It og teleteknik

Digital Forensic Investigator — løn 2026: 64.304 kr. om måneden

Opgaver, uddannelse og vejen ind i faget

En digital forensic investigator tjener typisk 64.304 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 34.554 kr. udbetalt.

En digital forensic investigator finder ud af, hvad der er sket på en computer, telefon eller server. Det kan være efter et indbrud, et tyveri af data eller en mistanke om svindel. Arbejdet handler om at sikre sporene, så de kan bruges som bevis, og forklare forløbet i et sprog, andre kan forstå.

Typisk månedsløn

64.304 kr.

median, før skat

De fleste tjener

52.51078.045 kr.

nedre–øvre kvartil

Udbetalt, ca.

34.554 kr.

Regn din egen efter skat →

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 8. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.

Hvad tjener en digital forensic investigator?

Typisk månedsløn (median, fuld tid, før skat)

64.304 kr.

De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat

Er du digital Forensic Investigator? Se hvor din løn ligger

Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.

Din erfaring i faget

Hvad får du om måneden, før skat?

Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.

kr./md.

Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.

Hvad laver en digital forensic investigator?

En digital forensic investigator — på dansk it-efterforsker — arbejder bagud i tid. Der er sket noget, og opgaven er at fastslå hvad, hvornår og hvordan, ud fra det systemerne selv har efterladt.

Arbejdet består typisk af:

  • Sikring af beviser: der laves en nøjagtig kopi af harddisken eller telefonen, før noget undersøges, så originalen aldrig ændres
  • Analyse af spor: logfiler, slettede filer, browserhistorik, netværkstrafik og tidsstempler sammenstilles til ét forløb
  • Beviskæden: hvert skridt dokumenteres — hvem rørte hvad hvornår — for uden det kan fundene ikke bruges i en sag
  • Rapport og forklaring: resultatet skrives ned, så en jurist, en ledelse eller en domstol kan følge det uden teknisk baggrund
  • Efter et angreb: i sikkerhedsberedskabet er opgaven at afdække, hvordan angriberen kom ind, og hvad der blev taget

Arbejdspladserne er politiets it-efterforskning, revisions- og rådgivningshuse, større virksomheders sikkerhedsafdelinger og specialiserede firmaer, der kaldes ind efter et angreb. Presset kommer i ryk: er et angreb i gang, arbejdes der i døgndrift, indtil billedet er klart.

Hvilken lovgivning dækker denne rolle? Efterforskning i virksomheder er bundet af databeskyttelsesforordningen (GDPR), fordi undersøgelsen næsten altid rører ved medarbejderes personoplysninger. Undersøgelse af en medarbejders udstyr kræver et sagligt formål og skal stå i rimeligt forhold til mistanken. I politiets arbejde sker beslaglæggelse og undersøgelse efter retsplejelovens regler. Virksomheder omfattet af NIS2-direktivet skal desuden kunne håndtere og indberette alvorlige hændelser inden for fastsatte frister, og det er ofte efterforskeren, der leverer det faktiske grundlag for indberetningen.

Til dig, der arbejder med det

Bliv fundet som digital forensic investigator

Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.

Bliv fundet — gratis

Ca. 30 sekunder · intet betalingskort

Til virksomheder

Lad de rette mennesker finde jer

Søger I en person til rollen som digital forensic investigator? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.

Vis hvad I søger — gratis

2 trin · fjern når som helst

Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.

Spørg andre i faget

Tallene siger, hvad faget får — fagfællerne ved, hvordan hverdagen er. I rummet for it-sikkerhedsfolkene spørger man anonymt under et fast alias (brugernavn).

Hvilken fagforening og A-kasse passer til en digital forensic investigator?Fagets egen fagforening, dagpenge-regnestykket og priserne

Hvordan bliver man digital forensic investigator?

Der findes ingen dansk uddannelse med netop denne titel. Vejen ind kombinerer en it-uddannelse med specialisering i sikkerhed og efterforskning.

De almindelige grunduddannelser er datamatiker (toårig erhvervsakademiuddannelse med programmering og systemudvikling) eller it-teknolog, som ligger tættere på netværk og hardware. Vil du direkte mod sikkerhed, findes operationel cybersikkerhed som erhvervsakademiuddannelse og cybersikkerhed som professionsbachelor. Uddannelsesguiden beskriver den sidste som en uddannelse i at beskytte systemer og håndtere angreb.

På universitetsniveau er datalogi og kandidatuddannelsen i cyber security de nærmeste. Adgangskravet til erhvervsakademiuddannelserne er en gymnasial eksamen eller en relevant erhvervsuddannelse; universitetsuddannelserne kræver en gymnasial eksamen med matematik på et bestemt niveau.

Certificeringer betyder meget i faget, fordi de viser konkret metodekendskab. GIAC's efterforskningscertificeringer og EnCase-certificeringen er de mest udbredte. De kræver ikke en bestemt uddannelse, men de forudsætter praktisk erfaring.

En del kommer fra politiet, hvor efterforskningsdelen læres først og teknikken bagefter. Andre kommer fra it-drift og bevæger sig ind i sikkerhedsarbejdet.

Værktøjer og teknologi

Sikringen af beviser sker med kopieringsværktøjer, der laver en bit-for-bit-kopi og en kontrolsum, så det kan bevises, at kopien er identisk med originalen. FTK Imager og dd-baserede værktøjer er blandt de udbredte.

Selve analysen foregår i efterforskningsprogrammer som EnCase, Magnet AXIOM, Cellebrite til telefoner og det frie Autopsy. Hukommelsesindholdet undersøges med Volatility, og netværkstrafik med Wireshark og Zeek.

Dertil kommer logsamlere som Splunk eller Elastic, hvor spor fra mange systemer stilles op på én tidslinje. Rapporterne skrives typisk i en fast skabelon, fordi de skal kunne læses år senere.

Mød menneskene bag titlen

Overvejer du at blive digital forensic investigator — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.

Find en digital forensic investigator

Er du selv digital forensic investigator? Opret din gratis profil — bliv synlig og få tilbudt opgaver.

Relaterede stillinger inden for test, kvalitet og sikkerhed

Ofte stillede spørgsmål

Hvad laver en digital forensic investigator?

Undersøger computere, telefoner og servere for at fastslå, hvad der er sket ved et angreb eller en mistanke om svindel. Sporene sikres, så de kan bruges som bevis, og forløbet skrives ned i en rapport.

Hvordan bliver man digital forensic investigator?

Typisk gennem en it-uddannelse som datamatiker, it-teknolog eller cybersikkerhed, efterfulgt af specialisering. Certificeringer som GIAC eller EnCase betyder meget, fordi de viser konkret metodekendskab.

Skal man arbejde hos politiet?

Nej. Politiets it-efterforskning er én arbejdsplads, men revisionshuse, rådgivningsfirmaer og større virksomheders sikkerhedsafdelinger ansætter også — ofte til at afdække, hvordan et angreb foregik.

Hvorfor må man ikke bare undersøge computeren direkte?

Fordi enhver handling på originalen ændrer den. Derfor laves først en nøjagtig kopi med kontrolsum, og alt arbejde sker på kopien. Uden det kan fundene ikke bruges som bevis.

Må en virksomhed undersøge en medarbejders computer?

Kun med et sagligt formål og i rimeligt omfang. Databeskyttelsesforordningen gælder, fordi undersøgelsen rører ved personoplysninger, og medarbejderen har som udgangspunkt krav på at vide, at det sker.

Kilder

Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger