Martin Stoltenberg Potestas
Martin hjælper bestyrelser, direktioner og it-ledelser med at forstå, prioritere og dokumentere cyberrisiko — fra maskinrummet til bestyrelseslokalet.
Han kombinerer mere end 25 års it-erfaring med ledelse, virksomhedsdrift og bestyrelsesarbejde. Tilgangen er enkel: Dokumentation frem for antagelser. Sikkerhed, der virker i praksis.

Kort om Martin
- Rolle
- CEO og stifter, Sekuritet — uvildigt it-sikkerhedsrådgivningshus
- Erfaring
- Mere end 25 års erfaring med it og 15 års primært fokus på cybersikkerhed — som CISO, CTO, seniorarkitekt og virksomhedsstifter
- Offentligt hverv
- Beskikket censor i it-sikkerhed og it-udvikling, 2025–2029: udpeget til at bedømme eksamener på de videregående it-uddannelser
- Ledelse & bestyrelse
- Erfaring som CEO, CTO, virksomhedsstifter og bestyrelsesformand · i dag formand for afdelingsbestyrelsen i Nørrevang og medlem af organisationsbestyrelsen i Herlev Boligselskab · medlem af Bestyrelsesforeningen · CBS Executives bestyrelsesuddannelse · Harvard Business School, Certificate of Specialization in Leadership and Management · akademiuddannelse i ledelse
- Sikkerhed & governance
- CISSP, CCSP, CISM, CISA, CRISC · ISO/IEC 27001 Senior Lead Implementer og Senior Lead Auditor, altså certificeret til både at bygge og efterprøve sikkerhed · NIS2 Directive Senior Lead Implementer · ISO/IEC 27005 Senior Lead Risk Manager
- Offensiv sikkerhed & incident response
- GPEN, GCIH og GSEC · GIAC Advisory Board (inviteres efter topscore på en GIAC-eksamen) · Certified Ethical Hacker · Lead Pen Test Professional · ISO/IEC 27035 Senior Lead Incident Manager
- Cloud & Microsoft
- CCSP og Senior Lead Cloud Security Manager · Microsoft 365 Enterprise Administrator Expert, Azure Administrator og Windows Server Hybrid · 26 Microsoft-certificeringer i alt
- Fokusområder
- Cyberrisiko og governance · rådgivning af bestyrelser og direktioner · CISO Service · penetrationstest, Assume Breach og offensiv sikkerhed · sikkerhedsanalyser af Microsoft 365 og Active Directory · identitets- og adgangsstyring · cloud- og hybride miljøer · leverandør- og tredjepartsrisiko · NIS 2, ISO 27001 og risikostyring · security awareness · AI-governance · beredskab og incident response
- Sprog
- Dansk (modersmål), engelsk (professionelt)
God cybersikkerhed handler ikke om at implementere mest muligt. Den handler om at forstå risikoen, prioritere rigtigt og kunne dokumentere, at de valgte sikkerhedstiltag virker.
Sådan arbejder Martin
Martin er direkte i sine vurderinger, men respektfuld over for de mennesker, der står med ansvaret. Han gør komplekse problemer forståelige, siger tydeligt, når noget endnu ikke kan konkluderes, og anbefaler ikke mere sikkerhed, end risikoen kræver.
Dokumentation før konklusioner
Analyser, der kan efterregnes, og rapporter, ledelsen kan handle på.
Klar tale uden unødigt drama
Det dokumenterede, det sandsynlige og det, vi endnu ikke ved, holdes tydeligt adskilt.
Anbefalinger, der fungerer i den virkelige drift
Prioriteret efter risiko, påvirkning og praktisk gennemførlighed — ikke teoretisk perfektion.
Her kan Martin bidrage
Fire indgange, alt efter om du søger rådgivning til din organisation, er journalist, arrangør eller sidder med ansvaret i en direktion eller bestyrelse.
For virksomheder og it-ledelser
Uvildig rådgivning og konkrete forløb gennem Sekuritet. Første skridt er altid en gratis foranalyse med fast pris:
- Sikkerhedsanalyse af Microsoft 365
- Sikkerhedsanalyse af Active Directory
- Penetrationstest
- Assume Breach
- CISO Service — fast, uvildig sikkerhedspartner
- NIS 2 — gap-analyse og dokumentation
- Security awareness og phishing-simulering
Sekuritet verificerer jeres sikkerhed. Vi driver ikke jeres it.
For medier
Har du brug for en ekspertvurdering? Martin kommenterer blandt andet på:
- aktuelle cyberangreb og datalæk
- ransomware og digital afpresning
- NIS 2 og ledelsesansvar
- angreb mod Microsoft 365, identitetsmiljøer og Active Directory
- beredskab, backup og gendannelse
- bestyrelsers ansvar for cyberrisiko
- uddannelse og kompetencemangel i cybersikkerhed
Martin skelner tydeligt mellem det dokumenterede, det sandsynlige og det, vi endnu ikke ved.
Pressehenvendelser: Ring gerne direkte på +45 30 96 31 31 eller skriv til martin@sekuritet.com.
Seneste medvirken: The Sidechannel (engelsk) om usikre mailservere i Danmark (21. september 2026)
Foredrag og paneldebatter
Book Martin til foredrag, paneldebat eller faglig briefing. Mulige emner:
- Cybersikkerhed fra maskinrummet til bestyrelseslokalet
- Dokumenteret sikkerhed frem for antagelser
- Hvad bør bestyrelsen egentlig spørge om?
- Når cyberberedskabsplanen møder virkeligheden
- NIS 2 uden compliance-teater
Rådgivning og bestyrelse
Strategisk sparring om cyberrisiko og digital robusthed. Martin har seks års erfaring som bestyrelsesformand og sidder i dag i bestyrelser i den almene boligsektor. Hans særlige bidrag i bestyrelseslokalet er at gøre komplekse teknologi- og cyberrisici konkrete nok til, at bestyrelsen kan prioritere, føre tilsyn og træffe beslutninger. Han bidrager særligt inden for:
- cyber- og teknologirisiko
- digital robusthed og beredskab
- ledelsesrapportering og kontrol
- kritiske leverandørafhængigheder
- teknologi- og sikkerhedsstrategi
- AI governance og informationsbeskyttelse
Pressebiografi til fri brug
Begge tekster må bruges frit. Portræt kan hentes ved henvendelse.
Kort (til byline eller faktaboks)
Martin Stoltenberg Potestas er cybersikkerhedsekspert, CEO og stifter af Sekuritet samt tidligere CISO og CTO. Han har mere end 25 års erfaring med it og begyndte i 2011 at specialisere sig i cybersikkerhed. Han er blandt andet certificeret CISSP, CISM, CISA og GPEN og er beskikket censor i it-sikkerhed og it-udvikling i perioden 2025–2029.
Lang (til portræt eller program)
Martin Stoltenberg Potestas er cybersikkerhedsekspert, CEO og stifter af Sekuritet, et uvildigt it-sikkerhedsrådgivningshus. Han har mere end 25 års erfaring med it-infrastruktur som infrastrukturarkitekt, CTO og CISO, begyndte i 2011 at specialisere sig i cybersikkerhed og har grundlagt flere virksomheder. Han rådgiver bestyrelser, direktioner og it-ledelser om cyberrisiko, fra maskinrummet til bestyrelseslokalet, og har blandt andet sikkerhedscertificeringerne CISSP, CCSP, CISM, CISA, CRISC, GPEN og GCIH. Han har gennemført Stanfords Advanced Cybersecurity Program, Harvard Business Schools Certificate of Specialization in Leadership and Management og CBS Executives bestyrelsesuddannelse og er beskikket censor i it-sikkerhed og it-udvikling i perioden 2025–2029.
I medierne
Martin bidrager som ekspertkilde om aktuelle cybertrusler, sikkerhedshændelser og de ledelsesmæssige konsekvenser af tekniske risici.
Insecure email servers exposed are 'open invitation to cybercriminals'
Ingeniørens engelsksprogede søstermedie bringer artiklen om kortlægningen på engelsk: 359 danske Exchange-fund, 242 uden support, og Martins vurdering af Exchange som en af de mest betroede enheder i hele it-infrastrukturen.
Læs artiklen hos The Sidechannel (på engelsk) →Kræver abonnement
Kommuner hastelukker internetadgang til gamle e-mailsystemer
Opfølgende artikel på samme kortlægning: fem kommuner har haft forældede Exchange-servere åbne mod internettet, mens Styrelsen for Samfundssikkerhed fører NIS 2-tilsyn med kommunerne. Flere kommuner lukkede adgangen efter Ingeniørens henvendelse.
Læs artiklen hos Ingeniøren →Kræver abonnement
359 forældede danske mailservere står stadig åbne mod internettet
Computerworld gengiver Ingeniørens dækning af kortlægningen fra Sekuritet: 359 danske Exchange-fund, hvoraf 242 er uden support, og Martins vurdering af, hvorfor en Exchange-server er en af de mest betroede enheder i hele it-infrastrukturen.
Læs artiklen hos Computerworld →Kræver abonnement
Hundreder af usikre mailservere blotlagt i Danmark: »En stående invitation til cyberkriminelle«
Artiklen bygger på en kortlægning udarbejdet af Martin i Sekuritet og belyser risikoen ved hundredvis af interneteksponerede mailservere hos danske myndigheder og virksomheder. Ingeniøren har forelagt fundene for de berørte organisationer, og Martin medvirker med den faglige vurdering.
Læs artiklen hos Ingeniøren →Kræver abonnement
240 Usikre Mailservere Afsløret I Danmark [2026]
Nyhedssitet Shattered gengiver Ingeniørens dækning og krediterer Martin og Sekuritet for den tekniske research bag afdækningen af de forældede mailservere.
Egne analyser og artikler
Martins egne analyser og faglige perspektiver, skrevet til beslutningstagere: teknisk forståelse, ledelsesperspektiv og en tydelig tese.
- Exchange på lånt tid: 242 danske servere — og fristen 1. november17. september 2026
- NIS 2: Hvordan ved I, om I er i mål?10. september 2026
- Penetrationstest, Assume Breach, scanning eller sikkerhedsanalyse?1. september 2026
- Informationssikkerhed på hospitalet: hvad jeg så fra venteværelset12. august 2026
Kunder om samarbejdet med Sekuritet
Sekuritet har blandt andet rådgivet Unilite, Cadpeople, Kunde & Co og Bitcoin Suisse.
»Den gennemgang, vi fik, vil vi uden tøven give 10 ud af 10.«
»Sekuritet udfordrede os på den beslutning og anbefalede i stedet at starte med en sikkerhedsanalyse. Det viste sig at være den rigtige beslutning.«
Erfaring
Nuværende
- 2022–CEO og stifter, SekuritetHovedvirke.
- 2025–Beskikket censor i it-sikkerhed og it-udvikling (2025–2029)
- 2026–Medstifter og CEO, Governance Privacy IntelligenceSikker og kontrolleret AI-anvendelse i virksomheder: AI-governance og kontrolleret adgang til sprogmodeller.
- 2020–Stifter, Amplus ApS
- Formand, afdelingsbestyrelsen Nørrevang, Herlev Boligselskab
- Medlem, organisationsbestyrelsen, Herlev Boligselskab
- Medlem, Bestyrelsesforeningen
Tidligere
- Formand og næstformand, Round Table 60 Herlev
- 2018–2022Medstifter og managing partner, Sipato
- 2016–2022Bestyrelsesformand, Sipato
- 2015–2018CISO, Progressive A/S
- 2015CTO, Systemhosting A/S
- 2011–2015Seniorarkitekt og technical lead, Progressive A/S
- 2007–2011Infrastrukturarkitekt, Cortex Consult A/S
- 2003–2007Stifter, IceSystems
- 2000–2003It-konsulent, Colberghus
Uddannelse
- 2025Stanford School of Engineering / Stanford Online – Advanced Cybersecurity ProgramStanfords tekniske dybdeprogram i cybersikkerhed: hvordan kryptografi fejler i praksis, hvordan sikker kode skrives, og hvordan web- og netværksangreb fungerer og afværges. Det er den tekniske bund under rådgivningen. Martin kan efterprøve, hvad en leverandør påstår, i stedet for at tage det for givet. Fem fag: Foundations of Information Security, Using Cryptography Correctly, Writing Secure Code, Web Security og Network Security.
- 2023–2024CBS Executive – BestyrelsesuddannelsenDanmarks mest etablerede bestyrelsesuddannelse, udviklet af CBS sammen med EY og Kromann Reumert. Den giver et 360 graders blik på bestyrelsesarbejdet: bestyrelsens juridiske ansvar, regnskab og kapitalforhold, strategi og værdiskabelse, samspillet mellem bestyrelse og direktion samt digitalisering og cybersikkerhed som bestyrelsestema. Eksamen afvikles som et bestyrelsesmøde. For Martin er det broen mellem teknik og bestyrelseslokale: han kender de rammer, cyberrisiko skal oversættes til, før en bestyrelse kan handle på den.
- 2021–2022Harvard Business School – Certificate of Specialization in Leadership and ManagementHarvard Business Schools ledelsesfag efter case-metoden: virkelige dilemmaer fra virksomheder, hvor deltagerne skal træffe og forsvare beslutninger, som ledere gør det. Specialiseringen dækker ledelse af mennesker, organisationer og forandring. For Martin er det den ledelsesmæssige side af at være CISO og CEO: at få sikkerhed til at ske i en organisation, ikke kun på papiret.
