It og teleteknik

Threat Hunter — løn 2026: 64.304 kr. om måneden

Opgaver, uddannelse og vejen ind i faget

En threat hunter tjener typisk 64.304 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 34.554 kr. udbetalt.

En threat hunter leder aktivt efter angribere i virksomhedens systemer — også dem, alarmerne ikke har fanget. Arbejdet bygger på hypoteser frem for på advarsler. Siden samler opgaverne og vejene.

Typisk månedsløn

64.304 kr.

median, før skat

De fleste tjener

52.51078.045 kr.

nedre–øvre kvartil

Udbetalt, ca.

34.554 kr.

Regn din egen efter skat →

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 14. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.

Hvad tjener en threat hunter?

Typisk månedsløn (median, fuld tid, før skat)

64.304 kr.

De fleste tjener mellem 52.510 og 78.045 kr./md. (nedre og øvre kvartil).

Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat

Er du threat Hunter? Se hvor din løn ligger

Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.

Din erfaring i faget

Hvad får du om måneden, før skat?

Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.

kr./md.

Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.

Hvad laver en threat hunter?

En threat hunter går på jagt efter angribere, der allerede er inde. Forskellen fra en SOC-analytiker er udgangspunktet: analytikeren reagerer på alarmer, jægeren leder, hvor der ingen alarmer er.

  • Hypoteser: arbejdet begynder med en antagelse — hvis en angriber var inde, hvordan ville det så se ud i vores data
  • Søgning: hypotesen omsættes til søgninger i logs på tværs af maskiner, netværk og skytjenester
  • Det normale: man skal kende sit eget miljø godt nok til at kunne se, hvad der afviger
  • Fund: viser jagten noget, overdrages det til hændelseshåndtering med det, der er fundet
  • Nye alarmer: en teknik, der ikke blev opdaget, skal give en ny alarm, så den fanges næste gang
  • Trusselsefterretning: hvad gør angribere, der går efter netop vores branche, lige nu
  • Dokumentation: både fund og blindgyder skrives ned, så arbejdet kan bygges videre på

Den faglige kerne er at forbedre forsvaret. En jagt, der ikke finder noget, er ikke spildt, hvis den efterlader en ny alarm eller en bedre forståelse af, hvad der findes i miljøet.

Rollen findes i store virksomheder med moden sikkerhedsovervågning, i finans og forsyning og hos leverandører af sikkerhedstjenester.

Hvilken lovgivning dækker denne rolle? Virksomheder i kritiske sektorer er omfattet af NIS2-direktivet med krav om at kunne opdage og håndtere hændelser. Er personoplysninger berørt af et brud, skal det som hovedregel anmeldes til Datatilsynet inden 72 timer efter databeskyttelsesforordningen. Søgning i logs omfatter medarbejderes aktivitet og er i sig selv behandling af personoplysninger, hvilket kræver et lovligt grundlag og information; kontrolforanstaltninger skal varsles efter de arbejdsretlige regler. Uberettiget adgang til systemer er strafbart efter straffeloven, og alvorlige angreb bør anmeldes til politiet.

Til dig, der arbejder med det

Bliv fundet som threat hunter

Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.

Bliv fundet — gratis

Ca. 30 sekunder · intet betalingskort

Til virksomheder

Lad de rette mennesker finde jer

Søger I en person til rollen som threat hunter? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.

Vis hvad I søger — gratis

2 trin · fjern når som helst

Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.

Spørg andre i faget

Tallene siger, hvad faget får — fagfællerne ved, hvordan hverdagen er. I rummet for it-sikkerhedsfolkene spørger man anonymt under et fast alias (brugernavn).

Hvilken fagforening og A-kasse passer til en threat hunter?Fagets egen fagforening, dagpenge-regnestykket og priserne

Hvordan bliver man threat hunter?

Der er ingen autorisation, og rollen er ikke en indgangsstilling — den forudsætter flere års erfaring.

Den almindeligste vej går gennem sikkerhedsovervågning: man har arbejdet som SOC-analytiker, kender alarmerne og miljøet og er gået videre til det opsøgende arbejde.

Uddannelsesguiden beskriver de uddannelser, der fører ind i feltet: professionsbacheloruddannelsen i cybersikkerhed, erhvervsakademiuddannelsen i operationel cybersikkerhed og overbygningen i it-sikkerhed. Uddannelsesguiden beskriver desuden datamatikeren og it-supporteren som de bredere it-veje.

En anden vej går fra drift og netværk. Den, der har administreret systemerne, ved bedst, hvordan de normalt opfører sig — og det er selve forudsætningen for at se afvigelser.

Branchen bruger certificeringer, særligt GIAC-certificeringerne inden for trusselsjagt og hændelseshåndtering. De er hverken lovkrav eller adgangsgivende til uddannelser, men vægtes højt.

Vil man bygge på ved siden af arbejdet, findes diplomuddannelsen i it-sikkerhed, hvor adgangskravet er en relevant videregående uddannelse og mindst to års relevant erhvervserfaring.

Værktøjer og teknologi

Søgningerne foregår i overvågningssystemer (SIEM) som Microsoft Sentinel, Splunk eller Elastic, hvor logs fra hele organisationen er samlet og kan gennemsøges med forespørgselssprog.

EDR-værktøjer på de enkelte maskiner viser, hvad der faktisk er kørt — processer, netværksforbindelser og ændringer i systemet.

Dertil kommer MITRE ATT&CK som ramme for, hvilke teknikker der skal jages efter, trusselsefterretning om aktuelle angrebsgrupper, og scriptning i Python eller PowerShell til at behandle store datamængder, som værktøjerne ikke selv kan sammenstille.

Mød menneskene bag titlen

Overvejer du at blive threat hunter — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.

Find en threat hunter

Er du selv threat hunter? Opret din gratis profil — bliv synlig og få tilbudt opgaver.

Relaterede stillinger inden for test, kvalitet og sikkerhed

Ofte stillede spørgsmål

Hvad laver en threat hunter?

Leder aktivt efter angribere i systemerne, også hvor der ingen alarmer er. Opstiller hypoteser, søger i logs, overdrager fund til hændelseshåndtering og bygger nye alarmer ud af det, der ikke blev opdaget.

Hvordan bliver man threat hunter?

Gennem flere års erfaring, typisk fra sikkerhedsovervågning eller it-drift. En uddannelse i cybersikkerhed er en almindelig baggrund, og GIAC-certificeringerne bruges bredt.

Hvad er forskellen på en SOC-analytiker og en threat hunter?

Analytikeren reagerer på alarmer. Jægeren leder efter det, alarmerne ikke fanger, med udgangspunkt i en hypotese om, hvordan et angreb ville se ud.

Er en jagt uden fund spildt?

Nej. Værdien ligger også i nye alarmer og i bedre kendskab til miljøet — begge dele gør det lettere at opdage noget næste gang.

Kilder

Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger