$ whoami
Samouk. Ověřeno v laboratoři. Pouze s autorizací.
Samouk v oboru síťové bezpečnosti zaměřený na penetrační testování a etický hacking. Bez titulu z informatiky — cesta sem vedla přes domácí laboratoře, CTF soutěže a certifikace, vždy ověřené na skutečných (autorizovaných) cílech, ne jen v teorii. Pohybuje se stejně jistě na obranné straně (firewally, segmentace, monitoring) jako na útočné straně (průzkum, exploitace, reporting), což vede k hodnocením, která počítají s tím, jak reálný tým opravdu reaguje.
Freelance / nezávislé zakázky - Vzdáleně
Najímán malými firmami a startupy k provádění autorizovaných externích a interních síťových hodnocení, penetračních testů webových aplikací a bezpečnostních auditů s ohledem na sociální inženýrství.
Vymezoval jsem rozsah a prováděl black-box i grey-box penetrační testy klientských sítí a webových aplikací, vždy na základě podepsaných pravidel zapojení. Nálezy jsem předával jako zprávy seřazené podle rizika s jasnými kroky nápravy, které malý vývojářský tým skutečně dokázal realizovat — ne jen zeď CVSS skóre.
Typická zakázka pokrývala mapování externí útočné plochy, testování segmentace interní sítě a běžné třídy webových zranitelností (obcházení autentizace, injekce, IDOR, špatně nakonfigurované cloudové úložiště). Vybudoval jsem opakovatelné checklisty, aby zakázka zůstala konzistentní i při změně rozsahu mezi klienty.
Interní IT / bezpečnostní tým - Na místě
Zodpovídal jsem za každodenní obranu sítě — politiku firewallu a segmentace, správu záplat a zranitelností, monitoring logů a reakci na incidenty pro středně velkou interní síť.
Než jsem se přesunul k ofenzivní práci, řídil jsem obrannou stranu: zpevnil jsem perimetrový i interní firewall, zpřísnil segmentaci VLAN, zavedl centralizované logování a doladil alerting tak, aby se snížil šum bez ztráty skutečných signálů.
Právě zde jsem se naučil pohled interního útočníka na síť — a přesně to teď dělá penetrační testování efektivnějším. Vědět, co si skutečný SOC opravdu všimne (a čeho ne), utváří od té doby každé hodnocení.
Žádný formální titul v oboru bezpečnosti. Naučil jsem se to rozbíjením věcí v legálních sandboxech a pak si to ověřil praktickými certifikacemi.
Postavil jsem domácí laboratoř ze zbylého hardwaru, abych mohl trénovat síťové útoky, aniž bych se dotkl čehokoliv, co nebylo moje. Prošel jsem cestami TryHackMe a Hack The Box (web, AD, síťový pivoting), soutěžil v CTF, abych otestoval dovednosti pod tlakem času, a studoval na certifikace z ofenzivní bezpečnosti postupně, místo abych si předem platil bootcamp.
Společné vlákno: každá dovednost byla ověřena na skutečném cíli — zranitelném VM, CTF krabici, laboratorním prostředí — než se počítala za "naučenou".