Navrhuji a stavím bezpečnost Microsoft Azure podle principů Zero Trust — identita (Entra ID), síť, Microsoft Sentinel, DevSecOps a automatizace detekce i response. Architekturu opírám o reálnou znalost toho, jak útoky skutečně probíhají.
Jsem bezpečnostní architekt se zaměřením na cloudovou bezpečnost v Microsoft Azure. Navrhuji koncepční zabezpečení cloudového prostředí jako celku i implementaci dílčích nástrojů — Microsoft Sentinel, Defender XDR, Entra ID a Purview. Zaměřuji se na to, aby bezpečnost byla nejen v souladu s regulacemi, ale i reálně účinná.
Mám více než pětiletou praxi v kybernetické bezpečnosti — od SOC analýzy přes konzulting až po cloudovou architekturu — podpořenou magisterským vzděláním. Pracoval jsem na Azure bezpečnosti a Microsoft Sentinel u více než 10 klientů.
Komplexní cloudová bezpečnost v Microsoft Azure — od strategie a architektury po detekci, automatizaci a soulad s regulacemi.
Návrh a implementace Microsoft Sentinel — od integrace logů z hybridních, on-premise i cloudových zdrojů po vlastní KQL detekce a automatizaci incident response pomocí Logic Apps a AI-asistované triáže.
Návrh a nasazení Zero Trust modelu napříč cloudem — striktní verifikace identit (Microsoft Entra ID, PIM), mikrosegmentace a síťová bezpečnost (Azure Firewall, WAF, NSG).
Bezpečnost zabudovaná do vývoje — zabezpečení CI/CD pipeline, secret scanning, Defender for Containers & APIs a správa infrastruktury jako kódu (Terraform, Policy-as-Code).
Ochrana datových aktiv v Microsoft Azure a Microsoft 365 — klasifikace, šifrování, DLP a monitoring toku citlivých informací pomocí Microsoft Purview.
Návrh celkové bezpečnostní strategie platformy — threat modeling (STRIDE, DREAD), registr rizik, runbooky pro incident response a průběžné posilování bezpečnostní úrovně prostředí.
Koncepční návrh end-to-end bezpečnostní architektury cloudového a hybridního prostředí — od posouzení rizik po cílový stav a roadmapu zavedení.
Vybrané projekty z posledních let. Jména zákazníků jsou pod NDA.
Návrh a vybudování cloudové bezpečnostní architektury v Microsoft Azure od nuly pro skupinu působící v pojišťovnictví a fintechu. Identita a privilegovaný přístup (Entra ID, PIM), síťová segmentace, Microsoft Sentinel jako centrální SIEM a soulad s NIS2, DORA a PSD2. Následně odpovědnost za SIEM platformu napříč skupinou a koordinace externího SOC.
Automatizace incident response na Microsoft Sentinelu pro zákazníka v energetickém sektoru. Logic App playbooky, vlastní KQL detekce, Sentinel-as-Code s CI/CD pipeline v Azure DevOps a delegovaná správa napříč tenanty přes Azure Lighthouse.
Nasazení a ladění Sentinelu napříč obory — integrace log zdrojů z hybridních prostředí, tvorba detekčních pravidel a optimalizace nákladů na sběr dat. Zkušenost z telekomunikací, financí a energetiky, včetně podpory analytiků při aktivních incidentech.
Ať víte, do čeho jdete, ještě než si zavoláme.
Dělám výhradně bezpečnost v Microsoft Azure a Microsoft 365 — Sentinel, Entra ID, Defender XDR, Purview, DevSecOps. Zakázky na jiné platformy a SIEMy neberu.
Pracuji primárně na dálku. Po dohodě dojíždím do Prahy, Brna, Vídně a Bratislavy.
Ohraničená zakázka — posouzení stavu, návrh architektury, nasazení konkrétního řešení — i dlouhodobá spolupráce na rozvoji bezpečnosti.
Napřímo s koncovým zákazníkem, přes zprostředkovatele i jako subdodavatel dodavatelské firmy.
U rozsáhlejších zadání se zapojím do většího týmu, nebo přizvu kolegy se stejným zaměřením.
Beru omezený počet zakázek. Termín a rozsah domlouvám individuálně podle aktuální vytíženosti.
Kompletní bezpečnostní stack Microsoftu doplněný o průmyslové standardy.
Pojďme společně probrat bezpečnost vaší cloudové infrastruktury a navrhnout optimální cestu k její modernizaci.
Otevřít rezervační kalendářRezervací schůzky souhlasíte se zpracováním osobních údajů.