Av cv-mal.no · 25. apr. 2026 · 4 min lesetid
💻 IT & teknologi

CV-eksempel informasjonssikkerhetsansvarlig (2026)

En sterk CV for informasjonssikkerhetsansvarlig viser sertifiseringene dine (CISSP, CISM, ISO 27001 Lead Auditor), erfaring med Sikkerhetsloven, NIS2 og GDPR, samt evnen til å bygge sikkerhetsstyring i norsk virksomhet. Trekk fram NSM, NorCERT, Mnemonic eller finansforetak, sikkerhetsklarering, hendelseshåndtering og målbare resultater i ISO 27001-implementering eller risikoreduksjon.

ATS-tilpasset CV-eksempel
📄 Komplet CV-eksempel

Komplett CV som informasjonssikkerhetsansvarlig

Dette informasjonssikkerhetsansvarlig-CV-et viser hvordan du presenterer arbeidserfaring, kompetanser og resultater for norske arbeidsgivere. Tilpass spesialitet og bransje etter egen bakgrunn.

Ida Kristiansen
Informasjonssikkerhetsansvarlig (CISO)
📍 Oslo📧 ida.kristiansen@epost.no📱 +47 95 67 89 01
Profil

Informasjonssikkerhetsansvarlig (CISO) med 10 års erfaring fra Mnemonic og DNB. Spesialist på sikkerhetsstyring iht. ISO 27001, NIS2 og Sikkerhetsloven, hendelseshåndtering og bygging av SOC-funksjon. Sertifisert CISSP, CISM og ISO 27001 Lead Auditor. Sikkerhetsklarering HEMMELIG. Bygde SOC-funksjon for 8 000 ansatte og reduserte MTTD fra 14 dager til 4 timer.

Arbeidserfaring
Informasjonssikkerhetsansvarlig (CISO)feb 2022 – nå
DNB — Oslo
  • Overordnet ansvar for informasjonssikkerhet i hele DNB-konsernet (8 000 ansatte).
  • Bygde SOC-funksjon med 24/7 overvåking — reduserte MTTD fra 14 dager til 4 timer.
  • Ledet ISO 27001-sertifisering for tre forretningsområder, alle bestått uten avvik.
  • Rapporterer kvartalsvis til styret om risikobilde, NIS2-compliance og sikkerhetsmodenhet.
Senior sikkerhetsrådgiveraug 2016 – jan 2022
Mnemonic — Oslo
  • Ledet sikkerhetsprosjekter for 22 kunder i finans, energi og offentlig sektor.
  • Gjennomførte ISO 27001-implementering hos NAV (60 000 ansatte) i samarbeid med kunde.
  • Hendelseshåndtering ved 14 sikkerhetshendelser, inkludert ransomware-angrep mot industrikunde.
Sikkerhetsanalytikeraug 2014 – jul 2016
NSM (Nasjonal sikkerhetsmyndighet) — Oslo
  • Trusselanalyse og hendelsesresponse i NorCERT.
  • Bidro til varsling og oppfølging av sikkerhetshendelser i kritisk infrastruktur.
  • Underviste i NSM Grunnprinsipper for sikkerhetsledere i offentlig sektor.
Utdanning
Master i informatikk (informasjonssikkerhet)2012 – 2014
NTNU — Trondheim
Bachelor i datateknikk2009 – 2012
OsloMet — Oslo
Kompetanser
ISO 27001 / 27002 (Lead Auditor)NIS2, Sikkerhetsloven & GDPRHendelseshåndtering & SOC-byggingRisikovurdering (ISO 27005, NSM)SIEM (Splunk, Sentinel, Elastic)Penetrasjonstesting & sårbarhetshåndteringSikkerhetsstyring & ledelsesrapportering
Etterutdanning

CISSP (ISC2) · CISM (ISACA) · ISO 27001 Lead Auditor · ISO 27005 Risk Manager · Sikkerhetsklarering HEMMELIG · Medlem av ISACA Norge og NorSIS

Gjør det personlig
1👤Fyll inn navn og kontaktinformasjon
2📝Skriv profilteksten din
3💼Legg til arbeidserfaring
4🎓Angi utdanning
5💡Velg kompetansene dine
Lag mitt eget CV
📝 Profiltekst

En profil som treffer norske rekrutterere

I profilen nevner du sertifiseringene — CISSP, CISM, ISO 27001 Lead Auditor — og erfaringen med Sikkerhetsloven, NIS2 og GDPR. Ta med eventuell sikkerhetsklarering og målbare resultater fra ISO 27001-arbeid eller risikoreduksjon.

