It og teleteknik

Databeskyttelsesrådgiver

Kaldes også: Informationssikkerhedsmedarbejder · GDPR-konsulent · Informationssikkerhedskonsulent · Informationssikkerhedskoordinator

En databeskyttelsesrådgiver hjælper organisationer med GDPR, persondata, risikovurderinger og sikker behandling af oplysninger. Rollen arbejder mellem jura, IT og informationssikkerhed og omsætter regler til konkrete arbejdsgange.

Centrale kompetencer

Hvad laver en databeskyttelsesrådgiver?

En databeskyttelsesrådgiver hjælper organisationen med at behandle personoplysninger korrekt gennem hele deres livscyklus.

Rollen kaldes ofte GDPR-konsulent. I mere tekniske organisationer bruges også titler som informationssikkerhedskonsulent eller informationssikkerhedskoordinator.

Arbejdet ligger mellem jura, IT, sikkerhed og forretning. Rådgiveren skal forstå både reglerne og de systemer, hvor oplysningerne behandles.

Typiske opgaver er:

  • vedligeholde fortegnelser over behandling af personoplysninger
  • gennemføre eller støtte risikovurderinger og DPIA'er
  • gennemgå databehandleraftaler og leverandørers behandling af data
  • rådgive projekter om privacy by design og nye IT-systemer
  • håndtere henvendelser om indsigt, sletning og andre registreredes rettigheder
  • undersøge brud på persondatasikkerheden og dokumentere hændelser

En arbejdsdag kan begynde med et nyt HR-system. Rådgiveren kortlægger data, adgangsrettigheder, opbevaring og eksterne databehandlere.

Senere kan en sikkerhedshændelse kræve vurdering. Her undersøges berørte oplysninger, personer, konsekvenser og nødvendige handlinger.

Ifølge Datatilsynet skal en DPIA blandt andet beskrive behandlingen og vurdere nødvendighed, proportionalitet og risici for personer. ([Datatilsynet][1])

Databeskyttelsesrådgiveren arbejder også med slettefrister, adgangsstyring og dokumentation. Det kræver ofte samarbejde med systemejere, HR, sikkerhed og indkøb.

Rollen findes blandt andet i IT, finans, sundhed, forsikring, konsulentbranchen og større organisationer med mange personoplysninger.

En databeskyttelsesrådgiver er ikke automatisk organisationens formelle DPO. Den formelle DPO-funktion har særlige krav til blandt andet uafhængighed efter GDPR. ([EUR-Lex][2])

Hvilken lovgivning dækker denne rolle?
EU's databeskyttelsesforordning, GDPR, fastlægger de centrale regler for behandling af personoplysninger. Den danske databeskyttelseslov supplerer GDPR på danske områder. Datatilsynet fører tilsyn med myndigheders og virksomheders behandling af personoplysninger. ([Datatilsynet][3])

Hvad tjener en databeskyttelsesrådgiver?

Typisk månedsløn (median, fuld tid, før skat)

58.759 kr.

De fleste tjener mellem 50.554 og 69.410 kr./md. (nedre og øvre kvartil).

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg.

Er du databeskyttelsesrådgiver? Se hvor din løn ligger

Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.

Din erfaring i faget

Hvad får du om måneden, før skat?

Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.

kr./md.

Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.

Hvordan bliver man databeskyttelsesrådgiver?

Der findes ikke én bestemt uddannelse til databeskyttelsesrådgiver. Arbejdsgivere søger normalt en kombination af GDPR-viden, procesforståelse og praktisk erfaring.

Typiske uddannelsesbaggrunde er:

  • jura eller erhvervsjura
  • informationssikkerhed eller IT
  • compliance og risk management
  • offentlig administration
  • økonomi eller anden erhvervsuddannelse med GDPR-erfaring

En juridisk baggrund er nyttig ved behandlingsgrundlag, rettigheder og databehandleraftaler. En IT-baggrund er stærk ved systemer, adgangsstyring og sikkerhedsforanstaltninger.

Mange kommer ind i rollen gennem informationssikkerhed. En informationssikkerhedsmedarbejder kan eksempelvis begynde at arbejde mere med GDPR og privacy-processer.

Andre starter som GDPR-konsulent eller compliance-medarbejder. Her kan ansvaret gradvist udvides til DPIA'er, leverandører og større IT-projekter.

