Bliv specialist i informations[-]sikkerhed 

Master i it tilbyder en specialisering i informationssikkerhed til dig, der ønsker en faglig profil inden for sikkerhed på et organisatorisk plan. Du arbejder typisk i samspillet mellem it og forretning og har brug for at kunne håndtere forretningsmæssige risici og trusler i relation til it- og informationssikkerhed.

Datasikkerhed

Om specialiseringen i informationssikkerhed

Danmark står over for det mest alvorlige risiko- og trusselsbillede siden anden verdenskrig, og gælder ikke mindst i forhold til truslen fra cyberangreb. Det vurderer SAMSIK i deres seneste rapport fra november 2025. På specialiseringen i informationssikkerhed lærer du at forstå teknikkerne bag de vigtigste typer af cyberangreb, hvordan du arbejder med at højne din organisations sikkerhedsadfærd og gør virksomhedens forretningsprocesser sikre. Dertil kommer grundlæggende forståelse for it-jura, risikostyring og compliance. 

Den grundlæggende forståelse for informationssikkerhed får du i faget Teknisk it-sikkerhed for generalister. Her lærer du om teknikkerne bag både cyberangreb- og forsvar, og hvordan du kan arbejde med at detektere, forsvare og forebygge angreb i din organisation på både et strategisk og operationelt plan. Specialiseringen gør dig i stand til at indgå i samarbejdet med tekniske it-sikkerhedsspecialister. 

Dine kollegaers bevidste og ubevidste handlinger er ofte dér, hvor cyberangrebet starter .I faget Adfærd og Awareness kigger vi specifikt på de psykologiske metoder, som hackere benytter sig af i et cyberangreb. Du får teorier og metoder til at arbejde med sikkerhedsadfærd i din organisation, og du bliver klædt på til at lave strategier og procedurer, der gør dine kollegaer mere opmærksomme cyberangreb.  

I faget Business Continuity Management får du værktøjer til at lave en beredskabsplan og dermed styrke jeres digitale forretningsprocesser, så de bliver mindre sårbare overfor forskellige kriser som fx. cyberangreb, naturkatastrofer eller geopolitisk uro. For når krisen først er indtruffet, er det nemlig for sent at planlægge, hvilke initiativer, der skal igangsættes.  

En vigtig del af forsvaret mod cyberangreb er at have overblik over organisationens data, og de potentielle risici og de konsekvenser, det kan få for jeres organisation, når angrebet kommer. Det kræver, at din organisation arbejder professionelt med compliance, herunder informationssikkerhedsprocedurer. I faget Cybersikkerhed, privacy og regulering arbejder du med privacy-området, herunder relevant lovgivning som GDPR, AI-Act, NIS2 og risikostyring.  

Endelig giver specialiseringen dig også mulighed for at få kompetencer til at lede, udvikle og udnytte enterprise architecture, så du kan sikre vedvarende sikkerhed og agilitet i din virksomhed. 

Relevante fagpakker

Målgruppen for specialiseringen indenfor informationssikkerhed

Specialiseringen i informationssikkerhed henvender sig bl.a. til: 

  • Ledere af it-sikkerhed, herunder CSO/CISO (Chief Information Security Officer), CTO (Chief Technology Officer) og CRO/CRMO (Chief Risk Management Officer)
  • Jurister og medarbejdere, der arbejder med databeskyttelse f.x. DPO (Data Protection Officer)
  • Sikkerhedskonsulenter, der rådgiver om beskyttelse og forsvar.

Er du mere til den tekniske side af it-sikkerhed? Så læs mere om vores specialisering it-sikkerhed.  

Opbygning af specialiseringen

Du kan sammensætte din specialisering i informationssikkerhed på to måder:

  • Du læser tre ud af de fem udbudte fagpakker inden for informationssikkerhed på linjen i organisation og afslutter med at skrive et masterprojekt, eller
  • Du læser to fagpakker inden for informationssikkerhed på linjen i organisation samt vælger en fagpakke fra specialiseringen i it-sikkerhed på linjen i softwarekonstruktion (såfremt du opfylder adgangskravene) og afslutter med at skrive et masterprojekt.

