Zum Hauptinhalt springen
🇩🇪DSGVO konform
Bewährte

TISAX-Experten in Deutschland

mit präzisem KI-Matching und schnellem Zugang zu geprüften Freelancern finden

Beauftragen Sie Experten, die Informationssicherheitskontrollen bewerten, VDA-ISA-Nachweise vorbereiten und Automobilzulieferer durch die TISAX-Teilnahme begleiten. Lassen Sie sich präzise mit geprüften, verfügbaren Freelancern verbinden, die deutschlandweit remote oder vor Ort unterstützen können.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich TISAX-Experten eingesetzt haben

Verifizierter Experte

Fred K.

Profil ansehen

Interim Executive Manager | CRO · COO · SVP | Defence, Cybersecurity und digitale Restrukturierung sicherheitskritischer

Glienicke/Nordbahn
Fred K.

Letzte Position:

Projektleiter Digitale Restrukturierung bei Northrop Grumman LITEF GmbH

Mandatsschwerpunkt: Leitung der digitalen Restrukturierung in einem hochregulierten Defence- und Aerospace-Umfeld. Schwerpunkte: Verbesserung der Datenströme und Datenqualität, Einführung papierloser Datenerfassung in der Produktion, Integration von Maschinendaten zur automatischen SPC-Ermittlung und Prozesssteuerung sowie Cyber-Security-Analysen.

Hauptziele:

  • Datenströme und Datenqualität in der Produktion analysieren, strukturieren und verbessern
  • Papierlose Datenerfassung in Fertigungsbereichen einführen
  • Maschinendaten integrieren zur automatischen SPC-Datenermittlung und Prozesssteuerung
  • Digitale Restrukturierung unter Einhaltung der regulatorischen Anforderungen im Defence-Umfeld umsetzen

Maßnahmen und Erfolge:

  • Analyse und Strukturierung bestehender Produktionsdatenströme als Grundlage für Steuerung und Reporting
  • Aufbau von Mechanismen zur Sicherstellung der Datenqualität und -verfügbarkeit über Fertigungsbereiche hinweg
  • Einführung papierloser Datenerfassung in der Produktion — Ablösung manueller und papierbasierter Prozesse
  • Integration von Maschinendaten zur automatischen SPC-Datenermittlung (Regelkarten, Cp/Cpk) und Prozesssteuerung in Echtzeit
  • Durchführung von Cyber-Security-Analysen im Produktions- und IT-Umfeld

Verantwortungsbereich: Projektleitung für Digitale Restrukturierung, papierlose Produktion, Datenmanagement und Datenqualität im hochregulierten Defence- und Aerospace-Umfeld.

Verifizierter Experte

Wolf K.

Profil ansehen

Externe Managementunterstützung & Interim-Management

Wetter
Wolf K.

Letzte Position:

Gründer und Vorsitzender / Gesamtverantwortung Organisationsaufbau bei Forum für Internationale Zukunfts- & Entwicklungspartnerschaften e.V.

Konzeption, Gründung und Aufbau einer gemeinnützigen Organisation für internationale Zukunfts- und Entwicklungspartnerschaften. Entwicklung der organisatorischen und rechtlichen Grundstrukturen, Governance und internen Prozesse sowie Aufbau des Außenauftritts und institutioneller Netzwerke. Koordination des Gründungs- und Registrierungsprozesses, Entwicklung erster Projekt- und Themenfelder sowie Aufbau von Kontakten zu Politik, Verwaltung, Förderinstitutionen, Wissenschaft und weiteren Kooperationspartnern. Entwicklung von Förder- und Finanzierungsansätzen sowie Vertretung der Organisation nach außen. Ergebnis: Aufbau einer rechtsfähigen und als gemeinnützig anerkannten Organisation mit definierten Governance- und Arbeitsstrukturen, eigenständigem Außenauftritt und ersten institutionellen Netzwerken. Etablierung von FIZE als Trägerstruktur für internationale Projekte und Initiativen, darunter MICT UA.

Verifizierter Experte

Henry H.

Profil ansehen

Interim-CISO, DSB, KI-Beauftragter

Essen
Henry H.

Letzte Position:

Interim Manager IT-Compliance bei Int. Fertigungsunternehmen

  • Branche: Maschinenbau, Fahrzeugbau
  • Regulierungen: Data Act
  • Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
  • Beauftragt durch: CFO, Plattform Product Owner

Erfolge/Ergebnisse (Frühphase):

  • Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
  • Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
  • Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
  • Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
  • Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Verifizierter Experte

Andreas Z.

Profil ansehen

Senior IT Projektleiter · Service Owner · ITSM · SIAM · Betriebsmodelle & Governance

München
Andreas Z.

Letzte Position:

Transformationsarchitekt / Business Analyst bei IT-Beratung

  • Entwicklung eines ganzheitlichen Transformationsmodells für IT-Abteilungen und ITSM-Organisationen von der Betriebsstabilisierung über Strukturierung und Optimierung bis zur strategischen Weiterentwicklung
  • Konzeption einer Transformationsmatrix, die Entwicklungsphasen mit den Umsetzungsaktivitäten Positionieren, Fokussieren, Modellieren, Befähigen, Verankern und Weiterentwickeln verbindet
  • Entwicklung von Assessment-, Reifegrad- und Entscheidungslogiken zur Bestimmung der betrieblichen Ausgangslage, des geeigneten Einstiegspunkts und der priorisierten Handlungsfelder
  • Strukturierung einer durchgängigen Vorgehenslogik von Standortbestimmung und Zielbild über Operating Model, Roadmap und Leistungsbausteine bis zur Umsetzung und Verankerung im Regelbetrieb
  • Ableitung kombinierbarer Beratungs- und Umsetzungsmodule einschließlich Methoden, Ergebnisartefakten, Rollenmodellen, Governance-Strukturen und Transformationspfaden
  • Erhebung, Strukturierung und Priorisierung fachlicher Anforderungen aus Sicht von IT-Leitung, Service Management und operativen Betriebsrollen
  • Übersetzung der Anforderungen in Zielbilder, Prozess- und Rollenmodelle, Entscheidungskriterien sowie nachvollziehbare Ergebnisartefakte

Umfeld / Tools: ITIL 4, IT4IT, Operating Model Canvas, SIAM, Reifegradmodelle Kanban

Verifizierter Experte

Peter W.

Profil ansehen

Interim-CIO / IT-Führungskraft, IT-Führung - Transformation - Servicebereitstellung

Bergisch Gladbach
Peter W.

Letzte Position:

IT-Direktor bei LMT Group

Verantwortlich für die IT-Operations eines mittelständischen Maschinenbau-Unternehmens (ca. 2 000 Mitarbeiter, Umsatz ca. 400 Mio Euro weltweit). Direkte Verantwortung für 13 Mitarbeiter. Gleichzeitig Projektleiter für einen internen Carve Out (kaufmännische und technische Trennung der beiden Business Units weltweit).

Branche: Maschinen- und Anlagenbau

Funktion: IT-Direktor

  • Verantwortung für den outgesourceten IT-Betrieb; Providersteuerung und Service-Management.
  • Verantwortung für die vollständige Trennung der beiden Business Units (applikativ, SAP R//3, Active Directory, IT-Infrastruktur, ...); Projektplanung und -steuerung; Auswahl und Steuerung von Dienstleistern.
  • TiSAX-Zertifizierung für eine Business Unit; Budgetplanung 2025 ff.
  • Aufbau und Strukturierung des Applikationsbetriebs inkl. Definition von Betriebsmodellen, SLAs/KPIs und Providersteuerung im SAP-Umfeld.
  • Vorbereitung der Betriebsorganisation für den Applikationsbetrieb von S/4 Hana (private cloud).
Verifizierter Experte

Neil S.

Profil ansehen

Programmleiter & Transformationsarchitekt

Hamburg
Neil S.

Letzte Position:

Programmleiter & Transformation Architekt bei Xpertpulse GmbH

  • Transition Strategische Geschäftsentwicklung: Produkt vor Kunde in <4 Monaten statt 10
  • Transition Strategische Geschäftsentwicklung: Reduktion der Entwicklungskosten zum Plan: 40% (-250 TEUR)
  • Executive Mentor & Coach für CEO & CPO: CEO zu beschäftigt, um sich zu verbessern – Portfolio, Unternehmensstruktur und Strategie
  • Executive Mentor & Coach für CEO & CPO: PO→CPO-Transition für die Übernahme der Produktgesamtverantwortung Lohnpulse
  • Interim CIO: GU-Dienstleister-Scouting / Onboarding / Handover zu CPO
  • Interim CIO: Transition MVP→betreibbares Produkt durch CPO
Verifizierter Experte

Vicenco K.

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco K.

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Kartheek K.

Profil ansehen

Senior Automotive Cybersecurity Experte & Auditor

Stuttgart
Kartheek K.

Letzte Position:

Advisor & Investor (Limited Partner) bei Destrosolutions

  • Beriet das Executive Team bei Strategie, Architektur und Entwicklung eines KI-gestützten Product Security Operations Center (PSOC); eines Cybersecurity-Betriebssystems für softwaredefinierte cyber-physische vernetzte Systeme.
  • Gab strategische Unterstützung bei Produktvision, regulatorischer Ausrichtung und Marktpositionierung und unterstützte Funktionen in den Bereichen Threat Intelligence, Schwachstellenmanagement, Compliance-Automatisierung und autonome Produktsicherheit.
Verifizierter Experte

Dan H.

Profil ansehen

Experte für Qualitätsmanagement / Umweltmanagement und Prozessoptimierung

Pfeffenhausen
Dan H.

Letzte Position:

Inhaber / Unternehmensberater bei Unternehmensberatung Dan Hartung

  • Strategische Beratung und Begleitung von Zertifizierungen nach ISO 9001, ISO 14001, VDA6.3, IATF 16949, TISAX und AZAV.
  • Optimierung von Unternehmensprozessen zur Steigerung von Effizienz, Rechtssicherheit und Auditfähigkeit.
  • Durchführung von Fachschulungen, u. a. Stapelschulungen, Sicherheitsunterweisungen und ADR 1.3.
Verifizierter Experte

Andreas R.

Profil ansehen

Principal Consultant Informationssicherheit

Berlin
Andreas R.

Letzte Position:

Freiberuflicher Berater für Informationssicherheit bei A-R-C Andreas Rühl Consulting

  • Entwicklung und Umsetzung maßgeschneiderter Informationssicherheitsstrategien

  • Einführung und Weiterentwicklung von ISMS nach ISO 27001, BSI-Grundschutz und anderen Standards

  • Risikomanagement und Erstellung von Sicherheitskonzepten

  • Beratung für KRITIS, PCI DSS, TISAX und VdS 3473/10000

  • Aufbau und Optimierung von Sicherheitsorganisationen

  • Erstellung und Implementierung von Leitlinien, Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen

  • Begleitung von Audits und Vorbereitung auf Zertifizierungen

  • Durchführung von Schulungen, Workshops und Sensibilisierungskampagnen

  • Auswahl und Beratung zur Einführung von IT-Sicherheitslösungen wie SIEM, DLP, IDS/IPS, Firewalls und Verschlüsselungstechnologien

  • Durchführung von Penetrationstests und Schwachstellenanalysen

  • Beratung zur Auswahl, Integration und zum Management von Sicherheitsarchitekturen in komplexen IT-Landschaften

  • Beratung zu ITSM und Managed Security Services sowie SOC

  • Leitung und Steuerung komplexer Projekte zur Verbesserung der Informationssicherheit

  • Prozessanalyse, -optimierung und -management nach ITIL, ISO 27001 und Kybernetik

  • Einführung und Qualitätssicherung von Management-, Dokumentations- und Wissensmanagementsystemen

  • Unterstützung bei der Einhaltung regulatorischer Informationssicherheitsanforderungen (z. B. DSGVO, HIPAA, SOX, GMP, KRITIS)

  • Entwicklung und Umsetzung von Verfahren zur Risikoanalyse

  • Organisation der Erstreaktion, forensischer Untersuchungen und organisatorischer Maßnahmen bei Sicherheitsvorfällen

  • Konzeption und Durchführung zielgerichteter Workshops zu Themen wie ISMS, IT-Risiken und aktuellen Bedrohungsszenarien

  • Sensibilisierungskampagnen zur Förderung der Sicherheitskultur in Unternehmen

  • Spezielle Schulungen zu ISO 27001, BSI-Grundschutz, KRITIS und weiteren relevanten Standards

  • Simulationen und Übungen, um auf Informationssicherheitsvorfälle vorbereitet zu sein

  • Interimsmanagement für die Leitung von Informationssicherheitsprojekten oder IT-Sicherheitsorganisationen

  • Übernahme der Funktion eines externen CISO (Chief Information Security Officer)

  • Unterstützung bei der Entwicklung und Umsetzung von IT-Sicherheits- und Unternehmensstrategien

  • Coaching und Mentoring von Führungskräften im Bereich Informationssicherheit

  • Aufbau und Leitung von Sicherheitsabteilungen sowie Rekrutierung und Qualifizierung von Mitarbeitenden

  • Temporäre Übernahme von Managementverantwortung in kritischen Situationen

Verifizierter Experte

Stefan S.

Profil ansehen

Gründer und Senior-Consultant

Schalksmühle
Stefan S.

Letzte Position:

Gründer und Senior-Consultant bei LPM-Consulting, die LeanManufactur

  • Beratung von KMU in Lean Management, Operational Excellence und interner Auditierung nach ISO 9001
  • Umsetzung von Effizienz-, Effektivitäts- und Qualitätssteigerungsmaßnahmen
  • Unterstützung bei der Implementierung von Nachhaltigkeitsstrategien
Verifizierter Experte

Dirk P.

Profil ansehen

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt

Stuttgart
Dirk P.

Letzte Position:

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig

  • Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.

  • Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.

  • Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.

  • Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.

  • Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.

  • Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.

  • Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.

  • Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.

  • Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.

  • Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.

  • Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.

  • Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.

  • Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.

  • Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.

  • Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.

  • Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.

  • Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.

Verifizierter Experte

Günther E.

Profil ansehen

Senior Consultant

Offenbach am Main
Günther E.

Letzte Position:

Senior Consultant bei Rollout des ISMS – Informationssicherheitszertifizierung (ISO 27001)

  • Aufbau und erfolgreiche Zertifizierung des Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 in sieben Länderorganisationen (Ghana, Indien, Bangladesch, Usbekistan, Serbien, Kosovo, Albanien).
  • Vollständige Implementierung des ISMS von der Kick-off-Phase bis zur Zertifizierung, inklusive Definition der Governance-Struktur und Prozesslandschaft.
  • Entwicklung und Durchführung von zielgruppengerechten Schulungen, Trainings und Coachings für lokale Verantwortliche in den Grundlagen der Informationssicherheit und im ISMS-Betrieb.
  • Konzeption und kontinuierliche Optimierung der Trainingskonzepte und -inhalte zur Steigerung von Verständnis und Akzeptanz.
  • Identifizieren und Umsetzen von Verbesserungen in Prozessen und Tools, u. a. im Risikomanagement für internationale Projekte.
  • Optimierung zentraler ISMS-Kernprozesse von der Idee über den Pilotbetrieb und Feinschliff bis zum globalen Rollout.
  • Optimierung des Wissensmanagements sowie von Arbeitsmitteln und Methoden für das globale ISMS-Team.
  • Aufbau und Moderation der fachbereichsübergreifenden Abstimmungen mit wesentlichen Schnittstellen zum ISMS.
  • Microsoft Teams, Excel, SharePoint Lists, Power Apps.
Verifizierter Experte

Steffen L.

Profil ansehen

Datenschutzbeauftragter und Referent für Informationssicherheit

Grafrath
Steffen L.

Letzte Position:

Berater für BSI-Grundschutz und ISO 27701 bei Gesellschaft für internationale Zusammenarbeit

  • Unterstützung bei dem Aufbau und der Weiterentwicklung des Informationssicherheitsmanagementsystems
  • Zusammenarbeit mit externen Berater*innen im Zertifizierungsteam für die Unterstützungsstruktur
  • Mitwirkung an Projektplanung, Identifizierung und Umsetzung der notwendigen Maßnahmen nach BSI IT-Grundschutz
  • Fachliche Unterstützung der Fachexpert*innen im Haus bei der Erstellung der für die Zertifizierungen notwendigen Dokumente
  • Durchführung der Arbeiten nach BSI 200-2

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die TISAX-Experten einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

24 Jahre

TISAX-Experten Experten in Deutschland verfügen im Durchschnitt über 24 Jahre Berufserfahrung.

