Cyber Security Advisory
con oltre vent’anni di esperienza.
Cyber Security Advisory con oltre vent’anni di esperienza nel supporto alle aziende, alle organizzazioni strategiche e team di sicurezza nella gestione di minacce cyber complesse, investigazioni digitali e processi di cyber resilience.
L’approccio si fonda su due principi essenziali: rispondere ai fatti e soddisfare alle esigenze. Ogni attività nasce dall’analisi concreta delle evidenze, del contesto operativo e degli obiettivi del cliente, trasformando dati tecnici e informazioni di intelligence in decisioni chiare, azionabili ed efficaci.
Integro competenze di CTI, DFIR, threat hunting, incident response e security architecture per fornire supporto strategico e operativo a CISO, SOC/CERT e organizzazioni che necessitano di comprendere gli avversari, ridurre il rischio e rafforzare la propria capacità di difesa in scenari ad alta complessità.
Aree di competenza.
Cyber Threat Intelligence
Strategica e operativa. Modelli analitici SAT. CTI-MM. Report board-ready, Industry Threat Landscape.
Digital Forensics
Analisi tecnica endpoint, server, mobile e cloud.
Incident Response
Direzione tecnica delle operazioni di risposta e coordinamento di crisi.
Network Security Architecture
Disegno e revisione di architetture sicure, Zero Trust, segmentazione.
Compliance & Resilience
NIS 2 | NIST CSF 2.0, DORA, Cyber Resilience Act.
Training
Percorsi tecnici e personalizzabili di CTI, DF e IR.
Esperienze selezionate.
- Advisory · Cyber Investigator & CTI Analyst
- Servizi di advisory di CTI, DFIR e training per clienti privati e PA.
- Disegno di architetture sicure di SOC e CSIRT.
- Supporto alle aziende alla conformità alla direttiva NIS 2.
- Lead di programmi CTI e DFIR
- Progettazione e direzione di programmi di Threat Intelligence e indagini complesse.
- Redazione di CTI-MM per aziende multi-servizi con infrastrutture critiche.
- Redazione di Threat Landscape report per aziende nelle industry Telco ed Energy.
Ambiti di ricerca.
- Metodologie e piattaforme di Adversary Emulation.
- Tecniche di Attribution.
- Integrazione dell’Agentic AI nelle Adversary Campaigns.
- Quantum Threat Model.
- Nuove tecniche di integrazione tra CTI — IR — DF.