Karsten Dahl Vandrup

Karsten Dahl Vandrup – Partner

Cybersikkerhedsekspert · Lektor · Rådgiver

YouTube logo icon sort hvid

Erfaring

Som partner i Nesp.ONE og lektor med specialisering i NIS2, ISO 27001 og praktisk implementering af ISMS, rådgiver Karsten virksomheder og organisationer i at omsætte regulatoriske krav til konkrete, operationelle og dokumenterede informationssikkerhedsløsninger. Hans arbejde fokuserer på at gøre compliance forretningsrelevant og implementerbart i praksis.

Karsten er desuden medlem af ENISA’s certificeringsudvalg, hvor han bidrager til udviklingen af europæiske rammer for cybersikkerhedscertificering. Som forfatter har Karsten skrevet “IT- sikkerhed i praksis: En introduktion” samt “NIS2 – Strategisk, Taktisk, Operationelt”, og hans kommende bog “Operation 27001” udkommer i løbet af foråret.

Karsten er specialist i IT-kriminalitet og informationssikkerhed med fokus på mobile privacy-intrusion, penetrationstest, SQL- og NoSQL-databasesikkerhed samt strategier til forebyggelse af hacking og uautoriseret adgang. Arbejder med analyse af risici, sikkerhedsarkitektur og organisatorisk robusthed for at identificere sårbarheder og styrke virksomheders samlede cybersikkerhed. Karsten har omfattende erfaring med analyse af cybertrusler, sårbarheder, risikoanalyser og risikohåndtering, primært inden for rammerne af ISO 27001 og ISO 27005.

Rådgiver virksomheder og organisationer i at:

strukturere og gennemføre ISO 27001-complianceprojekter

udvikle GDPR-compliant IT-strategier

implementere databeskyttelses- og sikkerhedsløsninger, der understøtter organisationens forretningsmål

Karsten arbejder strategisk og operationelt med at sikre, at organisationer overholder GDPR og reducerer risikoen for databrud, regulatoriske sanktioner og økonomiske konsekvenser.

Karriere

jan. 2024 – nu
Advisor, Cybersecurity / European Union Agency for Cybersecurity (ENISA),

jan. 2024 – nu
Founder and partner / Nesp.ONE

mar. 2014 – nu
Lektor,Associate Professor / Zealand – Sjællands Erhvervsakademi

2021 – jun. 2024
IT-sikkerhedsspecialist / ChangeGroup · Freelance

sep. 2015 – nu
Member of the Board / SIA Latvisoft

2013 – jan. 2015
Member of the Board / BlueMax Networks

2011 – sep. 2014
SIA Baltic Embedded / Chairman of the Board

dec 2010 – sep. 2014
SIA Vigrid Invest / Chairman of the Board

aug. 2013 – aug. 2014
CEO / Water Surveillance

jan. 2009 – jan. 2014
Member of the Board / RTX A/S

jan. 2012 – dec. 2013
Guest Professor / Riga Busines School

jan. 2011 – nov. 2012
CEO / Lizard Technology

2008 – nov. 2010
Managing Directo / Litepoint Europe A/S

1997 – nov. 2007
Senior Research Manager / Nokia Corporation

Ekspert-områder

Informationssikkerhed (ISMS) – især praktisk implementering
ISO-standarder (ISO 27001, ISO 27005, ISO 27701)
NIS2-direktivet og regulatorisk compliance
Cybersikkerhed og risikostyring
GDPR og databeskyttelse.

Sprog

Dansk
Engelsk
Russisk

Forfatters tidligere udgivelser

Cyber Resilience Act

24 februar, 2026

EU AI ACT

AI Act: Hvad betyder EU’s AI-forordning for jeres virksomhed?