Competenze

Aree di competenza

Progetto e gestisco la sicurezza delle reti a tutto tondo: dall’architettura al perimetro, dall’identità al monitoraggio, dalla risposta agli incidenti alla conformità. Ogni area qui sotto spiega di cosa si tratta e come la affronto.

Security Architecture & Design

È la disciplina che tiene insieme tutto il resto: traduco obiettivi di business e vincoli normativi in architetture di sicurezza difendibili. Lavoro con HLD e LLD, motivo ogni scelta e la sottopongo a design review, così che l’infrastruttura nasca sicura invece di essere messa in sicurezza dopo.

Approfondisci →

Zero Trust e segmentazione di rete

Parto dal principio che nessun accesso è affidabile per definizione: ogni richiesta va verificata, ogni segmento isolato. Progetto la segmentazione e i punti di enforcement in modo che un singolo varco non si trasformi in movimento laterale incontrollato, contenendo il raggio d’azione di un eventuale attaccante.

Approfondisci →

Firewall e sicurezza perimetrale

Tratto i firewall multi-vendor — Fortinet, Cisco, Check Point, Sophos — come un sistema coerente, non come scatole separate. Scrivo regole difendibili e documentate, normalizzo le migrazioni tra piattaforme e configuro ispezione e alta affidabilità perché il perimetro regga davvero sotto carico.

Approfondisci →

Identity & Access Management

In un mondo senza confini netti, l’identità è il vero perimetro. Metto ordine in autenticazione forte, accessi condizionati e minimo privilegio, con regole che seguono la persona e non la postazione, riducendo la superficie d’attacco e rendendo ogni accesso tracciabile.

Approfondisci →

Threat Detection & Response

Prevedere le minacce non basta: bisogna vederle mentre accadono. Costruisco la capacità di rilevare e correlare gli eventi con SIEM ed EDR/XDR, con logging forense e monitoraggio continuo, perché un segnale debole venga colto prima che diventi un incidente.

Approfondisci →

Incident Response

La risposta agli incidenti si prepara prima che serva. Definisco runbook, procedure di contenimento che preservano la continuità del servizio e un’analisi che cerca la causa reale invece di fermarsi al primo sintomo — perché correlazione non significa causazione.

Approfondisci →

Pentesting e Vulnerability Assessment

Metto alla prova le difese come farebbe un attaccante reale, con test controllati e concordati. Non mi fermo all’elenco delle vulnerabilità: le traduco in priorità di correzione concrete, ordinate per rischio effettivo, così che la remediation abbia un impatto misurabile.

Approfondisci →

Automazione e validazione

Automatizzo collaudo e verifiche in Python, trasformando controlli manuali e soggetti a errore in procedure ripetibili. Ogni messa in produzione passa da una validazione oggettiva e documentata, così che la sicurezza sia una proprietà dimostrabile del sistema e non un atto di fiducia.

Approfondisci →

Compliance NIS2, GDPR e ACN

La conformità, per me, è sicurezza resa dimostrabile. Traduco gli obblighi di NIS2, GDPR e delle linee guida ACN in misure tecniche concrete, policy, scorecard e reporting, così che l’aderenza normativa sia una conseguenza dell’architettura e non un adempimento formale staccato dall’operatività.

Approfondisci →