It og teleteknik

Third-Party Cyber Risk Analyst — løn 2026: 64.304 kr. om måneden

Opgaver, uddannelse og vejen ind i faget

En Third-Party cyber risk analyst tjener typisk 64.304 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 34.554 kr. udbetalt.

En analytiker i leverandørsikkerhed vurderer, hvor stor en it-risiko virksomhedens leverandører udgør, og følger op på det, der ikke er i orden. Siden samler opgaverne og vejene ind i faget.

Typisk månedsløn

64.304 kr.

median, før skat

De fleste tjener

52.51078.045 kr.

nedre–øvre kvartil

Udbetalt, ca.

34.554 kr.

Regn din egen efter skat →

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 14. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.

Centrale kompetencer

Hvad tjener en Third-Party cyber risk analyst?

Typisk månedsløn (median, fuld tid, før skat)

64.304 kr.

De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat

Er du third-Party Cyber Risk Analyst? Se hvor din løn ligger

Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.

Din erfaring i faget

Hvad får du om måneden, før skat?

Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.

kr./md.

Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.

Hvad laver en Third-Party cyber risk analyst?

En third-party cyber risk analyst undersøger den digitale risiko, der kommer fra leverandører og samarbejdspartnere. Faget er vokset, fordi angreb i stigende grad rammer gennem tredjepart.

  • Kortlægning: hvilke leverandører har adgang til systemer eller data, og hvor kritiske er de
  • Vurdering: spørgeskemaer, certifikater og revisionserklæringer gennemgås — og det, der mangler, forfølges
  • Adgange: hvad har leverandøren reelt adgang til, og er det mere end nødvendigt
  • Kontrakterne: sikkerhedskrav skal stå skrevet, ellers kan de ikke håndhæves
  • Genvurdering: en godkendelse fra for tre år siden siger intet om i dag
  • Hændelser: når en leverandør rammes, skal konsekvensen for egen virksomhed vurderes hurtigt
  • Rapportering: ledelsen skal vide, hvilke kritiske leverandører der ikke lever op til kravene

Den faglige kerne er at skelne papir fra praksis. Et udfyldt spørgeskema og et certifikat beviser ikke, at sikkerheden fungerer — værdien ligger i at stille de opfølgende spørgsmål, der afslører forskellen.

Hvilken lovgivning dækker denne rolle? NIS2-direktivet stiller udtrykkeligt krav om sikkerhed i leverandørkæden for virksomheder i kritiske sektorer, og finansielle virksomheder er omfattet af EU's DORA-forordning med detaljerede krav til styring af it-leverandører. Leverandører, der behandler personoplysninger, er databehandlere efter databeskyttelsesforordningen, hvilket kræver en databehandleraftale og tilsyn med leverandøren — Datatilsynet fører tilsyn. Overførsel af data til lande uden for EU kræver et særligt overførselsgrundlag.

Til dig, der arbejder med det

Bliv fundet som third-party cyber risk analyst

Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.

Bliv fundet — gratis

Ca. 30 sekunder · intet betalingskort

Til virksomheder

Lad de rette mennesker finde jer

Søger I en person til rollen som third-party cyber risk analyst? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.

Vis hvad I søger — gratis

2 trin · fjern når som helst

Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.

Spørg andre i faget

Tallene siger, hvad faget får — fagfællerne ved, hvordan hverdagen er. I rummet for it-sikkerhedsfolkene spørger man anonymt under et fast alias (brugernavn).

Hvilken fagforening og A-kasse passer til en Third-Party cyber risk analyst?Fagets egen fagforening, dagpenge-regnestykket og priserne

Hvordan bliver man Third-Party cyber risk analyst?

Der er ingen autorisation, og rollen er en almindelig indgang til it-sikkerhed for folk med en analytisk baggrund.

Fra it-sikkerhed kommer mange. Uddannelsesguiden beskriver professionsbacheloruddannelsen i cybersikkerhed, erhvervsakademiuddannelsen i operationel cybersikkerhed og overbygningen i it-sikkerhed, samt datamatikeren som den bredere it-baggrund.

Fra revision kommer en voksende gruppe, fordi arbejdet metodisk ligner en revision: man gennemgår dokumentation, stiller opfølgende spørgsmål og vurderer, om kontroller virker. Uddannelsesguiden beskriver revisoren.

Fra jura og indkøb kommer den tredje gruppe, fordi krav skal skrives ind i kontrakter og følges op. Uddannelsesguiden beskriver juristuddannelsen og indkøberen.

Branchen bruger certificeringer inden for informationssikkerhed og risikostyring. De er hverken lovkrav eller adgangsgivende til uddannelser, men efterspørges i stillingsopslag.

Vil man bygge på ved siden af arbejdet, findes diplomuddannelsen i it-sikkerhed, hvor adgangskravet er en relevant videregående uddannelse og mindst to års relevant erhvervserfaring.

Værktøjer og teknologi

Leverandørerne holdes i risikostyringsplatforme, hvor vurderinger, dokumentation og opfølgning samles pr. leverandør med genvurderingsdatoer.

Spørgeskemaer følger ofte anerkendte standarder, så svarene kan sammenlignes på tværs, og eksterne tjenester leverer løbende bedømmelser af leverandørers sikkerhedsniveau set udefra.

Dertil kommer revisionserklæringer fra leverandørerne, som skal læses kritisk — særligt hvad de ikke dækker — og rapportering i Power BI, hvor ledelsen ser, hvilke kritiske leverandører der udestår.

Mød menneskene bag titlen

Overvejer du at blive Third-Party cyber risk analyst — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.

Find en Third-Party cyber risk analyst

Er du selv Third-Party cyber risk analyst? Opret din gratis profil — bliv synlig og få tilbudt opgaver.

Relaterede stillinger inden for test, kvalitet og sikkerhed

Ofte stillede spørgsmål

Hvad laver en analytiker i leverandørsikkerhed?

Vurderer den it-risiko, virksomhedens leverandører udgør. Kortlægger hvem der har adgang til hvad, gennemgår dokumentation, stiller krav i kontrakterne og følger op på det, der mangler.

Hvordan bliver man analytiker i leverandørsikkerhed?

Gennem en uddannelse i cybersikkerhed eller it, eller fra revision, jura eller indkøb. Rollen er en almindelig indgang til it-sikkerhed.

Er et certifikat nok til at godkende en leverandør?

Nej. Et certifikat viser, at noget er vurderet på et tidspunkt og inden for et bestemt område. Opfølgende spørgsmål afslører, hvad det faktisk dækker.

Hvorfor er leverandører blevet et selvstændigt fag?

Fordi angreb i stigende grad rammer gennem tredjepart, og fordi NIS2 og DORA nu stiller udtrykkelige krav til styring af leverandørkæden.

Kilder

Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger