Antonín Ečer, DiS. Senior Infrastructure Specialist
Provozní bilance (Operational Impact)
Profesní přístup & hodnoty
Technika, lidé a procesy
Během 30 let v IT jsem prošel všemi úrovněmi od uživatelské podpory po IT management. Vedl jsem týmy vývojářů, správců i helpdesku. Díky tomu rozumím nejen technickému detailu, ale i lidským vztahům a nezbytnosti hladké komunikace.
Pragmatická metodika
Certifikace ITIL 4, TOGAF a PRINCE2 pro mě nejsou teoretickým cílem k vystavení na zeď. Využívám je jako praktickou sadu nástrojů, které pomáhají vnášet řád, auditovatelnost a předvídatelnost do reálného provozu a změn.
Klid a nadhled
Do týmu přináším provozní klid, hluboký kontext a schopnost řešit krizové situace s chladnou hlavou. Věřím v kontinuální zlepšování procesů a v to, že dobře nastavená automatizace a monitoring eliminují každodenní hasičské zásahy.
Programující administrátor
Programuji celý život (Bash, PHP, Python, SQL, Java). Můj přirozený přístup je stavět a automatizovat – pokud pro nějaký provozní úkol neexistuje vhodný nástroj, nebo je zbytečně složitý, raději si navrhnu a naprogramuji vlastní řešení (např. PatchMonitor).
Profesní dráha
Fio banka a.s. Bankovnictví / Finanční služby
Duben 2026 – současnostSenior Infrastructure Specialist - OSSS / Network Security
- Zajištění bezpečného a stabilního bankovního provozu v souladu s přísnými standardy governance a auditu.
- Integrace a monitoring 720+ kritických bezdrátových komponent do centrálního monitorovacího systému.
- Nastavení efektivních procesů pro správu a rozvoj dohledových infrastruktur.
- Návrh a implementace vysokodostupného monitoringu (Zabbix HA) postaveného na Rocky Linux.
- Automatizace nasazení a správy dohledových agentů a konfigurací pomocí Ansible.
- Integrace a monitoring kritických síťových prvků (720+ komponent) a správa alertovacích pravidel.
- Vytváření auditovatelných provozních standardů a příprava reportingových podkladů.
Komerční banka a.s. Bankovnictví / Finanční služby
Srpen 2021 – Prosinec 2025Senior Linux / Infrastructure Engineer
- Spoluodpovědnost za provoz, automatizaci a compliance pro flotilu 7 000+ Linux serverů.
- Vytvoření interního nástroje PatchMonitor pro tracking patchování, DR kontroly a manažerský reporting.
- Výrazné zkrácení patchovacího cyklu a snížení provozního rizika díky zavedení automatizovaných orchestrací.
- Správa a patchování 7 000+ Linux serverů (RHEL, Oracle Linux, CentOS, Ubuntu, Debian).
- Orchestrace patch compliance a repozitářů pomocí nástrojů Ansible, AWX, Foreman a Katello.
- Tvorba a optimalizace dynamických inventory v Ansible AWX pro škálovatelné provádění úloh.
- Vývoj systému PatchMonitor (PHP, Python, SQL) – vizualizace stavu patchování, evidence DR kontrol, management reporting.
- Hardening operačních systémů, příprava podkladů pro bezpečnostní audity a implementace nápravných opatření.
Apollo Software s.r.o. Regulovaný online gaming
Únor 2021 – Srpen 2021Infrastructure Transformation Consultant
- Krizový management a transformace infrastruktury za účelem rychlé stabilizace kritických služeb.
- Konsolidace virtualizace a sjednocení IP adresního prostoru napříč datovými centry.
- Zavedení standardizovaných provozních procesů a centralizovaného přístupu.
- Audit a redesign virtualizačních clusterů postavených na Proxmox VE.
- Implementace FreeIPA pro centralizovanou správu identit a přístupů (LDAP).
- Restrukturalizace IP adresace napříč více geograficky oddělenými datovými centry.
- Náhrada nespravované a nestabilní VPN architektury za bezpečné, segmentované řešení.
Digiteq Automotive s.r.o. / Volkswagen Group Automotive / Vývoj softwaru
Červen 2018 – Leden 2021IT Systems Specialist / Infrastructure Architect (zastupující LISO / CISO)
- Návrh a správa IT infrastruktury pro vývoj kritického palubního softwaru vozů VW Group.
- Zodpovědnost za informační bezpečnost z pozice zastupujícího LISO a zástupce CISO.
- Implementace standardů řízení přístupu, VLAN segmentace a zajištění auditních stop.
- Správa heterogenního prostředí Linux (RHEL, CentOS) a Windows Server.
- Virtualizace na platformách VMware ESXi a Microsoft Hyper-V.
- Konfigurace aktivních prvků Cisco a FortiGate, VLAN segmentace, LACP a trunking.
- Zálohování a disaster recovery pomocí nástrojů Veeam Backup & Replication.
- Správa a integrace vývojářských nástrojů (GitLab, Jira, Confluence) a adresářových služeb AD/DNS.
- Implementace bezpečnostních auditních kontrol a hardeningu systémů podle standardů VW Group.
LibraHospitality s.r.o. / OREA HOTELS s.r.o. Hotelnictví / Vícelokalitní IT provoz
Březen 2004 – Květen 2018IT Manager / Regional IT Manager / IT Specialist
- Řízení IT infrastruktury pro centrálu a 20+ hotelových lokací v ČR.
- Vedení interního helpdesku a koordinace regionálních IT administrátorů.
- Vendor management, vyjednávání SLA a efektivní řízení IT rozpočtů.
- Kompletní správa serverů a sítí pro 20+ geograficky oddělených hotelů.
- Virtualizace a konsolidace fyzického hardwaru na platformě VMware ESXi.
- Integrace a údržba hotelových systémů (Epitome / Opera PMS) a rozhraní.
- Implementace standardů zálohování a obnovy po havárii (disaster recovery) na pobočkách.
- Řízení a realizace migrací a nasazení hotelových systémů v regionu CEE.
Earlier Career / Začátky kariéry Telekomunikace, Logistika, IT Služby
1993 – 2004IT Specialist / Network Administrator / Systems Technician
- Získání širokého základu v IT podpoře, administraci sítí a údržbě databází.
- Technická podpora rolloutu celostátní GSM sítě a dohled nad logistickými systémy.
- Působení ve společnostech Ericsson s.r.o., AAA Auto a.s., Česká pošta.
- Správa sítí na platformách Novell NetWare a raných verzích Windows Server.
- Podpora rolloutu sítě GSM 1800 v ČR pro společnost Ericsson.
- Údržba a servis automatizovaných třídicích technologií a SQL databází na České poště.
- Vývoj interních utilit a skriptů (Pascal, PHP, Bash) pro automatizaci opakujících se úloh.
Technické kompetence
Operační systémy
Automatizace & Verzování
Dohled & Monitoring
Virtualizace & Cloud
Síť & Bezpečnost
Skriptování & Databáze
Klíčové projekty & Prezentace
PatchMonitor
Interní enterprise systém pro řízení masového patchování serverové infrastruktury v bankovním prostředí. Poskytuje transparentní reporting pro management, hlídání patch compliance, DR kontroly a integraci s AWX orchestracemi. Zkrátil provozní čas provádění cyklů z týdnů na hodiny.
Ansible Inventory Studio
Nástroj pro vizualizaci, kontrolu a správu složitých Ansible inventářů. Zobrazuje logické vztahy mezi skupinami, dědičnost proměnných (group_vars, host_vars) a pomáhá předcházet incidentům způsobeným nechtěným přepsáním parametrů při konfiguraci rozsáhlých prostředí.
Zabbix HA Monitoring
Návrh a implementace robustního, vysokodostupného monitorovacího klastru na platformě Rocky Linux. Zajišťuje centralizovaný dohled nad 120+ kritickými síťovými komponentami v režimu vysoké bezpečnosti s integrovaným alertováním a reportingem v bankovním provozu.
Linux Security – The Illusion of Safety
Praktická prezentace o provozní bezpečnosti Linux infrastruktury: segmentace, IoT rizika, laterální pohyb, patch management, hardening a obnova po incidentu. Nejde o teorii, ale o pohled člověka z provozu.
LM Helper (Offline RAG)
Diagnostický asistent využívající lokální LLM a technologii RAG nad provozní a technologickou dokumentací. Umožňuje rychlé vyhledávání a troubleshooting v uzavřeném prostředí bez úniku citlivých informací nebo provozních logů mimo firemní infrastrukturu.
Quantum Random API
Experimentální HTTP služba poskytující kvalitní kryptografickou náhodu. Architektura je připravena na budoucí napojení na specializovaný (kvantový) hardware.
AWS hands-on (foundation)
Praktický výcvik zaměřený na compute, networking, storage, IAM, monitoring a bezpečnost. Včetně reálných úloh a nasazení; praktické porozumění základním cloudovým stavebním kamenům.
Homelab Architecture
Privátní testovací a vývojová infrastruktura běžící na 3-uzlovém Proxmox VE klastru. Obsahuje virtualizovaný router, síťovou segmentaci přes VLAN, kontejnery pro různé služby, monitorování a bezpečné propojení lokalit a OCI instancí pomocí VPN tunelu Tailscale.
Vzdělání & certifikace
Vyšší odborná škola – Institut Informatiky
2008 – 2012Zaměření na Linux, SQL (Oracle, MySQL), Java a počítačové sítě.
Vysoká škola J. A. Komenského
2003 – 2004- TOGAF 9 Certified (Level 1 & 2)
- ITIL 4 Foundation
- PRINCE2 Foundation
- AWS Cloud Quest: Cloud Practitioner
- AWS Fundamentals
- Kubernetes Fundamentals (course)
- Oracle SQL (course)
- Cisco CCNA (course)
- Microsoft Hyper-V Advanced Management (course)