Schwachstellen finden, bevor Angreifer es tun
Dr. Ewan Fleischmann
Head of Offensive Security & promovierter Kryptograph
OSCP · OSCE · CISSP · PhD in Kryptographie
Als Wissenschaftler habe ich Verschlüsselungen mathematisch gebrochen – heute denke ich wie ein Angreifer, um Unternehmen vor realen Cyberattacken zu schützen. Diese seltene Verbindung aus akademischer Tiefe und offensiver Praxis bringe ich in jedes Projekt der Redlings GmbH ein.

22+
Jahre Erfahrung in der IT-Sicherheit
25+
Wissenschaftliche Publikationen
10+
Top-Zertifikate
Dr.
Promotion in Kryptographie
Wer ich bin
Ich bin Informationssicherheitsexperte mit über 22 Jahren Erfahrung in Penetrationstests, Red-Teaming und IT-Sicherheit – und Gründer der Redlings GmbH mit Sitz in Mannheim.
Mein Weg ist außergewöhnlich: Bevor ich Unternehmen angriff, um sie sicherer zu machen, erforschte ich die Mathematik hinter der Verschlüsselung. Als promovierter Kryptograph analysierte und entwarf ich Algorithmen, die das Fundament moderner IT-Sicherheit bilden – und publizierte meine Ergebnisse auf den weltweit führenden Konferenzen für Kryptographie. Diese wissenschaftliche Tiefe unterscheidet mich von vielen Praktikern: Ich verstehe Angriffe nicht nur als Werkzeug, sondern bis auf die mathematische Wurzel.
Heute verbinde ich diese Tiefe mit den neuesten offensiven Techniken – von Web-Application-Pentests über Active-Directory- und Cloud-Angriffe bis zum Red Teaming gegen ganze Organisationen. Mein Ziel: Unternehmen auf Angreifer auf höchstem technischen Niveau vorzubereiten.
„Ich bin ein Informationssicherheitsexperte mit über 22 Jahren Erfahrung in den Bereichen Penetrationstests, Red-Teaming und IT-Sicherheit.”
— Dr. Ewan Fleischmann
Was mich auszeichnet
„Wer Verschlüsselungen brechen kann, weiß am besten, wie man Systeme schützt.”
Wissenschaftliche Tiefe
Promovierter Kryptograph mit Publikationen auf den weltweit führenden Sicherheitskonferenzen. Ich kenne die Mathematik, auf der Sicherheit beruht.
Angreifer-Perspektive
OSCP- und OSCE-zertifiziert. Ich denke und handle wie ein realer Angreifer – und decke Schwachstellen auf, bevor Kriminelle sie finden.
Unternehmerische Verantwortung
Als Gründer und CEO der Redlings GmbH mache ich IT-Sicherheit zum messbaren Geschäftsfaktor – partnerschaftlich und langfristig.
Meine Themenfelder
Mein Fokus liegt dort, wo Angriff auf künstliche Intelligenz trifft – ich prüfe moderne KI-Anwendungen mit denselben Methoden, die echte Angreifer nutzen, und härte die klassische Infrastruktur gleich mit ab.
Spitzenthema
AI Security
- AI & LLM Red Teaming – Offensives Testen von LLM-Apps, Chatbots und RAG-Pipelines: Prompt Injection, Datenexfiltration, Jailbreaks.
- Agentic Security Assessment – Sicherheit autonomer und Multi-Agent-Systeme: Tool-Zugriffe, MCP und Agent-zu-Agent-Eskalation.
- Secure AI Architecture Review – Design-Review vor dem Go-Live: Berechtigungen, Sandboxing, Guardrails und Audit-Trails.
Breites Fundament
Offensive Security
- Penetration Testing – Klassische Tests von Apps, APIs, Infrastruktur und Cloud – der solide Einstieg, oft NIS2-getrieben.
- Red & Purple Teaming – Szenariobasierte Angriffe inklusive KI in der Kill Chain, auf Wunsch mit Detection Engineering.
- TLPT (DORA / TIBER-DE) – Threat-led Penetration Testing für regulierte Finanzunternehmen, bundesbankbegleitet.
Elite-Zertifizierungen
Zu den anspruchsvollsten Qualifikationen der IT-Sicherheitsbranche – praktisch, prüfungsbasiert und international anerkannt.

OSCP
Offensive Security Certified Professional
Die berüchtigte 24-Stunden-Hands-on-Prüfung gilt als Härtetest des praktischen Penetration Testings – „Try Harder”.

OSCE
Offensive Security Certified Expert
Fortgeschrittene Exploit-Entwicklung und Umgehung von Schutzmechanismen – für Angriffe, an denen Standard-Tools scheitern.

CISSP
Certified Information Systems Security Professional
Der weltweit anerkannte Goldstandard für ganzheitliche Informationssicherheit – Strategie, Governance und Architektur.
Alle Zertifizierungen im Überblick
Offensive Security, Verteidigung und Forensik – belegt durch international anerkannte Zertifizierungen.

OSCP

OSCE

CISSP

GPEN

GCFA

GCDA

GCFE

Besondere Auszeichnung
Mitglied im GIAC Advisory Board
Eine Berufung, die nur Fachleuten mit herausragenden Prüfungsergebnissen zuteilwird – Anerkennung für IT-Sicherheits-Expertise auf höchstem Niveau.
Forschung & Publikationen
Ich forschte an der Bauhaus-Universität Weimar zur Analyse und zum Entwurf kryptographischer Verfahren – gemeinsam mit renommierten Kryptographen wie Prof. Dr. Stefan Lucks. Meine Arbeiten erschienen auf den weltweit führenden Konferenzen für Kryptographie wie FSE, ASIACRYPT, ACISP und INDOCRYPT.
Dissertation · Bauhaus-Universität Weimar
Analysis and Design of Blockcipher Based Cryptographic Algorithms
Meine Promotion widmete sich der Analyse und dem sicheren Entwurf von Blockchiffren-basierten Verfahren – Hashfunktionen, Kompressionsfunktionen und authentifizierter Verschlüsselung, die das Rückgrat moderner Datensicherheit bilden.
Ausgewählte Veröffentlichungen
ACISP 2009
Attacking 9 and 10 Rounds of AES-256
Kryptanalyse des weltweit wichtigsten Verschlüsselungsstandards.
FSE 2012
McOE: A Family of Almost Foolproof On-Line Authenticated Encryption Schemes
Robuste authentifizierte Verschlüsselung – vielzitierte Arbeit.
ASIACRYPT 2011
The Preimage Security of Double-Block-Length Compression Functions
Veröffentlicht auf einer der drei führenden Krypto-Konferenzen weltweit.
INDOCRYPT 2010
New Boomerang Attacks on ARIA
Kryptanalyse der ARIA-Blockchiffre.
FSE 2009
On the Security of Tandem-DM
Sicherheitsbeweis für eine doppelt-lange Hashkonstruktion.
ACISP 2012
Weimar-DM: A Highly Secure Double-Length Compression Function
Entwurf einer besonders sicheren Kompressionsfunktion.
PROVSEC 2010
Collision Resistant Double-Length Hashing
Kollisionssichere Hashverfahren mit beweisbarer Sicherheit.
AFRICACRYPT 2012
The Collision Security of MDC-4
Sicherheitsanalyse der MDC-4-Hashkonstruktion.
… sowie zahlreiche weitere Arbeiten zu Hashfunktionen, Blockchiffren und authentifizierter Verschlüsselung.
Mein Werdegang
Vom Kryptographie-Forscher zum Gründer eines spezialisierten Offensive-Security-Unternehmens.
Heute
Cybersecurity Experte, Head of Offensive & AI Security, Redlings GmbH
Leitung eines spezialisierten Teams für Penetration Testing, Red Teaming und IT-Sicherheitsberatung – mit Sitz in Mannheim und Kunden in ganz Deutschland.
Gründung
Aufbau der Redlings GmbH
Gründung eines Unternehmens, das die neuesten offensiven Sicherheitstechniken praktiziert, um Unternehmen gegen reale Angreifer zu wappnen.
10+ Jahre
Offensive Security & Penetration Testing
Über ein Jahrzehnt praktische Erfahrung in Penetrationstests, Red-Teaming, Security Operations und Intrusion Detection.
2008 – 2013
Promotion & Forschung in Kryptographie · Bauhaus-Universität Weimar
Forschung zu Kryptanalyse und dem Entwurf symmetrischer Verfahren mit Publikationen auf FSE, ASIACRYPT, ACISP und weiteren führenden Konferenzen.
Meine Sicht auf IT-Sicherheit
„Eines der größten Geschäftsrisiken unserer Tage ist der unberechtigte Zugriff auf unternehmenseigene Daten.”
„Cyber-Sicherheit gehört in die Vorstandssitzungen – nicht allein in die IT-Abteilung.”
Für mich beginnt wirksame Sicherheit beim Verständnis der eigenen Stärken und Schwächen – nur so lassen sich Ressourcen wirklich dort einsetzen, wo sie den größten Schutz bringen.