Positionsdauer

3 Jahre

TISAX-Experten Experten in Deutschland bleiben im Durchschnitt 3 Jahre in einer Position.

Positionen pro Freelancer

12

TISAX-Experten Experten in Deutschland haben im Laufe ihrer Karriere durchschnittlich 12 Positionen abgeschlossen.

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

TISAX-Experten Experten in Deutschland haben den Großteil ihrer praktischen Projekterfahrung in den Bereichen Informationstechnologie (IT), Projektmanagement und Qualitätssicherung gesammelt.

Häufigste Branchen

Informationstechnologie (IT), Automotive, Professionelle Dienstleistungen

TISAX-Experten Experten in Deutschland sind in den Branchen Informationstechnologie (IT), Automotive und Professionelle Dienstleistungen am stärksten gefragt.

Fokus der Zertifizierungen

Informationstechnologie (IT), Revision, Qualitätssicherung

TISAX-Experten Experten in Deutschland erwerben ihre Zertifizierungen am häufigsten in den Bereichen Informationstechnologie (IT), Revision und Qualitätssicherung.

Bachelor-Abschluss oder höher

86%

86% der TISAX-Experten Experten in Deutschland haben mindestens einen Bachelor-Abschluss.

Master-Abschluss oder höher

46%

46% der TISAX-Experten Experten in Deutschland haben mindestens einen Master-Abschluss.

Doktortitel

11%

11% der TISAX-Experten Experten in Deutschland haben einen Doktortitel (PhD).

Zertifizierungen pro Freelancer

7

TISAX-Experten Experten in Deutschland besitzen im Durchschnitt 7 berufliche Zertifizierungen.

Häufigste Sprachen

Deutsch, Englisch, Französisch

TISAX-Experten Experten in Deutschland sprechen am häufigsten Deutsch, Englisch und Französisch.

Sprechen zwei oder mehr Sprachen

96%

96% der TISAX-Experten Experten in Deutschland sprechen zwei oder mehr Sprachen.

Basierend auf unserem Profilpool, Stand 9 Okt 2026.

Tagessatzverteilung

0% 25% 50% 75% 100%
13 % der TISAX-Experten Experten in Deutschland verlangen weniger als 800 € pro Tag.
63 % der TISAX-Experten Experten in Deutschland verlangen zwischen 800 € und 1200 € pro Tag.
16 % der TISAX-Experten Experten in Deutschland verlangen zwischen 1200 € und 1600 € pro Tag.
8 % der TISAX-Experten Experten in Deutschland verlangen 1600 € oder mehr pro Tag.
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Experten in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, welcher Anteil der Experten innerhalb dieser Spanne abrechnet.

Durchschnittssätze von Experten in Deutschland, die TISAX-Experten einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1200
900
600
300
Stundensatzvergleich-Diagramm
Ø Tagessatz 992 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1200
900
600
300
Stundensatzvergleich-Diagramm
Median-Tagessatz 1000 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 9 Okt 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Branchenfokus der TISAX-Experten Experten

Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.

  • Informationstechnologie (IT) (87%)
  • Automotive (70%)
  • Professionelle Dienstleistungen (63%)
  • Fertigung (60%)
  • Bank- und Finanzwesen (40%)
  • Gesundheitswesen (33%)
  • Bildung (28%)
  • Versicherung (24%)

Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.

Über die Technologie

TISAX in der Praxis

TISAX, der Trusted Information Security Assessment Exchange, ist ein Rahmenwerk zur Bewertung und zum Austausch von Informationen zur Informationssicherheit in der Automobilindustrie. Es basiert auf dem VDA-ISA-Katalog und hilft Unternehmen nachzuweisen, dass sensible Informationen, Prototypen und Lieferantendaten geschützt sind. Die TISAX-Teilnahme ist keine allgemeine Zertifizierung; sie verbindet festgelegte Bewertungsziele, einen Bewertungsdienstleister und ein Austauschergebnis.

