Schwachstellen finden, bevor Angreifer es tun

Dr. Ewan Fleischmann

Head of Offensive Security & promovierter Kryptograph
OSCP · OSCE · CISSP · PhD in Kryptographie

Als Wissenschaftler habe ich Verschlüsselungen mathematisch gebrochen – heute denke ich wie ein Angreifer, um Unternehmen vor realen Cyberattacken zu schützen. Diese seltene Verbindung aus akademischer Tiefe und offensiver Praxis bringe ich in jedes Projekt der Redlings GmbH ein.

Dr. Ewan Fleischmann – Gründer und CEO der Redlings GmbH

22+

Jahre Erfahrung in der IT-Sicherheit

25+

Wissenschaftliche Publikationen

10+

Top-Zertifikate

Dr.

Promotion in Kryptographie

Wer ich bin

Ich bin Informationssicherheitsexperte mit über 22 Jahren Erfahrung in Penetrationstests, Red-Teaming und IT-Sicherheit – und Gründer der Redlings GmbH mit Sitz in Mannheim.

Mein Weg ist außergewöhnlich: Bevor ich Unternehmen angriff, um sie sicherer zu machen, erforschte ich die Mathematik hinter der Verschlüsselung. Als promovierter Kryptograph analysierte und entwarf ich Algorithmen, die das Fundament moderner IT-Sicherheit bilden – und publizierte meine Ergebnisse auf den weltweit führenden Konferenzen für Kryptographie. Diese wissenschaftliche Tiefe unterscheidet mich von vielen Praktikern: Ich verstehe Angriffe nicht nur als Werkzeug, sondern bis auf die mathematische Wurzel.

Heute verbinde ich diese Tiefe mit den neuesten offensiven Techniken – von Web-Application-Pentests über Active-Directory- und Cloud-Angriffe bis zum Red Teaming gegen ganze Organisationen. Mein Ziel: Unternehmen auf Angreifer auf höchstem technischen Niveau vorzubereiten.

„Ich bin ein Informationssicherheitsexperte mit über 22 Jahren Erfahrung in den Bereichen Penetrationstests, Red-Teaming und IT-Sicherheit.”

— Dr. Ewan Fleischmann

Was mich auszeichnet

„Wer Verschlüsselungen brechen kann, weiß am besten, wie man Systeme schützt.”

Wissenschaftliche Tiefe

Promovierter Kryptograph mit Publikationen auf den weltweit führenden Sicherheitskonferenzen. Ich kenne die Mathematik, auf der Sicherheit beruht.

Angreifer-Perspektive

OSCP- und OSCE-zertifiziert. Ich denke und handle wie ein realer Angreifer – und decke Schwachstellen auf, bevor Kriminelle sie finden.

Unternehmerische Verantwortung

Als Gründer und CEO der Redlings GmbH mache ich IT-Sicherheit zum messbaren Geschäftsfaktor – partnerschaftlich und langfristig.

Meine Themenfelder

Mein Fokus liegt dort, wo Angriff auf künstliche Intelligenz trifft – ich prüfe moderne KI-Anwendungen mit denselben Methoden, die echte Angreifer nutzen, und härte die klassische Infrastruktur gleich mit ab.

Spitzenthema

AI Security

  • AI & LLM Red Teaming – Offensives Testen von LLM-Apps, Chatbots und RAG-Pipelines: Prompt Injection, Datenexfiltration, Jailbreaks.
  • Agentic Security Assessment – Sicherheit autonomer und Multi-Agent-Systeme: Tool-Zugriffe, MCP und Agent-zu-Agent-Eskalation.
  • Secure AI Architecture Review – Design-Review vor dem Go-Live: Berechtigungen, Sandboxing, Guardrails und Audit-Trails.

Breites Fundament

Offensive Security

  • Penetration Testing – Klassische Tests von Apps, APIs, Infrastruktur und Cloud – der solide Einstieg, oft NIS2-getrieben.
  • Red & Purple Teaming – Szenariobasierte Angriffe inklusive KI in der Kill Chain, auf Wunsch mit Detection Engineering.
  • TLPT (DORA / TIBER-DE) – Threat-led Penetration Testing für regulierte Finanzunternehmen, bundesbankbegleitet.

Elite-Zertifizierungen

Zu den anspruchsvollsten Qualifikationen der IT-Sicherheitsbranche – praktisch, prüfungsbasiert und international anerkannt.

OSCP – Offensive Security Certified Professional

OSCP

Offensive Security Certified Professional

Die berüchtigte 24-Stunden-Hands-on-Prüfung gilt als Härtetest des praktischen Penetration Testings – „Try Harder”.

OSCE – Offensive Security Certified Expert

OSCE

Offensive Security Certified Expert

Fortgeschrittene Exploit-Entwicklung und Umgehung von Schutzmechanismen – für Angriffe, an denen Standard-Tools scheitern.

CISSP – Certified Information Systems Security Professional

CISSP

Certified Information Systems Security Professional

Der weltweit anerkannte Goldstandard für ganzheitliche Informationssicherheit – Strategie, Governance und Architektur.

Alle Zertifizierungen im Überblick

Offensive Security, Verteidigung und Forensik – belegt durch international anerkannte Zertifizierungen.

OSCP – Offensive Security Certified Professional

OSCP

OSCE – Offensive Security Certified Expert

OSCE

CISSP – Certified Information Systems Security Professional

CISSP

GPEN – GIAC Penetration Tester

GPEN

GCFA – GIAC Certified Forensic Analyst

GCFA

GCDA – GIAC Certified Detection Analyst

GCDA

GCFE – GIAC Certified Forensic Examiner

GCFE

GIAC Advisory Board Badge

Besondere Auszeichnung

Mitglied im GIAC Advisory Board

Eine Berufung, die nur Fachleuten mit herausragenden Prüfungsergebnissen zuteilwird – Anerkennung für IT-Sicherheits-Expertise auf höchstem Niveau.

Forschung & Publikationen

Ich forschte an der Bauhaus-Universität Weimar zur Analyse und zum Entwurf kryptographischer Verfahren – gemeinsam mit renommierten Kryptographen wie Prof. Dr. Stefan Lucks. Meine Arbeiten erschienen auf den weltweit führenden Konferenzen für Kryptographie wie FSE, ASIACRYPT, ACISP und INDOCRYPT.

Dissertation · Bauhaus-Universität Weimar

Analysis and Design of Blockcipher Based Cryptographic Algorithms

Meine Promotion widmete sich der Analyse und dem sicheren Entwurf von Blockchiffren-basierten Verfahren – Hashfunktionen, Kompressionsfunktionen und authentifizierter Verschlüsselung, die das Rückgrat moderner Datensicherheit bilden.

Ausgewählte Veröffentlichungen

ACISP 2009

Attacking 9 and 10 Rounds of AES-256

Kryptanalyse des weltweit wichtigsten Verschlüsselungsstandards.

FSE 2012

McOE: A Family of Almost Foolproof On-Line Authenticated Encryption Schemes

Robuste authentifizierte Verschlüsselung – vielzitierte Arbeit.

ASIACRYPT 2011

The Preimage Security of Double-Block-Length Compression Functions

Veröffentlicht auf einer der drei führenden Krypto-Konferenzen weltweit.

INDOCRYPT 2010

New Boomerang Attacks on ARIA

Kryptanalyse der ARIA-Blockchiffre.

FSE 2009

On the Security of Tandem-DM

Sicherheitsbeweis für eine doppelt-lange Hashkonstruktion.

ACISP 2012

Weimar-DM: A Highly Secure Double-Length Compression Function

Entwurf einer besonders sicheren Kompressionsfunktion.

PROVSEC 2010

Collision Resistant Double-Length Hashing

Kollisionssichere Hashverfahren mit beweisbarer Sicherheit.

AFRICACRYPT 2012

The Collision Security of MDC-4

Sicherheitsanalyse der MDC-4-Hashkonstruktion.

… sowie zahlreiche weitere Arbeiten zu Hashfunktionen, Blockchiffren und authentifizierter Verschlüsselung.

Mein Werdegang

Vom Kryptographie-Forscher zum Gründer eines spezialisierten Offensive-Security-Unternehmens.

Heute

Cybersecurity Experte, Head of Offensive & AI Security, Redlings GmbH

Leitung eines spezialisierten Teams für Penetration Testing, Red Teaming und IT-Sicherheitsberatung – mit Sitz in Mannheim und Kunden in ganz Deutschland.

Gründung

Aufbau der Redlings GmbH

Gründung eines Unternehmens, das die neuesten offensiven Sicherheitstechniken praktiziert, um Unternehmen gegen reale Angreifer zu wappnen.

10+ Jahre

Offensive Security & Penetration Testing

Über ein Jahrzehnt praktische Erfahrung in Penetrationstests, Red-Teaming, Security Operations und Intrusion Detection.

2008 – 2013

Promotion & Forschung in Kryptographie · Bauhaus-Universität Weimar

Forschung zu Kryptanalyse und dem Entwurf symmetrischer Verfahren mit Publikationen auf FSE, ASIACRYPT, ACISP und weiteren führenden Konferenzen.

Meine Sicht auf IT-Sicherheit

„Eines der größten Geschäftsrisiken unserer Tage ist der unberechtigte Zugriff auf unternehmenseigene Daten.”

„Cyber-Sicherheit gehört in die Vorstandssitzungen – nicht allein in die IT-Abteilung.”

Für mich beginnt wirksame Sicherheit beim Verständnis der eigenen Stärken und Schwächen – nur so lassen sich Ressourcen wirklich dort einsetzen, wo sie den größten Schutz bringen.

Sprechen Sie direkt mit mir