Aleš Križanič
whoami

Aleš Križanič

Netzwerk- und Infrastrukturingenieur

Netzwerke und Linux-Infrastruktur, durchgängig: Ich entwerfe, baue und sichere beides — von Cisco Routing, Switching und Firewalls bis zu Servern, Virtualisierung und Automatisierung. Ansässig in Slowenien, tätig für Kunden überall dort, wo die Arbeit ist.


Die letzten fünfzehn Jahre habe ich mich zwischen Netzwerktechnik, Netzwerksicherheit und Linux-/Unix-Systemadministration bewegt — meist alle drei gleichzeitig, da es sich in der Praxis selten um getrennte Probleme handelt. Zuletzt war ich als Cisco TAC Security Technical Support Engineer tätig und habe Firewall-Plattformen (ASA, FTD, FMC) für Unternehmenskunden betreut: Routing- und Konnektivitätsprobleme, Paketmitschnitte, Flow-Analyse, Härtung und Performance-Tuning. Davor habe ich mehrere Jahre freiberuflich und intern Linux-Serverinfrastruktur aufgebaut und betrieben — DNS, Mail, HTTP, VPN, Monitoring, GitLab — sowie das Netzwerk, das alles verbindet.

Am liebsten ist mir Infrastruktur, die im besten Sinne langweilig ist: vorhersehbar, dokumentiert, überwacht und nicht versehentlich kaputtzukriegen.

Erfahrung

Der Großteil meiner praktischen Netzwerk- und Sicherheitserfahrung stammt aus zwei Bereichen: mehreren Jahren als Cisco TAC Security Technical Support Engineer, wo ich Firewall-Plattformen (ASA, FTD, FMC) für große, geschäftskritische Netzwerke betreut habe, oft mit tausenden Geräten über mehrere Standorte hinweg — Routing- und Konnektivitätsprobleme, Paketmitschnitte, Flow-Analyse, Härtung und Performance-Tuning; sowie, davor, direkter Cisco-Netzwerkadministration (Switches, Router, Firewalls) neben der Softwareentwicklung.

Im Bereich Linux und Infrastruktur habe ich mehrere Jahre freiberuflich in Slowenien gearbeitet und Serverinfrastruktur von Anfang bis Ende aufgebaut und betrieben — DNS, Mail, HTTP, Proxy, Monitoring, GitLab, Datei- und VPN-Server — sowie die Netzwerkkonfiguration, die alles verbindet. Frühere Tätigkeiten umfassten Unix-Administration auf HP-UX und AIX, Rechenzentrumssicherheit sowie Windows-System- und Netzwerkadministration für die IT-Umgebung einer Schule.

Ich habe auch einen Hintergrund in der Softwareentwicklung — C++, Java, Python —, der sich heute vor allem als Automatisierungsgewohnheit zeigt: Wenn ich etwas ein zweites Mal manuell mache, ist das meist ein Zeichen, dass es ein Skript werden sollte.

Kenntnisse

Netzwerke

Design, Implementierung und Fehlerbehebung für kleine bis mittlere Netzwerkumgebungen — solche, bei denen eine Person die gesamte Topologie sinnvoll überblicken kann.

  • Cisco Routing & Switching
  • VLAN-Segmentierung & VPN
  • Hochverfügbarkeitsdesign
  • Netzwerkdesign für kleine/mittlere Infrastrukturen

Sicherheit

Firewall-zentrierte Sicherheitsarbeit — von alltäglicher Härtung bis zur Ursachenanalyse, warum eine Firewall-Richtlinie nicht das tut, was sie soll.

  • Cisco ASA-, FTD- & FMC-Firewall-Plattformen
  • Policy-Design & Härtung
  • Paketmitschnitt & Flow-Analyse
  • Incident-Troubleshooting & Root-Cause-Analyse

Linux & Infrastruktur

Serverinfrastruktur, die dokumentiert und überwacht ist und nicht davon abhängt, dass eine einzelne Person sie am Laufen hält.

  • RHEL- & Debian-Administration
  • Virtualisierung: Proxmox, KVM, VMware
  • Kerndienste: DNS, Mail, HTTP/Proxy, VPN, Monitoring
  • Backup- & Disaster-Recovery-Praxis

Automatisierung & Tools

Skripte und Tools, die Infrastrukturänderungen wiederholbar statt einmalig machen.

  • Python- & Bash-Skripting
  • Konfigurationsmanagement (Ansible)
  • Versionskontrolle & CI-Grundlagen (Git, GitLab)
  • Containerisierung (Docker)

Wie ich arbeite

Zertifikate

CCNA

Kontakt