18 anni di esperienza in ICT e sicurezza informatica al fianco di aziende e organizzazioni, nella protezione di dati, sistemi e processi. Un approccio che unisce competenza tecnica operativa e visione di governance, per tradurre la sicurezza in scelte concrete e sostenibili.
Auditor ISO/IEC 27001 · CRISC · OSCP · ESCM · SSCP
Opero come consulente indipendente lungo l'intero ciclo della sicurezza: dall'analisi del rischio all'adeguamento normativo (ISO/IEC 27001, NIS2), dalla verifica tecnica delle infrastrutture alle attività di bonifica e counter-surveillance.
Seguo direttamente le attività, garantendo continuità, riservatezza e un unico interlocutore responsabile. Le certificazioni che porto riflettono un profilo trasversale — governance del rischio, conformità e sicurezza offensiva — che mi permette di valutare i problemi dalla prospettiva sia del difensore sia dell'attaccante.
Ogni percorso è calibrato su dimensione, settore ed esigenze specifiche dell'organizzazione.
30 minuti gratuiti per capire l'obiettivo, il perimetro e se posso davvero esserti utile.
Audit, verifica tecnica, bonifica o percorso di adeguamento: calibrato sulla dimensione dell'organizzazione.
Report scritto, priorità d'azione chiare e un punto di verifica per controllare i progressi.
I servizi con scope definito si richiedono direttamente qui. Gli interventi su progetto, che variano molto per dimensione e contesto, si preventivano insieme.
60 minuti in videochiamata su una problematica specifica di sicurezza o IT, con indicazioni operative immediate.
Mappatura di ciò che è pubblicamente esposto su un dominio o un'azienda — quello che un attaccante troverebbe online. Report scritto in 5 giorni lavorativi.
Un incontro da remoto per il team: i rischi principali (phishing, social engineering, igiene digitale) spiegati senza tecnicismi.
Supporto per raggiungere e mantenere la conformità, riducendo i rischi sanzionatori.
Test e analisi tecniche per individuare le vulnerabilità prima che vengano sfruttate.
Gestione dell'infrastruttura IT aziendale, con attenzione alle esigenze delle PMI.
Rilevamento di intercettazioni ambientali e bonifica di dispositivi compromessi.
Cosa espone pubblicamente un'azienda o una persona, e come ridurre quella superficie nel tempo.
Affiancamento alla direzione nelle scelte di sicurezza e IT, e formazione del personale.
Per i servizi a prezzo fisso: clicca su "Richiedi prenotazione", indica la data che preferisci e ti confermo la disponibilità entro 24 ore. Alla conferma emetto fattura; il saldo avviene tramite bonifico bancario a rimessa diretta. Per i servizi su progetto, condizioni e modalità di pagamento si concordano insieme al preventivo.
Per una chiamata conoscitiva gratuita o per un progetto su misura, mandami due righe: rispondo di solito entro un giorno lavorativo.