It og teleteknik

SOC Analyst — løn 2026: 58.411 kr. om måneden

Opgaver, uddannelse og vejen ind i faget

En SOC analyst tjener typisk 58.411 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 31.671 kr. udbetalt.

En SOC-analytiker overvåger en virksomheds systemer for angreb og reagerer, når noget ser forkert ud. Arbejdet foregår i en sikkerhedsvagtcentral, ofte i døgndrift. Siden samler opgaverne og vejene ind i faget.

Typisk månedsløn

58.411 kr.

median, før skat

De fleste tjener

47.94571.334 kr.

nedre–øvre kvartil

Udbetalt, ca.

31.671 kr.

Regn din egen efter skat →

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 14. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.

Hvad tjener en SOC analyst?

Typisk månedsløn (median, fuld tid, før skat)

58.411 kr.

De fleste tjener mellem 47.945 og 71.334 kr./md. (nedre og øvre kvartil).

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat

Er du sOC Analyst? Se hvor din løn ligger

Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.

Din erfaring i faget

Hvad får du om måneden, før skat?

Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.

kr./md.

Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.

Hvad laver en SOC analyst?

En SOC analyst arbejder i en sikkerhedsvagtcentral — den afdeling, der holder øje med, om nogen angriber virksomhedens systemer. Forkortelsen dækker det engelske udtryk for netop sådan en central.

  • Alarmerne: systemerne udsender advarsler hele døgnet, og analytikeren vurderer hver enkelt: er det et angreb eller en falsk alarm
  • Undersøgelsen: ved en reel hændelse følges sporene — hvilken maskine, hvilken bruger, hvad blev der gjort
  • Inddæmning: en ramt maskine tages af nettet, og en misbrugt konto spærres, før skaden breder sig
  • Eskalering: de alvorlige sager sendes videre til de mere erfarne hold med den viden, der er samlet
  • Dokumentation: hver sag skrives ned, fordi forløbet skal kunne gennemgås bagefter
  • Forbedring: falske alarmer skal skæres væk, og nye angrebsformer skal give nye alarmer
  • Vagt: i mange organisationer er centralen bemandet i skiftehold hele døgnet

Den faglige kerne er at skelne det farlige fra det mærkelige. Der sker konstant usædvanlige ting i et stort netværk, og langt det meste er harmløst. Værdien ligger i at finde det ene, der ikke er.

Rollen findes i store virksomheder med egen overvågning, i finanssektoren, i forsyning og hos de leverandører, der driver overvågning for andre.

Hvilken lovgivning dækker denne rolle? Virksomheder i kritiske sektorer er omfattet af NIS2-direktivet, der stiller krav om risikostyring og om at kunne opdage og rapportere hændelser. Er personoplysninger berørt af et brud, skal det som hovedregel anmeldes til Datatilsynet inden 72 timer efter databeskyttelsesforordningen. Overvågning af medarbejdernes brug af systemerne er i sig selv behandling af personoplysninger og kræver et lovligt grundlag samt information til medarbejderne. Uberettiget adgang til it-systemer er strafbart efter straffeloven, og alvorlige angreb bør anmeldes til politiet.

Til dig, der arbejder med det

Bliv fundet som soc analyst

Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.

Bliv fundet — gratis

Ca. 30 sekunder · intet betalingskort

Til virksomheder

Lad de rette mennesker finde jer

Søger I en person til rollen som soc analyst? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.

Vis hvad I søger — gratis

2 trin · fjern når som helst

Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.

Spørg andre i faget

Tallene siger, hvad faget får — fagfællerne ved, hvordan hverdagen er. I rummet for it-sikkerhedsfolkene spørger man anonymt under et fast alias (brugernavn).

Hvilken fagforening og A-kasse passer til en SOC analyst?Fagets egen fagforening, dagpenge-regnestykket og priserne

Hvordan bliver man SOC analyst?

Der er ingen autorisation, og rollen er en af de almindeligste indgange til it-sikkerhed.

Uddannelsesguiden beskriver de uddannelser, der fører direkte ind i feltet: erhvervsakademiuddannelsen i operationel cybersikkerhed, professionsbacheloruddannelsen i cybersikkerhed og overbygningen i it-sikkerhed.

En meget almindelig vej går gennem it-drift og support. Uddannelsesguiden beskriver it-supporteren som erhvervsuddannelsen inden for it, og datamatikeren som den toårige erhvervsakademiuddannelse i programmering og systemudvikling. Driftserfaring er værdifuld, fordi man skal kunne genkende, hvordan et normalt netværk opfører sig, før man kan se det unormale.

Branchen bruger certificeringer som fælles målestok — blandt andre CompTIA Security+ på indgangsniveau og GIAC-certificeringerne inden for overvågning og hændelseshåndtering. De er hverken lovkrav eller adgangsgivende til uddannelser, men efterspørges bredt.

Vejen videre går typisk til hændelseshåndtering, til trusselsjagt eller til sikkerhedsarkitektur. Vil man bygge på ved siden af arbejdet, findes diplomuddannelsen i it-sikkerhed, hvor adgangskravet er en relevant videregående uddannelse og mindst to års relevant erhvervserfaring.

Værktøjer og teknologi

Arbejdspladsen er overvågningssystemet (SIEM) — Microsoft Sentinel, Splunk eller Elastic — hvor logs fra hele organisationen samles, og hvor alarmerne kommer ind.

På de enkelte maskiner ligger EDR-værktøjer som Microsoft Defender eller CrowdStrike, der viser, hvad der faktisk skete på computeren, og som kan isolere den fra nettet.

Dertil kommer sagssystemer, hvor hændelser dokumenteres, trusselsefterretning om kendte angrebsformer og adresser, og MITRE ATT&CK som fælles sprog for at beskrive, hvad en angriber gjorde.

Mød menneskene bag titlen

Overvejer du at blive SOC analyst — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.

Find en SOC analyst

Er du selv SOC analyst? Opret din gratis profil — bliv synlig og få tilbudt opgaver.

Relaterede stillinger inden for test, kvalitet og sikkerhed

Ofte stillede spørgsmål

Hvad laver en SOC-analytiker?

Overvåger virksomhedens systemer for angreb. Vurderer alarmer, undersøger hvad der er sket ved reelle hændelser, dæmmer op ved at isolere maskiner og konti, og dokumenterer forløbet.

Hvordan bliver man SOC-analytiker?

Gennem en uddannelse i cybersikkerhed eller via it-drift og support. Rollen er en almindelig indgang til it-sikkerhed, og certificeringer som Security+ bruges bredt.

Hvad betyder SOC?

Det er en engelsk forkortelse for sikkerhedsvagtcentral — den afdeling, der overvåger og reagerer på angreb mod virksomhedens systemer.

Arbejder man om natten?

Ofte ja. Angreb kommer på alle tider, så mange centraler er bemandet i skiftehold hele døgnet, særligt i finans og forsyning.

Kilder

Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger