Pavel Lunix

síťový a bezpečnostní architekt pro spolehlivé a bezpečné firemní sítě

Status: k vašim službám Působnost: celá ČR i zahraničí; pravidelný dojezd Praha, Liberec, Hradec Králové a okolí

Od návrhu po implementaci – firemní sítě jakékoli velikosti, datová centra a cloudová prostředí.

Firmám můžu doplnit zkušeného síťaře a bezpečnostního specialistu tam, kde taková odbornost v interním týmu chybí. Najdu slabá místa, připravím řešení a postarám se o to, aby síť běžela spolehlivě, bezpečně a bez zbytečných výdajů.

Za 24 let v oboru jsem stavěl a přebudovával sítě od lokálního poskytovatele internetu až po globální infrastruktury nadnárodních korporací. Specializuji se na Fortinet a Cisco, doma jsem ale i v Palo Altu, Check Pointu, Juniperu, MikroTiku a dalších platformách.

Pomohu vám v těchto oblastech

  • Návrh a stavba firemních sítí – LAN, WAN, firemní Wi-Fi i VPN pro pobočky, kanceláře a datacentra.
  • Síťová bezpečnost a firewally – ochrana infrastruktury, správa firewallů a bezpečné vzdálené přístupy.
  • Modernizace WAN sítí – náhrada drahých linek modernější architekturou, která může snížit náklady a zároveň zjednodušit správu a zabezpečení sítě.
  • Propojení cloudu a datacenter – bezpečné hybridní sítě a napojení lokální infrastruktury na cloudové služby.
  • Správa sítě a dohled nad ní – monitoring, údržba a rychlé řešení výpadků.
  • Podpora interního IT – doplnění seniorní expertízy tam, kde ji tým nemá, včetně krizových zásahů.

PROČ SE MNOU SPOLUPRACOVAT

  • Zkušenost z kritických provozů – banky, výroba i nadnárodní korporace, kde výpadek stojí statisíce.
  • Nezávislost na výrobci – doporučím řešení přesně podle vašich potřeb.
  • Dostupnost – jsem zvyklý na provoz v režimu 24/7 a řešení vážných incidentů.
  • Prokazatelné úspory – přechody na efektivnější WAN architektury přinesly firmám výrazné snížení nákladů.

JAK SPOLUPRÁCE PROBÍHÁ

  1. Nejdřív projdu současný stav – podívám se, jak je síť postavená, co v ní nefunguje a co potřebujete změnit.
  2. Navrhnu další postup – připravím konkrétní architekturu a řeknu, co má smysl změnit hned a co může počkat.
  3. Zrealizuji – nové řešení nasadím, otestuji a uvedu do provozu.
  4. Po nasazení – můžu zaškolit interní tým a podle dohody pokračovat ve správě nebo řešit další změny sítě.

POUŽÍVANÉ TECHNOLOGIE

  • Platformy a výrobci – Fortinet a Cisco (hlavní specializace), Palo Alto, Check Point, Juniper, MikroTik, Ubiquiti.
  • Sítě a směrování – BGP, OSPF, EIGRP, MPLS, DMVPN, ADVPN, IPsec, QoS.
  • Bezpečnost – firewally, VPN, vyvažování zátěže (load balancing), proxy řešení, SASE.
  • Dohled – Zabbix, SolarWinds, PRTG.
  • Systémy – Debian GNU/Linux.

CERTIFIKACE

  • Fortinet NSE 4
  • Cisco CCNP, CCDP, CCNA
  • Juniper JNCIP-SP, JNCIP-ENT, JNCIS-SP, JNCIS-ENT
  • Check Point CCSA a CCSE
  • Red Hat OpenStack Administration

MŮJ PŘÍBĚH

K sítím jsem se dostal dávno před korporátní kariérou. V roce 2002 jsem založil vlastní bezdrátovou síť, ze které vyrostl místní poskytovatel internetu s bezmála 500 zákazníky.

Odtud vedla cesta k velkým infrastrukturám. Ve Verizonu jsem navrhoval nestandardní sítě pro nadnárodní klienty jako Thomson Reuters, BMW nebo Carlsberg. V ING/NN jsem měl na starosti regionální datacentra a globální WAN. V Lairdu jsem převedl drahou MPLS síť na Cisco DMVPN pro tři datacentra a šedesát poboček a po rozdělení firmy jsem navrhl novou WAN architekturu na Fortinet ADVPN pro dvě datacentra a dvacet poboček po celém světě. Pro Qnity jsem postavil novou síť na cloudovém řešení Prisma Access od Palo Alto Networks s cloudovým DHCP/DNS/IPAM řešením od Infobloxu.

Potřebujete spolehlivou a bezpečnou síť?

Napište mi a domluvíme si nezávaznou konzultaci. Cena se stanovuje dohodou podle rozsahu a náročnosti projektu.

Pavel Lunix

Kontakty

Pavel Lunix
Mrkvojedy 9
Markvartice (Královéhradecký kraj)
507 43
Mobil:608 088 338
Email:pavel@lunix.cz
Web:pavel.lunix.cz
LinkedIn:pavel-lunix-04b0821
IČ:86642812

Doporučení
z první ruky

Pavel pro mě několik let pracoval v dynamickém prostředí ING/NN. Během této doby pomáhal budovat nová datová centra, nahrazovat stávající WAN infrastrukturu v několika zemích a podílel se na zavádění SD-WAN v raných fázích této technologie. Jako seniorní inženýr úspěšně koordinoval dodavatele a spolupracoval s několika síťovými týmy. Byl vždy k dispozici v režimu 24/7 a nikdy se nestalo, že bych se mu nemohl dovolat. Kromě toho, že byl inženýrem schopným řešit závažné incidenty, Pavel prokázal také silné architektonické znalosti. Dokázal navrhnout a vybudovat jakoukoli požadovanou síť, propojující cloudová, datacentrová a SaaS prostředí, a zároveň zajistit jejich bezpečnost a stabilitu. Kdyby žil v Nizozemsku, neváhal bych ani chvíli a znovu bych ho zaměstnal.

Gerrit-Jan Beerthuis

manažer informačních technologií, Nationale Nederlanden