Kandidat-screening · OSINT · NIS2-dokumentation

Ved du hvem du ansætter?
Og kan du dokumentere det?

Sentinel Candidate Screening leverer en professionel OSINT-rapport på enhver jobkandidat — GDPR-compliant og dokumentérbart for din due diligence.

✓ Leveret inden for 24 timer GDPR Art. 6(1)(f) NIS2 & CER dokumentation 3.995 kr.
Datakilder
Internationale sanktionslister
Offentlige registre
CVR · Proff · Krak
Web & sociale medier
HUMINT
GDPR Art. 6(1)(f)
Problemet

Nye krav, ny risiko — og ansvaret er dit

NIS2 og CER-direktivet stiller konkrete krav om, at virksomheder i kritiske sektorer dokumenterer due diligence på medarbejdere med adgang til kritiske systemer.

Manglende dokumentation

En god mavefornemmelse er ikke tilstrækkeligt. Datatilsynet, revisorer og bestyrelsen forventer et skriftligt, arkiveret beslutningsgrundlag ved følsomme ansættelser.

Manuel screening tager mange timer

En grundig OSINT-screening, samt rapportskrivning og dokumentation kræver flere dages HR-arbejde per kandidat. Dyrt, inkonsistent og svært at skalere når I ansætter mange.

Én dårlig ansættelse koster millioner

Svindel, datalæk, interessekonflikter eller reputationsskader fra én enkelt ansættelse kan koste langt mere end den systematiske screening koster.

24t
Fra bestilling til rapport
500+
Kilder per screening
3 dage
Sparet HR-tid per kandidat
Processen

Fra bestilling til rapport inden for 24 timer

Vi kombinerer automatiseret scanning af hundredvis af åbne kilder med manuel ekspertvurdering og leverer en klassificeret rapport direkte i jeres indbakke.

1

I indsender kandidatdata

CV eller Navn, adresse, telefon og email via vores sikre formular eller vores TLS-krypterede mail. Ingen login, ingen opsætning.

⏱ 2 minutter
2

Automatisk OSINT-scanning

Vi scanner internationale sanktionslister, offentlige registre, sociale medier og nyhedsmedier.

⏱ Automatisk
3

Manuel ekspertvurdering

Hvert fund gennemgås og kvalitetssikres af en erfaren analytiker. Klassificering: red flag, yellow flag eller benign — med begrundelse.

⏱ Samme dag
4

Rapport i indbakken

Professionel PDF med executive summary, risikoscore og fuldt kildeoverblik. Klar til arkivering.

⏱ Inden for 24 timer
Hvad I får

Mere end en rapport — et beslutningsgrundlag

Risikoreduktion

Afdæk interessekonflikter, sanktioner og omdømmeproblemer — før det bliver jeres problem.

GDPR-dokumentation

Behandling under Art. 6(1)(f) med kandidatrettigheder og Datatilsynet angivet i rapporten.

NIS2 & CER-compliance

Konkret bevis på due diligence til bestyrelse, revisor og tilsynsmyndigheder.

Spar arbejde

Hvad der tager en HR-medarbejder tre dage, leverer vi inden for 24 timer uden I skal foretage jer noget.

Priser
3.995
kr. per screening · ekskl. moms
  • Fuld OSINT-scanning på navn, adresse, telefon & email
  • Internationale sanktionslister & offentlige registre
  • Manuel ekspertvurdering med begrundelse per fund
  • Executive summary med samlet risikoscore
  • Professionel PDF-rapport til arkivering
  • Levering inden for 24 timer

Rabat ved køb af klippekort på 5, 10 eller 20 screeninger. Kontakt os for enterprise-priser.

Compliance

Designet til at møde regulatoriske krav

Vores screeningrapporter er udformet med compliance i centrum — ikke som eftertanke.

NIS2-direktivet

Dokumenteret due diligence på personel

NIS2 kræver, at virksomheder i kritiske sektorer håndterer menneskelige risici. En kandidatscreening er den konkrete dokumentation for, at I har foretaget rimelig due diligence på medarbejdere med adgang til kritiske systemer.

CER-direktivet

Operatører af kritisk infrastruktur

CER-direktivet stiller krav om, at operatører af kritisk infrastruktur kender risikoprofilen på nøglemedarbejdere. Vores rapport leverer det nødvendige beslutningsgrundlag og arkivdokumentation.

GDPR

Lovlig behandling, fuldt dokumenteret

Al behandling sker under GDPR Art. 6(1)(f) — legitim interesse. Rapporten inkluderer kandidatrettigheder (Art. 15, 16, 21), dataansvarlig og Datatilsynet som tilsynsmyndighed.

Metodologi

Transparent og reproducerbar

Hvert fund klassificeres med kilde, troværdighedsniveau (VERIFIED / REPORTED / UNVERIFIED) og en begrundelse i klart sprog. Ingen black box — alt kan efterprøves.

Tilkøb

Sikkerhedssamtalen — det OSINT-rapporten ikke kan fortælle jer

En struktureret, analytiker-ledet samtale med kandidaten der afdækker holdninger, troværdighed og risikofaktorer som ingen database kan fange.

Fanger det data ikke kan

Holdninger til fortrolighed, reaktion under pres og uoverensstemmelser mellem CV og virkelighed afsløres kun i en direkte samtale. OSINT viser hvad der er — samtalen viser hvad der mangler.

Personlig troværdighedsvurdering

En erfaren analytiker vurderer kandidatens konsistens, åbenhed og adfærdsmønstre gennem et struktureret interviewformat designet til sikkerhedsformål.

