It, Tech & Data

Decentralized Identity Specialist

En decentralized identity specialist bygger identitetsløsninger, hvor brugeren selv opbevarer sine beviser i en wallet i stedet for en central database. Rollen kombinerer kryptografi, standarder som W3C Verifiable Credentials og krav fra EU's eIDAS-forordning. Arbejdet ligger tæt på både udvikling, sikkerhed og jura.

Centrale kompetencer

Hvad laver en decentralized identity specialist?

En decentralized identity specialist arbejder med identitet, der ikke ligger ét sted. En myndighed eller virksomhed udsteder et digitalt bevis. Brugeren gemmer beviset i en wallet på sin telefon. En tredjepart kan kontrollere beviset uden at spørge udstederen. Specialisten designer, bygger og tester hele den kæde.

Typiske opgaver:

  • Designe udstedelsesflows for verifiable credentials efter W3C's datamodel
  • Implementere OpenID4VCI og OpenID4VP i wallet, udsteder og verifikator
  • Vælge format til beviser, fx SD-JWT VC eller ISO/IEC 18013-5 til mobilt kørekort
  • Styre nøgler, HSM'er, certifikatkæder og trust lists
  • Bygge selective disclosure, så brugeren viser "over 18", ikke sin fødselsdato
  • Lave revocation, så et inddraget bevis kan afvises uden at afsløre brugeren
  • Køre interoperabilitetstest mod andre landes wallets og udstedere
  • Rådgive om dataminimering efter GDPR sammen med jurister og DPO

En almindelig dag starter tit med et standardiseringsmøde eller en teknisk afklaring. Derefter kode: en udsteder-service, et verifikator-endpoint eller en testklient. Efter frokost måske en workshop med forretningen om, hvilke data der overhovedet skal i beviset. Diskussionen ender ofte i jura, ikke i teknik. Sidst på dagen fejlfinding på en signatur, der ikke validerer i en anden leverandørs wallet.

Rollen findes både hos dem, der bygger wallets, og hos dem, der skal bruge dem. En bank skal kunne modtage et bevis ved kundeoprettelse. En kommune skal kunne udstede et bevis på en bevilling. Begge dele kræver den samme viden om tillidsmodeller.

Hvilken lovgivning dækker denne rolle?
Faget kræver ingen autorisation, men det er skabt af konkret EU-lovgivning. EU's eIDAS-forordning blev ændret med forordning (EU) 2024/1183, ofte kaldet eIDAS 2.0. Den forpligter medlemslandene til at tilbyde borgerne en EU Digital Identity Wallet, og fristen ligger i 2026. Europa-Kommissionens Architecture and Reference Framework beskriver de tekniske krav til wallet, udstedere og verifikatorer. I Danmark er Digitaliseringsstyrelsen ansvarlig myndighed for MitID og for den danske wallet, og styrelsen fører tilsyn med tillidstjenester efter eIDAS. Dertil kommer GDPR, hvor Datatilsynet lægger vægt på dataminimering, og EU's NIS2-direktiv, som i Danmark er gennemført med cybersikkerhedsloven og stiller krav til sikkerheden hos væsentlige enheder.

Hvad tjener en decentralized identity specialist?

Typisk månedsløn (median, fuld tid, før skat)

64.304 kr.

De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg.

Er du decentralized Identity Specialist? Se hvor din løn ligger

Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.

Din erfaring i faget

Hvad får du om måneden, før skat?

Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.

kr./md.

Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.

Hvordan bliver man decentralized identity specialist?

Der findes ingen dansk uddannelse, der hedder decentralized identity. Man kommer ind via en teknisk uddannelse og specialiserer sig bagefter.

Den almindelige vej:

  • Datamatiker på erhvervsakademi, 2,5 år, adgang med gymnasial eksamen eller relevant erhvervsuddannelse
  • Diplomingeniør eller professionsbachelor i softwareudvikling, 3,5 år
  • Bachelor og kandidat i datalogi, software engineering eller cybersikkerhed, i alt 5 år

DTU, Aalborg Universitet, Aarhus Universitet, IT-Universitetet og SDU udbyder relevante kandidatretninger inden for computer science og cybersikkerhed. Kurser i anvendt kryptografi og netværkssikkerhed er de mest brugbare. Matematik B eller A er typisk adgangskrav på de universitære veje.

Alternative veje ind:

  • Fra IAM-konsulent, hvor man allerede kender OAuth 2.0, OpenID Connect og SAML
  • Fra PKI- eller certifikatdrift, hvor nøglehåndtering allerede er hverdag
  • Fra backend-udvikling i fintech eller offentlig sektor, hvor MitID og NemLog-in er kendt stof
  • Fra en juridisk eller compliance-baggrund, hvis man tager den tekniske del ovenpå

De fleste lærer selve faget på jobbet. Specifikationerne er offentlige, og referencekoden til EUDI-wallet er åben. Mange bygger en lille udsteder og verifikator som sideprojekt for at forstå flowet.

Certificeringer, der vejer i faget:

  • CISSP fra ISC2, bred sikkerhedsforståelse, kræver dokumenteret erfaring
  • CIDPRO fra IDPro, den mest identitetsnære certificering
  • Cloud-certificeringer i identitet fra Microsoft eller AWS

Engelsk på højt niveau er reelt et krav. Al standardisering foregår i W3C, OpenID Foundation, ETSI og ISO. Deltagelse i de arbejdsgrupper er en normal del af seniorroller.

Værktøjer og teknologi

Standarder og specifikationer
W3C Verifiable Credentials og DID Core er grundlaget. Oveni ligger OpenID4VCI til udstedelse og OpenID4VP til fremvisning. SD-JWT VC og ISO/IEC mdoc bruges som konkrete bevisformater. ETSI-standarderne dækker tillidstjenester og signaturer under eIDAS.

Kryptografi
ECDSA på P-256 er standardvalget i EUDI-sammenhæng. BBS+ signaturer bruges, hvor man vil have avanceret selective disclosure. Nøgler ligger i HSM hos udstederen og i telefonens sikre element hos brugeren. Værktøjer som OpenSSL, EJBCA og cloud-KMS indgår i hverdagen.

Kode og biblioteker

  • TypeScript og Node til udsteder- og verifikator-services
  • Kotlin og Swift til wallet-apps
  • Rust og Go, hvor performance og kryptobiblioteker tæller
  • Åbne biblioteker fra walt.id, Sphereon, Veramo og Hyperledger
  • EU-Kommissionens referenceimplementering af EUDI-wallet

Platforme
Keycloak bruges ofte som identity provider i test. Microsoft Entra Verified ID og tilsvarende cloud-tjenester dukker op i virksomhedsopgaver. I dansk kontekst arbejder man med MitID, NemLog-in og OIOSAML.

Test og drift
Postman og egne testklienter til flows. Interoperabilitetstest mod andre landes udstedere. Docker og Kubernetes til drift. Trust lists og statuslister til at holde styr på, hvem der er troværdige, og hvilke beviser der er trukket tilbage.

Du leder efter en decentralized identity specialist i dag. Men et andet sted sidder én og leder efter det, DU er god til.

Sådan bliver mennesker fundet nu — ikke gennem netværk og opslag, men fordi nogen søger. Vi bygger Vift People, fordi det du er god til, fortjener at kunne findes.

Hvad er du bedre til end de fleste?

Det du skriver her, bliver det første kort på din side — du skal kun bruge navn og mail, og det tager to minutter. Og Vift People er nyt: de første med er også de første, der bliver fundet.

Mød menneskene bag titlen

Overvejer du at blive decentralized identity specialist — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.

Find en decentralized identity specialist

Er du selv decentralized identity specialist? Opret din gratis profil — bliv synlig og få tilbudt opgaver.

Ofte stillede spørgsmål

Hvad laver en decentralized identity specialist?

Vedkommende bygger løsninger, hvor brugeren selv opbevarer sine digitale beviser i en wallet. Opgaverne spænder fra kode til nøglehåndtering og tillidsmodeller. En stor del af tiden går med standarder og med at få systemer fra forskellige leverandører til at tale sammen.

Hvordan bliver man decentralized identity specialist?

Start med en teknisk uddannelse som datamatiker, softwareingeniør eller datalog. Få derefter erfaring med identitet, typisk via OAuth 2.0, OpenID Connect eller PKI. Selve specialiseringen sker på jobbet, fordi specifikationerne og referencekoden er offentligt tilgængelige.

Er det svært at komme ind i faget?

Det er svært at komme ind uden teknisk baggrund, fordi kryptografi og protokoller fylder meget. Til gengæld er der få ansøgere med reel erfaring, så en dygtig backend- eller IAM-profil kan komme langt. Sideprojekter med en egen udsteder og verifikator tæller reelt i en ansættelsessamtale.

Er det det samme som en IAM-specialist?

Nej, men der er stort overlap. En IAM-specialist styrer adgang inde i en organisation med centrale konti og roller. En decentralized identity specialist arbejder med beviser, der virker på tværs af organisationer og lande uden en fælles central database.

Hvem ansætter decentralized identity specialists i Danmark?

Offentlige myndigheder og deres leverandører fylder mest, blandt andet på grund af arbejdet omkring MitID og den kommende EUDI-wallet. Banker og forsikring har brug for det til kundekendskab og onboarding. Dertil kommer rådgivningshuse, identitetsleverandører og enkelte startups i wallet-markedet.

Skal man kunne kode?

I de fleste stillinger ja. Der findes arkitekt- og rådgiverroller med mindre kode, men de kræver stadig, at man kan læse en specifikation og forstå et signaturformat. Uden teknisk dybde bliver rådgivningen let for overordnet til at kunne bruges.

Hvorfor er der pludselig brug for rollen?

EU's eIDAS-forordning blev ændret i 2024, så medlemslandene skal tilbyde borgerne en digital identitetswallet. Både udstedere og modtagere af beviser skal tilpasse deres systemer. Det skaber efterspørgsel hos myndigheder, banker og leverandører på samme tid.

Udgivet august 2026. Senest opdateret august 2026. Se alle stillinger