TISAX Experten in Berlin
aus über 15.000 Lebensläufen mit der Kraft von KIBeauftrage Experten, die TISAX-Assessments, VDA-ISA-Kontrollen und die Vorbereitung von Nachweisen für Anforderungen an die Automobilsicherheit unterstützen. Sie helfen Teams dabei, Lücken zu schließen, Kontrollen zu dokumentieren und sich mit schneller, präziser Zuordnung auf Kunden-Audits vorzubereiten – mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Berlin kennen, die kürzlich TISAX eingesetzt haben
Andreas Rühl
Letzte Position:
Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting
Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien
Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards
Risikomanagement und Erstellung von Sicherheitskonzepten
Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000
Aufbau und Optimierung von Sicherheitsorganisationen
Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen
Begleitung von Audits und Vorbereitung auf Zertifizierungen
Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen
Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien
Durchführung von Penetrationstests und Schwachstellenanalysen
Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften
Beratung zu ITSM und Managed Security Services sowie SOC
Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit
Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik
Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen
Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)
Entwicklung und Umsetzung von Verfahren zur Risikoanalyse
Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen
Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien
Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen
Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards
Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein
Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen
Übernahme der Funktion eines externen CISO (Chief Information Security Officer)
Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien
Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit
Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden
Temporäre Übernahme von Managementverantwortung in kritischen Situationen
Flamur Abdyli
Letzte Position:
Fractionaler Chief Information Security Officer bei VR Smart Guide GmbH
- Verbesserung und Weiterentwicklung des Information Security Management System (ISMS) nach ISO 27001- und TISAX-Standards durch kontinuierliches Aktualisieren und Verfeinern des ISMS, um es an globale Entwicklungen anzupassen.
- Sicherstellen, dass Sicherheitspraktiken und -richtlinien in alle Geschäftsprozesse integriert werden, um Zertifizierungen zu erlangen und aufrechtzuerhalten.
- Führung bei der Identifikation, Bewertung und Minderung von Risiken in der gesamten Organisation und Festlegung von Benchmarks für Sicherheitsmaßnahmen.
- Überwachung und Optimierung von Sicherheitsprozessen mit Schwerpunkt auf Incident Management und schneller Reaktion durch Entwicklung und Durchsetzung von Richtlinien zur schnellen Erkennung, Untersuchung und Behebung von Sicherheitsvorfällen.
- Schulung und Leitung des Incident Response Teams für effektives Management von Sicherheitsverletzungen, um Auswirkungen zu minimieren und eine zügige Wiederherstellung zu gewährleisten.
- Implementierung von Lösungen für kontinuierliches Monitoring, um Bedrohungen in Echtzeit zu erkennen und darauf zu reagieren.
- Durchführung umfassender Sicherheitsbewertungen für interne und externe IT-Projekte unter Einhaltung von DSGVO, DORA und anderen relevanten Standards.
- Überwachung von Sicherheitsprüfungen für alle IT-Projekte, um die Einhaltung rechtlicher und regulatorischer Anforderungen sicherzustellen.
- Integration von Sicherheitsmaßnahmen von der Planungsphase bis zum Rollout, um die Sicherheitsstandards der Organisation in allen Projekten zu gewährleisten.
- Zusammenarbeit mit Projektteams zur Bearbeitung von Feststellungen und zum effektiven Management von Sicherheitsrisiken.
- Funktion als Hauptsicherheitsberater für die IT-Abteilung und das Senior Management, Bereitstellung von Einblicken zu potenziellen Sicherheitsherausforderungen.
- Förderung einer Sicherheitsbewusstseinskultur in der gesamten Organisation durch Schulungen und regelmäßige Kommunikation.
- Leitung von Sicherheitsinitiativen, die mit den langfristigen strategischen Zielen der Organisation übereinstimmen.
- Aufbau und Überwachung eines robusten Third-Party-Risikomanagement-Frameworks zur Abschwächung externer Sicherheitsbedrohungen durch regelmäßige Bewertung der Sicherheitspraktiken und Compliance von Drittanbietern sowie Entwicklung von Notfallplänen und Gegenmaßnahmen.
- Bereitstellung regelmäßiger Updates und Sicherheitsbriefings für die Geschäftsleitung und relevante Gremien, Hervorhebung aktueller Sicherheitsvorfälle, Reaktionen, Erkenntnisse und Empfehlungen für strategische Verbesserungen.
Albrecht Noack
Letzte Position:
Senior IT-Projektmanager bei HAYS Technology Solutions GmbH
- Leasing, Lifecycle- und Prozessmanagement für Apple iPhones, Pflege und Ausbau des MDM-Systems, Koordination des Leasing, Geräteintegration in DEP und MDM, darauf aufbauend ein Rollout und Hardware-Tauschprozess, zusätzlich eine BYOD- und Android-Option
- Umstellung des IT-Ticketsystems von ManageEngine ServeDesk Plus auf Atlassian Jira Service Management: Projektsteuerung, Definition der Tickettypen, nahtlose Umsetzung anhand detailliertem Zeitplan, Nutzerkommunikation, Abbau des Altsystems
- Projektleitung: SAP-Schnittstelle im Bereich Workforce Management zum automatisierten Lesen von Arbeitsstunden
- Teilprojektleitung Inventar-Software EZO AssetSonar: Bedarfsmanagement, Softwareauswahl, Beschaffung
Ali Yazdani
Letzte Position:
Leitender Produktsicherheitsingenieur bei Payrails GmbH
- Definierte und setzte eine umfassende Sicherheits-Roadmap um: integrierte Shift-Left-Security, CNAPP und DevSecOps-Prinzipien, um die sichere Produktentwicklung zu optimieren und die Risikoexposition zu reduzieren.
- Etablierte ein robustes Framework für Bedrohungsmodellierung: verankerte Sicherheit in den Designprozessen, ermöglichte so frühzeitige Identifizierung von Schwachstellen und verringerte potenzielle Risiken.
- Entwickelte ein skalierbares Schwachstellenmanagementprogramm: beschleunigte die Erkennung und Behebung neuer Schwachstellen und verkürzte dadurch den Reaktionszyklus erheblich.
- Verbesserte Cloud- und Containersicherheit: setzte fortschrittliche Tools wie Tetragon ein, um tiefere Einblicke zu erhalten und eine Defense-in-Depth-Strategie umzusetzen.
- Automatisierte Sicherheitskontrollen in CI/CD-Pipelines: integrierte Sicherheitsmaßnahmen in den Entwicklungszyklus, um eine kontinuierliche Bereitstellung mit starken Schutzmechanismen sicherzustellen.
- Förderte funktionsübergreifende Zusammenarbeit: kooperierte mit Entwicklern und Infrastrukturteams, um Bedrohungen zu priorisieren und Abhilfemaßnahmen abzustimmen und förderte so eine einheitliche Sicherheitskultur.
- Stellte regulatorische Compliance und Audit-Bereitschaft sicher: arbeitete eng mit dem InfoSec-Team zusammen, um interne Richtlinien einzuhalten und Audits für Standards wie PCI-DSS und SOC 2 erfolgreich zu unterstützen.
Tino Truppel
Letzte Position:
Leiter Technologie bei Forte Digital Germany
- Führung von über 20 Mitarbeitenden aus Entwicklung, Site Reliability Engineering und Architektur.
- Leitung der gruppenweiten Agentic-KI-Initiative (Norwegen, Polen, Deutschland).
- Praktischer Lösungsarchitekt und KI-Berater in über 50 % meiner Arbeitszeit in Kundenprojekten im Publishing-Sektor – von lokalen Verlagen bis hin zu internationalen Konzernen.
- Strategische Beratung und technische Umsetzung in KI-Workflow-Plattformen (n8n, Workato).
- Entwicklung von Prototypen für klassische, KI-basierte und Agentic-KI-Workflows.
