It is a common misconception that en karriere i it uden programmering betyder en karriere uden teknik. Det er en misforståelse, for flere roller kræver solid teknisk forståelse, selv når de ikke kræver, at man bygger software.
IT-certificeringer uden programmering handler typisk om sikkerhed, drift, risiko, support, governance eller etisk hacking, hvor arbejdet drejer sig om at forstå systemer, beskytte dem, dokumentere beslutninger og bruge værktøjer korrekt. Det kan stadig indebære kommandolinjer, konfiguration, loganalyse eller let automatisering, men det er noget andet end at skrive applikationskode i Java, C# eller Python som kerneopgave.
Sidst opdateret: januar 2026. Certificeringsudbydere ændrer løbende eksamensformater, gebyrer, adgangskrav og pensum. Derfor bør detaljer altid kontrolleres hos de officielle udbydere som ISC2, ISACA, EC-Council og CompTIA, før der træffes en endelig beslutning om eksamen eller budget.
Når en certificering beskrives som egnet uden programmering, betyder det normalt, at eksamen og den typiske jobrolle ikke kræver softwareudvikling. Kandidaten forventes ikke at kunne designe en applikation, skrive større programmer eller arbejde som udvikler. Til gengæld forventes der ofte forståelse for netværk, identiteter, adgangskontrol, operativsystemer, sikkerhedshændelser, risici og dokumentation.
Forskellen mellem programmering, scripting og konfiguration er vigtig. Programmering er at udvikle software eller funktionalitet gennem kode. Scripting er ofte mindre automatisering, for eksempel at bruge PowerShell til at hente systemoplysninger eller udføre gentagne administrative opgaver. Konfiguration handler om at indstille systemer, værktøjer og politikker korrekt, eksempelvis i et endpoint-værktøj, en firewall, et ticket-system eller en cloud-platform.
Den praktiske konsekvens er, at “ingen kode” sjældent betyder “ingen tekniske værktøjer”. Automatisering fylder mere i drift og sikkerhed, men det har samtidig gjort mange værktøjer mere grafiske, guidede og policy-baserede. Let scripting kan være en fordel i flere roller, men tunge udviklerkompetencer er sjældent hovedkravet i de certificeringsveje, der gennemgås her.
De fem certificeringer nedenfor dækker forskellige typer arbejde. Nogle passer bedst til erfarne sikkerhedsprofiler, andre til begyndere i it-support, og andre igen til personer, der vil arbejde med risiko, revision eller offensiv sikkerhed. Fælles for dem er, at de ikke er programmeringscertificeringer.
Oversigten bør ikke læses som en rangliste. CISSP og CISM kan være stærke mål for personer med dokumenteret erfaring, men de er sjældent det bedste første skridt for en nybegynder. CompTIA A+ er mere relevant for en kandidat, der vil ind i helpdesk, onsite support eller teknisk drift, mens CRISC passer bedre til dem, der allerede har kontakt med kontrolmiljøer, compliance eller risikostyring.
Et godt valg begynder med interesse og erfaringsniveau, ikke med certificeringens navn alene. Governance- og ledelsesretningen peger typisk mod CISM eller CISSP, men begge giver mest mening, når kandidaten kan koble pensum til reel erfaring med sikkerhedsprogrammer, risici, kontroller eller sikkerhedsarkitektur. Hvis valget står mellem de to, kan en dybere sammenligning af CISSP og CISM være nyttig, før der investeres tid i forberedelsen.
Risiko- og auditprofiler bør se nærmere på CRISC, især hvis arbejdet allerede involverer kontroller, risikoregistre, tredjepartsrisici eller rapportering til ledelse. Det er en vej, hvor evnen til at formulere klare risikobeskrivelser og forbinde tekniske fund med forretningspåvirkning ofte er mere værdifuld end at kunne skrive kode.
Drift og support er et andet spor. Her er CompTIA A+ et mere jordnært startpunkt, fordi den knytter sig til den type problemer, nye it-medarbejdere møder i praksis: brugerfejl, hardware, klienter, netværksforbindelser, adgangsproblemer, sikker adfærd og struktureret fejlfinding. Arbejdsgivere i juniorroller ser ofte efter kandidater, der kan arbejde systematisk i et ticket-flow, dokumentere løsninger og eskalere korrekt.
Offensiv sikkerhed er mere hands-on. CEH kræver ikke, at kandidaten er softwareudvikler, men arbejdet med scanning, sårbarheder, netværkstrafik og sikkerhedstest er teknisk. Her bør “uden programmering” forstås som, at fokus ligger på værktøjer, metoder og analyse frem for applikationsudvikling.
En certificering kan strukturere læringen, men den erstatter ikke praktisk forståelse. Særligt i entry-level og juniorroller lægger arbejdsgivere ofte vægt på, om kandidaten kan vise, hvordan problemer undersøges og løses. Et enkelt hjemmelab med virtuelle maskiner, en testklient, grundlæggende netværksopsætning og adgang til logs kan give mere troværdig samtalestof end ren teori.
For support- og driftsprofiler kan det være nyttigt at øve ticket-workflows: modtagelse af en fejl, indsamling af oplysninger, fejlsøgning, dokumentation, løsning og eskalering. For sikkerhedsinteresserede kan øvelser i scanning, loggennemgang, SIEM-begreber og hændelsesdokumentation gøre læringen mere konkret. Det er stadig muligt at undgå softwareudvikling, men det er svært at undgå systemforståelse.
En hyppig fejl er at springe direkte til en seniorcertificering, fordi den lyder mere prestigefyldt. Det kan give en skæv læringskurve, hvis kandidaten mangler netværksforståelse, driftskendskab eller erfaring med kontroller. En anden fejl er at planlægge ud fra gamle eksamenskoder, tidligere gebyrer eller forældede blogindlæg. Certificeringsudbydernes officielle sider bør være den endelige kilde til aktuelle krav, formater og vedligeholdelse.
Struktureret undervisning kan være nyttig, når kandidaten allerede har valgt en retning og har brug for et samlet forløb med pensum, øvelser og eksamensforberedelse. Readynez tilbyder blandt andet træning inden for disse certificeringsområder, men valget bør stadig begynde med rolle, erfaring og den type arbejde, kandidaten faktisk ønsker at udføre.
Det mest realistiske udgangspunkt er at matche certificeringen med en konkret jobretning. En person, der vil arbejde med governance, bør ikke vælge samme vej som en person, der vil løse brugerproblemer i første linje. En risikoprofil har andre styrker end en hands-on sikkerhedstester, og en begyndende supportmedarbejder har brug for andre fundamenter end en erfaren sikkerhedsleder.
Certificeringsartikler bliver hurtigt forældede, især når de indeholder konkrete eksamenskoder, varighed, antal spørgsmål eller priser. Den sikreste metode er at bruge artikler som beslutningsstøtte og derefter kontrollere de aktuelle detaljer hos udbyderen selv. ISC2 bør bruges for CISSP, ISACA for CISM og CRISC, EC-Council for CEH og CompTIA for A+.
Ved faktatjek bør kandidaten især se efter adgangskrav, erfaringskrav, eksamensformat, eventuelle efteruddannelseskrav, gyldighedsperiode og gebyrer. Det er også værd at kontrollere, om certificeringen har ændret navn, pensum eller eksamensversion. Denne artikel undgår derfor faste priser og detaljerede eksamensformater, hvor de kan ændre sig over tid.
Det centrale valg er ikke, om programmering skal fravælges, men hvilken type teknisk arbejde der skal tilvælges. Governance, risiko, support og offensiv sikkerhed kræver forskellige styrker, og de fem certificeringer peger mod forskellige arbejdssituationer. Den bedste beslutning kommer af at sammenholde nuværende erfaring, ønsket rolle og villigheden til at arbejde praktisk med systemer.
En praktisk næste handling er at vælge én retning, kontrollere de officielle eksamenskrav og bygge et lille øvelsesmiljø, der passer til rollen. Hvis der er behov for hjælp til at vælge mellem certificeringsveje eller planlægge forberedelsen, kan Readynez kontaktes via kontaktformularen.
Få ubegrænset adgang til ALLE de LIVE instruktørledede sikkerhedskurser du ønsker - til en pris mindre end prisen for ét kursus.
Du ser vores Denmark (DKK) hjemmeside fra United States
Vil du gerne se siden i
English
med priser i
Dollar?