Dostupný pro seniorní role v IT infrastruktuře a platformách
CZ / EN

Antonín Ečer, DiS. Senior Infrastructure Specialist

Stavím a provozuji infrastrukturu jako celek.
Enterprise Linux · Architektura · Segmentace · Patch orchestrace · Hardening · Automatizace
Lokalita: Praha / hybrid
Status: Active / Monitoring

Provozní bilance (Operational Impact)

30+ let v IT
30+ let v IT
Dlouhodobé zkušenosti od klientské podpory po architekturu.
7 000+
7 000+ serverů
Orchestrace a patch compliance ve velkém měřítku.
120+
120+ komponent
Kritická bezdrátová infrastruktura pod Zabbix HA.
20+
20+ lokalit
Multi-site hotelová a datacentrová propojení.

Profesní přístup & hodnoty

Technika, lidé a procesy

Během 30 let v IT jsem prošel všemi úrovněmi od uživatelské podpory po IT management. Vedl jsem týmy vývojářů, správců i helpdesku. Díky tomu rozumím nejen technickému detailu, ale i lidským vztahům a nezbytnosti hladké komunikace.

Pragmatická metodika

Certifikace ITIL 4, TOGAF a PRINCE2 pro mě nejsou teoretickým cílem k vystavení na zeď. Využívám je jako praktickou sadu nástrojů, které pomáhají vnášet řád, auditovatelnost a předvídatelnost do reálného provozu a změn.

Klid a nadhled

Do týmu přináším provozní klid, hluboký kontext a schopnost řešit krizové situace s chladnou hlavou. Věřím v kontinuální zlepšování procesů a v to, že dobře nastavená automatizace a monitoring eliminují každodenní hasičské zásahy.

Programující administrátor

Programuji celý život (Bash, PHP, Python, SQL, Java). Můj přirozený přístup je stavět a automatizovat – pokud pro nějaký provozní úkol neexistuje vhodný nástroj, nebo je zbytečně složitý, raději si navrhnu a naprogramuji vlastní řešení (např. PatchMonitor).

Profesní dráha

Pohled na profil:

Fio banka a.s. Bankovnictví / Finanční služby

Duben 2026 – současnost

Senior Infrastructure Specialist - OSSS / Network Security

  • Zajištění bezpečného a stabilního bankovního provozu v souladu s přísnými standardy governance a auditu.
  • Integrace a monitoring 720+ kritických bezdrátových komponent do centrálního monitorovacího systému.
  • Nastavení efektivních procesů pro správu a rozvoj dohledových infrastruktur.
  • Návrh a implementace vysokodostupného monitoringu (Zabbix HA) postaveného na Rocky Linux.
  • Automatizace nasazení a správy dohledových agentů a konfigurací pomocí Ansible.
  • Integrace a monitoring kritických síťových prvků (720+ komponent) a správa alertovacích pravidel.
  • Vytváření auditovatelných provozních standardů a příprava reportingových podkladů.

Komerční banka a.s. Bankovnictví / Finanční služby

Srpen 2021 – Prosinec 2025

Senior Linux / Infrastructure Engineer

  • Spoluodpovědnost za provoz, automatizaci a compliance pro flotilu 7 000+ Linux serverů.
  • Vytvoření interního nástroje PatchMonitor pro tracking patchování, DR kontroly a manažerský reporting.
  • Výrazné zkrácení patchovacího cyklu a snížení provozního rizika díky zavedení automatizovaných orchestrací.
  • Správa a patchování 7 000+ Linux serverů (RHEL, Oracle Linux, CentOS, Ubuntu, Debian).
  • Orchestrace patch compliance a repozitářů pomocí nástrojů Ansible, AWX, Foreman a Katello.
  • Tvorba a optimalizace dynamických inventory v Ansible AWX pro škálovatelné provádění úloh.
  • Vývoj systému PatchMonitor (PHP, Python, SQL) – vizualizace stavu patchování, evidence DR kontrol, management reporting.
  • Hardening operačních systémů, příprava podkladů pro bezpečnostní audity a implementace nápravných opatření.

Apollo Software s.r.o. Regulovaný online gaming

Únor 2021 – Srpen 2021

Infrastructure Transformation Consultant

  • Krizový management a transformace infrastruktury za účelem rychlé stabilizace kritických služeb.
  • Konsolidace virtualizace a sjednocení IP adresního prostoru napříč datovými centry.
  • Zavedení standardizovaných provozních procesů a centralizovaného přístupu.
  • Audit a redesign virtualizačních clusterů postavených na Proxmox VE.
  • Implementace FreeIPA pro centralizovanou správu identit a přístupů (LDAP).
  • Restrukturalizace IP adresace napříč více geograficky oddělenými datovými centry.
  • Náhrada nespravované a nestabilní VPN architektury za bezpečné, segmentované řešení.

Digiteq Automotive s.r.o. / Volkswagen Group Automotive / Vývoj softwaru

Červen 2018 – Leden 2021

IT Systems Specialist / Infrastructure Architect (zastupující LISO / CISO)

  • Návrh a správa IT infrastruktury pro vývoj kritického palubního softwaru vozů VW Group.
  • Zodpovědnost za informační bezpečnost z pozice zastupujícího LISO a zástupce CISO.
  • Implementace standardů řízení přístupu, VLAN segmentace a zajištění auditních stop.
  • Správa heterogenního prostředí Linux (RHEL, CentOS) a Windows Server.
  • Virtualizace na platformách VMware ESXi a Microsoft Hyper-V.
  • Konfigurace aktivních prvků Cisco a FortiGate, VLAN segmentace, LACP a trunking.
  • Zálohování a disaster recovery pomocí nástrojů Veeam Backup & Replication.
  • Správa a integrace vývojářských nástrojů (GitLab, Jira, Confluence) a adresářových služeb AD/DNS.
  • Implementace bezpečnostních auditních kontrol a hardeningu systémů podle standardů VW Group.

LibraHospitality s.r.o. / OREA HOTELS s.r.o. Hotelnictví / Vícelokalitní IT provoz

Březen 2004 – Květen 2018

IT Manager / Regional IT Manager / IT Specialist

  • Řízení IT infrastruktury pro centrálu a 20+ hotelových lokací v ČR.
  • Vedení interního helpdesku a koordinace regionálních IT administrátorů.
  • Vendor management, vyjednávání SLA a efektivní řízení IT rozpočtů.
  • Kompletní správa serverů a sítí pro 20+ geograficky oddělených hotelů.
  • Virtualizace a konsolidace fyzického hardwaru na platformě VMware ESXi.
  • Integrace a údržba hotelových systémů (Epitome / Opera PMS) a rozhraní.
  • Implementace standardů zálohování a obnovy po havárii (disaster recovery) na pobočkách.
  • Řízení a realizace migrací a nasazení hotelových systémů v regionu CEE.

Earlier Career / Začátky kariéry Telekomunikace, Logistika, IT Služby

1993 – 2004

IT Specialist / Network Administrator / Systems Technician

  • Získání širokého základu v IT podpoře, administraci sítí a údržbě databází.
  • Technická podpora rolloutu celostátní GSM sítě a dohled nad logistickými systémy.
  • Působení ve společnostech Ericsson s.r.o., AAA Auto a.s., Česká pošta.
  • Správa sítí na platformách Novell NetWare a raných verzích Windows Server.
  • Podpora rolloutu sítě GSM 1800 v ČR pro společnost Ericsson.
  • Údržba a servis automatizovaných třídicích technologií a SQL databází na České poště.
  • Vývoj interních utilit a skriptů (Pascal, PHP, Bash) pro automatizaci opakujících se úloh.

Technické kompetence

Operační systémy

Linux RHEL Oracle Linux Rocky Linux CentOS Ubuntu Debian Windows Server

Automatizace & Verzování

Ansible Ansible AWX Foreman / Katello Git / GitLab CI/CD pipelines

Dohled & Monitoring

Zabbix HA Grafana Prometheus SNMP integration Alerting configurations

Virtualizace & Cloud

VMware ESXi Proxmox VE Microsoft Hyper-V KVM Docker / Containers AWS Foundations

Síť & Bezpečnost

FortiGate Cisco networking VLAN segmentation LACP / Trunking OS hardening Compliance audits

Skriptování & Databáze

Bash Python PHP SQL (Oracle, MySQL) PowerShell YAML configurations

Klíčové projekty & Prezentace

PatchMonitor

Interní enterprise systém pro řízení masového patchování serverové infrastruktury v bankovním prostředí. Poskytuje transparentní reporting pro management, hlídání patch compliance, DR kontroly a integraci s AWX orchestracemi. Zkrátil provozní čas provádění cyklů z týdnů na hodiny.

Ansible Inventory Studio

Nástroj pro vizualizaci, kontrolu a správu složitých Ansible inventářů. Zobrazuje logické vztahy mezi skupinami, dědičnost proměnných (group_vars, host_vars) a pomáhá předcházet incidentům způsobeným nechtěným přepsáním parametrů při konfiguraci rozsáhlých prostředí.

Zabbix HA Monitoring

Návrh a implementace robustního, vysokodostupného monitorovacího klastru na platformě Rocky Linux. Zajišťuje centralizovaný dohled nad 120+ kritickými síťovými komponentami v režimu vysoké bezpečnosti s integrovaným alertováním a reportingem v bankovním provozu.

Linux Security – The Illusion of Safety

Praktická prezentace o provozní bezpečnosti Linux infrastruktury: segmentace, IoT rizika, laterální pohyb, patch management, hardening a obnova po incidentu. Nejde o teorii, ale o pohled člověka z provozu.

LM Helper (Offline RAG)

Diagnostický asistent využívající lokální LLM a technologii RAG nad provozní a technologickou dokumentací. Umožňuje rychlé vyhledávání a troubleshooting v uzavřeném prostředí bez úniku citlivých informací nebo provozních logů mimo firemní infrastrukturu.

Quantum Random API

Experimentální HTTP služba poskytující kvalitní kryptografickou náhodu. Architektura je připravena na budoucí napojení na specializovaný (kvantový) hardware.

AWS hands-on (foundation)

Praktický výcvik zaměřený na compute, networking, storage, IAM, monitoring a bezpečnost. Včetně reálných úloh a nasazení; praktické porozumění základním cloudovým stavebním kamenům.

Homelab Architecture

Privátní testovací a vývojová infrastruktura běžící na 3-uzlovém Proxmox VE klastru. Obsahuje virtualizovaný router, síťovou segmentaci přes VLAN, kontejnery pro různé služby, monitorování a bezpečné propojení lokalit a OCI instancí pomocí VPN tunelu Tailscale.

Vzdělání & certifikace

Vyšší odborná škola – Institut Informatiky

2008 – 2012
DiS. (Diplomovaný specialista v oboru informatika)

Zaměření na Linux, SQL (Oracle, MySQL), Java a počítačové sítě.

Srovnání: Vyšší odborné vzdělání zakončené titulem DiS. odpovídá úrovni EQF 6 (stejná úroveň jako bakalářské studium Bc., avšak s výrazným zaměřením na praktické fungování v IT a infrastruktuře).

Vysoká škola J. A. Komenského

2003 – 2004
Řízení lidských zdrojů (studium)
  • TOGAF 9 Certified (Level 1 & 2)
  • ITIL 4 Foundation
  • PRINCE2 Foundation
  • AWS Cloud Quest: Cloud Practitioner
  • AWS Fundamentals
  • Kubernetes Fundamentals (course)
  • Oracle SQL (course)
  • Cisco CCNA (course)
  • Microsoft Hyper-V Advanced Management (course)
Zobrazit portfolio certifikátů (PDF)
Některé interní detaily a síťové architektury jsou v souladu s bezpečnostními politikami vynechány.

Kontakt

Máte zájem o spolupráci? Spojte se se mnou prostřednictvím LinkedIn, prozkoumejte mé projekty na GitHubu, nebo mě kontaktujte e-mailem.

E-mail: antoninecer [at] gmail [dot] com