Jan Kopia
Letzte Position:
Berater für Informationssicherheit & Auditor bei Kopiasonsulting GmbH
Operative Geschäftsführung des Unternehmens: Aufbau von Teams und Infrastruktur, Entwicklung von Produkten, Analysen und Umsetzung von IT-Sicherheitsmaßnahmen
Projekteinsätze im Umfeld der IT-Sicherheit mit Fokus auf der Etablierung von Blue Teaming-Aktivitäten (Defensive Prozesse und Technologien) zur Abwehr von Cyberangriffen
Durchführung von Red Teaming-Prozessen, darunter Penetrationstests und Sicherheitsanalysen für Unternehmen
Beratung beim Aufbau von Security Operation Centern und Einführung von SIEM-Systemen sowie Aufbau von Computer Incident Response Teams (CSIRT)
Auditor für ISO 9001 und ISO 27001, §8a, ISO 27019, §11 1a EnWG, TISAX
Beratung von Unternehmen der kritischen Infrastrukturen bezüglich Informationssicherheit und Erfüllung des IT-Sicherheitsgesetzes
Aufbau von SIEM/SOC-Prozessen sowie SOC-Analysten-Arbeit (Splunk, ELK-Stack)
Integration von Daten in Monitoring-Tools (Prometheus, Grafana)
Beratung in Fragen von BSI IT-Grundschutz, ISO 9001, ISO 27001, BCM, ITIL und Risikomanagement
Sicherheitsbewertungen und Penetrationstests von IT- und Netzwerkarchitekturen
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die TISAX einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
20 Jahre (Deutschland: 23 Jahre)
Positionsdauer
3,5 Jahre (Deutschland: 3,1 Jahre)
Positionen pro Freelancer
8 (Deutschland: 12)
Häufigste Fachbereiche
Informationstechnologie (IT), Projektmanagement, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Professionelle Dienstleistungen, Bildung
Fokus der Zertifizierungen
Informationstechnologie (IT), Revision, Qualitätssicherung
Bachelor-Abschluss oder höher
100% (Deutschland: 85%)
Master-Abschluss oder höher
67% (Deutschland: 41%)
Doktortitel
17% (Deutschland: 9%)
Zertifizierungen pro Freelancer
7
Häufigste Sprachen
Englisch, Deutsch, Persisch
Sprechen zwei oder mehr Sprachen
100% (Deutschland: 95%)
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Berlin verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Berlin, die TISAX einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
TISAX-Grundlagen
TISAX steht für Trusted Information Security Assessment Exchange. Es ist das gemeinsame Bewertungsschema in der automobilen Lieferkette, mit dem nachgewiesen wird, dass Informationssicherheitskontrollen umgesetzt sind. Unternehmen nutzen es, um Kundenanforderungen einheitlich zu erfüllen.
Typische Aufgaben
- Gap-Analyse gegen den VDA-ISA-Katalog
- Scope-Definition für Standorte, Systeme und Services
- Sammlung von Nachweisen für Richtlinien, Prozesse und Kontrollen
- Unterstützung bei Fragen der Auditoren und bei Folgeaktionen
Die Arbeit umfasst oft Zutrittskontrollen, Lieferantenmanagement, Datenschutz und sichere Entwicklungsprozesse. Starke Spezialisten wissen, wie man lokale Abläufe in klare Audit-Nachweise übersetzt.
Ökosystem und Tools
TISAX-Arbeit ist eng mit dem VDA-ISA-Fragebogen, den ENX-Leitlinien und internen Informationssicherheits-Managementsystemen verbunden. Experten nutzen oft GRC-Tools, Ticket-Systeme, Dokumentenablagen und Risikoregister, um Kontrollnachweise nachvollziehbar zu halten.
Sie stimmen TISAX-Aufgaben außerdem mit ISO 27001 ab, weil viele Unternehmen beide Programme bereits parallel betreiben.
Wann Unterstützung sinnvoll ist
Unternehmen holen sich meist freiberufliche Unterstützung, wenn eine TISAX-Frist naht, ein neuer Standort aufgenommen werden muss oder ein Kunde stärkere Nachweise für Kontrollen verlangt. Teams in Berlin aus den Bereichen Mobilität, Automotive-Software, Hardware und Lieferantennetzwerke brauchen oft Unterstützung, die vor Ort oder remote arbeiten kann.
- Erste TISAX-Vorbereitung
- Nachbesserung nach einer fehlgeschlagenen internen Prüfung
- Änderungen beim Scope für Lieferanten oder Standorte
- Auditfähige Dokumentation und Bereinigung von Prozessen
Was starke Spezialisten tun
Gute Fachleute füllen nicht einfach nur Vorlagen aus. Sie verstehen, wie Sicherheitskontrollen im Alltag funktionieren, stellen die richtigen Fragen und halten Nachweise über Personen, Prozesse und Technologie hinweg konsistent.
Sie kommunizieren außerdem klar mit Sicherheits-, Rechts-, Einkaufs- und Betriebsteams. Das ist wichtig, wenn eine Kontrolle von mehreren Verantwortlichen abhängt.
Kontext für Einstellungen in Berlin
In Berlin berührt TISAX-Arbeit oft Software-Teams, Mobilitätsunternehmen und Lieferanten, die größere Automotive-Kunden in Deutschland und ganz Europa beliefern. Englisch ist in grenzüberschreitenden Projekten üblich, aber deutsche Dokumentation und Prozessprüfungen sind oft ebenfalls Teil der Aufgabe.
Freiberufliche Spezialisten helfen Teams, schneller voranzukommen, ohne die Kontrolle über den Scope oder die Auditspur zu verlieren.
