It og teleteknik
SOC Analyst — løn 2026: 58.411 kr. om måneden
Opgaver, uddannelse og vejen ind i faget
En SOC analyst tjener typisk 58.411 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 31.671 kr. udbetalt.
En SOC-analytiker overvåger en virksomheds systemer for angreb og reagerer, når noget ser forkert ud. Arbejdet foregår i en sikkerhedsvagtcentral, ofte i døgndrift. Siden samler opgaverne og vejene ind i faget.
Typisk månedsløn
58.411 kr.
median, før skat
De fleste tjener
47.945–71.334 kr.
nedre–øvre kvartil
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 14. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.
Centrale kompetencer
Hvad tjener en SOC analyst?
Typisk månedsløn (median, fuld tid, før skat)
58.411 kr.
De fleste tjener mellem 47.945 og 71.334 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat
Er du sOC Analyst? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvad laver en SOC analyst?
En SOC analyst arbejder i en sikkerhedsvagtcentral — den afdeling, der holder øje med, om nogen angriber virksomhedens systemer. Forkortelsen dækker det engelske udtryk for netop sådan en central.
- Alarmerne: systemerne udsender advarsler hele døgnet, og analytikeren vurderer hver enkelt: er det et angreb eller en falsk alarm
- Undersøgelsen: ved en reel hændelse følges sporene — hvilken maskine, hvilken bruger, hvad blev der gjort
- Inddæmning: en ramt maskine tages af nettet, og en misbrugt konto spærres, før skaden breder sig
- Eskalering: de alvorlige sager sendes videre til de mere erfarne hold med den viden, der er samlet
- Dokumentation: hver sag skrives ned, fordi forløbet skal kunne gennemgås bagefter
- Forbedring: falske alarmer skal skæres væk, og nye angrebsformer skal give nye alarmer
- Vagt: i mange organisationer er centralen bemandet i skiftehold hele døgnet
Den faglige kerne er at skelne det farlige fra det mærkelige. Der sker konstant usædvanlige ting i et stort netværk, og langt det meste er harmløst. Værdien ligger i at finde det ene, der ikke er.
Rollen findes i store virksomheder med egen overvågning, i finanssektoren, i forsyning og hos de leverandører, der driver overvågning for andre.
Hvilken lovgivning dækker denne rolle? Virksomheder i kritiske sektorer er omfattet af NIS2-direktivet, der stiller krav om risikostyring og om at kunne opdage og rapportere hændelser. Er personoplysninger berørt af et brud, skal det som hovedregel anmeldes til Datatilsynet inden 72 timer efter databeskyttelsesforordningen. Overvågning af medarbejdernes brug af systemerne er i sig selv behandling af personoplysninger og kræver et lovligt grundlag samt information til medarbejderne. Uberettiget adgang til it-systemer er strafbart efter straffeloven, og alvorlige angreb bør anmeldes til politiet.

Til dig, der arbejder med det
Bliv fundet som soc analyst
Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.
Bliv fundet — gratisCa. 30 sekunder · intet betalingskort
Ikke klar til at være synlig? Få besked, når nogen søger efter soc analyst

Til virksomheder
Lad de rette mennesker finde jer
Søger I en person til rollen som soc analyst? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.
Vis hvad I søger — gratis2 trin · fjern når som helst
Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.
Spørg andre i faget
Tallene siger, hvad faget får — fagfællerne ved, hvordan hverdagen er. I rummet for it-sikkerhedsfolkene spørger man anonymt under et fast alias (brugernavn).
Hvordan bliver man SOC analyst?
Der er ingen autorisation, og rollen er en af de almindeligste indgange til it-sikkerhed.
Uddannelsesguiden beskriver de uddannelser, der fører direkte ind i feltet: erhvervsakademiuddannelsen i operationel cybersikkerhed, professionsbacheloruddannelsen i cybersikkerhed og overbygningen i it-sikkerhed.
En meget almindelig vej går gennem it-drift og support. Uddannelsesguiden beskriver it-supporteren som erhvervsuddannelsen inden for it, og datamatikeren som den toårige erhvervsakademiuddannelse i programmering og systemudvikling. Driftserfaring er værdifuld, fordi man skal kunne genkende, hvordan et normalt netværk opfører sig, før man kan se det unormale.
Branchen bruger certificeringer som fælles målestok — blandt andre CompTIA Security+ på indgangsniveau og GIAC-certificeringerne inden for overvågning og hændelseshåndtering. De er hverken lovkrav eller adgangsgivende til uddannelser, men efterspørges bredt.
Vejen videre går typisk til hændelseshåndtering, til trusselsjagt eller til sikkerhedsarkitektur. Vil man bygge på ved siden af arbejdet, findes diplomuddannelsen i it-sikkerhed, hvor adgangskravet er en relevant videregående uddannelse og mindst to års relevant erhvervserfaring.
Værktøjer og teknologi
Arbejdspladsen er overvågningssystemet (SIEM) — Microsoft Sentinel, Splunk eller Elastic — hvor logs fra hele organisationen samles, og hvor alarmerne kommer ind.
På de enkelte maskiner ligger EDR-værktøjer som Microsoft Defender eller CrowdStrike, der viser, hvad der faktisk skete på computeren, og som kan isolere den fra nettet.
Dertil kommer sagssystemer, hvor hændelser dokumenteres, trusselsefterretning om kendte angrebsformer og adresser, og MITRE ATT&CK som fælles sprog for at beskrive, hvad en angriber gjorde.
Mød menneskene bag titlen
Overvejer du at blive SOC analyst — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv SOC analyst? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Relaterede stillinger inden for test, kvalitet og sikkerhed
Ofte stillede spørgsmål
Hvad laver en SOC-analytiker?
Overvåger virksomhedens systemer for angreb. Vurderer alarmer, undersøger hvad der er sket ved reelle hændelser, dæmmer op ved at isolere maskiner og konti, og dokumenterer forløbet.
Hvordan bliver man SOC-analytiker?
Gennem en uddannelse i cybersikkerhed eller via it-drift og support. Rollen er en almindelig indgang til it-sikkerhed, og certificeringer som Security+ bruges bredt.
Hvad betyder SOC?
Det er en engelsk forkortelse for sikkerhedsvagtcentral — den afdeling, der overvåger og reagerer på angreb mod virksomhedens systemer.
Arbejder man om natten?
Ofte ja. Angreb kommer på alle tider, så mange centraler er bemandet i skiftehold hele døgnet, særligt i finans og forsyning.
Kilder
Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger