Ledelse
Information Security Officer (CISO) — løn 2026: 89.386 kr. om måneden
Opgaver, uddannelse og vejen ind i faget
En information security officer (CISO) tjener typisk 89.386 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 45.209 kr. udbetalt.
En information security officer har det overordnede ansvar for en virksomheds it-sikkerhed. Rollen afgør, hvilke risici vi accepterer, hvilke krav vi stiller, og hvordan angreb opdages og håndteres. Der rapporteres typisk til direktionen. Siden samler opgaverne og uddannelsesvejene.
Typisk månedsløn
89.386 kr.
median, før skat
De fleste tjener
72.233–109.562 kr.
nedre–øvre kvartil
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 12. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.
Centrale kompetencer
Hvad tjener en information security officer (CISO)?
Typisk månedsløn (median, fuld tid, før skat)
89.386 kr.
De fleste tjener mellem 72.233 og 109.562 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat
Er du information Security Officer (CISO)? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvad laver en information security officer (CISO)?
En information security officer — ofte kaldt CISO efter den engelske titel — har det samlede ansvar for sikkerheden omkring virksomhedens systemer og data. Rollen er ledelsesmæssig mere end teknisk: opgaven er at afgøre, hvad der skal beskyttes, hvor meget det må koste, og hvem der gør hvad.
- Risikobilledet: hvad kan ramme os, hvor sandsynligt er det, og hvad ville det koste
- Politikker og krav: de regler, resten af huset skal følge, og som skal være til at efterleve i praksis
- Leverandører: en stor del af risikoen ligger hos dem, der leverer systemer og drift — deres sikkerhed skal vurderes og aftales
- Beredskab: planer for, hvad der sker under et angreb, og øvelser, så planerne ikke kun findes på papir
- Overvågning og hændelser: at der opdages noget, og at der handles på det
- Ledelsen og bestyrelsen: risici skal forklares i et sprog, ikke-teknikere kan træffe beslutninger ud fra
- Revision og tilsyn: dokumentation til revisorer, kunder og myndigheder
Den svære balance i rollen er mellem sikkerhed og drift. Bliver kravene for tunge, finder folk udenom dem, og så er sikkerheden dårligere end før.
CISO'en har sjældent selv hænderne i systemerne — det gør sikkerhedsspecialisterne og driften. Til gengæld er det CISO'en, der står på mål for helheden.
Rollen findes i større virksomheder, i finanssektoren, i energiforsyning, i sundhedsvæsenet og i det offentlige. I mindre virksomheder er den ofte en delopgave for it-chefen.
Hvilken lovgivning dækker denne rolle? EU's NIS2-direktiv pålægger ledelsen i omfattede virksomheder at godkende og føre tilsyn med sikkerhedsforanstaltningerne, og ledelsen kan holdes ansvarlig. Væsentlige hændelser skal indberettes inden for fastsatte frister. Databeskyttelsesforordningen stiller krav om passende sikkerhed for personoplysninger og om anmeldelse af brud til Datatilsynet, som udgangspunkt inden 72 timer. I finanssektoren gælder desuden EU-forordningen DORA om digital operationel modstandsdygtighed.

Til dig, der arbejder med det
Bliv fundet som information security officer (ciso)
Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.
Bliv fundet — gratisCa. 30 sekunder · intet betalingskort
Ikke klar til at være synlig? Få besked, når nogen søger efter information security officer (ciso)

Til virksomheder
Lad de rette mennesker finde jer
Søger I en person til rollen som information security officer (ciso)? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.
Vis hvad I søger — gratis2 trin · fjern når som helst
Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.
Hvordan bliver man information security officer (CISO)?
Der er ingen fast uddannelsesvej, og de fleste når rollen efter mange år i faget — typisk fra it-drift, sikkerhedsarbejde, revision eller risikostyring.
Den tekniske indgang går via professionsbacheloruddannelsen i cybersikkerhed, erhvervsakademiuddannelsen i operationel cybersikkerhed eller overbygningen i it-sikkerhed, som Uddannelsesguiden beskriver som uddannelser rettet mod at beskytte systemer og data.
En anden almindelig indgang er en bredere it-uddannelse — informationsteknologi eller it-arkitektur — eller en erhvervsøkonomisk uddannelse for dem, der kommer fra risiko- og revisionssiden. Kandidatuddannelsen i it, kommunikation og organisation rammer rollens tværgående karakter.
Ledelsesdelen bygges typisk op ved siden af arbejdet med diplomuddannelsen i ledelse eller diplomuddannelsen i organisation og ledelse (HD 2. del), der kræver en relevant adgangsgivende uddannelse og mindst to års erhvervserfaring.
I praksis er certificeringerne CISSP, CISM og ISO 27001 Lead Implementer det, stillingsopslagene efterspørger. De tages hos private udbydere og er ikke offentlige uddannelser.
Der er ingen beskyttet titel og intet lovkrav om autorisation — men i visse sektorer stiller tilsynsmyndighederne krav om, at ansvaret er placeret hos en navngiven person.
Værktøjer og teknologi
Styringen bygger på ISO 27001-rammen eller på det danske sikkerhedsarbejde efter samme principper, og dokumentationen samles i et styringssystem som ServiceNow GRC, RiskCloud eller et tilsvarende værktøj, hvor risici, tiltag og ansvar holdes samlet.
Overvågningen sker i et hændelsesovervågningssystem — Microsoft Sentinel, Splunk eller QRadar — og sårbarheder følges i værktøjer som Tenable eller Qualys. CISO'en læser rapporterne frem for at arbejde i systemerne.
Leverandørvurderinger kører på faste spørgeskemaer og på de erklæringer, leverandørerne får udarbejdet af deres revisor. Til beredskabet hører øvelser på skrivebordet, hvor et angreb spilles igennem med ledelsen.
Rapporteringen til direktion og bestyrelse samles typisk i få, faste tal: hvor mange kritiske sårbarheder er åbne, hvor hurtigt lukkes de, og hvordan så den seneste øvelse ud.
Mød menneskene bag titlen
Overvejer du at blive information security officer (CISO) — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv information security officer (CISO)? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Relaterede stillinger inden for vagt, sikkerhed og overvågning
Ofte stillede spørgsmål
Hvad laver en information security officer?
Har det samlede ansvar for it-sikkerheden: vurderer risici, sætter krav og politikker, styrer leverandørsikkerhed og beredskab, og forklarer risikobilledet for direktion og bestyrelse.
Hvordan bliver man CISO?
Der er ingen fast vej. De fleste når rollen efter mange år i it-drift, sikkerhedsarbejde, revision eller risikostyring, og bygger ledelsesdelen op undervejs. Certificeringerne CISSP og CISM efterspørges bredt.
Hvad betyder CISO?
Det er den engelske titel for den øverste ansvarlige for informationssikkerhed. På dansk bruges informationssikkerhedschef eller sikkerhedschef, men den engelske forkortelse er den mest udbredte i stillingsopslag.
Er sikkerhed et ledelsesansvar efter loven?
I de sektorer, EU's NIS2-direktiv omfatter, skal ledelsen godkende og føre tilsyn med sikkerhedsforanstaltningerne og kan holdes ansvarlig. Det er en væsentlig ændring i forhold til tidligere.
Kilder
Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger