Available for consulting & collaboration Otevřený konzultacím a zajímavým projektům

Zdeněk
Ondra

Breaking things so others don't have the chance to do so. Ničím věci dřív, než to stihne udělat někdo jiný.

Zdeněk Ondra
CEH 23 y.o.let NÚKIB Brno, CZ
// about_me // o_mne

Pentester. Developer.
Co-founder.
Pentester. Vývojář.
Co-founder.

I'm a 23-year-old penetration tester at NÚKIB — the Czech national authority for cyber and information security. I also study Information Security at the Faculty of Electrical Engineering and Communication, Brno University of Technology. I specialize in internal infrastructure assessments and hardware security, with solid experience in external web application testing. Je mi 23 let a pracuju jako penetrační tester v NÚKIBu — Národním úřadu pro kybernetickou a informační bezpečnost. Zároveň studuji obor Informační bezpečnost na FEKT VUT v Brně. Specializuju se na interní infrastrukturu a hardwarovou bezpečnost, s přesahem do externího testování webových aplikací.

I believe in evidence over buzzwords — find the real risk, demonstrate it clearly, fix it properly. I code in Python and C, build internal tooling, and keep skills sharp on TryHackMe and HackTheBox. Věřím na důkazy, ne buzzwords — najít skutečné riziko, přehledně ho demonstrovat a správně opravit. Programuju v Pythonu a C, tvořím interní nástroje a rozšiřuju znalosti na TryHackMe a HackTheBox.

Outside security, I'm co-founder of Revírník — a fishing app for Czech and Slovak anglers that I'm actively building alongside daily work. Vedle práce jsem co-founder aplikace Revírník — rybářské aplikace pro české a slovenské rybáře, kterou aktivně stavím s parťákem.

// expertise// zamereni

What I actually do. Co skutečně dělám.

Penetration testing across infrastructure, hardware and web. Evidence-driven reports that actually help teams fix things. Penetrační testování infrastruktury, hardwaru a webu. Reporty zaměřené na důkazy, které týmům skutečně pomáhají.

Internal InfrastructureInterní infrastruktura

Active Directory, internal networks, privilege escalation and lateral movement. Finding paths real attackers would take. Active Directory, interní sítě, eskalace oprávnění a laterální pohyb. Hledám cesty, kudy by útočník skutečně prošel.

Hardware SecurityHardwarová bezpečnost

Specialized hardware assessments — firmware, physical security and embedded systems. A niche where most pentesters don't venture. Specializované testování HW — firmware, fyzická bezpečnost a embedded systémy. Oblast, kam se většina testerů nepouští.

Web & ExternalWeb a externí testy

Web application pentesting, API security and external attack surface. OWASP Top 10 and beyond, with real-world context. Testování webových aplikací, zabezpečení API a externí útočná plocha. OWASP Top 10 a více, s kontextem z praxe.

Stack & ToolsStack a nástroje

CEH Python C Burp Suite Nmap Metasploit Wireshark Linux Active Directory Git TryHackMe HackTheBox
// projects// projekty

Things I've built. Co jsem postavil.

TryHackMe / HackTheBox

Regularly practicing offensive techniques in controlled lab environments. CTF challenges and machine rooting to stay sharp between real engagements. Pravidelně procvičuju útočné techniky v kontrolovaných prostředích. CTF výzvy a rooting strojů — udržuju si ostrost mezi reálnými engagementy.

Internal ToolingInterní nástroje

Python and C scripts for automating pentest workflows, recon and reporting. Built for real-world use in government environments where reliability matters. Skripty v Pythonu a C pro automatizaci pentestů, recon a reportování. Navržené pro reálné prostředí, kde spolehlivost není volitelná.

// life// zivot

Outside the terminal. Mimo terminál.

I grew up outdoors and I keep it that way. Nature, speed and the feeling of leaving the screen behind. Vyrůstal jsem venku a u toho zůstávám. Příroda, rychlost a pocit, když konečně odložíš obrazovku.

RunningBěh

Main sport right now. Trail and road, head empty, legs wrecked. Hlavní sport. Terén i asfalt, hlava čistá, nohy unavené.

Mountain BikeHorské kolo

Trails through the Czech highlands. The faster the better. Traily vysočinou. Čím rychleji, tím lépe.

MotorcyclesMotorky

Weekend escapes. The best way to leave the city behind. Víkendové úniky. Nejlepší způsob jak opustit město.

PhotographyFotografie

Wildlife and nature. Deer rut season is the highlight of the year. A hobby that teaches you to wait. Příroda a zvěř. Říje je vrchol roku. Koníček, co tě naučí čekat.

TravelCestování

Always planning the next trip. Mountains and places off the tourist trail. Vždy plánuju další cestu. Hory a místa stranou turistických tras.

AI AgentsAI agenti

Fascinated by autonomous AI. Agents that plan, act and iterate on their own. Experimenting with agentic workflows in my free time. Fascinuje mě autonomní AI. Agenti, kteří plánují a jednají sami. Ve volném čase si hraju s agentními systémy a jejich možnostmi.

// contact// kontakt

Let's work
together.
Pojďme
spolupracovat.

Open to security consulting, interesting technical challenges and meaningful collaborations. Otevřený bezpečnostnímu poradenství, zajímavým technickým výzvám a smysluplné spolupráci.