- 2021CBS Executive – Economic Management and Strategic DevelopmentLederforløb i økonomistyring og strategisk udvikling.
- 2011–2017Copenhagen Business Academy – Akademiuddannelsen i ledelseVideregående lederuddannelse gennemført på deltid ved siden af arbejdet: ledelse i praksis, organisation og strategisk lederskab.
- 2009–2010IT-Universitetet i København – IT Project ManagementIt-projektledelse på universitetsniveau.
- Erhvervsakademi Aarhus – Diplom i it-sikkerhedDiplomuddannelse i it-sikkerhed på bachelorniveau.
Certificeringer
Martins certificeringer spænder fra cyber governance og audit til penetrationstest, incident response, cloud, Microsoft og klassisk infrastruktur. De vigtigste:
- CISSP
- CCSP
- CISM
- CISA
- CRISC
- GPEN
- GCIH
- ISO/IEC 27001 Senior Lead Implementer og Senior Lead Auditor
- NIS2 Directive Senior Lead Implementer
- Microsoft 365 Enterprise Administrator Expert
80+ certificeringer og gennemførte specialistfag
Se 70 udvalgte certificeringer og specialistfag
Sikkerhed, audit & governance
- CISSP (ISC2)
- CCSP (ISC2)
- SSCP (ISC2)
- CISM (ISACA)
- CISA (ISACA)
- CRISC (ISACA)
- NIS2 Directive Senior Lead Implementer (PECB)
- ISO/IEC 27001 Senior Lead Implementer (PECB)
- ISO/IEC 27001 Senior Lead Auditor (PECB)
- ISO/IEC 27005 Senior Lead Risk Manager (PECB)
- ISO/IEC 27035 Senior Lead Incident Manager (PECB)
- Senior Lead Cybersecurity Manager (PECB)
- Senior Lead Cloud Security Manager (PECB)
Offensiv sikkerhed & incident response
- GIAC Penetration Tester (GPEN)
- GIAC Certified Incident Handler (GCIH)
- GIAC Security Essentials (GSEC)
- GIAC Advisory Board
- Lead Pen Test Professional (PECB)
- Certified Ethical Hacker (CEH)
- CIW Web Security Professional
Microsoft 365, Azure & Windows Server
- Microsoft 365 Enterprise Administrator Expert
- Microsoft 365 Modern Desktop Administrator
- Microsoft 365 Messaging Administrator
- Azure Administrator (AZ-104)
- Windows Server Hybrid (AZ-801)
- MS-100 Identity
- MS-101 Security
- MCSE Productivity
- MCSE Messaging
- MCSE Cloud Platform
- MCSA Windows Server 2016
- MCSA Windows Server 2012
- MCSA Windows Server 2008
- MCSA Windows 10
- MCITP Enterprise Administrator
- MCITP Server Administrator
- MCITP Enterprise Messaging
- MCTS Active Directory 2008
- MCTS Network 2008
- MCTS Applications 2008
- MCTS Exchange 2010
- Microsoft Specialist Exchange 2016
- Microsoft Specialist Office 365
- Microsoft Specialist Hyper-V
- Microsoft Specialist Windows 7
- Microsoft Specialist Windows Devices
Netværk, virtualisering & infrastruktur
- Cisco CCNA Routing & Switching
- Citrix CCEE
- Citrix CCAA
- Citrix XenDesktop
- Citrix XenServer
- Citrix XenApp
- Sophos SafeGuard Encryption Architect
- Astaro Certified Engineer
- Astaro Certified Administrator
- HP ASP SMB Solutions
- HP ASP Partner Fundamentals
- CompTIA Server+ ce
- CompTIA Server+
- CompTIA Linux+
- CompTIA A+ (IT Technician)
- CompTIA A+ (Remote Support)
- CompTIA A+ (Depot Technician)
Metode & web
- Agile Foundation Team Leader
- CIW Web Associate
Stanford Advanced Cybersecurity Program
- XACS101 Foundations of Information Security
- XACS130 Using Cryptography Correctly
- XACS131 Writing Secure Code
- XACS133 Web Security
- XACS255 Network Security
Kontakt
Presse og ekspertudtalelser
Pressehenvendelser: Ring gerne direkte eller skriv — uden om kontaktformularen.
Foredrag, paneldebat og bestyrelse
Skriv kort om anledning, dato og målgruppe, så vender Martin tilbage.
Virksomheder og it-ledelser
Vil I have jeres sikkerhed verificeret af en uvildig tredjepart? Første skridt er en gratis foranalyse hos Sekuritet.