Dine kompetencer som informationssikkerhedsspecialist vil således komme til at afhænge af din sammensætning af fagpakker. 

Fagpakkerne på specialiseringen i informationssikkerhed udbydes af Aalborg Universitet (AAU), Aarhus Universitet (AU) og Syddansk Universitet (SDU). Ønsker du at tage specialiseringen, kan du efter eget valg skrive det afsluttende masterprojekt ved et af de tre universiteter.

OBS: Såfremt fagpakken It-sikkerhed i organisationer fra linjen i organisation indgår som den valgfrie fagpakke, kan denne ikke indgå i en specialisering sammen med fagpakkerne Adfærd og awareness og Risikoanalyse, styring og privacy.

John Madum

"Det har længe været let at finde et kort it-sikkerhedskursus på et teknisk niveau. Sværere har det derimod været at uddanne sig inden for informationssikkerhed med et tydeligt organisatorisk fokus.  

Jeg er derfor meget begejstret for master i it’s nye specialisering, da der nu endelig er et efteruddannelsestilbud på allerøverste hylde, der giver et helhedsorienteret blik på informationssikkerhed. 

Jeg har selv taget specialiseringen i it-sikkerhed på master i it, og at få et akademisk udgangspunkt at kunne tale ud fra er en klar fordel. Læser du på masterniveau, får du de nødvendige teorier, redskaber og metoder, så du kan træffe beslutninger, der ikke kun beror på en mavefornemmelse.  

I Finansministeriet findes der mange medarbejdere, som specialiseringen vil være relevant for, ja selv for vores super dygtige medarbejdere i Statens It, fordi de primært har en it-teknisk baggrund. I Finansministeriet er informationssikkerhed højt på dagsordenen."

John Madum er chefkonsulent og informationssikkerhedsrådgiver i Finansministeriet

Design Uden Navn (1)
"Jeg valgte at tage specialiseringen i informationssikkerhed for at tilegne mig en bred viden inden for cyber- og informationssikkerhed. Mit ønske var at specialisere mig i et område, men med en større generel forståelse og fokus på at etablere evnen til at forstå, oversætte og strukturere. Først tog jeg fagpakken Teknisk it-sikkerhed for generalister, hvor jeg lærte at forstå hovedelementer i de tekniske principper inden for cybersikkerhed samt de vigtigste typer af cyberangreb. I fagpakken fik jeg derudover også en introduktion til, hvordan disse typer af angreb kan opdages, håndteres og forebygges.

Dernæst valgte jeg Cybersikkerhed, privacy og regulering, som gav mig viden og et sprog i forhold til den juridiske del af cybersikkerhed, og derigennem også hvordan jeg kan koble nogle af mine erhvervede tekniske kompetencer til konkrete lovkrav.

Afslutningsvist læste jeg Business Continuity Management, hvor jeg fik forståelse for den mere organisatoriske og forretningskritiske vinkel på cybersikkerhed, herunder bl.a. forståelsen for forretningsprocesser, sårbarheder i leverandørsamarbejdet, behovet for beredskabsøvelser og forretningskontinuitetens betydning for en organisation.

Den kombination af fagpakker giver rigtig god mening for mig også den dag i dag, da jeg nu, på et professionelt plan, kan arbejde med cybersikkerhed med afsæt i forskellige vinkler, fagligheder og problematikker. Derudover var det motiverende for mig, at specialiseringen indeholder en foruddefineret ramme i forhold til hvilke fagpakker, man kan vælge imellem. Det var overskueligt, og udbuddet gav mig samtidig mulighed for at vælge lige netop den profil, som jeg ønskede." 
Martin Yan Hansen, Head of Learning Experience & Innovation, Campfire Security. 
}