Otvorený novým projektom · Q3 2026

Michal Ormos

DevSecOps špecialista · Štokholm & Bratislava

Staviam a prevádzkujem bezpečnú cloudovú infraštruktúru. Hranica medzi vývojom a prevádzkou je miesto, kde sa väčšina tímov buď zrýchli, alebo nenápadne stráca čas a peniaze — pomáham ich dostať na správnu stranu tejto hranice.

Čo robím

Pracujem ako DevSecOps špecialista — momentálne medzi Štokholmom a Bratislavou. Pomáham firmám navrhovať cloudové platformy, automatizovať procesy a držať služby v chode — s bezpečnosťou riešenou od začiatku, nie dodatočne. Posledné roky pracujem najmä s AWS, Azure a vulnerability managementom v scale.

Najradšej robím menšie, krátke embedované engagementy, kde vidím systém end-to-end — od IAM politiky cez IRSA pod až po alert, čo niekoho zobudí o 03:00. Popri tom mentorujem ľudí, ktorí sa chcú dostať do bezpečnosti alebo SRE — technicky aj ľudsky.

pôsobím
Štokholm (SE) · Bratislava (SK) · CET, async-friendly
zameranie
Cloud architektúra · CI/CD · Bezpečnosť · Vulnerability management
jazyky
Slovenčina · Čeština · Angličtina
vzdelanie
VUT Brno — Fakulta informačných technológií
firma
SZČO · IČO 54788722

S čím pracujem

Cloud

  • AWS
  • Azure
  • Google Cloud
  • Alibaba Cloud

Platforma & Ops

  • Linux
  • Docker
  • Kubernetes
  • Terraform
  • Ansible
  • GitHub Actions
  • GitLab CI
  • ArgoCD

Jazyky & dáta

  • Python
  • Bash
  • Go
  • SQL
  • PostgreSQL
  • MySQL

Bezpečnosť

  • Vulnerability management
  • SAST / DAST
  • SBOM
  • Cloud hardening
  • IAM design
  • Secrets management
  • Incident response

Observability

  • Prometheus
  • Grafana
  • CloudWatch
  • OpenTelemetry
  • ELK

Overené

AWS Solutions Architect — AssociateAWS · 2024
Microsoft Azure AdministratorAZ-104 · 2024
Microsoft Azure Security EngineerAZ-500 · 2024
Certified Kubernetes AdministratorCKA · 2025
ISO/IEC 27001 Lead ImplementerPECB · 2025
HashiCorp Terraform Associate003 · 2025

Ako môžem pomôcť

Cloud architektúra

Návrh platforiem v AWS, Azure alebo GCP — multi-account organizácie, sieť, IAM, cost guardrails. Bezpečné východiská, priestor na rast.

Automatizácia & CI/CD

Od lokálneho vývoja po produkčné pipelines so SAST, DAST, SBOM a policy gates. Menej klikania, viac dodávania.

Prevádzka cloudu

Každodenný chod cloud platforiem — monitoring, alerting, incident response a dostupnosť, ktorá sa dá merať.

Bezpečnostný audit & hardening

Kontrola IAM, sieťovej expozície, secrets a supply chain. Hľadanie slabín skôr, ako ich nájde niekto iný.

Vulnerability management

Budovanie alebo operacionalizácia vulnerability managementu — od skenerov cez triáž až po SLA, ktoré tím nezabijú.

Mentoring

1:1 mentoring pre inžinierov smerujúcich do DevOps, SRE alebo bezpečnosti. Technicky aj ľudsky — kariéra, interviews, on-call.

Ako prebieha spolupráca

Discovery

30-min úvodný hovor, potom krátka platená discovery (1–3 dni) na zmapovanie systému, rizík a cieľov. Zápis dostanete tak či tak.

Plán

Konkrétny návrh: výstupy, míľniky, deľba práce. Fixná cena alebo denná sadzba — vaša voľba. Žiadne nevypovedateľné retainery.

Realizácia

Embedded s vaším tímom. Kód, IaC a runbooky žijú vo vašich repozitároch od prvého dňa. Týždenné písomné updaty.

Odovzdanie

Dokumentácia, tréning a čistý exit. Cieľ — váš tím chod vie zvládnuť aj bezo mňa.

Vybrané projekty

Niekoľko anonymizovaných projektov. Detaily na vyžiadanie pod NDA.

Štokholm · SaaS · 2025

Hardening AWS Organization pre mid-market SaaS

Prebral som single-account AWS prostredie, žiadne SCPs, IAM Users pre ľudí, zdieľané root prihlásenia. Prebudované na multi-account Organization so SSO, Control Tower guardrails, IAM Identity Center a baselinom, ktorý prejde auditom.

30 dní k baseline 0 IAM používateľov pre ľudí SOC 2 audit prešiel na prvý raz
EU · FinTech · 2024

CI/CD s bezpečnostnými gates bez spomalenia tímu

Pipelines „prechádzali" s tajomstvami v repozitároch a starými base images. Navrhnutý GitHub Actions pipeline so SAST (Semgrep), DAST (ZAP), container scanning (Trivy), SBOM (Syft) a OIDC-based deploys. Gates padajú s jasným, použiteľným výstupom.

~6 min celkový pipeline 0 statických credentials v CI −40% high-sev nálezov za 90 dní
EU · B2B platforma · 2024

Vulnerability management, ktorý inžinieri reálne používajú

Dáta zo skenerov žili v dashboarde, ktorý nikto neotváral. Napojené nálezy na existujúci tracker s risk-based SLA, routovaním vlastníkov a týždenným digestom. Postavená malá Python služba na deduplikáciu a prioritizáciu.

−70% MTTR na critical 1 source of truth namiesto troch 3 security FTE uvoľnené

Čo o mne hovoria

Michal sa pridal na to, čo sme považovali za 4-týždňový cleanup — skončil prepísaním celej AWS landing zone. Tie nudné veci konečne fungujú.
— Engineering Manager · SaaS, Štokholm
Pragmatický, pokojný, pýta správne otázky. Máme bezpečnostnú stránku, ktorú už audítori prestali rozporovať.
— CTO · FinTech, EU
Najlepší 1:1 mentor, akého som mal pri prechode zo sysadmin na SRE. Priamy, bez balastu, reálne sa zaujíma.
— SRE · bývalý mentee, teraz v scale-up

Posledné články

Hardening an AWS Organization in 30 days: a practical checklist CI/CD security gates that don't slow the team down Vulnerability management at scale: what actually matters

všetky články →

Poznámky z praxe

Ozvite sa

Otvorený zaujímavým projektom, spolupráci a mentoringu. Najrýchlejšie cez 30-min úvodný hovor — alebo email.

Štokholm

Švédsko · CET
info@michalormos.eu +46 76 100 25 39

Bratislava

Slovensko · CET
info@michalormos.eu +421 918 061 863