Cyber security per infrastrutture critiche
Progetto e gestisco la sicurezza delle infrastrutture critiche.
Sono un cyber security architect: dal disegno della rete alle operazioni quotidiane del SOC, seguo l’intero ciclo di vita della sicurezza. Progetto, implemento, collaudo e mantengo. Oltre trent’anni di esperienza in ambienti mission-critical — sanità e ricerca, finanza, infrastrutture — dove disponibilità, protezione del dato e tracciabilità non sono obiettivi desiderabili ma requisiti non negoziabili, da dimostrare a ogni verifica.
Non propongo prodotti preconfezionati, ma competenza e metodo. Ogni scelta è motivata, ogni rischio reso esplicito, ogni intervento documentato e verificabile: in un contesto critico la fiducia si costruisce sulle prove, non sulle promesse.
Zero Trust · Firewall multi-vendor · Identity & Access · Threat Detection · Incident Response · Pentesting · Compliance NIS2 / GDPR / DORA / ACN
Trent’anni sul campo
Dalla direzione dei sistemi informativi come CIO alla progettazione di architetture di sicurezza come consulente indipendente: un percorso in cui ho costruito e guidato team tecnici e portato a termine progetti complessi con piena responsabilità di budget, tempi e risultati, dal disegno iniziale fino all’esercizio quotidiano.
Ambienti che non perdonano
Ospedali pubblici e istituti di ricerca, finanza, servizi professionali: contesti regolati da NIS2, GDPR, DORA e linee guida ACN, dove un errore non è un fastidio ma un rischio clinico, economico o legale. È lo stesso rigore richiesto nella difesa e nell’aerospazio, che porto in ogni intervento.
Competenza dimostrata
ISC2 Certified in Cybersecurity e certificazioni Fortinet (FCA, FCF), con formazione continua su Cisco (CCNP e CCIE), AWS Security, ITIL e project management. La competenza non si dà per acquisita: minacce e tecnologie cambiano in fretta, e la credibilità si mantiene solo studiando.
Il lavoro di un cyber security architect
Progetto la sicurezza di un’organizzazione e la porto fino all’esercizio, senza passaggi di consegne che disperdono la responsabilità. Disegno e realizzo la segmentazione della rete e i modelli Zero Trust; gestisco firewall e perimetro multi-vendor su Fortinet, Cisco, Check Point e Sophos; metto ordine in identità e accessi con autenticazione forte e minimo privilegio.
Ma la difesa non basta prevederla: bisogna vederla funzionare. Costruisco quindi la capacità di rilevare e reagire alle minacce — SIEM, EDR/XDR, procedure di incident response — e, quando serve, eseguo penetration test controllati che mettono alla prova le difese come farebbe un attaccante reale. Automatizzo collaudo e verifiche in Python, così ogni messa in produzione è ripetibile e difendibile, e accompagno i percorsi di conformità NIS2, GDPR e ACN. Un unico interlocutore, dalla lavagna del progetto alle operazioni quotidiane.
Interventi recenti
Ho segregato la server farm di un istituto di ricerca clinica dietro un punto di enforcement Zero Trust, riducendo la superficie di movimento laterale tra sistemi clinici e amministrativi. Ho guidato migrazioni perimetrali complesse, da Sophos a Fortinet, motivando ogni scelta come trade-off esplicito e ottenendo l’approvazione del cliente prima di qualsiasi implementazione.
Ho risolto un blocco critico della risoluzione DNS in ottica NIS2, individuando la causa reale invece di fermarmi al primo sintomo, e ho redatto le procedure di emergenza che garantiscono la continuità dell’accesso remoto anche quando i sistemi di controllo si guastano. Lavori reali su infrastrutture critiche, presentati in forma anonima nel rispetto della riservatezza dei clienti.
Parliamo del tuo progetto
Una migrazione, una segregazione di rete, un percorso di conformità o semplicemente un secondo parere esperto sulla tua architettura: il primo passo è sempre una conversazione, senza impegno. Rispondo personalmente, valuto il contesto e ti dico con onestà se e come posso essere utile.
