Ledelse
Virtual CISO (vCISO) — løn 2026: 66.664 kr. om måneden
Opgaver, uddannelse og vejen ind i faget
En virtual CISO (vCISO) tjener typisk 66.664 kr. om måneden før skat (median, Danmarks Statistik 2024) — ca. 35.708 kr. udbetalt.
En virtuel CISO er en indlejet sikkerhedschef på deltid, som mindre virksomheder deler. Rollen sætter retningen for it-sikkerheden uden at være fastansat. Siden samler opgaverne og vejene ind i faget.
Typisk månedsløn
66.664 kr.
median, før skat
De fleste tjener
52.165–98.816 kr.
nedre–øvre kvartil
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024 · Skrevet af Vift, opdateret 14. september 2026 · Løntallene opdateres, når Danmarks Statistik udgiver et nyt år.
Hvad tjener en virtual CISO (vCISO)?
Typisk månedsløn (median, fuld tid, før skat)
66.664 kr.
De fleste tjener mellem 52.165 og 98.816 kr./md. (nedre og øvre kvartil).
Kilde: Danmarks Statistik, lønstatistik (LONS20) 2024. Standardberegnet månedsfortjeneste — inkl. pension og tillæg. Sammenlign med andre fag i lønindekset · Se lønnen efter skat
Er du virtual CISO (vCISO)? Se hvor din løn ligger
Skriv din løn — du ser med det samme, hvor du ligger i lønspændet. Helt uden login.
Din erfaring i faget
Hvad får du om måneden, før skat?
Din faste månedsløn før skat. Tallet forlader ikke din telefon, før du selv siger ja.
Arbejder du deltid? Regn op til fuld tid (37 timer), før du sammenligner — statistikken er lavet på fuld tid.
Hvad laver en virtual CISO (vCISO)?
En virtual CISO løser opgaven som sikkerhedsansvarlig for virksomheder, der har brug for fagligheden, men ikke for en fuldtidsstilling. Rollen købes typisk som et antal dage om måneden.
- Overblikket: hvor står virksomheden i dag — systemer, adgange, leverandører og de reelle risici
- Retningen: en plan med prioriterede indsatser, der passer til virksomhedens størrelse og økonomi
- Politikker: de nødvendige regler skrives, så de kan følges — ikke som dokumenter, der ligger ubrugte
- Leverandørerne: krav til it-leverandører og kontrol af, at de overholdes
- Ledelsen og bestyrelsen: risiko oversættes til forretningssprog, så der kan træffes beslutninger
- Hændelser: når noget sker, træder rollen til som den, der koordinerer og rådgiver
- Krav udefra: kunder, forsikring og lovgivning stiller krav, som skal kunne dokumenteres
Den faglige kerne er at prioritere hårdt. En mindre virksomhed kan ikke gøre alt, og værdien ligger i at pege på de få indsatser, der fjerner mest risiko for pengene — frem for at levere en liste på hundrede punkter, ingen når.
Hvilken lovgivning dækker denne rolle? Virksomheder i kritiske sektorer er omfattet af NIS2-direktivet, der stiller krav om risikostyring, leverandørsikkerhed og hændelsesrapportering — og som udtrykkeligt gør ledelsen ansvarlig. Finansielle virksomheder er omfattet af DORA-forordningen. Behandling af personoplysninger er omfattet af databeskyttelsesforordningen med krav om passende sikkerhed og om anmeldelse af brud til Datatilsynet inden 72 timer. Rollen er rådgivende: ansvaret efter reglerne ligger hos virksomhedens egen ledelse og kan ikke lægges ud til en ekstern.

Til dig, der arbejder med det
Bliv fundet som virtual ciso (vciso)
Vis, hvad du arbejder med, så mennesker og virksomheder kan finde dig, når de leder efter nogen med din erfaring.
Bliv fundet — gratisCa. 30 sekunder · intet betalingskort
Ikke klar til at være synlig? Få besked, når nogen søger efter virtual ciso (vciso)

Til virksomheder
Lad de rette mennesker finde jer
Søger I en person til rollen som virtual ciso (vciso)? Vis, hvad I leder efter, så relevante mennesker kan finde jer og tage kontakt.
Vis hvad I søger — gratis2 trin · fjern når som helst
Ikke klar endnu? Følg stillingen og få besked, når nye profiler dukker op.
Hvordan bliver man virtual CISO (vCISO)?
Der er ingen autorisation, og rollen forudsætter mange års erfaring — den er ikke en indgangsstilling.
Den almindeligste baggrund er år som sikkerhedsansvarlig eller sikkerhedsarkitekt i større virksomheder, hvorfra man går ud som selvstændig eller til et konsulenthus.
Uddannelsesguiden beskriver de uddannelser, der fører ind i feltet: professionsbacheloruddannelsen i cybersikkerhed, erhvervsakademiuddannelsen i operationel cybersikkerhed og overbygningen i it-sikkerhed. Uddannelsesguiden beskriver desuden datamatikeren og it-konsulenten som de bredere it-veje.
Fra revisions- og rådgivningssiden kommer en del, hvor Uddannelsesguiden beskriver revisoren — den metodiske tilgang til kontroller og dokumentation er direkte anvendelig i arbejdet med krav og efterlevelse.
Branchen bruger certificeringer som fælles målestok, særligt CISSP og CISM inden for sikkerhedsledelse. De er hverken lovkrav eller adgangsgivende til uddannelser, men de er i praksis en forudsætning for at blive taget alvorligt som ekstern rådgiver.
Vil man bygge på formelt, findes diplomuddannelsen i it-sikkerhed, hvor adgangskravet er en relevant videregående uddannelse og mindst to års relevant erhvervserfaring.
Værktøjer og teknologi
Arbejdet bygger på anerkendte rammeværk — ISO 27001 og de fælles sikkerhedsanbefalinger — som bruges til at strukturere gennemgangen frem for at opfinde en egen model.
Risikooversigter og handlingsplaner holdes i regneark eller i systemer til styring af informationssikkerhed, hvor status følges mellem besøgene.
Dertil kommer spørgeskemaer til leverandører, skanningsværktøjer der viser åbne sårbarheder, og de skabeloner til politikker, beredskabsplaner og bestyrelsesrapportering, som rollen genbruger på tværs af kunder.
Mød menneskene bag titlen
Overvejer du at blive virtual CISO (vCISO) — eller mangler du en? Søg blandt rigtige mennesker, eller stil faget et spørgsmål og få besked når nogen fra branchen svarer.
Er du selv virtual CISO (vCISO)? Opret din gratis profil — bliv synlig og få tilbudt opgaver.
Relaterede stillinger inden for vagt, sikkerhed og overvågning
Ofte stillede spørgsmål
Hvad laver en virtuel CISO?
Er sikkerhedsansvarlig på deltid for virksomheder uden egen fuldtidsstilling. Skaber overblik over risici, lægger en prioriteret plan, skriver politikker, stiller krav til leverandører og rådgiver ledelsen.
Hvordan bliver man virtuel CISO?
Gennem mange års erfaring med it-sikkerhed, typisk som sikkerhedsansvarlig eller arkitekt. Certificeringer som CISSP og CISM bruges som fagligt bevis.
Kan man lægge ansvaret ud til en ekstern?
Nej. Rollen er rådgivende, og ansvaret efter NIS2 og databeskyttelsesreglerne ligger hos virksomhedens egen ledelse.
Hvorfor vælger virksomheder en deltidsløsning?
Fordi de har brug for fagligheden, men ikke for en fuldtidsstilling. En erfaren rådgiver få dage om måneden er ofte både billigere og mere kvalificeret end en fuldtidsansat generalist.
Kilder
Udgivet september 2026. Senest opdateret september 2026. Se alle stillinger