Datatilsynet tilbyder blandt andet faglig undervisning om fortegnelser, risikovurderinger og konsekvensanalyser. Det viser, hvor centrale disse discipliner er i praktisk databeskyttelsesarbejde. ([Datatilsynet][4])

Certificeringer som CIPP/E og CIPM kan styrke profilen. ISO 27001-erfaring er også relevant, når rollen arbejder tæt med informationssikkerhed.

Der er ingen lovbestemt certificering for at arbejde som almindelig databeskyttelsesrådgiver. Rollen kan udvikle sig mod senior privacy specialist, privacy manager, DPO eller informationssikkerhedsleder.

Værktøjer og teknologi

Databeskyttelsesrådgivere bruger især værktøjer til kortlægning, dokumentation, risikovurdering og kontrol.

Typiske værktøjer er:

  • privacy- og GRC-systemer til behandlingsfortegnelser og kontroller
  • DPIA-skabeloner til konsekvensanalyser
  • Microsoft Purview til klassifikation og håndtering af data
  • Microsoft Excel til fortegnelser, risici og sletteplaner
  • SharePoint til dokumentation og politikker
  • ticket-systemer til hændelser og registreredes henvendelser
  • leverandørregistre til databehandlere og underdatabehandlere

Fortegnelser er en central del af arbejdet. GDPR artikel 30 indeholder krav om fortegnelser over behandlingsaktiviteter i de situationer, som bestemmelsen dækker. ([EUR-Lex][2])

Ved nye systemer bruges risikovurderinger og DPIA'er til at undersøge konsekvenserne for de registrerede. Datatilsynet beskriver DPIA som en proces til at vurdere behandlingens nødvendighed, proportionalitet og risici. ([Datatilsynet][1])

Rådgiveren behøver ikke administrere sikkerhedsværktøjerne selv. Rollen skal kunne forstå logging, adgangsstyring, kryptering, sletning og datadeling.

Du leder efter en databeskyttelsesrådgiver i dag. Men et andet sted sidder én og leder efter det, DU er god til.

Sådan bliver mennesker fundet nu — ikke gennem netværk og opslag, men fordi nogen søger. Vi bygger Vift People, fordi det du er god til, fortjener at kunne findes.

Hvad er du bedre til end de fleste?

Det du skriver her, bliver det første kort på din side — du skal kun bruge navn og mail, og det tager to minutter. Og Vift People er nyt: de første med er også de første, der bliver fundet.

Mød menneskene bag titlen

Overvejer du at blive databeskyttelsesrådgiver — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.

Find en databeskyttelsesrådgiver

Er du selv databeskyttelsesrådgiver? Opret din gratis profil — bliv synlig og få tilbudt opgaver.

Ofte stillede spørgsmål

Hvad laver en databeskyttelsesrådgiver?

En databeskyttelsesrådgiver hjælper med GDPR, persondata og dokumentation. Arbejdet omfatter blandt andet DPIA'er, behandlingsfortegnelser, databehandleraftaler og sikkerhedsbrud.

Hvordan bliver man databeskyttelsesrådgiver?

Mange kommer fra jura, IT, informationssikkerhed eller compliance. Praktisk erfaring med GDPR og behandling af personoplysninger er normalt meget vigtig.

Er en databeskyttelsesrådgiver det samme som en DPO?

Ikke nødvendigvis. En databeskyttelsesrådgiver kan arbejde med mange af de samme emner uden at være formelt udpeget DPO. GDPR stiller særlige krav til den formelle DPO-funktion. ([EUR-Lex][2])

Skal man være jurist for at arbejde med databeskyttelse?

Nej. Mange kommer fra informationssikkerhed, IT eller compliance. Du skal dog kunne forstå GDPR og omsætte reglerne til praktiske løsninger.

Hvad er forskellen på databeskyttelse og informationssikkerhed?

Databeskyttelse fokuserer på personoplysninger og menneskers rettigheder. Informationssikkerhed beskytter også andre informationer og arbejder bredere med fortrolighed, integritet og tilgængelighed.

Hvad er en DPIA?

En DPIA er en konsekvensanalyse vedrørende databeskyttelse. Ifølge Datatilsynet bruges den til at beskrive behandlingen og vurdere risici for menneskers rettigheder. ([Datatilsynet][1])

Er det svært at arbejde som databeskyttelsesrådgiver?

Det kræver både detaljefokus og forståelse for IT og organisationen. De sværeste sager opstår ofte, når jura, sikkerhed og forretningsbehov peger i forskellige retninger.

Udgivet august 2026. Senest opdateret august 2026. Se alle stillinger