdien flytter mod at forstå forretningens data.
Udgivet august 2026. Senest opdateret august 2026. Se alle stillinger