Häufig gestellte Fragen
Alles, was Kunden üblicherweise über TISAX wissen wollen – kompakt an einem Ort.
TISAX wird genutzt, um zu zeigen, dass ein Unternehmen die Informationssicherheitsanforderungen erfüllt, die in der automobilen Lieferkette üblich sind. Es hilft Einkäufern, Lieferanten und Dienstleistern, ein vertrauenswürdiges Bewertungsergebnis zu teilen, statt dieselbe Sicherheitsprüfung für jede Beziehung zu wiederholen. In der Praxis unterstützt es die Auditvorbereitung, Kontrollnachweise und den sicheren Umgang mit Kundendaten.
TISAX ist das Bewertungs- und Austauschschema, während VDA ISA der Kontrollkatalog ist, an dem sich viele Teams orientieren. ENX betreibt das Schema, deshalb hört man auch oft den Begriff ENX TISAX. Im Tagesgeschäft kommen alle drei Begriffe häufig zusammen vor, sie bezeichnen aber unterschiedliche Teile desselben Prozesses.
TISAX und ISO 27001 überschneiden sich, sind aber nicht dasselbe. ISO 27001 ist ein breiter Standard für Informationssicherheits-Management, während TISAX sich auf Anforderungen von Automobilkunden und die VDA-ISA-Struktur konzentriert. Viele Unternehmen nutzen ISO 27001 als Basis und ergänzen dann TISAX-spezifischen Scope, Nachweise und Bewertungsarbeit.
Ein starker TISAX-Spezialist versteht Sicherheitskontrollen, Risikobehandlung und Audit-Nachweise – nicht nur das Schreiben von Richtlinien. Nützliche Zusatzkenntnisse sind ISO 27001, Lieferantensicherheit, Zugriffsmanagement, Business Continuity und sichere Entwicklungsprozesse. Klare Kommunikation mit Stakeholdern ist genauso wichtig wie technische Tiefe.
Ein TISAX-Projekt braucht meist jemanden, der bereits Scoping, Gap-Analyse und Nachweisvorbereitung in einer realen Umgebung begleitet hat. Der richtige Experte sollte wissen, wie man Anforderungen in operative Kontrollen übersetzt und nicht nur in Dokumente. Bei Erstaudits ist erfahrene Führung besonders hilfreich.
TISAX-Arbeit kann oft remote beginnen, vor allem bei Dokumentenprüfungen, Kontrollzuordnungen und der Nachweisvorbereitung. Vor-Ort-Zeit in Berlin ist sinnvoll, wenn der Experte physische Sicherheit, lokale Prozesse oder Interviews mit Verantwortlichen für Kontrollen durchgehen muss. Viele Projekte nutzen eine Mischung aus beidem.
Fragen Sie, ob der TISAX-Freelancer bereits ähnliche Scopes betreut hat, zum Beispiel einen Standort, einen Service oder ein Lieferanten-Setup. Prüfen Sie, wie die Person Lücken schließt, wie Nachweise dokumentiert werden und ob sie mit deutschen und englischen Stakeholdern arbeiten kann. Ein guter Spezialist erklärt den Auditpfad klar und sagt Ihnen, wo die echten Risiken liegen.
Gute TISAX-Arbeit ist klar, nachvollziehbar und praxisnah. Sie sollten einen abgestimmten Scope, saubere Nachweise, realistische Maßnahmen zur Nachbesserung und Kontrollen sehen, die zur tatsächlichen Arbeitsweise des Unternehmens passen. Wenn das Ergebnis nur aus einem Dokumentenpaket ohne operative Passung besteht, ist die Qualität nicht stark genug.
Der durchschnittliche Stundensatz von Freelancern in Berlin, Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, liegt bei 105 €, was einem Tagessatz von etwa 844 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Berlin, Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, haben 100% mindestens einen Bachelor-Abschluss, 67% mindestens einen Master-Abschluss und 17% einen Doktortitel.
Freelancer in Berlin, Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 20 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3,5 Jahre.
Die häufigsten Sprachen unter Freelancern in Berlin, Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Englisch (100%), Deutsch (83%) und Persisch (17%).
Die häufigsten Industrien unter Freelancern in Berlin, Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Professionelle Dienstleistungen (67%) und Bildung (33%).
Die häufigsten Bereiche unter Freelancern in Berlin, Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Projektmanagement (100%) und Betrieb (83%).
Hauptstandorte der FRATCH Experten, die kürzlich TISAX eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

München