Det sidste lag i jeres due diligence

Sikkerhedssamtalen bygger oven på OSINT-screeningen og lukker de huller som åbne kilder ikke kan dække. Sammen giver de et komplet billede af kandidaten.

Struktureret & reproducerbar

Samtalen følger en fast analyseramme, så vurderingen ikke afhænger af hvem der interviewer. Metodisk, konsistent og dokumenterbar for tilsynsmyndigheder.

Tilkøb
Sikkerhedssamtale

Et struktureret, analytiker-ledet interview på 90–120 minutter med kandidaten — designet til at validere og supplere OSINT-screeningen med en menneskelig vurdering.

Anbefalet kombination
OSINT-screening + Sikkerhedssamtale = Fuld screening
  • Struktureret interview med kandidaten (90–120 min.)
  • Erfaren sikkerhedsanalytiker som interviewer
  • Vurdering af konsistens, åbenhed og troværdighed
  • Resultater integreret i den samlede screeningrapport
  • Dokumentation klar til NIS2/CER-compliance

Sikkerhedssamtalen tilkøbes sammen med en OSINT-screening. Kontakt os for pris og pakkerabat ved klippekort.

Ofte stillede spørgsmål

Hvad vil du vide om kandidatscreening?

Svar på de spørgsmål vi oftest får — om OSINT, GDPR, NIS2 og hvad der sker, hvis rapporten afslører noget kritisk.

OSINT & metode
Hvad er OSINT-screening, og hvad kan I faktisk finde frem til?
+
OSINT — Open Source Intelligence — er systematisk indsamling og analyse af information fra åbne, offentligt tilgængelige kilder. Vi søger på tværs af over 500 datakilder: internationale sanktionslister (EU, OFAC, UN), offentlige registre (CVR, Proff, tinglysning), sociale medier, nyhedsmedier, domæneregistreringer, lækkede databaser og meget mere.

En screening kan afsløre sanktionsramte relationer, udeladte konkurshistorik, interessekonflikter, falske CV-oplysninger eller omdømmemæssige risici — ting som aldrig ville dukke op i en standard jobsamtale.
GDPR
Er det lovligt at screene kandidater uden deres samtykke?
+
Ja — under de rette betingelser. Vi behandler oplysninger med hjemmel i GDPR Art. 6(1)(f): legitim interesse. For stillinger med adgang til kritiske systemer, følsomme data eller finansielle midler er virksomhedens interesse i at kende risikoprofilen veldokumenteret og proportional.

Vores rapport inkluderer en beskrivelse af kandidatens rettigheder (Art. 15, 16, 21), Datatilsynet som tilsynsmyndighed og dataansvarliges identitet — klar til arkivering og eventuel indsigtsanmodning.
NIS2 & CER
Hvad kræver NIS2-direktivet konkret om screening af medarbejdere?
+
NIS2 (implementeret i dansk ret pr. 1. januar 2025) stiller krav om, at virksomheder i kritiske sektorer dokumenterer menneskelige risici i deres informationssikkerhedsstyring. Det gælder særligt medarbejdere med privilegeret adgang til netværk, systemer og data.

En kandidatscreening er den konkrete dokumentation for, at I har foretaget rimelig due diligence — ikke blot en mavefornemmelse. CER-direktivet stiller tilsvarende krav til operatører af kritisk infrastruktur. Begge direktiver kræver, at dokumentationen kan fremvises over for tilsynsmyndigheder.
Rapport
Hvad indeholder rapporten, og hvem kan læse den?
+
Rapporten leveres som en klassificeret PDF med: executive summary, samlet risikoscore (lav / middel / høj), fund klassificeret som red flag, yellow flag eller benign med begrundelse og kildehenvisning, samt GDPR-dokumentationsafsnit.

Rapporten er skrevet til HR-ledere, CISO'er og bestyrelsesmedlemmer — ikke teknikere. Alle fund er forklaret i klart sprog med troværdighedsniveau angivet: VERIFIED, REPORTED eller UNVERIFIED.
Proces
Hvad sker der, hvis rapporten finder et red flag?
+
Et red flag er ikke en automatisk frasortering — det er et kvalificeret beslutningsgrundlag. Rapporten beskriver fundt, kilde og vores vurdering, men afgørelsen er altid jeres som arbejdsgiver.

I mange tilfælde anbefaler vi at kombinere screeningen med en Sikkerhedssamtale — et struktureret interview med kandidaten — så I kan konfrontere uoverensstemmelser direkte og vurdere troværdighed. Rapporten giver jer det faktuelle fundament; samtalen giver kontekst.
Pris & omfang
Hvornår giver det mening at screene — og hvornår er det unødvendigt?
+
En screening giver mest mening ved ansættelser med adgang til kritiske systemer, finansielle data, fortrolige kundeoplysninger eller ledelsesfunktioner. Det gælder for roller som CISO, CFO, it-administrator, revisor og ledende medarbejdere i NIS2-underlagte virksomheder.

For bredt rekrutterede stillinger uden systemadgang kan en screening være uproportional. Vi anbefaler altid en kort dialog med os — så vurderer vi sammen, hvad der giver mening for netop jeres branche og stillingstype.

Har du et spørgsmål der ikke er besvaret her? Vi svarer inden for én hverdag.

Skriv til os
Kom i gang

Har I brug for mere tryghed i ansættelsesprocessen?

Mange starter med en kort snak om jeres behov. Vi svarer inden for én hverdag — helt uforpligtende.