Grundlagen der Bewertung

Fachleute, die mit TISAX arbeiten, übersetzen Geschäftsanforderungen in praktische Kontrollen und Nachweise. Ihre Arbeit umfasst typischerweise die Organisation der Informationssicherheit, Zugriffsverwaltung, den Umgang mit Vorfällen, Lieferantensicherheit, physischen Schutz, Datenschutz und sichere Entwicklung. Außerdem unterscheiden sie TISAX-Anforderungen von ISO 27001, Kundenfragebögen und vertraglichen Sicherheitsanforderungen.

Ökosystem und Ergebnisse

Die Arbeit bewegt sich zwischen Governance, Audit-Bereitschaft und operativer Sicherheit. Typische Ergebnisse umfassen:

  • Analyse des VDA-ISA-Geltungsbereichs und der Bewertungsziele
  • Richtlinien, Verfahren und Kontrollzuordnungen zur Informationssicherheit
  • Nachweisregister, Risikobewertungen und Dokumente zur Anwendbarkeitserklärung
  • Maßnahmenpläne für festgestellte Lücken
  • Vorbereitung auf Gespräche mit Bewertungsdienstleistern und Folgemaßnahmen

Auch TISAX-Portale, die Prozesse der Bewertungsdienstleister und kundenspezifische Anforderungen prägen das Projekt. Gute Spezialisten sorgen dafür, dass Nachweise über Standorte, Systeme und verantwortliche Teams hinweg konsistent bleiben.

Wann Unternehmen Unterstützung benötigen

Unternehmen greifen häufig vor einer ersten Bewertung, beim Eintritt in eine neue Automobil-Lieferkette oder wenn ein bestehendes Ergebnis erneuert oder erweitert werden muss auf freiberufliche TISAX-Expertise zurück. Unterstützung ist auch sinnvoll, wenn ein internes Audit unklare Verantwortlichkeiten, unvollständige Nachweise oder dokumentierte, aber nicht umgesetzte Kontrollen aufdeckt. In Deutschland können Spezialisten die Vorbereitung remote mit Workshops vor Ort an Produktions-, Entwicklungs- oder Bürostandorten verbinden.

Angrenzende Sicherheitskompetenzen

Effektive TISAX-Arbeit erfordert mehr als das Verfassen von Dokumenten. Relevante Expertise umfasst Kenntnisse in ISO 27001 und ISO 9001, Risikomanagement, Datenschutz, Business Continuity, Lieferantensteuerung, Identitäts- und Zugriffsverwaltung, Endpoint-Sicherheit und sicherer Softwarebereitstellung. Fachleute sollten verstehen, wie Sicherheitskontrollen in Fertigung, Fahrzeugentwicklung, Logistik und vernetzten IT-Umgebungen funktionieren.

Was gute Fachleute mitbringen

Ein guter TISAX-Fachmann beginnt mit dem Geltungsbereich und den Bewertungszielen, statt allgemeine Vorlagen zu kopieren. Er kann Prozessverantwortliche befragen, prüfen, ob Kontrollen in der Praxis funktionieren, und Lücken erklären, ohne unnötige Bürokratie zu schaffen. Achten Sie auf ein klares Nachweismanagement, Erfahrung mit Bewertungsdienstleistern und die Fähigkeit, mit deutschsprachigen Stakeholdern zu kommunizieren und gleichzeitig verteilte Teams aufeinander abzustimmen. Die beste Unterstützung hinterlässt im Unternehmen dauerhaft pflegbare Kontrollen, verantwortliche Eigentümer und einen realistischen Weg zur Behebung.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um TISAX-Experten am häufigsten aufkommen.

TISAX wird von Unternehmen in der Automobil-Wertschöpfungskette genutzt, um Informationen über festgelegte Ergebnisse von Informationssicherheitsbewertungen auszutauschen. Es hilft Kunden und Lieferanten, den Schutz vertraulicher Geschäftsinformationen, Prototypen, personenbezogener Daten und vernetzter Produktionsumgebungen zu bewerten. Der Prozess basiert auf VDA-ISA-Anforderungen und anerkannten Bewertungsdienstleistern.