Undgå

Jeg er en dedikert sikkerhetsansvarlig som brenner for sikkerhet og har sikkerhet i ryggmargen. Jeg trives i en hektisk hverdag og er alltid oppdatert på siste trusler.

Bedre

CISSP og CISM-sertifisert sikkerhetsansvarlig med 10 års erfaring fra Mnemonic og DNB. Ledet ISO 27001-sertifisering og bygget SOC-funksjon for 8 000 ansatte.

Flere tips? Les vår guide til profiltekst.

💡 Kompetanser

Kompetanser norske arbeidsgivere ser etter hos en informasjonssikkerhetsansvarlig

Norske virksomheter ser etter styringssystem-kompetanse, forståelse for regelverket og evnen til å håndtere hendelser når de oppstår. Knytt kompetansene til sertifiseringene dine og konkrete resultater fra sikkerhetsstyring og risikoarbeid.

🔐

Sikkerhetsstyring

ISO 27001/27002, NSM Grunnprinsipper, NIST CSF. Beskriv erfaring med implementering, audit og sertifisering.

📋

Lov & regelverk

Sikkerhetsloven, NIS2, GDPR, eIDAS, Personopplysningsloven. Spesielt viktig i offentlig sektor og finans.

🚨

Hendelseshåndtering

SOC-funksjon, CSIRT, MTTD/MTTR-måling. Erfaring med varsling til NSM/NorCERT er pluss.

📊

Risikovurdering

ISO 27005, NSM-metoden, FAIR. Beskriv hvordan du har gjennomført risikoanalyser og presentert for ledelse og styre.

🛡️

Tekniske kontroller

SIEM (Splunk, Sentinel), EDR, IAM, kryptering. Vis at du forstår både styring og teknologi.

🏛️

Sikkerhetsklarering

BEGRENSET, KONFIDENSIELT, HEMMELIG, STRENGT HEMMELIG. Krav for offentlig sektor og forsvarsindustri.

📋 Arbeidserfaring

Slik beskriver du arbeidserfaring som informasjonssikkerhetsansvarlig

For hver stilling: hvilket sikkerhetsansvar du hadde og hva du oppnådde — bestått ISO 27001-sertifisering, redusert risiko eller raskere hendelseshåndtering. Nevn regelverket du jobbet under og omfanget av virksomheten.

Informasjonssikkerhetsansvarlig (CISO)feb 2022 – nå
DNB — Oslo
  • Overordnet ansvar for informasjonssikkerhet i hele DNB-konsernet (8 000 ansatte).
  • Bygde SOC-funksjon med 24/7 overvåking — reduserte MTTD fra 14 dager til 4 timer.
  • Ledet ISO 27001-sertifisering for tre forretningsområder, alle bestått uten avvik.
  • Rapporterer kvartalsvis til styret om risikobilde, NIS2-compliance og sikkerhetsmodenhet.
Senior sikkerhetsrådgiveraug 2016 – jan 2022
Mnemonic — Oslo
  • Ledet sikkerhetsprosjekter for 22 kunder i finans, energi og offentlig sektor.
  • Gjennomførte ISO 27001-implementering hos NAV (60 000 ansatte) i samarbeid med kunde.
  • Hendelseshåndtering ved 14 sikkerhetshendelser, inkludert ransomware-angrep mot industrikunde.
Sikkerhetsanalytikeraug 2014 – jul 2016
NSM (Nasjonal sikkerhetsmyndighet) — Oslo
  • Trusselanalyse og hendelsesresponse i NorCERT.
  • Bidro til varsling og oppfølging av sikkerhetshendelser i kritisk infrastruktur.
  • Underviste i NSM Grunnprinsipper for sikkerhetsledere i offentlig sektor.
✅ Praktiske tips

Gjør og unngå

Typiske fejl og smarte valg vi ser i CV'er for informasjonssikkerhetsansvarlig. Følg disse retningslinjer så skiller dit CV sig ud hos norske rekrutterere.

