Azure Security Architect

Navrhuji a stavím bezpečnost Microsoft Azure podle principů Zero Trust — identita (Entra ID), síť, Microsoft Sentinel, DevSecOps a automatizace detekce i response. Architekturu opírám o reálnou znalost toho, jak útoky skutečně probíhají.

Matěj Hrabálek — Azure Security Architect

Kdo jsem

Jsem bezpečnostní architekt se zaměřením na cloudovou bezpečnost v Microsoft Azure. Navrhuji koncepční zabezpečení cloudového prostředí jako celku i implementaci dílčích nástrojů — Microsoft Sentinel, Defender XDR, Entra ID a Purview. Zaměřuji se na to, aby bezpečnost byla nejen v souladu s regulacemi, ale i reálně účinná.

Mám více než pětiletou praxi v kybernetické bezpečnosti — od SOC analýzy přes konzulting až po cloudovou architekturu — podpořenou magisterským vzděláním. Pracoval jsem na Azure bezpečnosti a Microsoft Sentinel u více než 10 klientů.

Zero TrustNIS2 & DORAMicrosoft SentinelKQLMicrosoft AzureMicrosoft Defender XDRMicrosoft Entra IDMicrosoft PurviewDevSecOpsTerraform / IaCAzure AIThreat Modeling

Specializace

Komplexní cloudová bezpečnost v Microsoft Azure — od strategie a architektury po detekci, automatizaci a soulad s regulacemi.

SIEM & SOAR

Návrh a implementace Microsoft Sentinel — od integrace logů z hybridních, on-premise i cloudových zdrojů po vlastní KQL detekce a automatizaci incident response pomocí Logic Apps a AI-asistované triáže.

Zero Trust & Identity

Návrh a nasazení Zero Trust modelu napříč cloudem — striktní verifikace identit (Microsoft Entra ID, PIM), mikrosegmentace a síťová bezpečnost (Azure Firewall, WAF, NSG).

DevSecOps & IaC

Bezpečnost zabudovaná do vývoje — zabezpečení CI/CD pipeline, secret scanning, Defender for Containers & APIs a správa infrastruktury jako kódu (Terraform, Policy-as-Code).

Data Security & Governance

Ochrana datových aktiv v Microsoft Azure a Microsoft 365 — klasifikace, šifrování, DLP a monitoring toku citlivých informací pomocí Microsoft Purview.

Bezpečnostní strategie

Návrh celkové bezpečnostní strategie platformy — threat modeling (STRIDE, DREAD), registr rizik, runbooky pro incident response a průběžné posilování bezpečnostní úrovně prostředí.

Security Architecture

Koncepční návrh end-to-end bezpečnostní architektury cloudového a hybridního prostředí — od posouzení rizik po cílový stav a roadmapu zavedení.

Projekty

Vybrané projekty z posledních let. Jména zákazníků jsou pod NDA.

Zero Trust platforma pro finanční skupinu

Návrh a vybudování cloudové bezpečnostní architektury v Microsoft Azure od nuly pro skupinu působící v pojišťovnictví a fintechu. Identita a privilegovaný přístup (Entra ID, PIM), síťová segmentace, Microsoft Sentinel jako centrální SIEM a soulad s NIS2, DORA a PSD2. Následně odpovědnost za SIEM platformu napříč skupinou a koordinace externího SOC.

Multi-tenant SOAR v energetice

Automatizace incident response na Microsoft Sentinelu pro zákazníka v energetickém sektoru. Logic App playbooky, vlastní KQL detekce, Sentinel-as-Code s CI/CD pipeline v Azure DevOps a delegovaná správa napříč tenanty přes Azure Lighthouse.

Microsoft Sentinel u 10+ enterprise prostředí

Nasazení a ladění Sentinelu napříč obory — integrace log zdrojů z hybridních prostředí, tvorba detekčních pravidel a optimalizace nákladů na sběr dat. Zkušenost z telekomunikací, financí a energetiky, včetně podpory analytiků při aktivních incidentech.

Jak spolupracuji

Ať víte, do čeho jdete, ještě než si zavoláme.

Zaměření

Dělám výhradně bezpečnost v Microsoft Azure a Microsoft 365 — Sentinel, Entra ID, Defender XDR, Purview, DevSecOps. Zakázky na jiné platformy a SIEMy neberu.

Remote-first

Pracuji primárně na dálku. Po dohodě dojíždím do Prahy, Brna, Vídně a Bratislavy.

Krátkodobě i dlouhodobě

Ohraničená zakázka — posouzení stavu, návrh architektury, nasazení konkrétního řešení — i dlouhodobá spolupráce na rozvoji bezpečnosti.

Formy spolupráce

Napřímo s koncovým zákazníkem, přes zprostředkovatele i jako subdodavatel dodavatelské firmy.

Větší projekty

U rozsáhlejších zadání se zapojím do většího týmu, nebo přizvu kolegy se stejným zaměřením.

Kapacita

Beru omezený počet zakázek. Termín a rozsah domlouvám individuálně podle aktuální vytíženosti.

Certifikace

Kompletní bezpečnostní stack Microsoftu doplněný o průmyslové standardy.

Microsoft Certified

SC-100: Cybersecurity Architect Expert
AZ-500: Azure Security Engineer
SC-200: Security Operations Analyst
SC-300: Identity & Access Administrator
SC-400: Information Protection Admin
SC-900: Security Fundamentals
AZ-900: Azure Fundamentals

Industry Standard

CompTIA CySA+
CompTIA PenTest+
CompTIA Security+
ISC2 CC (Certified in Cybersecurity)

Pojďme si sjednat schůzku

Pojďme společně probrat bezpečnost vaší cloudové infrastruktury a navrhnout optimální cestu k její modernizaci.

Otevřít rezervační kalendář

Rezervací schůzky souhlasíte se zpracováním osobních údajů.

Kontakt

Ing. Matěj Hrabálek

Sídlo: Třešňová 916/16, 669 04 Znojmo

Telefon: +420 733 665 123

E-mail: info@matejhrabalek.cz

IČO: 24514616 | DIČ: CZ0009194075

Zapsán v živnostenském rejstříku MÚ Znojmo

LinkedIn — Matěj Hrabálek

Kontaktní formulář