TISAX ist auf die Informationssicherheit in der Automobilindustrie zugeschnitten und nutzt VDA-ISA-Bewertungsziele sowie ein austauschbasiertes Teilnahmemodell. ISO 27001 ist ein breiterer Standard für Managementsysteme, der die TISAX-Bereitschaft unterstützen kann, aber den automobil spezifischen Bewertungsprozess nicht ersetzt. Ein Spezialist kann bestehende ISO-27001-Kontrollen den TISAX-Anforderungen zuordnen und verbleibende Lücken identifizieren.

Ein guter TISAX-Spezialist verbindet häufig Governance der Informationssicherheit mit Risikomanagement, Lieferantensicherheit, Datenschutz, Business Continuity und Zugriffskontrolle. Kenntnisse in ISO 27001, VDA ISA, sicherer Softwarebereitstellung und Fertigungsumgebungen sind hilfreich. Erfahrung im Nachweismanagement und in der Kommunikation mit Bewertungsdienstleistern ist ebenso wichtig.

Das passende Maß an TISAX-Erfahrung hängt vom Geltungsbereich, den Bewertungszielen, der Standortstruktur und dem Reifegrad der bestehenden Kontrollen ab. Eine fokussierte Bereitschaftsprüfung kann einen Spezialisten erfordern, der Dokumente und Interviews selbstständig bearbeitet, während ein komplexes standortübergreifendes Programm umfassendere Governance- und Erfahrung bei der Behebung von Lücken voraussetzt. Bitten Sie Kandidaten, vergleichbare Bewertungssituationen und die Ergebnisse zu erläutern, für die sie verantwortlich waren.

Die Vorbereitung auf TISAX kann häufig remote durch Workshops, Dokumentenprüfungen und die Nachverfolgung von Nachweisen erfolgen. Vor-Ort-Termine können für die physische Sicherheit, Produktionsumgebungen, den Umgang mit Prototypen und Gespräche mit lokalen Prozessverantwortlichen dennoch sinnvoll sein. Klären Sie in Deutschland, ob der Spezialist mit internen Teams auf Deutsch und mit internationalen Stakeholdern auf Englisch arbeiten kann.

Gute TISAX-Unterstützung beginnt mit einem klar definierten Geltungsbereich und Bewertungsziel, nicht mit einem allgemeinen Richtlinienpaket. Der Spezialist sollte jede Kontrolle mit einem Verantwortlichen, einer praktischen Umsetzung und glaubwürdigen Nachweisen verknüpfen und anschließend prüfen, ob der Prozess funktioniert. Qualität zeigt sich in einem priorisierten Maßnahmenplan, transparenten Annahmen und einer präzisen Kommunikation der Erwartungen des Bewertungsdienstleisters.

Ein TISAX-Projekt kann eine Definition des Geltungsbereichs, eine Kontrollzuordnung, aktualisierte Richtlinien, Risikodokumente, Nachweisregister und die Nachverfolgung von Maßnahmen hervorbringen. Es kann außerdem die Vorbereitung auf Interviews, interne Bereitschaftsprüfungen und die Abstimmung mit einem zugelassenen Bewertungsdienstleister umfassen. Die genauen Ergebnisse sollten sich an den ausgewählten Bewertungszielen und der betrieblichen Umgebung des Unternehmens orientieren.

TISAX ist für viele Organisationen relevant, die sensible Informationen für Automobilhersteller verarbeiten, darunter Zulieferer, Entwicklungspartner, Logistikdienstleister und Serviceunternehmen. Die Relevanz hängt von den ausgetauschten Informationen und den vertraglichen Erwartungen des Kunden ab, nicht nur davon, ob ein Unternehmen Fahrzeuge baut. Ein Spezialist kann dabei helfen, den passenden Geltungsbereich festzulegen, bevor die Vorbereitung beginnt.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, liegt bei 124 €, was einem Tagessatz von etwa 992 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, haben 86% mindestens einen Bachelor-Abschluss, 46% mindestens einen Master-Abschluss und 11% einen Doktortitel.

Freelancer in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 24 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (96%) und Französisch (19%).

Die häufigsten Industrien unter Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (87%), Automotive (70%) und Professionelle Dienstleistungen (63%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (91%), Projektmanagement (90%) und Qualitätssicherung (72%).

Hauptstandorte der FRATCH Experten, die kürzlich TISAX-Experten eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH