Zum Hauptinhalt springen
🇩🇪DSGVO konform
Finde in Minuten die perfekten

TISAX Experten in Deutschland

aus über 15.000 Lebensläufen – mit der Kraft von KI

Stelle Experten ein, die sich mit TISAX-Assessments, Informationssicherheitskontrollen und Audits bei Automobilzulieferern auskennen. Sie unterstützen bei Gap-Analysen, Nachweispaketen und der Vorbereitung auf das TISAX-Label. FRATCH bringt dich schnell und passgenau mit geprüften, verfügbaren Freelancern zusammen.

Lerne FRATCH Experten in Deutschland kennen, die kürzlich TISAX eingesetzt haben

Verifizierter Experte

Alwin G.

Profil ansehen

Leiter IT

Essen
Alwin G.

Letzte Position:

IT Interim Manager & KI-Stratege

  • KI-Produktentwicklung: Konzeption einer KI-gestützten GRC-Plattform zur Automatisierung von Compliance-Prozessen.
  • KI-Expertise: Strategische Vertiefung in Agentic AI und GenAI als Core-Asset für moderne IT-Governance
  • IT-Interim-Management und stra...
Verifizierter Experte

Henry Hanau

Profil ansehen

Interim-CISO, DSB, KI-Beauftragter

Essen
Henry Hanau

Letzte Position:

Interim Manager IT-Compliance bei Int. Fertigungsunternehmen

  • Branche: Maschinenbau, Fahrzeugbau
  • Regulierungen: Data Act
  • Projektschwerpunkt: Datengovernance, rechtskonforme Maschinendatennutzung, Datenplattformen
  • Beauftragt durch: CFO, Plattform Product Owner

Erfolge/Ergebnisse (Frühphase):

  • Compliance-Begleitung des Aufbaus einer int. vereinheitlichten Datennutzungsplattform auf Basis Databricks.
  • Schaffung der Voraussetzung für die rechtskonforme und effektive Maschinendatennutzung, u.a.:
  • Technisch: Gap-Analyse und Schließen von Lücken in der Segmentierung und Pflege der erhobenen Maschinendaten.
  • Technisch: Berücksichtigung von Datenausleitungen aus der Plattform an Nutzer und Dritte.
  • Organisatorisch: Entwurf und Abschluss der erforderlichen Datennutzungsverträge.
Verifizierter Experte

Vicenco Kenk

Profil ansehen

Interims-IT-Teamlead / IT-Service-Management / IT-Projektmanagement / Solution Architect

Brunnthal
Vicenco Kenk

Letzte Position:

ITSM Projektmanager (selbständig)

Einheitliches ITSM-Framework

  • Definition eines konzernweiten ITSM-Zielbildes
  • Einführung einer einheitlichen Service-Struktur über alle Fachbereiche

SLA- und OLA-Management

  • Aufbau eines standardisierten SLA-Frameworks
  • Definition von Serviceklassen (Business Critical, Standard, Low Priority)
  • Einführung von OLAs zwischen internen Teams
  • Aufbau eines aussagekräftigen SLA-Reportings
  • Definition von KPI- und Service-Dashboards für Fachbereiche

Service Portfolio Management

  • Definition von Servicebeschreibungen
  • Ggf. Vorbereitung einer möglichen Kosten- und Leistungsverrechnung

Ticketing & Prozesse

  • Incident Management
  • Einheitliche Ticketkategorien
  • Standardisierte Priorisierung
  • Eskalationsmatrix
  • Automatisierungen
  • Self-Service-Optimierung

Request Fulfillment

  • Servicekatalog über alle Fachbereiche
  • Genehmigungsworkflows

Problem Management

  • Einführung von Root-Cause-Analysen
  • Known-Error-Datenbank
  • Problem-Review-Prozess

Vollständiges Asset-Management-Konzept

  • Hardware-Lifecycle-Management
  • Software-Lifecycle-Management
  • Leasing-Lifecycle
  • Mobile-Device-Lifecycle
  • Monitor-Lifecycle
  • Telefon-Lifecycle

Prozesse

  • Beschaffung
  • Wareneingang
  • Inventarisierung
  • Zuweisung
  • Rückgabe
  • Entsorgung
  • Leasing-Rückführung Ziel: Single Source of Truth für alle Assets

CMDB-Design

  • Definition aller Configuration Items:
  • Workplace
  • Notebooks
  • Monitore
  • Mobiltelefone
  • Drucker

Infrastruktur

  • Server
  • Firewalls
  • Switches
  • WLAN
  • Storage
  • Backup-Systeme

Cloud

  • Azure-Ressourcen
  • Microsoft 365
  • SaaS-Dienste

Beziehungen

  • User ↔ Asset
  • Asset ↔ Service
  • Service ↔ Infrastruktur
  • Standort ↔ Asset
  • Ziel: Vollständige Service-Abhängigkeiten sichtbar machen

Software Asset & Lizenz Management

  • Lizenzmanagement-Konzept
  • Lizenzbilanzierung
  • Compliance-Reporting
  • Microsoft-Lizenzmanagement
  • Adobe-Lizenzmanagement
  • SaaS-Management
  • Vertragsmanagement
  • Renewal-Management

Schnittstellen & Automatisierung Bestehende Systeme

  • Workday
  • Joiner
  • Mover
  • Leaver

TESMA

  • Leasingdaten
  • Vertragsdaten

Matrix42

  • Asset-Synchronisation
  • Benutzersynchronisation

Active Directory / Entra ID

  • User Management

Microsoft 365

  • Lizenzzuweisung
  • Gruppenmanagement

Dormakaba

  • Zutrittsprozesse

  • Lifecycle Services

Monitoring-Plattformen

  • PRTG
  • Palo Alto
  • Cisco

Reporting & KPI Framework

  • Definition eines Management-Dashboards
  • KPIs
  • Ticketvolumen
  • SLA-Erfüllung
  • MTTR
  • Erstlösungsquote
  • Asset Accuracy
  • Lizenz-Compliance
  • Change Success Rate
  • Service Availability
  • Automatisierungsgrad

Netzwerk-Redesign-Begleitung

  • Governance
  • Begleitung des Netzwerk-Redesigns aus ITSM-Sicht
  • Definition betroffener Services
  • Change-Management-Struktur
  • Kommunikationskonzept

CMDB-Integration

  • Aufnahme aller Netzwerkkomponenten
  • Service Mapping
  • Abhängigkeitsanalyse

Validierung von Dokumentation und Knowledgebase-Artikeln

  • Netzwerkdokumentation
  • Betriebsdokumentation
  • Standard Changes

Monitoring & Event Management

  • Zielbild
  • Zentrales Monitoring-Konzept
  • Event-Management-Prozess
  • Alarmierungsstrategie
  • Eskalationsmodell

Systeme

  • Cisco

  • Palo Alto

  • Fortinet

  • Rubrik

  • Veeam

  • Matrix42

  • Azure

  • Microsoft 365 Automatisierung

  • Ticketgenerierung aus Monitoring

  • Eskalationen

  • Standardmaßnahmen

Audit, Compliance & Informationssicherheit

  • ISO-27001-Beratung
  • TISAX-Beratung
  • NIS2-Vorbereitung - Beratung
  • Auditfähige Prozesse
  • Dokumentationsstruktur
  • Nachweisführung in Matrix42

Roadmap

  • 12-Monats-Roadmap
  • Priorisierung aller Maßnahmen
  • Quick Wins
  • Mittelfristige Projekte
  • Langfristiges Zielbild
  • Dokumentation
Verifizierter Experte

Kartheek Kumar Kothapalli

Profil ansehen

Senior Automotive Cybersecurity Experte & Auditor

Stuttgart
Kartheek Kumar Kothapalli

Letzte Position:

Advisor & Investor (Limited Partner) bei Destrosolutions

  • Beriet das Executive Team bei Strategie, Architektur und Entwicklung eines KI-gestützten Product Security Operations Center (PSOC); eines Cybersecurity-Betriebssystems für softwaredefinierte cyber-physische vernetzte Systeme.
  • Gab strategische Unterstützung bei Produktvision, regulatorischer Ausrichtung und Marktpositionierung und unterstützte Funktionen in den Bereichen Threat Intelligence, Schwachstellenmanagement, Compliance-Automatisierung und autonome Produktsicherheit.
Verifizierter Experte

Neil Scholten

Profil ansehen

Programmleiter & Transformation Architekt

Hamburg
Neil Scholten

Letzte Position:

Programmleiter & Transformation Architekt bei Xpertpulse GmbH

  • Übergang strategischer Geschäftsentwicklung: Produkt vor Kunde in unter 4 Monaten statt 10
  • Übergang strategischer Geschäftsentwicklung: Entwicklungskosten gegenüber Plan um 40 % gesenkt (-250 T€)
  • Executive Mentor und Coach für CEO und CPO: CEO zu sehr eingespannt, um Verbesserungen voranzutreiben – Portfolio Unternehmensstruktur und Strategie
  • Executive Mentor und Coach für CEO und CPO: PO-zu-CPO-Übergang zur Übernahme der Gesamtproduktverantwortung bei Lohnpulse
  • Interim-CIO: GU-Dienstleister Scouting / Onboarding / Übergabe an CPO
  • Interim-CIO: Übergang vom MVP zum betriebsbereiten Produkt durch CPO
Verifizierter Experte

Dirk Peter

Profil ansehen

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt

Stuttgart
Dirk Peter

Letzte Position:

Freiberuflicher Cyber-Defense-Leiter & KRITIS/NIS2-Berater | KI-Sicherheitsarchitekt bei Selbstständig

  • Ausgangssituation: Wachsender Bedarf an datenschutzkonformen KI-Lösungen für Mandanten im KRITIS- und Mittelstandsumfeld, die sensible Medieninhalte (Audio, Video, Dokumente) analysieren müssen, ohne Daten an Public-Cloud-LLMs weiterzugeben.

  • Aufgabe: Konzeption, Aufbau und sicherer Betrieb einer vollständig self-hosted AI-Infrastruktur inklusive eigenentwickelter Digital-Management-Plattform zur automatisierten Medienanalyse.

  • Maßnahme: Architektur und Implementierung einer Multi-Tier-Plattform auf gehärteter Proxmox-Infrastruktur mit Frontend (Nuxt 3, Vue 3, TypeScript, Tailwind 4), Backend (Laravel 13, PHP 8.4, Sanctum), Datenhaltung (PostgreSQL 16, MongoDB 7), Caching/Queuing (Redis 7, Laravel Queue), AI-Worker (Python 3.11, Whisper, DeepFace, Librosa), Scheduling (Laravel Scheduler/Cron) und lokalen LLMs (Gemma, DeepSeek, Qwen, Mistral, LLaMA, Phi) über OpenWebUI mit segmentiertem Netzwerkzugriff, API-Hardening und Audit-Logging nach BSI-Empfehlungen.

  • Ergebnis: Vollständig DSGVO-konforme, on-premises betriebene AI-Plattform ohne Datenabfluss an Dritte.

  • Aufgabe: Gesamtverantwortung als externer Head of Cyber Security / CISO-as-a-Service für Konzeption, Implementierung und kontinuierliche Verbesserung von ISMS nach ISO 27001, BSI-Grundschutz und NIS2.

  • Maßnahme: Aufbau und Steuerung von Cyber Defense Centern (CDC) mit SOC-Operations, Integration von SIEM-Lösungen (Splunk, Graylog), Etablierung eines Risk-Based Vulnerability Managements (Qualys, Nessus, OpenVAS) und Durchführung regelmäßiger Infrastruktur-, Applikations- und physischer Penetrationstests.

  • Ergebnis: Audit-Ready ISMS bei mehreren Mandanten und Reduktion kritischer Schwachstellen um 60 % innerhalb von 90 Tagen.

  • Aufgabe: Konzeption und Durchführung von NIS2-Assessments und operative Umsetzungsfahrpläne für KRITIS-Betreiber.

  • Maßnahme: Entwicklung eines Online-Assessment-Tools zur automatisierten Ermittlung individueller Schwächeprofile, operative Umsetzung von ISMS-Optimierung, Penetrationstests, Awareness-Programmen und GRC-Suite-Implementierung sowie C-Level-Präsentationen.

  • Ergebnis: Beschleunigung des Beratungsprozesses um 50 % und erfolgreiche NIS2-Konformitätsvorbereitung mehrerer Mandanten.

  • Aufgabe: Incident Commander für Krisenreaktion, Forensik und Business Recovery bei Ransomware-Angriffen und APT-Kampagnen.

  • Maßnahme: Koordination mit LKA und BKA, forensische Analysen (OSForensics, Wireshark, Kali Linux), Umsetzung von Disaster-Recovery- und BCM-Strategien, Entwicklung von Reaktionsstrategien bei BTC-Erpressung.

  • Ergebnis: 100 % Wiederherstellungsrate innerhalb definierter RTO-Fenster und nachhaltige Post-Incident-Sicherheitsarchitekturen.

  • Maßnahme: Planung, Aufbau und Betrieb einer gehärteten Multi-VM-Infrastruktur (Proxmox, 15+ VMs) mit Web- und Mailservern, Graylog, OPNsense-Firewalls, CRM/ERP und LLM-Instanzen, Netzwerksegmentierung, DDoS-Mitigation, automatisiertem Patch-Management und Backup-Strategien.

  • Ergebnis: > 99,5 % Verfügbarkeit über 20+ Jahre und null Kompromittierungen.

  • Maßnahme: Konzeption koordinierter Phishing-Kampagnen in fünf Härtegraden, abgeleitete E-Learnings und Webinare im PDCA-Zyklus, Aufbau und Leitung von Red- und Blue-Teams.

  • Ergebnis: Reduktion der Phishing-Klickrate von 35 % auf unter 5 % innerhalb von drei Kampagnenzyklen.

Verifizierter Experte

Steffen Lotze

Profil ansehen

Datenschutzbeauftragter und Referent für Informationssicherheit

Grafrath
Steffen Lotze

Letzte Position:

Berater für BSI-Grundschutz und ISO 27701 bei Gesellschaft für internationale Zusammenarbeit

  • Unterstützung bei dem Aufbau und der Weiterentwicklung des Informationssicherheitsmanagementsystems
  • Zusammenarbeit mit externen Berater*innen im Zertifizierungsteam für die Unterstützungsstruktur
  • Mitwirkung an Projektplanung, Identifizierung und Umsetzung der notwendigen Maßnahmen nach BSI IT-Grundschutz
  • Fachliche Unterstützung der Fachexpert*innen im Haus bei der Erstellung der für die Zertifizierungen notwendigen Dokumente
  • Durchführung der Arbeiten nach BSI 200-2
Verifizierter Experte

Mario Pucko

Profil ansehen

Senior IT Projektleiter / Programmverantwortlicher – Netzstrategie 2030

Frankfurt am Main
Mario Pucko

Letzte Position:

Senior IT Projektleiter / Programmverantwortlicher – Netzstrategie 2030 bei ALDB GmbH

  • Ganzheitliche Verantwortung für Modernisierung und Erweiterung der Bundesnetze sowie Ertüchtigung kritischer RZ- und TK-Infrastruktur im Hochsicherheitsbehördenumfeld der BDBOS
  • Planung und Steuerung der Erweiterung nationaler BOS-Netzinfrastruktur im VS-NfD/KRITIS-Umfeld mit technischer Entscheidungsverantwortung auf Architektur- und Komponentenebene (Cisco, Layer 2/3, WAN-Redundanz)
  • Planung, Ausschreibung (EVB-IT/UVgO) und Steuerung der Ertüchtigung sicherheitskritischer TK-Infrastruktur für Notrufabfrage 110/112 (ACD)
  • Kapazitätsplanung, Rack-Integration, strukturierte Verkabelung, Energieversorgung, Kühlkonzept (CRAC/Reihen-Kühlung) und DCIM-Monitoring für RZ-Erweiterung
  • Aufbau der IT-Abteilung von Grund auf: Strukturen, Governance, Prozesse, Team-Rekrutierung, Lieferantenauswahl und langfristige IT-Strategie
  • Planung und Steuerung von Infrastruktur- und Applikationsmigrationen: Migrationsstrategien, Chargenplanung, Hypercare-Stabilisierung und Rollback-Konzepte
  • Erstellung anbieterneutraler Leistungsverzeichnisse (TK-Systeme, Signaturlösungen) nach EVB-IT und UVgO; Vergabe und Lieferantensteuerung
  • Aufbau sicherer IT-Umgebung nach BSI-Grundschutz, ISO 27001 und VS-NfD; Erstellung von IT-Sicherheitskonzepten und CMDB-Analysen
  • Praxisorientierte Programmleitung: Entscheidungsvorlagen für Geschäftsführung und Lenkungsgremien, Risikomanagement, Reporting und Steuerung von Änderungsanforderungen
Verifizierter Experte

Dan Hartung

Profil ansehen

Experte für Qualitätsmanagement / Umweltmanagement und Prozessoptimierung

Pfeffenhausen
Dan Hartung

Letzte Position:

Inhaber / Unternehmensberater bei Unternehmensberatung Dan Hartung

  • Strategische Beratung und Begleitung von Zertifizierungen nach ISO 9001, ISO 14001, VDA6.3, IATF 16949, TISAX und AZAV.
  • Optimierung von Unternehmensprozessen zur Steigerung von Effizienz, Rechtssicherheit und Auditfähigkeit.
  • Durchführung von Fachschulungen, u. a. Stapelschulungen, Sicherheitsunterweisungen und ADR 1.3.
Verifizierter Experte

Florian Schröder

Profil ansehen

Informationssicherheitsbeauftragter / IT-Security-Architekt / Awareness-Experte

Norderstedt
Florian Schröder

Letzte Position:

Information Security Officer / bestellter ISB bei Mineralölkonzern

  • Komplette Überarbeitung ISMS nach ISO27001
  • Durchführung einer umfassenden GAP-Analyse
  • Reduktion der ISMS-Dokumentation um 30% durch Konsolidierung und Prozessoptimierung
  • Einführung eines vollständigen PDCA-Zyklus zur kontinuierlichen Verbesserung
  • Etablierung des ISMS im Unternehmen
  • Einführung der erforderlichen Prozesse
  • Management und Durchführung von internen und externen Audits
  • Aufbau und Implementierung eines unternehmensweiten Risikomanagements
  • Einführung eines ISMS-Tools inkl. Prozessdesign und Schulung
  • KRITIS Compliance: Vorbereitung und Durchführung der Nachweiserbringung, Kontakt mit den Aufsichtsbehörden, Planung, Dokumentation und Einführung eines Systems zur Angriffserkennung (SIEM), Teilprojektleitung Einführung BCMS/ITSCM
  • NIS-2 Umsetzung: GAP-Analyse, Durchführung von Risiko-Analysen, Geschäftsführer- und Mitarbeiterschulung
  • Leitung eines Cybersecurity Teams mit 3 Mitarbeitenden
  • Durchführung diverser interner und externer Auditierungen, Providersteuerung, Einführung der kontinuierlichen Verbesserung
  • Projektberatung: enge Abstimmung mit der Business- und Systemowner, Einführung eines Onlineshops, einer mobilen App und eines Kundenportals
  • Überarbeitung der Security-Architektur mit Reduzierung der administrativen Aufwände um 20%
  • Einführung von ITIL-Prozessen (z. B. Changemanagement)
  • Überarbeitung der Serviceverträge bei internen und externen Dienstleistern
  • Erarbeitung einer Security-Awareness-Strategie, Durchführung von Social-Engineering-Angriffen, Einführung und Monitoring von Phishing-Simulationen, Erstellung diverser Sensibilisierungsmaterialien, Vorträge
  • Verantwortung für ein Budget von einer Million Euro
Verifizierter Experte

Stefan Schnabel

Profil ansehen

Gründer und Senior-Consultant

Schalksmühle
Stefan Schnabel

Letzte Position:

Gründer und Senior-Consultant bei LPM-Consulting, die LeanManufactur

  • Beratung von KMU in Lean Management, Operational Excellence und interner Auditierung nach ISO 9001
  • Umsetzung von Effizienz-, Effektivitäts- und Qualitätssteigerungsmaßnahmen
  • Unterstützung bei der Implementierung von Nachhaltigkeitsstrategien
Verifizierter Experte

Günther Eufinger

Profil ansehen

Senior Consultant

Offenbach am Main
Günther Eufinger

Letzte Position:

Senior Consultant bei Rollout des ISMS – Informationssicherheitszertifizierung (ISO 27001)

  • Aufbau und erfolgreiche Zertifizierung des Informationssicherheits-Managementsystems (ISMS) nach ISO 27001 in sieben Länderorganisationen (Ghana, Indien, Bangladesch, Usbekistan, Serbien, Kosovo, Albanien).
  • Vollständige Implementierung des ISMS von der Kick-off-Phase bis zur Zertifizierung, inklusive Definition der Governance-Struktur und Prozesslandschaft.
  • Entwicklung und Durchführung von zielgruppengerechten Schulungen, Trainings und Coachings für lokale Verantwortliche in den Grundlagen der Informationssicherheit und im ISMS-Betrieb.
  • Konzeption und kontinuierliche Optimierung der Trainingskonzepte und -inhalte zur Steigerung von Verständnis und Akzeptanz.
  • Identifizieren und Umsetzen von Verbesserungen in Prozessen und Tools, u. a. im Risikomanagement für internationale Projekte.
  • Optimierung zentraler ISMS-Kernprozesse von der Idee über den Pilotbetrieb und Feinschliff bis zum globalen Rollout.
  • Optimierung des Wissensmanagements sowie von Arbeitsmitteln und Methoden für das globale ISMS-Team.
  • Aufbau und Moderation der fachbereichsübergreifenden Abstimmungen mit wesentlichen Schnittstellen zum ISMS.
  • Microsoft Teams, Excel, SharePoint Lists, Power Apps.
Verifizierter Experte

Cedric Bergermann-Bißlich

Profil ansehen

IT / Enterprise Architect (Security & Regulatory)

Dorsten
Cedric Bergermann-Bißlich

Letzte Position:

Enterprise- & Cloud Security Architect bei ---

Enterprise- & Cloud Security Architect zur Unterstützung der Modernisierung der SDK-Anwendungslandschaft im Rahmen des KVNeo-Transformationsprogramms. Verantwortlich für Enterprise Architecture, Cloud Governance, Security Architecture und die Definition technischer Standards für strategische Fachanwendungen.

Zu den zentralen Aufgaben gehören Architecture Governance, die Entwicklung von Zielarchitekturen, Cloud- und Integrationsarchitektur, Security by Design sowie die Übersetzung regulatorischer Anforderungen in nachhaltige technische Lösungen über mehrere Fachdomänen hinweg.

Aufgaben und Erfolge

  • Zielarchitekturen für strategische Versicherungsanwendungen und Enterprise-Services entworfen und geprüft.
  • Architekturdokumentationen auf Basis von Arc42 und Architecture Decision Records (ADRs) erstellt.
  • Governance-Modelle, Architekturprinzipien und technische Leitlinien für bereichsübergreifende Initiativen definiert.
  • Die Modernisierung von Archiv-, Dokumentenmanagement- und Output-Management-Plattformen unterstützt.
  • Integrationsarchitekturen mit REST-APIs und eventgetriebenen Kommunikationsmustern entworfen.
  • Architekturgespräche mit Enterprise Architekten, Entwicklungsteams, Product Ownern und Fachbereichen geleitet.
  • Regulatorische Anforderungen wie DORA und ISO/IEC 27001 in praktikable Architekturentscheidungen übersetzt.
  • Sicherheitskonzepte für Identity & Access Management, Berechtigungen, Authentifizierung, Nachvollziehbarkeit und Logging entworfen.
  • Die SIEM-Integration, Security Monitoring und Enterprise-Logging-Konzepte unterstützt.
  • Technische Risiken, technische Schulden und Architekturverbesserungen bewertet und Entscheidungsvorlagen für Architecture Boards erstellt.
  • Architecture-Governance-Prozesse etabliert und zu unternehmensweiten Transformationsinitiativen beigetragen.
  • Cloud-Governance-Aktivitäten und die Definition sicherer Cloud-Architekturstandards unterstützt.
  • Architektur-Workshops moderiert und bereichsübergreifende Stakeholder aus Fachbereich und IT koordiniert.

Technologien & Methoden Microsoft Azure • Arc42 • Architecture Decision Records (ADR) • REST APIs • Event-Driven Architecture • Microsoft Entra ID • Active Directory • IAM • SIEM • Cloud Governance • Enterprise Architecture • Security Architecture • Azure API Management • Jira • Confluence • Draw.io • DORA • ISO/IEC 27001 • Agile • Scrum

Verifizierter Experte

Thomas Blasi

Profil ansehen

CIO der Unternehmensgruppe

Illertissen
Thomas Blasi

Letzte Position:

CIO der Unternehmensgruppe bei Badische Stahlwerke GmbH

  • Mitglied des strategischen Führungskreises
  • Verantwortlich für 50 Mitarbeitende, weitere 25 fachlich
  • Neuausrichtung der globalen IT-Strategie und Zusammenführung der einzelnen IT-Bereiche der Sparten
  • Leitung der zentralen, internationalen IT-Organisation der Unternehmensgruppe
  • Budgetverantwortung von 20 Mio. € p. a.
  • Strategische Beratung der Geschäftsführung
  • Mitwirkung an strategischen Entscheidungen des Unternehmens als Führungskreismitglied
  • Treiber der Digitalisierung
  • Weiterentwicklung der globalen Teamstruktur über Gesellschaften hinweg in einer Matrixstruktur
  • Initiierung und Implementierung von Prozessveränderungen
  • Betrieb und Bereitstellung der zentralen IT-Infrastruktur inklusive des Rechenzentrums für die gesamte Gruppe
  • Konzeption der globalen Anwendungsarchitektur
  • Einführung KI-gestützter Lösungen
  • Verantwortung der IT-Governance auf Basis der ISO 27001
  • Einführung von Microsoft M365
  • Durchführung eines ERP-Auswahlverfahrens für die Unternehmensgruppe
  • Konzeption und Umsetzung der neuen Aufbauorganisation als Erfolgsbasis für die Zukunft
  • Einführung von Anforderungsmanagement, Projektportfoliomanagement und Kapazitätsplanung für die unternehmensübergreifende IT innerhalb von sechs Monaten

Entdecke mehr als 15.000 Top-Freelancer

Statistiken von Experten, die TISAX einsetzen

Aggregiert aus den beruflichen Profilen passender Freelancer.

Berufserfahrung

23 Jahre

Positionsdauer

3,1 Jahre

Positionen pro Freelancer

12

Häufigste Fachbereiche

Informationstechnologie (IT), Projektmanagement, Qualitätssicherung

Häufigste Branchen

Informationstechnologie (IT), Automotive, Professionelle Dienstleistungen

Fokus der Zertifizierungen

Informationstechnologie (IT), Revision, Qualitätssicherung

Bachelor-Abschluss oder höher

85%

Master-Abschluss oder höher

41%

Doktortitel

9%

Zertifizierungen pro Freelancer

7

Häufigste Sprachen

Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen

95%

Basierend auf unserem Profilpool, Stand 30 Aug 2026.

Tagessatzverteilung

0 10 20 30 40
<€800 €800-​1200 €1200-​1600 €1600+

Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Deutschland verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.

Durchschnittssätze von Experten in Deutschland, die TISAX einsetzen

Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.

1200
900
600
300
Stundensatzvergleich-Diagramm
Ø Tagessatz 985 €

Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.

1200
900
600
300
Stundensatzvergleich-Diagramm
Median-Tagessatz 1000 €

Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.

Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.

Über die Technologie

TISAX in der Praxis

TISAX steht für Trusted Information Security Assessment Exchange. Es wird in der automobilen Lieferkette genutzt, um zu zeigen, dass sensible Informationen sorgfältig behandelt werden und Sicherheitskontrollen vorhanden sind. Unternehmen holen sich meist Experten dazu, wenn sie einen sauberen Weg durch ein Assessment, eine Label-Erneuerung oder eine Anforderung eines Zulieferers brauchen.

Was Experten liefern

  • Gap-Analyse gegen die TISAX-Anforderungen
  • ISMS-Dokumentation und Nachweispakete
  • Umsetzung von Kontrollen und Maßnahmenpläne
  • Vorbereitung auf Audits und Unterstützung für Auditoren
  • Sicherheitsfragebögen für Lieferanten und Nachverfolgung

Wichtige Fähigkeiten

Starke TISAX-Spezialisten verstehen Informationssicherheit, Risikomanagement und die Art, wie Automobilpartner Nachweise austauschen. Sie wissen, wie man Richtlinien, technische Kontrollen und Prozessdokumente in eine stimmige Assessment-Story übersetzt. Erfahrung mit ISO 27001, Asset-Klassifizierung, Zugriffskontrolle und dem sicheren Umgang mit Prototypen ist ein großer Vorteil.

Wann freiberufliche Hilfe sinnvoll ist

Freiberufliche Unterstützung hilft, wenn ein internes Team äußere Struktur, einen zweiten Blick oder zusätzliche Kapazitäten vor einem Assessment braucht. Sie ist auch nach einer misslungenen Bereitsheitsprüfung nützlich, bei der Aufnahme neuer Lieferanten oder wenn ein deutscher Standort sich an Konzernsicherheitsstandards angleichen muss. Remote-Arbeit passt oft gut zu Dokumentation und Vorbereitung, während Workshops vor Ort stattfinden können.

Arbeiten in Deutschland

In Deutschland berührt TISAX-Arbeit oft OEMs, Tier-1-Zulieferer, Engineering-Standorte und F&E-Umgebungen. Klare Kommunikation auf Deutsch und Englisch kann helfen, wenn Richtlinien, Interviews und Nachweisprüfungen lokale Teams und internationale Beteiligte einbeziehen. Die besten Experten passen sich den internen Abläufen des Kunden an, statt eine generische Vorlage aufzuzwingen.

Was gute Experten anders machen

Die stärksten TISAX-Profis sammeln nicht nur Dokumente. Sie prüfen, ob Kontrollen nutzbar sind, Nachweise aktuell sind und Verantwortlichkeiten klar geregelt sind. Sie erkennen Schwachstellen früh, erklären, was zuerst zu beheben ist, und helfen Teams, ohne unnötige Nacharbeiten für die nächste Prüfung bereit zu bleiben.

Veröffentlicht am:
FRATCH GPT

FRATCH GPT liefert in Minuten Freelancer-Vorschläge mit nachvollziehbarer Begründung und transparenten Preisen und hilft deiner Personalabteilung, schnell und regelkonform die besten Talente zu finden.

Probier es aus:

Teste FRATCH GPT

Häufig gestellte Fragen

Schnelle Antworten auf die Fragen, die rund um TISAX am häufigsten aufkommen.

TISAX wird genutzt, um zu zeigen, dass ein Unternehmen sensible Informationen entlang der automobilen Lieferkette schützen kann. Das ist wichtig für Zulieferer, Engineering-Partner und Dienstleister, die vertrauliche Daten, Prototypen oder Entwicklungsunterlagen verarbeiten. Viele Unternehmen sprechen dabei auch vom TISAX-Label oder vom Trusted Information Security Assessment Exchange.

TISAX konzentriert sich auf die Automobilbranche und den Austausch von Bewertungsergebnissen zwischen Partnern. ISO 27001 ist ein breiterer Standard für Informationssicherheit, der branchenübergreifend gilt. In der Praxis nutzen viele Unternehmen beides: ISO 27001 als Grundlage des Managementsystems und TISAX für kundenseitige Anforderungen aus der Automobilbranche.

Ein starker TISAX-Experte versteht Informationssicherheitskontrollen, die Bereitschaft für ein Assessment und den Umgang mit Nachweisen. Achte auf jemanden, der mit Richtlinien, technischen Schutzmaßnahmen und Prozessdokumentation arbeiten kann, ohne das Ziel des Assessments aus dem Blick zu verlieren. Wenn deine Umgebung stark technisch ist, helfen zusätzlich Kenntnisse in Identitätsmanagement, Endpoint-Sicherheit und Lieferantengovernance.

Ein TISAX-Einsatz kann mit einer gezielten Bereitsheitsprüfung beginnen oder in ein vollständiges Maßnahmenprojekt wachsen. Die passende Tiefe hängt davon ab, ob du Hilfe bei Dokumentation, Kontrolldesign oder der Vorbereitung auf ein Assessment brauchst. Für ausgereifte Sicherheitsteams muss ein Spezialist oft nur einzelne Lücken schließen; bei ersten Projekten ist meist breitere Unterstützung besser.

Ein großer Teil der TISAX-Vorbereitung kann remote erledigt werden, weil sie auf Interviews, Dokumentenprüfung und dem Mapping von Kontrollen basiert. Vor-Ort-Arbeit wird nützlich, wenn Experten physische Sicherheit, Produktionsbereiche oder den Umgang mit Prototypen prüfen müssen. In Deutschland ist eine Mischung aus Remote- und Vor-Ort-Zusammenarbeit bei größeren Zulieferern und Entwicklungsstandorten üblich.

Frage, mit welchen Bewertungsbereichen sie gearbeitet haben, wie sie Nachweise zusammenstellen und wie sie bei Maßnahmen unterstützen. Bei TISAX solltest du auch wissen, ob sie mit internen Sicherheits-, Rechts- und Operations-Teams arbeiten können, ohne die Umsetzung zu bremsen. Gute Spezialisten erklären den Weg vom aktuellen Stand zur Assessmentsicherheit in klaren Schritten.

Ein guter TISAX-Freelancer nennt konkrete Beispiele für Bereitschaftsarbeit, Auditvorbereitung und die Verbesserung von Kontrollen. Er sollte erklären können, warum eine Kontrolle wichtig ist, welcher Nachweis sie belegt und wo Unternehmen typischerweise hängen bleiben. Klare Struktur, praxisnahe Hinweise und ruhige Kommunikation sind wichtiger als vage Versprechen.

Nützliche Fähigkeiten rund um TISAX sind ISO 27001, Risikobewertung, Lieferantensicherheit und Unterstützung bei internen Audits. Viele Projekte profitieren außerdem von Erfahrung mit Zugriffsmanagement, Incident-Handling, Asset-Klassifizierung und sicheren Entwicklungsumgebungen. Wenn dein Unternehmen Werke, Labore oder Engineering-Teams betreibt, sind auch physische Sicherheit und Besucherkontrolle relevant.

Der durchschnittliche Stundensatz von Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, liegt bei 123 €, was einem Tagessatz von etwa 985 € bei einem 8-Stunden-Tag entspricht.

Von den Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, haben 85% mindestens einen Bachelor-Abschluss, 41% mindestens einen Master-Abschluss und 9% einen Doktortitel.

Freelancer in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 23 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3,1 Jahre.

Die häufigsten Sprachen unter Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Deutsch (98%), Englisch (95%) und Französisch (18%).

Die häufigsten Industrien unter Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (88%), Automotive (68%) und Professionelle Dienstleistungen (60%).

Die häufigsten Bereiche unter Freelancern in Deutschland, die TISAX in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (91%), Projektmanagement (89%) und Qualitätssicherung (72%).

Hauptstandorte der FRATCH Experten, die kürzlich TISAX eingesetzt haben

Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.

Berlin Hamburg München Köln Frankfurt Stuttgart Düsseldorf Leipzig Dortmund Essen Bremen Dresden Hannover Nürnberg

Kostenlose Demo vereinbaren

Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.

Kontakt-Formular

Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

FRATCH CEO Avatar

Philipp Thomaschewski

FRATCH CEO

LinkedInFRATCH