4,8 miljoner lediga tjänster: varför cybersäkerhet fortfarande är decenniets bästa karriärval
Den globala kompetensbristen inom cybersäkerhet gör återigen rubriker: cirka 4,8 miljoner obesatta tjänster globalt, en ökning med 19 % på ett enda år, enligt ISC2:s Cybersecurity Workforce Study från 2024. Det är den mest citerade siffran i branschen, och av goda skäl. Endast 14 % av organisationerna säger att de i dagsläget har den kompetens de behöver (World Economic Forum, 2025), och 90 % rapporterar minst ett kompetensgap i sitt säkerhetsteam (ISC2).
Gapet är inte bara ett bemanningsproblem. Det syns direkt i risknivån: organisationer med kritiska kompetensgap löper nästan dubbelt så stor risk att drabbas av ett allvarligt intrång (22 % mot 17 %, ISC2), och 56 % av organisationerna anger bristande cybersäkerhetskompetens som en av de främsta orsakerna till de intrång de själva drabbats av (Fortinet, 2026), en siffra som legat stabil tre år i rad.
För den som funderar på sitt nästa karriärval är budskapet tydligt: det här är ett område där efterfrågan strukturellt överstiger tillgången, och har gjort det i flera år.

Kompetensen det är störst brist på är precis den man kan lära sig
Här är det som borde få folk att haja till: de mest efterfrågade kompetenserna just nu är inte sådana som tar ett decennium att bygga upp. ISC2:s data från 2025 visar att AI/ML-säkerhet ökar snabbast, nu den mest efterfrågade kompetensen med 41 %, upp från 34 % året innan, följt av molnsäkerhet (36 %), riskbedömning (29 %) och applikationssäkerhet (28 %). Fortinets rapport från 2026 tillägger att 60 % av rekryterare säger att det är svårast att hitta kandidater med specifik AI-säkerhetskompetens, deras största rekryteringsutmaning.
Inget av det här kräver en civilingenjörsexamen i datavetenskap eller tio år i fält för att börja bygga. Det är precis den typ av kompetens man bygger genom strukturerad utbildning och en erkänd certifiering.
Den sista punkten väger tyngre än man kanske tror. Certifieringsdata visar reella, mätbara underskott i de mer specialiserade, styrningsinriktade rollerna: det finns ungefär 2,2 lediga tjänster per CISM-innehavare, och 1,5 per CISA-innehavare. Jämför det med en grundläggande certifiering som Security+, där antalet certifierade vida överstiger antalet lediga tjänster, nästan 4 gånger så många. Med andra ord: den trånga dörren är nybörjardörren. Bristen finns i nästa rum, roller inom risk, regelefterlevnad, revision och styrning, som de flesta antar kräver många års erfarenhet men som i själva verket avgörs av en erkänd certifiering som visar att man kan tillämpa en standard, inte bara prata om den.
Man behöver inte vara "hackare" för att gå igenom den här dörren
Säkerhetsteam behöver riskbedömare, compliance-ansvariga, revisorer och utbildare precis lika mycket som de behöver penetrationstestare, kanske till och med mer, med tanke på var certifieringsbristerna faktiskt finns. Det alla dessa roller har gemensamt är samma väg in: en certifiering som bevisar kompetens mot en erkänd standard.
Oavsett om du är student som ska välja inriktning eller yrkesverksam som planerar en omställning, står dörren öppen. Den ärliga brasklappen är att inte varje ledig "plats" är lika tillgänglig: 4,8-miljonerssiffran beskriver upplevt organisatoriskt behov mer än den beskriver faktiska, aktiva jobbannonser, och budgeten för nyanställningar är fortsatt stram på många håll trots kompetensbristen. Men mönstret är detsamma i varje ny studie: efterfrågan på tillämpbar, certifierbar kompetens, särskilt inom AI-säkerhet, moln och styrning, växer snabbare än antalet personer som kan styrka att de har den.
Det är sällsynt på vilken arbetsmarknad som helst. Det är värt att ta på allvar.
Källor: ISC2 Cybersecurity Workforce Study 2024/2025, World Economic Forum (2025), Fortinets Cybersecurity Skills Gap Global Research Report 2026, StationX Cybersecurity Skills Gap Statistics 2026, Hakia Cybersecurity Talent Crisis 2026.


