Competenze
Aree di competenza
Progetto e gestisco la sicurezza delle reti a tutto tondo: dall’architettura al perimetro, dall’identità al monitoraggio, dalla risposta agli incidenti alla conformità. Ogni area qui sotto spiega di cosa si tratta e come la affronto.
Security Architecture & Design
È la disciplina che tiene insieme tutto il resto: traduco obiettivi di business e vincoli normativi in architetture di sicurezza difendibili. Lavoro con HLD e LLD, motivo ogni scelta e la sottopongo a design review, così che l’infrastruttura nasca sicura invece di essere messa in sicurezza dopo.
Zero Trust e segmentazione di rete
Parto dal principio che nessun accesso è affidabile per definizione: ogni richiesta va verificata, ogni segmento isolato. Progetto la segmentazione e i punti di enforcement in modo che un singolo varco non si trasformi in movimento laterale incontrollato, contenendo il raggio d’azione di un eventuale attaccante.
Firewall e sicurezza perimetrale
Tratto i firewall multi-vendor — Fortinet, Cisco, Check Point, Sophos — come un sistema coerente, non come scatole separate. Scrivo regole difendibili e documentate, normalizzo le migrazioni tra piattaforme e configuro ispezione e alta affidabilità perché il perimetro regga davvero sotto carico.
Identity & Access Management
In un mondo senza confini netti, l’identità è il vero perimetro. Metto ordine in autenticazione forte, accessi condizionati e minimo privilegio, con regole che seguono la persona e non la postazione, riducendo la superficie d’attacco e rendendo ogni accesso tracciabile.
Threat Detection & Response
Prevedere le minacce non basta: bisogna vederle mentre accadono. Costruisco la capacità di rilevare e correlare gli eventi con SIEM ed EDR/XDR, con logging forense e monitoraggio continuo, perché un segnale debole venga colto prima che diventi un incidente.
Incident Response
La risposta agli incidenti si prepara prima che serva. Definisco runbook, procedure di contenimento che preservano la continuità del servizio e un’analisi che cerca la causa reale invece di fermarsi al primo sintomo — perché correlazione non significa causazione.
Pentesting e Vulnerability Assessment
Metto alla prova le difese come farebbe un attaccante reale, con test controllati e concordati. Non mi fermo all’elenco delle vulnerabilità: le traduco in priorità di correzione concrete, ordinate per rischio effettivo, così che la remediation abbia un impatto misurabile.
Automazione e validazione
Automatizzo collaudo e verifiche in Python, trasformando controlli manuali e soggetti a errore in procedure ripetibili. Ogni messa in produzione passa da una validazione oggettiva e documentata, così che la sicurezza sia una proprietà dimostrabile del sistema e non un atto di fiducia.
Compliance NIS2, GDPR e ACN
La conformità, per me, è sicurezza resa dimostrabile. Traduco gli obblighi di NIS2, GDPR e delle linee guida ACN in misure tecniche concrete, policy, scorecard e reporting, così che l’aderenza normativa sia una conseguenza dell’architettura e non un adempimento formale staccato dall’operatività.
