HEALTHCARE CYBERSECURITY EXPERTEN

Sicher im Betrieb.
Sicher im Audit.

Wir liefern MDR-Herstellern die auditsichere Cybersecurity-Evidenz, die ihre Benannte Stelle nach IEC 81001-5-1 verlangt – von Pentests und Secure Code Reviews bis zur Compliance-Dokumentation, die sie belastbar macht. Kliniken vertrauen uns für §17-MPBetreibV-Prüfungen, Healthcare-Cloud-Betreiber für ihre C5-Readiness.

Vertraut von MedTech-Innovatoren
dermanostic GmbH logoElona Health GmbH logoNoah Labs GmbH logorelios.vision GmbH logo

Unser Team

Lernen Sie unsere qualifizierten Experten kennen, die akademische Forschung mit langjähriger praktischer Cybersecurity-Erfahrung verbinden und sich auf Medizinproduktesicherheit und regulatorische Compliance spezialisiert haben.

Dr. Simon Weber Profile

Dr. rer. nat. Simon Weber

Senior Penetrationstester & Sicherheitsforscher

Promovierter Sicherheitsforscher, der kritische Schwachstellen in Krankenhaus-Systemen aufdeckte und am B3S-Krankenhaussicherheitsstandard (BAK MV) mitgewirkt hat. Simon verwandelt akademische Präzision in auditsichere Ergebnisse, die echte Patienten schützen.

Ausbildung:Promotion in Netzwerksicherheit, Heinrich-Heine-Universität Düsseldorf. M.Sc. Informatik
Erfahrung:Referent für Digitalisierung und IT-Sicherheit im Rektorat der HHU, CERT-Team-Mitglied, Alumni der THB MedSec-Forschungsgruppe, Responsible Disclosure von Schwachstellen in Open-Source-Healthcare-Software, gematik Security Heroes
Spezialisierung:Medizinproduktesicherheit, Krankenhaus-IT-Sicherheit, MDR-Compliance
Volker Schönefeld Profile

Dipl.-Inf. Volker Schönefeld

Senior Penetrationstester & Anwendungssicherheits-Experte

Über 20 Jahre als CTO. Über 50 Millionen App-Downloads. Teams bis zu 35 Experten. IoT-Flotten mit tausenden Geräten. Volker bringt tiefe Sicherheitsexpertise mit und macht komplexe Compliance einfach.

Ausbildung:Diplom in Informatik (entspricht Master), RWTH Aachen. Forschung an der UC San Diego (UCSD) während der Diplomarbeit.
Berufliche Weiterbildung:Zertifizierter Web Exploitation Specialist (CWES) mit kontinuierlicher Sicherheitsforschung und praktischer Kompetenzentwicklung durch verschiedene Plattformen und Methoden, gematik Security Heroes
Spezialisierung:Medizinprodukte-Sicherheit (Penetrationstests, DiGA), Unternehmenssicherheit (IoT, sichere Architektur, SDLC-Beratung), Anwendungssicherheit (Mobile, Web, KI)

BEWEISE STATT VERSPRECHEN

Kritische Schwachstellen im Gesundheitswesen,
verantwortungsvoll offengelegt.

Wir testen nicht nur – wir finden kritische Schwachstellen in Healthcare-Systemen und koordinieren ihre Offenlegung mit Herstellern und Behörden. Unsere öffentliche Bilanz bei gematik, Orthanc, DCMTK und dem Robert Koch-Institut zeigt unseren Kunden, dass unsere Pentests finden, was zählt.

14
Veröffentlichte Advisories
02
Kritisch
05
Hoch
04
Koordinierte Hersteller
Anerkennung
gematik Security Heroes
Von der gematik als Security Heroes ausgezeichnet für die koordinierte Offenlegung kritischer Schwachstellen in der Authentifizierungsinfrastruktur des deutschen Gesundheitswesens.

Das sagen unsere Kunden

Stimmen von Teams, mit denen wir gearbeitet haben

dermanostic GmbH logo
Wir arbeiten seit mehreren Jahren mit Machine Spirits zusammen und schätzen ihre technische Expertise und unkomplizierte Zusammenarbeit. Ihre praxisnahen Empfehlungen haben maßgeblich dazu beigetragen, den Schutz der uns anvertrauten Patientendaten nachhaltig zu stärken.
Lucas Habrich
CTO, dermanostic GmbH
Elona Health GmbH logo
Als Sicherheitspartner für unsere DiGA hat Machine Spirits durch tiefgehende Pentests überzeugt. Auch die kompetente TR-03161-Beratung und die klaren Handlungsempfehlungen waren entscheidend, um die anspruchsvollen BSI-Anforderungen schnell und sicher zu erfüllen.
Leon Hillebrandt
CTO, Elona Health GmbH
Noah Labs GmbH logo
Machine Spirits hat mit einem strukturierten und tiefgehenden Pentest dazu beigetragen, Schwachstellen in unserer Plattform frühzeitig aufzudecken, bevor wir die MDR-Zertifizierung durchlaufen haben. Die klaren Reports und die pragmatische Kommunikation halfen uns, Sicherheitslücken schnell zu schließen und unsere Dokumentation effizient nachzuziehen.
Marcus Hott
CTO, Noah Labs GmbH

Kontakt

Sprechen Sie mit uns über Ihre Sicherheitsanforderungen.

Antwortzeit

Wir antworten in der Regel innerhalb von 24 Stunden an Werktagen auf alle Anfragen.

Durchschnittliche Antwortzeit: 6-12 Stunden

Nachricht senden