Oltre 12 anni a proteggere e gestire infrastrutture critiche per realtà di rilievo nazionale. Senior Cyber Security Engineer, specializzato in firewall enterprise, sicurezza di rete e riduzione del rischio.

Con oltre 12 anni di esperienza nel settore IT e della sicurezza informatica, mi occupo della protezione e gestione di infrastrutture critiche per realtà aziendali di rilievo nazionale. Attualmente opero come Senior Cyber Security Engineer presso Mare Group, in consulenza per Cedacri, uno dei principali provider italiani di servizi IT per il settore bancario e finanziario.
La mia esperienza spazia dalla configurazione e gestione di firewall enterprise (Check Point, Fortinet, Cisco ASA, Juniper SRX) all'amministrazione di reti e VPN, fino al Vulnerability Assessment con strumenti come Nessus e OpenVAS. Gestisco infrastrutture virtualizzate su ESXi e ambienti cloud AWS, con un focus costante sulla continuità operativa e sulla riduzione del rischio.
Parallelamente all'attività professionale, sto completando la Laurea Magistrale in Cybersecurity presso eCampus, per consolidare ulteriormente le competenze tecniche e strategiche nel campo della sicurezza informatica.
Dalla sicurezza perimetrale al Blue Team: firewall enterprise, detection & response, GRC, resilienza operativa e automazione.
Una selezione di attività di security, hardening infrastrutturale e strumenti sviluppati.
Progetto di tesi: web app per l'autovalutazione della postura di sicurezza e privacy su 8 framework normativi (ISO/IEC 27001, ISO 22301, DORA, NIS2, GDPR, EU AI Act, CIS Controls, Cyber Resilience Act). Include 235 controlli valutabili, maturità NIST CSF 2.0 per dominio, mappatura trasversale dei gap (ISO↔DORA↔NIS2↔GDPR), risk assessment ISO 27005, workspace per lead auditor e generazione di report PDF con roadmap 30/60/90 giorni. Interfaccia bilingue IT/EN.
Tool open-source (MIT) in Python che effettua il parsing e l'audit automatico delle configurazioni FortiGate esportate. Individua regole any-any-any e permissive in accept, interfacce "any", regole disabilitate o senza logging, oggetti e gruppi address inutilizzati, e restituisce un report con livelli di severità (testo, JSON o HTML, integrabile in pipeline CI/CD con exit code configurabile). Solo libreria standard, nessuna dipendenza, con suite di test. Estensione a Check Point pianificata. Pubblicato come progetto open-source dedicato su GitHub, con anche una versione web interattiva sul sito.
Revisione e hardening di un cluster firewall in alta affidabilità (Check Point e Fortinet) in ambito bancario/finanziario. Ho razionalizzato il rule-base eliminando regole ridondanti e permissive (any-any), introdotto la segmentazione di rete e affinato le policy di WAF e VPN. Risultato: rule-base ridotto di circa il 30%, superficie d'attacco contenuta e migrazione completata senza downtime di servizio.
Definizione e gestione di un processo di Vulnerability Assessment periodico su un parco di centinaia di host, con scansioni automatizzate via Nessus e OpenVAS. Ho introdotto la prioritizzazione delle vulnerabilità per rischio, un flusso di remediation condiviso con i team IT e reportistica ricorrente per il management, con una riduzione costante delle vulnerabilità critiche release dopo release.