It og teleteknik
Third-Party Cyber Risk Analyst — løn 2026: 64.304 kr. om måneden
Opgaver, uddannelse og vejen ind i faget
En Third-Party cyber risk analyst tjener typisk 64.304 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 34.554 kr. udbetalt.
En analytiker i leverandørsikkerhed vurderer, hvor stor en it-risiko virksomhedens leverandører udgør, og følger op på det, der ikke er i orden. Siden samler opgaverne og vejene ind i faget.
Typisk månedsløn
64.304 kr.
median, før skat
De fleste tjener
52.510–78.045 kr.
nedre–øvre kvartil
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 14. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.
Centrale kompetencer
- Leverandørrisiko
- NIS2
- DORA
- Informationssikkerhed
- Databehandleraftaler
- Revisionserklæringer
- Risikorapportering
Hvad tjener en Third-Party cyber risk analyst?
Typisk månedsløn (median, fuld tid, før skat)
64.304 kr.
De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat
Er du third-Party Cyber Risk Analyst? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvad laver en Third-Party cyber risk analyst?
En third-party cyber risk analyst undersøger den digitale risiko, der kommer fra leverandører og samarbejdspartnere. Faget er vokset, fordi angreb i stigende grad rammer gennem tredjepart.
- Kortlægning: hvilke leverandører har adgang til systemer eller data, og hvor kritiske er de
- Vurdering: spørgeskemaer, certifikater og revisionserklæringer gennemgås — og det, der mangler, forfølges
- Adgange: hvad har leverandøren reelt adgang til, og er det mere end nødvendigt
- Kontrakterne: sikkerhedskrav skal stå skrevet, ellers kan de ikke håndhæves
- Genvurdering: en godkendelse fra for tre år siden siger intet om i dag
- Hændelser: når en leverandør rammes, skal konsekvensen for egen virksomhed vurderes hurtigt
- Rapportering: ledelsen skal vide, hvilke kritiske leverandører der ikke lever op til kravene
Den faglige kerne er at skelne papir fra praksis. Et udfyldt spørgeskema og et certifikat beviser ikke, at sikkerheden fungerer — værdien ligger i at stille de opfølgende spørgsmål, der afslører forskellen.
Hvilken lovgivning dækker denne rolle? NIS2-direktivet stiller udtrykkeligt krav om sikkerhed i leverandørkæden for virksomheder i kritiske sektorer, og finansielle virksomheder er omfattet af EU's DORA-forordning med detaljerede krav til styring af it-leverandører. Leverandører, der behandler personoplysninger, er databehandlere efter databeskyttelsesforordningen, hvilket kræver en databehandleraftale og tilsyn med leverandøren — Datatilsynet fører tilsyn. Overførsel af data til lande uden for EU kræver et særligt overførselsgrundlag.

Til dig, der arbejder med det
Bliv fundet som third-party cyber risk analyst
Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.
Bliv fundet — gratisCa. 30 sekunder · intet betalingskort
Ikke klar til at være synlig? Få besked, når nogen søger efter third-party cyber risk analyst

Til virksomheder
Lad de rette mennesker finde jer
Søger I en person til rollen som third-party cyber risk analyst? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.
Vis hvad I søger — gratis2 trin · fjern når som helst
Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.
Spørg andre i faget
Tallene siger, hvad faget får — fagfællerne ved, hvordan hverdagen er. I rummet for it-sikkerhedsfolkene spørger man anonymt under et fast alias (brugernavn).
Hvordan bliver man Third-Party cyber risk analyst?
Der er ingen autorisation, og rollen er en almindelig indgang til it-sikkerhed for folk med en analytisk baggrund.
Fra it-sikkerhed kommer mange. Uddannelsesguiden beskriver professionsbacheloruddannelsen i cybersikkerhed, erhvervsakademiuddannelsen i operationel cybersikkerhed og overbygningen i it-sikkerhed, samt datamatikeren som den bredere it-baggrund.
Fra revision kommer en voksende gruppe, fordi arbejdet metodisk ligner en revision: man gennemgår dokumentation, stiller opfølgende spørgsmål og vurderer, om kontroller virker. Uddannelsesguiden beskriver revisoren.
Fra jura og indkøb kommer den tredje gruppe, fordi krav skal skrives ind i kontrakter og følges op. Uddannelsesguiden beskriver juristuddannelsen og indkøberen.
Branchen bruger certificeringer inden for informationssikkerhed og risikostyring. De er hverken lovkrav eller adgangsgivende til uddannelser, men efterspørges i stillingsopslag.
Vil man bygge på ved siden af arbejdet, findes diplomuddannelsen i it-sikkerhed, hvor adgangskravet er en relevant videregående uddannelse og mindst to års relevant erhvervserfaring.
Værktøjer og teknologi
Leverandørerne holdes i risikostyringsplatforme, hvor vurderinger, dokumentation og opfølgning samles pr. leverandør med genvurderingsdatoer.
Spørgeskemaer følger ofte anerkendte standarder, så svarene kan sammenlignes på tværs, og eksterne tjenester leverer løbende bedømmelser af leverandørers sikkerhedsniveau set udefra.
Dertil kommer revisionserklæringer fra leverandørerne, som skal læses kritisk — særligt hvad de ikke dækker — og rapportering i Power BI, hvor ledelsen ser, hvilke kritiske leverandører der udestår.
Mød menneskene bag titlen
Overvejer du at blive Third-Party cyber risk analyst — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv Third-Party cyber risk analyst? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Relaterede stillinger inden for test, kvalitet og sikkerhed
Ofte stillede spørgsmål
Hvad laver en analytiker i leverandørsikkerhed?
Vurderer den it-risiko, virksomhedens leverandører udgør. Kortlægger hvem der har adgang til hvad, gennemgår dokumentation, stiller krav i kontrakterne og følger op på det, der mangler.
Hvordan bliver man analytiker i leverandørsikkerhed?
Gennem en uddannelse i cybersikkerhed eller it, eller fra revision, jura eller indkøb. Rollen er en almindelig indgang til it-sikkerhed.
Er et certifikat nok til at godkende en leverandør?
Nej. Et certifikat viser, at noget er vurderet på et tidspunkt og inden for et bestemt område. Opfølgende spørgsmål afslører, hvad det faktisk dækker.
Hvorfor er leverandører blevet et selvstændigt fag?
Fordi angreb i stigende grad rammer gennem tredjepart, og fordi NIS2 og DORA nu stiller udtrykkelige krav til styring af leverandørkæden.
Kilder
Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger