It og teleteknik
Information Security Culture Lead — løn 2026: 64.304 kr. om måneden
Opgaver, uddannelse og vejen ind i faget
En information security culture lead tjener typisk 64.304 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 34.554 kr. udbetalt.
En information security culture lead arbejder med den menneskelige side af it-sikkerhed. Opgaven er, at kollegerne genkender snydemails, håndterer data forsvarligt og tør sige til, når noget er gået galt. Arbejdet er uddannelse, kampagner og måling. Siden samler opgaverne og uddannelsesvejene.
Typisk månedsløn
64.304 kr.
median, før skat
De fleste tjener
52.510–78.045 kr.
nedre–øvre kvartil
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 12. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.
Centrale kompetencer
- Sikkerhedskultur
- Phishing-test
- KnowBe4
- NIS2
- Kommunikation
- Adfærdsændring
- GDPR
Hvad tjener en information security culture lead?
Typisk månedsløn (median, fuld tid, før skat)
64.304 kr.
De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat
Er du information Security Culture Lead? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvad laver en information security culture lead?
En information security culture lead har ansvaret for, at sikkerheden virker i praksis — ikke kun i politikker og systemer. De fleste alvorlige hændelser begynder med, at et menneske klikker, deler eller taster noget.
Rollen er ny i mange danske virksomheder og er vokset frem, fordi teknisk sikring alene ikke har været nok.
- Uddannelse: kurser og korte forløb, der er til at forstå for alle — ikke kun for it-afdelingen
- Afprøvning med snydemails: kontrollerede forsøg, hvor man ser, hvor mange der klikker, og hvad de gør bagefter
- Kampagner: kommunikation om de trusler, der er aktuelle lige nu, i et sprog uden fagudtryk
- Kulturen omkring fejl: at det er trygt at melde en fejl med det samme — en skjult fejl er langt dyrere end en indrømmet
- Målrettet indsats: økonomiafdelingen har andre risici end lageret, og indsatsen skal passe til jobbet
- Måling: klikprocent, hvor hurtigt folk melder mistænkelige mails, og om tallene flytter sig over tid
- Ledelsesforankring: en kultur ændrer sig ikke, hvis ledelsen ikke selv følger reglerne
Den svære del af faget er, at man ikke kan tvinge en kultur frem. Skræmmekampagner får folk til at skjule fejl i stedet for at melde dem — og så bliver sikkerheden dårligere, ikke bedre.
Rollen findes i større virksomheder, i finanssektoren, i det offentlige og i de brancher, EU-reglerne stiller skærpede krav til.
Hvilken lovgivning dækker denne rolle? EU's NIS2-direktiv kræver, at ledelsen i omfattede virksomheder sikrer uddannelse i sikkerhed for medarbejderne, og at ledelsen selv gennemgår den. Databeskyttelsesforordningen kræver, at medarbejdere, der behandler personoplysninger, er instrueret i det. Afprøvning med snydemails skal tilrettelægges, så den ikke bliver kontrol af den enkelte medarbejder, og resultaterne behandles efter databeskyttelsesreglerne.

Til dig, der arbejder med det
Bliv fundet som information security culture lead
Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.
Bliv fundet — gratisCa. 30 sekunder · intet betalingskort
Ikke klar til at være synlig? Få besked, når nogen søger efter information security culture lead

Til virksomheder
Lad de rette mennesker finde jer
Søger I en person til rollen som information security culture lead? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.
Vis hvad I søger — gratis2 trin · fjern når som helst
Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.
Spørg andre i faget
Tallene siger, hvad faget får — fagfællerne ved, hvordan hverdagen er. I rummet for it-sikkerhedsfolkene spørger man anonymt under et fast alias (brugernavn).
Hvordan bliver man information security culture lead?
Der er ingen bestemt uddannelse til rollen, og den samler to kompetencer, der sjældent findes samme sted: forståelse for sikkerhed og forståelse for, hvordan mennesker og organisationer opfører sig.
Fra sikkerhedssiden bruges erhvervsakademiuddannelsen i operationel cybersikkerhed og professionsbacheloruddannelsen i cybersikkerhed, som Uddannelsesguiden beskriver som uddannelser rettet mod at beskytte systemer og data.
Fra den menneskelige side kommer nogle fra psykologi, fra kommunikation eller fra en organisationsfaglig uddannelse, og lærer sikkerhedsfaget ovenpå. Den baggrund er en fordel, netop fordi opgaven handler om adfærd.
Mange kommer ind i rollen fra en anden stilling i sikkerhed, i HR eller i kommunikation. Ved siden af arbejdet findes akademiuddannelsen i kommunikation og formidling og akademiuddannelsen i informationsteknologi, begge med krav om relevant adgangsgivende uddannelse og mindst to års erhvervserfaring.
I faget efterspørges certificeringer som CISM og den bredere CISSP, når rollen ligger tæt på styring af sikkerhed. De tages hos private udbydere og er ikke offentlige uddannelser. Der er ingen beskyttet titel.
Værktøjer og teknologi
Uddannelsen køres i læringsplatforme med korte forløb — Junglemap, KnowBe4 eller virksomhedens eget system — hvor gennemførelsen kan følges pr. afdeling.
Afprøvning med snydemails sker i værktøjer som KnowBe4, Proofpoint eller Microsofts egen løsning i Defender, hvor man kan sende realistiske mails og se, hvem der klikker, indtaster eller melder dem.
Meldinger fra medarbejdere samles via en meld-knap i mailprogrammet, så en mistænkelig mail sendes direkte til sikkerhedsholdet med ét klik. Netop hvor hurtigt folk melder, er et bedre mål for kulturen end antallet af klik.
Kommunikationen kører på husets egne kanaler — intranet, Teams, skærme og møder — og resultaterne samles i Power BI, så udviklingen kan følges over tid og vises for ledelsen.
Mød menneskene bag titlen
Overvejer du at blive information security culture lead — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv information security culture lead? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Relaterede stillinger inden for test, kvalitet og sikkerhed
Ofte stillede spørgsmål
Hvad laver en information security culture lead?
Arbejder med den menneskelige side af it-sikkerhed: uddanner kollegerne, kører kampagner og kontrollerede forsøg med snydemails, og måler om folk genkender og melder trusler hurtigere over tid.
Hvordan bliver man information security culture lead?
Der er ingen bestemt uddannelse. Nogle kommer fra cybersikkerhedsuddannelserne, andre fra psykologi, kommunikation eller HR og lærer sikkerhedsfaget ovenpå. Rollen kræver begge dele.
Virker det at teste medarbejdere med falske mails?
Ja, hvis det gøres rigtigt. Forsøgene skal tilrettelægges som læring, ikke som kontrol af den enkelte. Skræmmekampagner får folk til at skjule fejl i stedet for at melde dem, og så bliver sikkerheden dårligere.
Er uddannelse i sikkerhed et lovkrav?
I de sektorer, EU's NIS2-direktiv omfatter, skal ledelsen sikre uddannelse af medarbejderne og selv gennemgå den. Databeskyttelsesforordningen kræver desuden, at medarbejdere, der behandler personoplysninger, er instrueret i det.
Kilder
Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger