Cloud architektúra
Návrh platforiem v AWS, Azure alebo GCP — multi-account organizácie, sieť, IAM, cost guardrails. Bezpečné východiská, priestor na rast.
Staviam a prevádzkujem bezpečnú cloudovú infraštruktúru. Hranica medzi vývojom a prevádzkou je miesto, kde sa väčšina tímov buď zrýchli, alebo nenápadne stráca čas a peniaze — pomáham ich dostať na správnu stranu tejto hranice.
Pracujem ako DevSecOps špecialista — momentálne medzi Štokholmom a Bratislavou. Pomáham firmám navrhovať cloudové platformy, automatizovať procesy a držať služby v chode — s bezpečnosťou riešenou od začiatku, nie dodatočne. Posledné roky pracujem najmä s AWS, Azure a vulnerability managementom v scale.
Najradšej robím menšie, krátke embedované engagementy, kde vidím systém end-to-end — od IAM politiky cez IRSA pod až po alert, čo niekoho zobudí o 03:00. Popri tom mentorujem ľudí, ktorí sa chcú dostať do bezpečnosti alebo SRE — technicky aj ľudsky.
Návrh platforiem v AWS, Azure alebo GCP — multi-account organizácie, sieť, IAM, cost guardrails. Bezpečné východiská, priestor na rast.
Od lokálneho vývoja po produkčné pipelines so SAST, DAST, SBOM a policy gates. Menej klikania, viac dodávania.
Každodenný chod cloud platforiem — monitoring, alerting, incident response a dostupnosť, ktorá sa dá merať.
Kontrola IAM, sieťovej expozície, secrets a supply chain. Hľadanie slabín skôr, ako ich nájde niekto iný.
Budovanie alebo operacionalizácia vulnerability managementu — od skenerov cez triáž až po SLA, ktoré tím nezabijú.
1:1 mentoring pre inžinierov smerujúcich do DevOps, SRE alebo bezpečnosti. Technicky aj ľudsky — kariéra, interviews, on-call.
30-min úvodný hovor, potom krátka platená discovery (1–3 dni) na zmapovanie systému, rizík a cieľov. Zápis dostanete tak či tak.
Konkrétny návrh: výstupy, míľniky, deľba práce. Fixná cena alebo denná sadzba — vaša voľba. Žiadne nevypovedateľné retainery.
Embedded s vaším tímom. Kód, IaC a runbooky žijú vo vašich repozitároch od prvého dňa. Týždenné písomné updaty.
Dokumentácia, tréning a čistý exit. Cieľ — váš tím chod vie zvládnuť aj bezo mňa.
Niekoľko anonymizovaných projektov. Detaily na vyžiadanie pod NDA.
Prebral som single-account AWS prostredie, žiadne SCPs, IAM Users pre ľudí, zdieľané root prihlásenia. Prebudované na multi-account Organization so SSO, Control Tower guardrails, IAM Identity Center a baselinom, ktorý prejde auditom.
Pipelines „prechádzali" s tajomstvami v repozitároch a starými base images. Navrhnutý GitHub Actions pipeline so SAST (Semgrep), DAST (ZAP), container scanning (Trivy), SBOM (Syft) a OIDC-based deploys. Gates padajú s jasným, použiteľným výstupom.
Dáta zo skenerov žili v dashboarde, ktorý nikto neotváral. Napojené nálezy na existujúci tracker s risk-based SLA, routovaním vlastníkov a týždenným digestom. Postavená malá Python služba na deduplikáciu a prioritizáciu.
Michal sa pridal na to, čo sme považovali za 4-týždňový cleanup — skončil prepísaním celej AWS landing zone. Tie nudné veci konečne fungujú.— Engineering Manager · SaaS, Štokholm
Pragmatický, pokojný, pýta správne otázky. Máme bezpečnostnú stránku, ktorú už audítori prestali rozporovať.— CTO · FinTech, EU
Najlepší 1:1 mentor, akého som mal pri prechode zo sysadmin na SRE. Priamy, bez balastu, reálne sa zaujíma.— SRE · bývalý mentee, teraz v scale-up
Otvorený zaujímavým projektom, spolupráci a mentoringu. Najrýchlejšie cez 30-min úvodný hovor — alebo email.