Schwachstellen finden, bevor Angreifer es tun

Dr. Ewan Fleischmann

Head of Offensive Security & promovierter Kryptograph
OSCP · OSCE · CISSP · PhD in Kryptographie

Als Wissenschaftler hat er Verschlüsselungen mathematisch gebrochen – heute denkt er wie ein Angreifer, um Unternehmen vor realen Cyberattacken zu schützen. Diese seltene Verbindung aus akademischer Tiefe und offensiver Praxis bringt Dr. Fleischmann in jedes Projekt der Redlings GmbH ein.

Dr. Ewan Fleischmann – Gründer und CEO der Redlings GmbH

22+

Jahre Erfahrung in der IT-Sicherheit

25+

Wissenschaftliche Publikationen

10+

Top-Zertifikate

Dr.

Promotion in Kryptographie

Wer ist Dr. Ewan Fleischmann?

Dr. Ewan Fleischmann ist Informationssicherheitsexperte mit über 22 Jahren Erfahrung in Penetrationstests, Red-Teaming und IT-Sicherheit – und Gründer der Redlings GmbH mit Sitz in Mannheim.

Sein Weg ist außergewöhnlich: Bevor er Unternehmen angriff, um sie sicherer zu machen, erforschte er die Mathematik hinter der Verschlüsselung. Als promovierter Kryptograph analysierte und entwarf er Algorithmen, die das Fundament moderner IT-Sicherheit bilden – und publizierte seine Ergebnisse auf den weltweit führenden Konferenzen für Kryptographie. Diese wissenschaftliche Tiefe unterscheidet ihn von vielen Praktikern: Er versteht Angriffe nicht nur als Werkzeug, sondern bis auf die mathematische Wurzel.

Heute verbindet er diese Tiefe mit den neuesten offensiven Techniken – von Web-Application-Pentests über Active-Directory- und Cloud-Angriffe bis zum Red Teaming gegen ganze Organisationen. Sein Ziel: Unternehmen auf Angreifer auf höchstem technischen Niveau vorzubereiten.

„Ich bin ein Informationssicherheitsexperte mit über 22 Jahren Erfahrung in den Bereichen Penetrationstests, Red-Teaming und IT-Sicherheit.”

— Dr. Ewan Fleischmann

Was ihn auszeichnet

„Wer Verschlüsselungen brechen kann, weiß am besten, wie man Systeme schützt.”

Wissenschaftliche Tiefe

Promovierter Kryptograph mit Publikationen auf den weltweit führenden Sicherheitskonferenzen. Er kennt die Mathematik, auf der Sicherheit beruht.

Angreifer-Perspektive

OSCP- und OSCE-zertifiziert. Er denkt und handelt wie ein realer Angreifer – und deckt Schwachstellen auf, bevor Kriminelle sie finden.

Unternehmerische Verantwortung

Als Gründer und CEO der Redlings GmbH macht er IT-Sicherheit zum messbaren Geschäftsfaktor – partnerschaftlich und langfristig.

Seine Schwerpunkte

Offensive Sicherheit auf höchstem technischen Niveau – von der einzelnen Webanwendung bis zum simulierten Angriff auf das gesamte Unternehmen.

Penetration Testing

Systematische Sicherheitsprüfungen von Netzwerken, Servern und Infrastrukturen – Schwachstellen finden und schließen, bevor echte Angreifer sie ausnutzen.

Red Teaming

Realitätsnahe, emulierte Cyberangriffe auf das gesamte Unternehmen – um Erkennungs- und Reaktionsfähigkeit unter echten Bedingungen zu bewerten.

Web Application Security

Tiefgehende Prüfung von Webanwendungen und APIs auf Schwachstellen – von Injection-Angriffen bis zu Fehlern in Authentifizierung und Geschäftslogik.

Active Directory & Cloud

Sicherheitsbewertungen von Active-Directory-Umgebungen und Cloud-Plattformen (AWS, Azure, GCP) – dort, wo Angreifer heute die größten Hebel finden.

Kryptographie & Verschlüsselung

Bewertung kryptographischer Verfahren und Protokolle auf Basis fundierter Forschung – damit Verschlüsselung hält, was sie verspricht.

IT-Sicherheitsberatung & ISMS

Strategische Beratung zu Informationssicherheit, TISAX® und Sicherheitsarchitektur – mit dem Blick für Risiken, die wirklich zählen.

Elite-Zertifizierungen

Zu den anspruchsvollsten Qualifikationen der IT-Sicherheitsbranche – praktisch, prüfungsbasiert und international anerkannt.

OSCP – Offensive Security Certified Professional

OSCP

Offensive Security Certified Professional

Die berüchtigte 24-Stunden-Hands-on-Prüfung gilt als Härtetest des praktischen Penetration Testings – „Try Harder”.

OSCE – Offensive Security Certified Expert

OSCE

Offensive Security Certified Expert

Fortgeschrittene Exploit-Entwicklung und Umgehung von Schutzmechanismen – für Angriffe, an denen Standard-Tools scheitern.

CISSP – Certified Information Systems Security Professional

CISSP

Certified Information Systems Security Professional

Der weltweit anerkannte Goldstandard für ganzheitliche Informationssicherheit – Strategie, Governance und Architektur.

Alle Zertifizierungen im Überblick

Offensive Security, Verteidigung und Forensik – belegt durch international anerkannte Zertifizierungen.

OSCP – Offensive Security Certified Professional

OSCP

OSCE – Offensive Security Certified Expert

OSCE

CISSP – Certified Information Systems Security Professional

CISSP

GPEN – GIAC Penetration Tester

GPEN

GCFA – GIAC Certified Forensic Analyst

GCFA

GCDA – GIAC Certified Detection Analyst

GCDA

GCFE – GIAC Certified Forensic Examiner

GCFE

GIAC Advisory Board Badge

Besondere Auszeichnung

Mitglied im GIAC Advisory Board

Eine Berufung, die nur Fachleuten mit herausragenden Prüfungsergebnissen zuteilwird – Anerkennung für IT-Sicherheits-Expertise auf höchstem Niveau.

Forschung & Publikationen

Dr. Fleischmann forschte an der Bauhaus-Universität Weimar zur Analyse und zum Entwurf kryptographischer Verfahren – gemeinsam mit renommierten Kryptographen wie Prof. Dr. Stefan Lucks. Seine Arbeiten erschienen auf den weltweit führenden Konferenzen für Kryptographie wie FSE, ASIACRYPT, ACISP und INDOCRYPT.

Dissertation · Bauhaus-Universität Weimar

Analysis and Design of Blockcipher Based Cryptographic Algorithms

Seine Promotion widmete sich der Analyse und dem sicheren Entwurf von Blockchiffren-basierten Verfahren – Hashfunktionen, Kompressionsfunktionen und authentifizierter Verschlüsselung, die das Rückgrat moderner Datensicherheit bilden.

Ausgewählte Veröffentlichungen

ACISP 2009

Attacking 9 and 10 Rounds of AES-256

Kryptanalyse des weltweit wichtigsten Verschlüsselungsstandards.

FSE 2012

McOE: A Family of Almost Foolproof On-Line Authenticated Encryption Schemes

Robuste authentifizierte Verschlüsselung – vielzitierte Arbeit.

ASIACRYPT 2011

The Preimage Security of Double-Block-Length Compression Functions

Veröffentlicht auf einer der drei führenden Krypto-Konferenzen weltweit.

INDOCRYPT 2010

New Boomerang Attacks on ARIA

Kryptanalyse der ARIA-Blockchiffre.

FSE 2009

On the Security of Tandem-DM

Sicherheitsbeweis für eine doppelt-lange Hashkonstruktion.

ACISP 2012

Weimar-DM: A Highly Secure Double-Length Compression Function

Entwurf einer besonders sicheren Kompressionsfunktion.

PROVSEC 2010

Collision Resistant Double-Length Hashing

Kollisionssichere Hashverfahren mit beweisbarer Sicherheit.

AFRICACRYPT 2012

The Collision Security of MDC-4

Sicherheitsanalyse der MDC-4-Hashkonstruktion.

… sowie zahlreiche weitere Arbeiten zu Hashfunktionen, Blockchiffren und authentifizierter Verschlüsselung.

Sein Werdegang

Vom Kryptographie-Forscher zum Gründer eines spezialisierten Offensive-Security-Unternehmens.

Heute

Cybersecurity Experte, Head of Offensive & AI Security, Redlings GmbH

Leitung eines spezialisierten Teams für Penetration Testing, Red Teaming und IT-Sicherheitsberatung – mit Sitz in Mannheim und Kunden in ganz Deutschland.

Gründung

Aufbau der Redlings GmbH

Gründung eines Unternehmens, das die neuesten offensiven Sicherheitstechniken praktiziert, um Unternehmen gegen reale Angreifer zu wappnen.

10+ Jahre

Offensive Security & Penetration Testing

Über ein Jahrzehnt praktische Erfahrung in Penetrationstests, Red-Teaming, Security Operations und Intrusion Detection.

2008 – 2013

Promotion & Forschung in Kryptographie · Bauhaus-Universität Weimar

Forschung zu Kryptanalyse und dem Entwurf symmetrischer Verfahren mit Publikationen auf FSE, ASIACRYPT, ACISP und weiteren führenden Konferenzen.

Seine Sicht auf IT-Sicherheit

„Eines der größten Geschäftsrisiken unserer Tage ist der unberechtigte Zugriff auf unternehmenseigene Daten.”

„Cyber-Sicherheit gehört in die Vorstandssitzungen – nicht allein in die IT-Abteilung.”

Für Dr. Fleischmann beginnt wirksame Sicherheit beim Verständnis der eigenen Stärken und Schwächen – nur so lassen sich Ressourcen wirklich dort einsetzen, wo sie den größten Schutz bringen.

Sprechen Sie direkt mit dem Gründer