Cyber security per infrastrutture critiche

Progetto e gestisco la sicurezza delle infrastrutture critiche.

Sono un cyber security architect: dal disegno della rete alle operazioni quotidiane del SOC, seguo l’intero ciclo di vita della sicurezza. Progetto, implemento, collaudo e mantengo. Oltre trent’anni di esperienza in ambienti mission-critical — sanità e ricerca, finanza, infrastrutture — dove disponibilità, protezione del dato e tracciabilità non sono obiettivi desiderabili ma requisiti non negoziabili, da dimostrare a ogni verifica.

Non propongo prodotti preconfezionati, ma competenza e metodo. Ogni scelta è motivata, ogni rischio reso esplicito, ogni intervento documentato e verificabile: in un contesto critico la fiducia si costruisce sulle prove, non sulle promesse.

Zero Trust · Firewall multi-vendor · Identity & Access · Threat Detection · Incident Response · Pentesting · Compliance NIS2 / GDPR / DORA / ACN

Trent’anni sul campo

Dalla direzione dei sistemi informativi come CIO alla progettazione di architetture di sicurezza come consulente indipendente: un percorso in cui ho costruito e guidato team tecnici e portato a termine progetti complessi con piena responsabilità di budget, tempi e risultati, dal disegno iniziale fino all’esercizio quotidiano.

Ambienti che non perdonano

Ospedali pubblici e istituti di ricerca, finanza, servizi professionali: contesti regolati da NIS2, GDPR, DORA e linee guida ACN, dove un errore non è un fastidio ma un rischio clinico, economico o legale. È lo stesso rigore richiesto nella difesa e nell’aerospazio, che porto in ogni intervento.

Competenza dimostrata

ISC2 Certified in Cybersecurity e certificazioni Fortinet (FCA, FCF), con formazione continua su Cisco (CCNP e CCIE), AWS Security, ITIL e project management. La competenza non si dà per acquisita: minacce e tecnologie cambiano in fretta, e la credibilità si mantiene solo studiando.

Il lavoro di un cyber security architect

Progetto la sicurezza di un’organizzazione e la porto fino all’esercizio, senza passaggi di consegne che disperdono la responsabilità. Disegno e realizzo la segmentazione della rete e i modelli Zero Trust; gestisco firewall e perimetro multi-vendor su Fortinet, Cisco, Check Point e Sophos; metto ordine in identità e accessi con autenticazione forte e minimo privilegio.

Ma la difesa non basta prevederla: bisogna vederla funzionare. Costruisco quindi la capacità di rilevare e reagire alle minacce — SIEM, EDR/XDR, procedure di incident response — e, quando serve, eseguo penetration test controllati che mettono alla prova le difese come farebbe un attaccante reale. Automatizzo collaudo e verifiche in Python, così ogni messa in produzione è ripetibile e difendibile, e accompagno i percorsi di conformità NIS2, GDPR e ACN. Un unico interlocutore, dalla lavagna del progetto alle operazioni quotidiane.

Esplora le competenze →

Interventi recenti

Ho segregato la server farm di un istituto di ricerca clinica dietro un punto di enforcement Zero Trust, riducendo la superficie di movimento laterale tra sistemi clinici e amministrativi. Ho guidato migrazioni perimetrali complesse, da Sophos a Fortinet, motivando ogni scelta come trade-off esplicito e ottenendo l’approvazione del cliente prima di qualsiasi implementazione.

Ho risolto un blocco critico della risoluzione DNS in ottica NIS2, individuando la causa reale invece di fermarmi al primo sintomo, e ho redatto le procedure di emergenza che garantiscono la continuità dell’accesso remoto anche quando i sistemi di controllo si guastano. Lavori reali su infrastrutture critiche, presentati in forma anonima nel rispetto della riservatezza dei clienti.

Vedi i progetti →

Parliamo del tuo progetto

Una migrazione, una segregazione di rete, un percorso di conformità o semplicemente un secondo parere esperto sulla tua architettura: il primo passo è sempre una conversazione, senza impegno. Rispondo personalmente, valuto il contesto e ti dico con onestà se e come posso essere utile.