It og teleteknik

Purple Team Coordinator — løn 2026: 64.304 kr. om måneden

Opgaver, uddannelse og vejen ind i faget

En purple team coordinator tjener typisk 64.304 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 34.554 kr. udbetalt.

En purple team-koordinator får angrebs- og forsvarsholdet i it-sikkerhed til at arbejde sammen. Angreb afprøves, og det måles, om forsvaret opdager dem — og hullerne lukkes. Siden samler opgaverne og vejene ind i faget.

Typisk månedsløn

64.304 kr.

median, før skat

De fleste tjener

52.51078.045 kr.

nedre–øvre kvartil

Udbetalt, ca.

34.554 kr.

Regn din egen efter skat →

Efterspørgslen efter purple Team Coordinator

Nr. 183

i Danmark lige nu · Se om der er mangel på purple Team Coordinator

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 14. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.

Hvad tjener en purple team coordinator?

Typisk månedsløn (median, fuld tid, før skat)

64.304 kr.

De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat

Er du purple Team Coordinator? Se hvor din løn ligger

Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.

Din erfaring i faget

Hvad får du om måneden, før skat?

Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.

kr./md.

Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.

Hvad laver en purple team coordinator?

En purple team-koordinator står mellem to hold i it-sikkerhed: det hold, der angriber egne systemer for at finde huller, og det hold, der overvåger og forsvarer. Navnet kommer af, at de to traditionelt kaldes rødt og blåt hold.

  • Planlægning: vælge hvilke angrebsteknikker der skal afprøves, typisk ud fra hvad rigtige angribere faktisk bruger
  • Gennemførelse: angrebet udføres kontrolleret og aftalt, ikke som en overraskelse
  • Måling: opdagede overvågningen det, hvornår, og var alarmen præcis nok til at kunne handles på
  • Hullerne: hvor der ikke blev opdaget noget, skal der bygges ny overvågning eller nye alarmer
  • Gentagelse: når hullet er lukket, køres samme angreb igen for at bevise, at det nu fanges
  • Dokumentation: resultaterne skrives ned, så udviklingen kan følges over tid
  • Formidling: ledelsen skal forstå, hvad der blev fundet, uden at drukne i tekniske detaljer

Forskellen fra en almindelig sikkerhedstest er samarbejdet. En klassisk test slutter med en rapport over fundne huller; purple team-arbejdet slutter først, når forsvaret faktisk kan se angrebet næste gang.

Rollen findes i større virksomheder med egen sikkerhedsovervågning, i finanssektoren, i forsyningsvirksomheder og hos de leverandører, der udfører sikkerhedstest for andre.

Hvilken lovgivning dækker denne rolle? Adgang til it-systemer uden tilladelse er strafbart efter straffelovens regler om datahærværk og uberettiget adgang — derfor kræver alt arbejde en skriftlig aftale med den, der ejer systemet. Virksomheder i kritiske sektorer er omfattet af NIS2-direktivet, der stiller krav om risikostyring og om at kunne håndtere hændelser. Finansielle virksomheder er desuden omfattet af EU's DORA-forordning, som kræver test af den digitale modstandsdygtighed. Behandles personoplysninger under test, gælder databeskyttelsesforordningen.

Til dig, der arbejder med det

Bliv fundet som purple team coordinator

Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.

Bliv fundet — gratis

Ca. 30 sekunder · intet betalingskort

Til virksomheder

Lad de rette mennesker finde jer

Søger I en person til rollen som purple team coordinator? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.

Vis hvad I søger — gratis

2 trin · fjern når som helst

Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.

Spørg andre i faget

Tallene siger, hvad faget får — fagfællerne ved, hvordan hverdagen er. I rummet for it-sikkerhedsfolkene spørger man anonymt under et fast alias (brugernavn).

Hvilken fagforening og A-kasse passer til en purple team coordinator?Fagets egen fagforening, dagpenge-regnestykket og priserne

Hvordan bliver man purple team coordinator?

Der er ingen autorisation, men faget forudsætter solid teknisk erfaring, og ingen kommer direkte ind fra skolebænken.

Uddannelsesguiden beskriver flere uddannelser, der fører mod it-sikkerhed: professionsbacheloruddannelsen i cybersikkerhed, erhvervsakademiuddannelsen i operationel cybersikkerhed og overbygningen i it-sikkerhed. Der findes desuden en cybersikkerhed-diplomingeniør og bacheloruddannelser i cyberteknologi.

En meget almindelig vej går gennem datamatiker eller it-supporter efterfulgt af arbejde med drift og netværk. Uddannelsesguiden beskriver datamatikeruddannelsen som den toårige erhvervsakademiuddannelse i programmering og systemudvikling.

I praksis kommer koordinatoren typisk fra en af de to sider: enten fra sikkerhedstest, hvor angrebsteknikkerne kendes, eller fra sikkerhedsovervågning, hvor alarmerne og værktøjerne kendes. Rollen kræver forståelse for begge dele, og den anden halvdel læres på jobbet.

Branchen bruger desuden certificeringer som bevis på færdigheder — blandt andre OSCP inden for angrebsteknik og GIAC-certificeringerne inden for både angreb og forsvar. De er ikke lovkrav og ikke adgangsgivende til uddannelser, men efterspørges i stillingsopslag.

Vil man bygge på ved siden af arbejdet, findes diplomuddannelsen i it-sikkerhed, hvor adgangskravet er en relevant videregående uddannelse og mindst to års relevant erhvervserfaring.

Værktøjer og teknologi

Angrebsdelen bruger testværktøjer som Caldera og Atomic Red Team, der kan udføre kendte angrebsteknikker kontrolleret, samt de værktøjer, sikkerhedstestere i øvrigt bruger.

Forsvarsdelen bygger på overvågningssystemer (SIEM) som Microsoft Sentinel, Splunk eller Elastic, hvor logs samles og alarmer udløses, og på systemer til overvågning af de enkelte maskiner (EDR).

Som fælles sprog bruges MITRE ATT&CK — en offentlig oversigt over angriberes fremgangsmåder, som både angreb og forsvar kan placeres i. Resultaterne dokumenteres typisk i Confluence eller lignende, så udviklingen kan følges fra øvelse til øvelse.

Mød menneskene bag titlen

Overvejer du at blive purple team coordinator — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.

Find en purple team coordinator

Er du selv purple team coordinator? Opret din gratis profil — bliv synlig og få tilbudt opgaver.

Relaterede stillinger inden for test, kvalitet og sikkerhed

Ofte stillede spørgsmål

Hvad laver en purple team-koordinator?

Får angrebs- og forsvarsholdet til at arbejde sammen. Planlægger kontrollerede angreb på egne systemer, måler om overvågningen opdager dem, og sørger for at hullerne lukkes og testes igen.

Hvordan bliver man purple team-koordinator?

Gennem erfaring med enten sikkerhedstest eller sikkerhedsovervågning. En uddannelse inden for cybersikkerhed eller som datamatiker er en almindelig baggrund, og branchen bruger certificeringer som OSCP.

Hvad er forskellen på rødt, blåt og purple team?

Rødt hold angriber for at finde huller, blåt hold forsvarer og overvåger. Purple team er ikke et tredje hold, men arbejdsformen, hvor de to arbejder sammen i stedet for mod hinanden.

Er det lovligt at angribe systemer?

Kun med ejerens skriftlige tilladelse. Uberettiget adgang til it-systemer er strafbart efter straffeloven, så aftalen om rammerne er en forudsætning for arbejdet.

Kilder

Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger