AWS vs Azure vs Google Cloud, CISM/CISA og PMP: IT-sertifiseringer som lønner seg i Norge i 2026

  • Sertifiseringer
  • AWS
  • Azure
  • Published by: André Hammer on nov. 01, 2022
Group classes

En IT-sertifisering er et signal om dokumentert kompetanse, men verdien i Norge i 2026 avhenger av hvilken rolle, bransje og teknologistakk den kobles til. Cloud-sertifiseringer peker ofte mot arkitekt- og plattformroller, mens CISM, CISA og PMP peker mot styring, revisjon og leveranseansvar. Derfor bør valget handle mindre om en generell lønnsliste og mer om hvilken kompetanse som faktisk prises i arbeidet kandidaten utfører.

Publisert: 2026. Sist oppdatert: 2026. Lønnsbildet bør tolkes som norske markedsintervaller, ikke som garantier, og bør ved publisering kontrolleres mot oppdaterte norske kilder som SSB, Tekna, NITO, Finans Norge, konsulentmarkedet og relevante stillingsannonser. Internasjonale sertifiseringsorganer som ISACA, PMI, Microsoft Learn, AWS Training and Certification og Google Cloud Certification bør brukes for å verifisere eksamenskrav, fornyelsesregler og gjeldende rollebeskrivelser.

Hvordan sertifisering påvirker lønn i det norske IT-markedet

En sertifisering gir sjelden lønnsløft alene. I Norge blir den vanligvis sterkest når den bekrefter erfaring arbeidsgiveren allerede kan se i prosjekter, kundeleveranser, driftsansvar eller styringsarbeid. En Azure-arkitektsertifisering får for eksempel større verdi når kandidaten kan vise til migrering, sikkerhetsdesign, kostkontroll eller plattformmodernisering, ikke bare bestått eksamen.

Markedet skiller også tydelig mellom konsulentroller, MSP-miljøer og intern IT. Konsulentselskaper og leverandørmiljøer bruker ofte sertifiseringer som dokumentasjon i anbud, partnerkrav og kundedialog, noe som kan gjøre at sertifisering raskere åpner for høyere lønnsbånd. I intern IT kan effekten være mer gradvis fordi lønnsutvikling ofte følger ansvar, budsjett, stillingsnivå og virksomhetens lønnspolitikk.

Geografi spiller inn. Oslo-regionen priser ofte cloud, sikkerhet og arkitektur høyere enn mindre markeder, særlig når rollene kombinerer kundekontakt, leveranseansvar og teknisk beslutningsmyndighet. Samtidig kan virksomheter utenfor Oslo verdsette bredde høyt, spesielt der én person må dekke drift, sikkerhet, leverandørstyring og prosjektgjennomføring.

Metode for å vurdere lønnsrammer

Lønnsestimater for sertifiseringer bør ikke hentes direkte fra amerikanske rapporter og oversettes med valutakurs. Amerikanske tall inkluderer andre bonusmodeller, helsekostnader, stillingsnivåer og regionale lønnsforskjeller. I norsk sammenheng er det mer presist å bruke runde NOK-intervaller basert på norske lønnsundersøkelser, stillingsannonser, rekrutteringsrapporter og observerte krav i markedet.

En nøktern metode er å gruppere lønn etter rollefamilie, erfaring og sektor: cloud-arkitekt, sikkerhetsleder, IT-revisor, prosjektleder, konsulent og intern spesialist. Deretter bør sertifiseringen vurderes som én faktor blant flere, sammen med dokumenterte leveranser, personal- eller budsjettansvar, bransjeerfaring, kundedialog og teknisk bredde. Lesere som ønsker mer faglig kontekst kan også bruke kursoversikten som inngang til hvilke teknologier og roller ulike løp dekker.

En praktisk modell for å velge riktig sertifisering

Valget blir enklere når sertifiseringen knyttes til nåværende rolle og ønsket neste steg. En utvikler, plattformingeniør eller systemadministrator som allerede arbeider tungt med AWS, Azure eller Google Cloud vil ofte få mest igjen for en arkitektrettet cloud-sertifisering. En sikkerhetsansvarlig, risikoleder eller rådgiver som arbeider med styring og ledelse, vil vanligvis få mer verdi av CISM. En person som jobber med revisjon, etterlevelse, kontroll eller kundekrav, bør vurdere CISA før mer tekniske sikkerhetssertifiseringer.

For prosjektledere er PMP mest relevant når rollen allerede omfatter ansvar for tverrfaglige leveranser, interessenter, fremdrift, risiko og gevinstrealisering. For en teknisk spesialist uten prosjektlederansvar kan PMP være nyttig senere, men gir sjelden samme umiddelbare effekt som en sertifisering som ligger tettere på dagens leveranser.

AWS Certified Solutions Architect: når AWS er hovedplattformen

AWS Certified Solutions Architect er mest relevant for fagfolk som designer og forbedrer løsninger på AWS, særlig i miljøer med krav til skalerbarhet, sikkerhet, robusthet og kostkontroll. I norske konsulent- og produktmiljøer kan den være verdifull når prosjektene omfatter migrering fra datasenter til sky, modernisering av applikasjoner, automatisering, containerplattformer eller etablering av landingssone.

Den praktiske verdien ligger i å kunne koble arkitekturvalg til drift og økonomi. Arbeidsgivere ser ofte etter kandidater som kan forklare hvorfor en løsning er valgt, hvordan den sikres, hvordan kostnader følges opp, og hvordan den kan automatiseres med infrastruktur som kode. Kandidater som kombinerer AWS-sertifisering med Terraform, CI/CD og FinOps-praksis, står ofte sterkere enn kandidater som bare kan eksamensstoffet.

Vanlige forberedelsesfeil er å gå rett på et høyt nivå uten et solid fundament i nettverk, identitet, logging, koststyring og grunnleggende drift. AWS-sertifiseringer må også vedlikeholdes over tid, og fornyelsessyklusen bør legges inn i kompetanseplanen. Den som trenger strukturert forberedelse kan se nærmere på AWS Solutions Architect-forberedelse.

Microsoft Azure Solutions Architect Expert: relevant i Microsoft-tunge virksomheter

Microsoft Certified: Azure Solutions Architect Expert, knyttet til AZ-305, passer særlig godt for fagfolk som arbeider i virksomheter der Azure, Microsoft 365, Entra ID, Windows Server, Defender, DevOps og hybrid infrastruktur allerede er sentrale. I Norge gjelder dette mange offentlige virksomheter, finansmiljøer, konsulentselskaper og større interne IT-avdelinger.

Azure-arkitekter skaper verdi når de kan oversette forretningskrav til sikre, skalerbare og styrbare løsninger. Det betyr at kandidaten må forstå nettverk, identitet, governance, sikkerhet, dataplattformer, migrering og kostnadsstyring. Sertifiseringen får størst effekt i seniorroller der personen deltar i løsningsvalg, arkitekturråd, kundemøter eller teknisk ledelse.

Microsofts sertifiseringer har årlig online fornyelse, og det gjør kontinuerlig oppdatering til en del av rollen. Det er en fordel i et marked der Azure-tjenester, sikkerhetsfunksjoner og governance-mønstre endres hyppig. Kandidater som vurderer AZ-305 kan bruke Azure Solutions Architect-opplæring for å se hvordan eksamensområdene henger sammen.

Google Professional Cloud Architect: sterk der data, plattform og skyarkitektur møtes

Google Professional Cloud Architect er særlig relevant i miljøer som bruker Google Cloud til dataplattformer, analyse, maskinlæring, Kubernetes, moderne applikasjonsarkitektur eller globale digitale produkter. I det norske markedet er Google Cloud mindre dominerende enn Azure i mange tradisjonelle virksomheter, men sertifiseringen kan være svært relevant i produktmiljøer, dataintensive selskaper og internasjonale organisasjoner.

Sertifiseringen bekrefter evne til å designe cloud-arkitektur med hensyn til sikkerhet, samsvar, drift, ytelse og forretningskrav. Den passer best for kandidater som allerede har praktisk erfaring med skyplattform, Linux, applikasjonsdrift og nettverk. Google anbefaler erfaring med Google Cloud før eksamen, og sertifiseringen må fornyes etter to år.

Arbeidsgivere vil ofte se etter praktiske bevis på at kandidaten kan bruke arkitekturkunnskapen i konkrete leveranser. Eksempler kan være etablering av dataplattform, modernisering av applikasjoner, IAM-design, kostnadsoptimalisering eller sikker utrulling av tjenester. For kandidater som bygger en GCP-retning, kan Google Professional Cloud Architect-opplæring være et naturlig steg.

CISM: for sikkerhetsledelse, risiko og styring

CISM fra ISACA retter seg mot ledelse av informasjonssikkerhet, ikke bare teknisk sikkerhetsarbeid. Den passer for personer som arbeider med sikkerhetsprogram, risikostyring, policy, hendelseshåndtering, rapportering og dialog med ledelse eller kunder. I norske virksomheter blir denne profilen særlig viktig når sikkerhet kobles til regulatoriske krav, leverandørstyring, skystrategi og forretningsrisiko.

CISM gir størst effekt når rollen allerede har et styringsansvar. En teknisk sikkerhetsanalytiker kan ha nytte av sertifiseringen, men lønnseffekten blir ofte tydeligere når personen beveger seg mot sikkerhetsleder, rådgiver, GRC-rolle eller konsulent med kundedialog. ISACA stiller krav til relevant erfaring for å oppnå selve sertifiseringen, og kravene bør alltid sjekkes mot ISACAs gjeldende regler før planlegging.

En praktisk fallgruve er å velge CISM for tidlig dersom rollen fortsatt er rent operativ og teknisk. Da kan en teknisk sikkerhetssertifisering eller mer hands-on erfaring være mer hensiktsmessig først. For kandidater med riktig ansvarsnivå kan CISM-forberedelse gi struktur til arbeidet med styring, risiko og sikkerhetsledelse.

PMP: når leveranseansvar er hovedrollen

Project Management Professional fra PMI er relevant for prosjektledere som leder komplekse leveranser på tvers av teknologi, forretning, leverandører og interessenter. Den er mindre teknologispesifikk enn cloud-sertifiseringene, men kan være sterk i roller der hovedverdien ligger i å få prosjekter levert med kontroll på risiko, fremdrift, budsjett og gevinst.

I norske IT-miljøer kan PMP være særlig nyttig for prosjektledere, programledere, leveranseledere og konsulenter som arbeider med større transformasjonsprosjekter. Den kan også være relevant i virksomheter der internasjonale rammeverk og dokumentert prosjektlederkompetanse vektlegges i anbud eller kundedialog. PMI har formelle krav til prosjektledererfaring og prosjektlederutdanning, og kandidatene bør kontrollere gjeldende krav før de melder seg opp.

PMP gir ikke nødvendigvis størst verdi for en spesialist som ønsker dypere teknisk ansvar. Den passer bedre når neste karrieresteg er ledelse av leveranser, koordinering av team eller ansvar for porteføljer og programmer. Den som vil strukturere forberedelsene kan se på PMP-kurs og eksamensforberedelse.

CISA: for revisjon, kontroll og etterlevelse

CISA fra ISACA passer for fagfolk som arbeider med revisjon av informasjonssystemer, internkontroll, sikkerhet, risiko og etterlevelse. Rollen er ofte broen mellom tekniske team, ledelse, juridiske miljøer, eksterne revisorer og kunder. I Norge er dette særlig relevant i regulerte bransjer, offentlig sektor, finans, helse, energi og leverandørmiljøer som må dokumentere kontrollnivå overfor kunder.

Sertifiseringen gir størst verdi når kandidaten allerede håndterer revisjonsfunn, kontrolltesting, risikovurderinger, tredjepartskrav eller styringssystemer. Den er mindre egnet som første steg for en person som ønsker å bli hands-on sikkerhetsingeniør. For en kandidat som trives i skjæringspunktet mellom teknologi, dokumentasjon og beslutningsstøtte, kan CISA være et tydelig karrierevalg.

Arbeidsgivere vil ofte vurdere CISA sammen med evnen til å skrive presise funn, forklare risiko for ledelsen og følge opp tiltak over tid. Det er denne kombinasjonen av faglig metode og forretningsforståelse som gjør sertifiseringen verdifull i praksis. ISACAs krav til erfaring og vedlikehold bør kontrolleres direkte før eksamensplanen settes.

Hvordan sammenligne de seks valgene

Sertifisering Passer best for Typisk verdi i Norge Viktig forbehold
AWS Solutions Architect Cloud-ingeniører og arkitekter i AWS-miljøer Arkitektur, migrering, modernisering og konsulentleveranser Krever solid plattformgrunnlag og praktisk erfaring
Azure Solutions Architect Expert Seniorer i Microsoft- og hybridmiljøer Governance, sikkerhet, identitet, migrering og løsningsdesign Størst effekt når Azure allerede er sentral i rollen
Google Professional Cloud Architect Arkitekter i GCP-, data- og produktmiljøer Dataplattformer, moderne applikasjoner og skyarkitektur Mindre relevant hvis arbeidsgiver ikke bruker Google Cloud
CISM Sikkerhetsledere, GRC-rådgivere og senior sikkerhetsprofiler Risikostyring, sikkerhetsprogram og ledelsesdialog Bør kobles til faktisk styringsansvar
PMP Prosjektledere, leveranseledere og programledere Styring av komplekse IT-leveranser Gir mest verdi når prosjektledelse er hovedrollen
CISA IT-revisorer, kontrollfunksjoner og etterlevelsesroller Revisjon, kontrolltesting og regulatorisk dokumentasjon Passer best i roller med revisjons- eller kontrollansvar

