CV-eksempel informasjonssikkerhetsansvarlig (2026)
En sterk CV for informasjonssikkerhetsansvarlig viser sertifiseringene dine (CISSP, CISM, ISO 27001 Lead Auditor), erfaring med Sikkerhetsloven, NIS2 og GDPR, samt evnen til å bygge sikkerhetsstyring i norsk virksomhet. Trekk fram NSM, NorCERT, Mnemonic eller finansforetak, sikkerhetsklarering, hendelseshåndtering og målbare resultater i ISO 27001-implementering eller risikoreduksjon.
Komplett CV som informasjonssikkerhetsansvarlig
Dette informasjonssikkerhetsansvarlig-CV-et viser hvordan du presenterer arbeidserfaring, kompetanser og resultater for norske arbeidsgivere. Tilpass spesialitet og bransje etter egen bakgrunn.
Informasjonssikkerhetsansvarlig (CISO) med 10 års erfaring fra Mnemonic og DNB. Spesialist på sikkerhetsstyring iht. ISO 27001, NIS2 og Sikkerhetsloven, hendelseshåndtering og bygging av SOC-funksjon. Sertifisert CISSP, CISM og ISO 27001 Lead Auditor. Sikkerhetsklarering HEMMELIG. Bygde SOC-funksjon for 8 000 ansatte og reduserte MTTD fra 14 dager til 4 timer.
- Overordnet ansvar for informasjonssikkerhet i hele DNB-konsernet (8 000 ansatte).
- Bygde SOC-funksjon med 24/7 overvåking — reduserte MTTD fra 14 dager til 4 timer.
- Ledet ISO 27001-sertifisering for tre forretningsområder, alle bestått uten avvik.
- Rapporterer kvartalsvis til styret om risikobilde, NIS2-compliance og sikkerhetsmodenhet.
- Ledet sikkerhetsprosjekter for 22 kunder i finans, energi og offentlig sektor.
- Gjennomførte ISO 27001-implementering hos NAV (60 000 ansatte) i samarbeid med kunde.
- Hendelseshåndtering ved 14 sikkerhetshendelser, inkludert ransomware-angrep mot industrikunde.
- Trusselanalyse og hendelsesresponse i NorCERT.
- Bidro til varsling og oppfølging av sikkerhetshendelser i kritisk infrastruktur.
- Underviste i NSM Grunnprinsipper for sikkerhetsledere i offentlig sektor.
CISSP (ISC2) · CISM (ISACA) · ISO 27001 Lead Auditor · ISO 27005 Risk Manager · Sikkerhetsklarering HEMMELIG · Medlem av ISACA Norge og NorSIS
En profil som treffer norske rekrutterere
I profilen nevner du sertifiseringene — CISSP, CISM, ISO 27001 Lead Auditor — og erfaringen med Sikkerhetsloven, NIS2 og GDPR. Ta med eventuell sikkerhetsklarering og målbare resultater fra ISO 27001-arbeid eller risikoreduksjon.
Jeg er en dedikert sikkerhetsansvarlig som brenner for sikkerhet og har sikkerhet i ryggmargen. Jeg trives i en hektisk hverdag og er alltid oppdatert på siste trusler.
CISSP og CISM-sertifisert sikkerhetsansvarlig med 10 års erfaring fra Mnemonic og DNB. Ledet ISO 27001-sertifisering og bygget SOC-funksjon for 8 000 ansatte.
Flere tips? Les vår guide til profiltekst.
Kompetanser norske arbeidsgivere ser etter hos en informasjonssikkerhetsansvarlig
Norske virksomheter ser etter styringssystem-kompetanse, forståelse for regelverket og evnen til å håndtere hendelser når de oppstår. Knytt kompetansene til sertifiseringene dine og konkrete resultater fra sikkerhetsstyring og risikoarbeid.
Sikkerhetsstyring
ISO 27001/27002, NSM Grunnprinsipper, NIST CSF. Beskriv erfaring med implementering, audit og sertifisering.
Lov & regelverk
Sikkerhetsloven, NIS2, GDPR, eIDAS, Personopplysningsloven. Spesielt viktig i offentlig sektor og finans.
Hendelseshåndtering
SOC-funksjon, CSIRT, MTTD/MTTR-måling. Erfaring med varsling til NSM/NorCERT er pluss.
Risikovurdering
ISO 27005, NSM-metoden, FAIR. Beskriv hvordan du har gjennomført risikoanalyser og presentert for ledelse og styre.
Tekniske kontroller
SIEM (Splunk, Sentinel), EDR, IAM, kryptering. Vis at du forstår både styring og teknologi.
Sikkerhetsklarering
BEGRENSET, KONFIDENSIELT, HEMMELIG, STRENGT HEMMELIG. Krav for offentlig sektor og forsvarsindustri.
Slik beskriver du arbeidserfaring som informasjonssikkerhetsansvarlig
For hver stilling: hvilket sikkerhetsansvar du hadde og hva du oppnådde — bestått ISO 27001-sertifisering, redusert risiko eller raskere hendelseshåndtering. Nevn regelverket du jobbet under og omfanget av virksomheten.
- Overordnet ansvar for informasjonssikkerhet i hele DNB-konsernet (8 000 ansatte).
- Bygde SOC-funksjon med 24/7 overvåking — reduserte MTTD fra 14 dager til 4 timer.
- Ledet ISO 27001-sertifisering for tre forretningsområder, alle bestått uten avvik.
- Rapporterer kvartalsvis til styret om risikobilde, NIS2-compliance og sikkerhetsmodenhet.
- Ledet sikkerhetsprosjekter for 22 kunder i finans, energi og offentlig sektor.
- Gjennomførte ISO 27001-implementering hos NAV (60 000 ansatte) i samarbeid med kunde.
- Hendelseshåndtering ved 14 sikkerhetshendelser, inkludert ransomware-angrep mot industrikunde.
- Trusselanalyse og hendelsesresponse i NorCERT.
- Bidro til varsling og oppfølging av sikkerhetshendelser i kritisk infrastruktur.
- Underviste i NSM Grunnprinsipper for sikkerhetsledere i offentlig sektor.
Gjør og unngå
Typiske fejl og smarte valg vi ser i CV'er for informasjonssikkerhetsansvarlig. Følg disse retningslinjer så skiller dit CV sig ud hos norske rekrutterere.
Tallfest hendelseshåndteringen
Oppgi MTTD og MTTR før og etter, antall hendelser du håndterte og hvor mange systemer eller brukere som var berørt.
Konkretiser styringsarbeidet
Skriv hvilke forretningsområder du fikk ISO 27001-sertifisert, om revisjonen gikk uten avvik og hvordan du rapporterte risikobildet til styret.
Oppgi klarering og regelverk
Før opp klareringsnivå (BEGRENSET til STRENGT HEMMELIG) og hvilke krav du har jobbet under — Sikkerhetsloven, NIS2 og GDPR.
Unngå «brenner for sikkerhet»
Frasen «brenner for sikkerhet» er tom uten dekning. Vis heller et redusert MTTD eller en bestått ISO 27001-revisjon.
Aldri personnummer på CV
Personnummer skal aldri stå på CV i Norge. Bruk by, e-post og telefon.
Ikke kopier og lim fra eldre søknader
Norske rekrutterere ser umiddelbart om CV-en er gjenbruk uten tilpasning.
Hva tjener du som informasjonssikkerhetsansvarlig?
Lønstatistik for informasjonssikkerhetsansvarlig i Norge, basert på data fra SSB, fagforeninger og 1960+ aktuelle stillingsannonser på finn.no og arbeidsplassen.no. Lønnen påvirkes av erfaring, geografi, sektor og arbeidsgiver — tallene under er veiledende.
FAQ: CV som informasjonssikkerhetsansvarlig
Svar på de oftest stillede spørgsmål om at skrive et CV som informasjonssikkerhetsansvarlig i Norge.
En sikkerhetsanalytiker eller -rådgiver tidlig i karrieren ligger på 850 000–950 000 kr/år. Senior-roller og fagansvarlige når 950 000–1 200 000 kr/år. CISO-rollen i store virksomheter (bank, energi, helse) ligger typisk på 1 200 000–1 400 000 kr/år, og topp-CISO i finansforetak kan passere 1 800 000 kr/år inkludert bonus.
CISSP (ISC2) er bransjestandarden. CISM (ISACA) er sterk for ledelsesroller. ISO 27001 Lead Auditor er praktisk for compliance-arbeid. CISA, CRISC, OSCP, GIAC-sertifiseringer styrker spesialisering. Norske arbeidsgivere verdsetter også NSM-kurs.
For arbeid i offentlig sektor, forsvarsindustri og kritisk infrastruktur er sikkerhetsklarering ofte et krav. Klareringsnivåene er BEGRENSET, KONFIDENSIELT, HEMMELIG og STRENGT HEMMELIG. Eksisterende klarering er en stor fordel på CV-en og forkorter ansettelsesprosessen.
NIS2-direktivet ble innlemmet i norsk rett i 2025 og stiller krav til risikostyring, hendelsesrapportering og leverandørkjedesikkerhet for vesentlige og viktige enheter. Erfaring med NIS2-compliance er svært ettertraktet på arbeidsmarkedet.
Vær konkret: type hendelse (ransomware, datalekkasje, DDoS), antall berørte systemer eller brukere, MTTD/MTTR, og resultater (rekonstruksjon på X timer, kostnadsbegrensning, varsling til myndigheter). Anonymiser kunde hvis nødvendig.
Kilder og videre lesning
Kildene og bransjeorganisasjonene vi har brukt til å utarbeide innholdet på denne siden.
Komplett søknadspakke som informasjonssikkerhetsansvarlig
CV-en er bare halve jobben. Se også søknadseksempel og detaljert lønnsguide for informasjonssikkerhetsansvarlig.
Ferdig eksempelbrev med sterke innledninger og konkrete formuleringer.
Detaljert lønnsoversikt med regionale forskjeller, arbeidsgivertyper og forhandlingstips.
Trin-for-trin med profiltekst, ATS-tips og tjekliste.
CV-eksempler i samme kategori
Utforsk CV-eksempler for yrker som ligner informasjonssikkerhetsansvarlig — med samme type kompetanser og arbeidsmarked.
Begynn med informasjonssikkerhetsansvarlig-CV-en din
Fyll inn arbeidserfaring, kompetanser og resultater og få et CV som treffer norske informasjonssikkerhetsansvarlig-arbeidsgivere.