Tallfest hendelseshåndteringen

Oppgi MTTD og MTTR før og etter, antall hendelser du håndterte og hvor mange systemer eller brukere som var berørt.

Konkretiser styringsarbeidet

Skriv hvilke forretningsområder du fikk ISO 27001-sertifisert, om revisjonen gikk uten avvik og hvordan du rapporterte risikobildet til styret.

Oppgi klarering og regelverk

Før opp klareringsnivå (BEGRENSET til STRENGT HEMMELIG) og hvilke krav du har jobbet under — Sikkerhetsloven, NIS2 og GDPR.

Unngå «brenner for sikkerhet»

Frasen «brenner for sikkerhet» er tom uten dekning. Vis heller et redusert MTTD eller en bestått ISO 27001-revisjon.

Aldri personnummer på CV

Personnummer skal aldri stå på CV i Norge. Bruk by, e-post og telefon.

Ikke kopier og lim fra eldre søknader

Norske rekrutterere ser umiddelbart om CV-en er gjenbruk uten tilpasning.

💰 Lønindikation

Hva tjener du som informasjonssikkerhetsansvarlig?

Lønstatistik for informasjonssikkerhetsansvarlig i Norge, basert på data fra SSB, fagforeninger og 1960+ aktuelle stillingsannonser på finn.no og arbeidsplassen.no. Lønnen påvirkes av erfaring, geografi, sektor og arbeidsgiver — tallene under er veiledende.

Junior
850 000–950 000 kr/år
0–2 års erfaring
Medior
950 000–1 200 000 kr/år
2–5 års erfaring
Senior
1 200 000–1 400 000 kr/år
5+ års erfaring
❓ Ofte stilte spørsmål

FAQ: CV som informasjonssikkerhetsansvarlig

Svar på de oftest stillede spørgsmål om at skrive et CV som informasjonssikkerhetsansvarlig i Norge.

En sikkerhetsanalytiker eller -rådgiver tidlig i karrieren ligger på 850 000–950 000 kr/år. Senior-roller og fagansvarlige når 950 000–1 200 000 kr/år. CISO-rollen i store virksomheter (bank, energi, helse) ligger typisk på 1 200 000–1 400 000 kr/år, og topp-CISO i finansforetak kan passere 1 800 000 kr/år inkludert bonus.

CISSP (ISC2) er bransjestandarden. CISM (ISACA) er sterk for ledelsesroller. ISO 27001 Lead Auditor er praktisk for compliance-arbeid. CISA, CRISC, OSCP, GIAC-sertifiseringer styrker spesialisering. Norske arbeidsgivere verdsetter også NSM-kurs.

For arbeid i offentlig sektor, forsvarsindustri og kritisk infrastruktur er sikkerhetsklarering ofte et krav. Klareringsnivåene er BEGRENSET, KONFIDENSIELT, HEMMELIG og STRENGT HEMMELIG. Eksisterende klarering er en stor fordel på CV-en og forkorter ansettelsesprosessen.

NIS2-direktivet ble innlemmet i norsk rett i 2025 og stiller krav til risikostyring, hendelsesrapportering og leverandørkjedesikkerhet for vesentlige og viktige enheter. Erfaring med NIS2-compliance er svært ettertraktet på arbeidsmarkedet.

Vær konkret: type hendelse (ransomware, datalekkasje, DDoS), antall berørte systemer eller brukere, MTTD/MTTR, og resultater (rekonstruksjon på X timer, kostnadsbegrensning, varsling til myndigheter). Anonymiser kunde hvis nødvendig.

📚 Kilder

Kilder og videre lesning

Kildene og bransjeorganisasjonene vi har brukt til å utarbeide innholdet på denne siden.

🔗 Lignende stillinger

CV-eksempler i samme kategori

Utforsk CV-eksempler for yrker som ligner informasjonssikkerhetsansvarlig — med samme type kompetanser og arbeidsmarked.

Begynn med informasjonssikkerhetsansvarlig-CV-en din

Fyll inn arbeidserfaring, kompetanser og resultater og få et CV som treffer norske informasjonssikkerhetsansvarlig-arbeidsgivere.

Lag informasjonssikkerhetsansvarlig-CV-en på få steg
Fyll inn erfaring og kompetanser
Lag CV-en →