Tabellen viser hvorfor «høyest betalt» er et for enkelt spørsmål. En senior Azure-arkitekt i Oslo, en CISM-sertifisert sikkerhetsleder i finans og en PMP-sertifisert leveranseleder i et stort transformasjonsprogram kan alle ligge i sterke lønnsbånd, men av ulike grunner. Sertifiseringen fungerer som bevis på relevant kompetanse når den matcher rollen.

Vanlige feil som svekker avkastningen

Den vanligste feilen er å velge sertifisering etter internasjonale lønnslister uten å se på egen plattform, erfaring og norske arbeidsgiveres behov. En kandidat som jobber daglig med Azure, men velger AWS fordi en global rapport rangerer den høyt, kan ende med langsommere progresjon enn om vedkommende hadde bygget videre på eksisterende leveranser.

En annen feil er å undervurdere praktisk trening. Arbeidsgivere spør ikke bare om sertifikatet, men om hva kandidaten har gjort med kunnskapen. En enkel prosjektportefølje, interne casebeskrivelser, dokumentert migrering, IaC-repositorier, sikkerhetsforbedringer eller revisjonsrapporter kan gjøre sertifiseringen langt mer forhandlingssterk.

Det er også viktig å planlegge vedlikehold. AWS-sertifiseringer har typisk tre års gyldighet, Google Professional Cloud Architect må fornyes etter to år, og Microsofts rollebaserte sertifiseringer har årlig online fornyelse. Den tiden bør inn i kompetansebudsjettet, ellers kan sertifiseringen miste verdi akkurat når den trengs i anbud, medarbeidersamtaler eller rollebytte.

Hva som bør avgjøre valget

En god beslutning starter med dagens arbeidshverdag. Dersom kandidaten allerede bygger løsninger i skyen, bør valget normalt følge plattformen som brukes mest. Dersom kandidaten leder sikkerhetsarbeid, vurderer risiko eller rapporterer til ledelsen, peker CISM i en mer relevant retning. Dersom arbeidet handler om kontroll, revisjon og dokumentasjon, er CISA mer presis. Dersom hovedansvaret er å lede leveranser gjennom mennesker, tid, risiko og budsjett, er PMP et bedre svar.

Det neste spørsmålet er hva som kan dokumenteres etter sertifiseringen. Norske arbeidsgivere legger ofte stor vekt på kombinasjonen av sertifikat og leveransebevis. En sertifisering bør derfor planlegges sammen med et praktisk prosjekt: en forbedret landingssone, en kostoptimalisert skyplattform, et sikkerhetsprogram, en revisjonsrapport eller en prosjektmodell som faktisk brukes i virksomheten.

Å gjøre sertifiseringen verdifull i praksis

Den sertifiseringen som lønner seg mest, er som regel den som gjør kandidaten mer nyttig i rollen vedkommende allerede er på vei inn i. Cloud-arkitektsertifiseringer passer best når de kobles til reelle plattformvalg og moderne leveransepraksis. CISM og CISA gir mest verdi når de knyttes til styring, risiko, revisjon og kundedialog. PMP er sterkest når leveranseansvar, interessenthåndtering og prosjektstyring er kjernen i arbeidet.

Et praktisk neste steg er å kartlegge nåværende rolle, ønsket rolle og hvilke prosjekter som kan dokumentere kompetansen etter eksamen. Readynez kan brukes som en strukturert forberedelsespartner når sertifiseringsvalget er gjort, men den viktigste beslutningen er fortsatt å velge et løp som samsvarer med markedet, arbeidsgiverens behov og kandidatens faktiske erfaring.

Related resources

En gruppe mennesker som diskuterer de siste Microsoft Azure-nyhetene

Unlimited Microsoft Training

ubegrenset tilgang til ALLE LIVE instruktørledede Microsoft kurs du ønsker - alt for prisen av mindre enn ett kurs.

  • 60+ LIVE instruktørledede kurs
  • Money-back Garanti
  • Tilgang til 50+ erfarne instruktører
  • Opplært 50 000+ IT Pro's

Kurv

{{item.CourseTitle}}

Price: {{item.ItemPriceExVatFormatted}} {{item.Currency}}