Aperto a nuove sfide nella Cybersecurity — full-remote o ibrido

Marco Feoli

Cybersecurity & Network Engineer · Firewall Expert · Enterprise Infrastructure Security · AI Expert

Oltre 12 anni a proteggere e gestire infrastrutture critiche per realtà di rilievo nazionale. Senior Cyber Security Engineer, specializzato in firewall enterprise, sicurezza di rete e riduzione del rischio.

12+
Anni di esperienza IT & Security
15
Certificazioni & corsi
6+
Anni su infrastrutture bancarie
marco@sec — zsh
MFMarco Feoli

// Chi sono

Con oltre 12 anni di esperienza nel settore IT e della sicurezza informatica, mi occupo della protezione e gestione di infrastrutture critiche per realtà aziendali di rilievo nazionale. Attualmente opero come Senior Cyber Security Engineer presso Mare Group, in consulenza per Cedacri, uno dei principali provider italiani di servizi IT per il settore bancario e finanziario.

La mia esperienza spazia dalla configurazione e gestione di firewall enterprise (Check Point, Fortinet, Cisco ASA, Juniper SRX) all'amministrazione di reti e VPN, fino al Vulnerability Assessment con strumenti come Nessus e OpenVAS. Gestisco infrastrutture virtualizzate su ESXi e ambienti cloud AWS, con un focus costante sulla continuità operativa e sulla riduzione del rischio.

Parallelamente all'attività professionale, sto completando la Laurea Magistrale in Cybersecurity presso eCampus, per consolidare ulteriormente le competenze tecniche e strategiche nel campo della sicurezza informatica.

// Aree di competenza

Dalla sicurezza perimetrale al Blue Team: firewall enterprise, detection & response, GRC, resilienza operativa e automazione.

Network & Perimeter Security

  • Fortinet / FortiGate
  • Check Point
  • Palo Alto Networks
  • Cisco ASA
  • NGFW & ZTNA
  • WAF
  • VPN IPSec / SSL

Blue Team & Security Operations

  • Incident Response
  • Threat Detection
  • SIEM & Log Management
  • SOC Operations
  • Threat Hunting

Auditing, Vulnerability & GRC

  • Vulnerability Assessment
  • Infrastructure Auditing
  • Nessus / OpenVAS
  • ISO/IEC 27001
  • NIST CSF
  • GDPR

Business Continuity & Resilience

  • Business Continuity Plan (BCP)
  • Disaster Recovery
  • High Availability (HA)
  • Incident Management
  • Risk Assessment

Cloud, Identity & System Security

  • Active Directory & IAM
  • PKI / SSL / TLS
  • AWS Security
  • Microsoft Azure
  • Google Cloud
  • VMware ESXi Hardening
  • Windows Server

Automation, Scripting & AI

  • Bash / Python Scripting
  • AI per la sicurezza
  • Amazon Bedrock
  • OpenAI
  • Gemini
  • Claude Code

Strumenti & tecnologie

FortinetFortiGateCheck PointPalo Alto NetworksCisco ASANessusOpenVASWiresharkVMware ESXiAWSMicrosoft AzureGoogle CloudWindows ServerActive DirectoryAmazon BedrockPythonBash

// Esperienza

Senior Cyber Security Engineer · Firewall Expert · Mare Group · consulenza per Cedacri
Gennaio 2020 — oggi
Parma / Avellino, Italia
  • Consulenza presso Cedacri, tra i principali player italiani nei servizi IT per il settore bancario e finanziario.
  • Protezione di reti aziendali complesse e ottimizzazione delle infrastrutture, con focus su sistemi Firewall avanzati e Web Application Firewall (WAF); Network Security, Incident Response e Infrastructure Auditing.
  • Configurazione e gestione di firewall enterprise (Check Point, Fortinet, Cisco ASA, Juniper SRX, Palo Alto); amministrazione e monitoraggio di reti e VPN.
  • Vulnerability Assessment (Nessus, OpenVAS), gestione di ambienti virtualizzati (ESXi), server Windows/Web e certificati SSL.
  • Configurazione DNS, DHCP Relay e FreePBX; gestione infrastrutture cloud AWS; analisi log su Log Server dedicati; gestione SLA, ticketing e acquisti hardware.
System Administrator · Eclettica s.r.l.
Gennaio 2016 — Gennaio 2020
Fisciano, Italia
  • Amministrazione di sistemi e infrastrutture IT aziendali.

Formazione

Laurea Magistrale — Ingegneria Informatica e dell'Automazione (Cybersecurity)
Università degli Studi eCampus · Ottobre 2024 — Ottobre 2027 (in corso) · Indirizzo Cybersecurity
Laurea — Tecnologie dell'Informazione
Università degli Studi di Salerno · 2012 — 2017
Apple Developer Academy @ UniSa
Università degli Studi di Salerno · Settembre 2017

// Progetti & ricerca

Una selezione di attività di security, hardening infrastrutturale e strumenti sviluppati.

Progetto · Network Security

Hardening infrastruttura firewall enterprise

Revisione e hardening di un cluster firewall in alta affidabilità (Check Point e Fortinet) in ambito bancario/finanziario. Ho razionalizzato il rule-base eliminando regole ridondanti e permissive (any-any), introdotto la segmentazione di rete e affinato le policy di WAF e VPN. Risultato: rule-base ridotto di circa il 30%, superficie d'attacco contenuta e migrazione completata senza downtime di servizio.

  • Check Point
  • Fortinet
  • WAF
  • VPN
  • Network Segmentation
Progetto · Difesa

Programma di Vulnerability Assessment ricorrente

Definizione e gestione di un processo di Vulnerability Assessment periodico su un parco di centinaia di host, con scansioni automatizzate via Nessus e OpenVAS. Ho introdotto la prioritizzazione delle vulnerabilità per rischio, un flusso di remediation condiviso con i team IT e reportistica ricorrente per il management, con una riduzione costante delle vulnerabilità critiche release dopo release.

  • Nessus
  • OpenVAS
  • Risk Scoring
  • Reporting

// Contatti

Scrivimi per collaborazioni, consulenze o per parlare di sicurezza. Aperto a opportunità full-remote o ibride.