INFO CANDIDATO
DETTAGLIO CV
Profilo Candidato
Junior Cybersecurity Analyst con solida formazione in Penetration Testing, Vulnerability Assessment e Digital Forensics, certificato ISC2 CC e Lead Auditor ISO 27001/42001. Competenze in GRC (NIS2, DORA, GDPR), Active Directory, Splunk e Cloud/DevSecOps di base. Ha maturato esperienza pratica tramite Epicode, hackathon e tirocini in ambito Governance. Appassionato di AI applicata alla cybersecurity, con forte attitudine all'apprendimento continuo.
Studi, Corsi, Certificazioni, Lingue conosciute
11/2025 - 06/2026
Intensive Master in AI for Transformation Leader | Experis Academy
Corso organizzato da Experis in partnership con Microsoft per formare professionisti in grado di definire strategie di trasformazione digitale basate sull'intelligenza artificiale e nella gestione di progetti complessi con impatto diretto sul business.
06/2025 - 01/2026
Corso di Specializzazione in Cybersecurity | Università di Milano
Il professionista della Cybersecurity: Aspetti Operativi e Regolamentari (135 ore). Coordinatore: Prof. Associato di Diritto Pierluigi Perri.
08/2024 - 03/2025
Corso di Cybersecurity Analyst | Epicode School of Technology
Votazione finale: 9.1 nella Teoria (120 ore svolte circa); 9.3 nei Progetti di fine Modulo (96 ore svolte circa) con valutazione del docente.
10/2023 - 12/2023
Corso di Segretario Coordinatore Amministrativo | Assofram
GDPR, normative europee e compliance amministrativa. Gestione di PEC, firma elettronica, archivi digitali e document management systems. E.Q.F Livello 5.
09/2008 - 03/2018
Laurea Triennale in Lingue e Letterature Straniere | Università di Catania
Curriculum Euroamericano con studio della lingua inglese, spagnola e francese. Votazione finale: 100/110. E.Q.F Livello 6.
CERTIFICAZIONI LINGUISTICHE
Inglese livello C1 | Busuu | 08/2025
Francese Commerciale B1 | Busuu | 07/2024
Principiante A2 Tedesco | Busuu | 10/2022
CERTIFICAZIONI INFORMATICHE IN ORDINE DI RILEVANZA
(lista completa disponibile su Credly e LinkedIn)
Core Cybersecurity Certifications
Certificazione ISC2 - Certified in Cybersecurity (CC) | 08/2025
Certificazione internazionale ISC2, conforme agli standard ISO/IEC 17024. Conoscenze consolidate nei 5 domini: Security Principles (CIA Triad, risk management, controlli); Business Continuity, Disaster Recovery e Incident Response; Access Control & IAM (autenticazione, autorizzazione, least privilege, separation of duties); Network Security (firewall, IDS/IPS, segmentazione, protocolli sicuri); Security Operations (monitoraggio, logging, SIEM, risposta agli incidenti). Esame svolto in ambiente proctored, con criteri di rigore e imparzialità in linea con gli standard ISO.
Certificazione Cyber Security 101 di TryHackMe | 06/2025
Certificazione introduttiva che attesta conoscenze fondamentali di networking, sicurezza dei sistemi, minacce informatiche e principi di sicurezza informatica, con laboratori di pratica per un totale di 45 ore.
Google Cybersecurity Professional Certificate | 04/2025
Certificazione professionale offerta da Google tramite la piattaforma di e-learning Coursera, con competenze in cybersecurity, rete, sicurezza, automazione e preparazione a ruoli entry-level SOC/Analista Sicurezza.
ISO/IEC Certifications - Governance, Risk & Compliance (GRC)
ISO/IEC 42001:2023 Lead Auditor | Mastermind | 01/2026
ISO 9001 Quality Management | Skillfront | 06/2025
ISO/IEC 27001:2022 Lead Auditor | Mastermind | 04/2025
DFIR, Security Awareness & AI-Supported Investigation Certs
BelkaGPT: Effective Artificial Intelligence in DFIR | Belkasoft | 12/2025
Certificate of Achievement "Windows Forensics with Belkasoft" & Mastering Advanced Digital Forensics Techniques | Belkasoft | 02/2025
Certified Phishing Prevention Specialist | Hack & Fix | 12/2025
Certified Ransomware Protection Officer | EU Cyber Academy | 12/2025
Digital Forensics Fundamentals | CyberAware | 11/2025
Windows & Linux IT Administrator Certs
Pekit Expert Accredia | Fondazione Onlus Sviluppo Europa | 04/2025
Fundamentals of Open Source IT and Cloud Computing | The Linux Foundation | 08/2025
Business Process Improvement & Applied AI Tools Certs
Lean Six Sigma Yellow Belt | AIGPE | 08/2024
Certified AI Visualization Beginner | AIGPE | 09/2024
Esperienze di Lavoro
02/2026 - 06/2026
Assistente Amministrativo Contabile | MIM | Alba (CN)
Gestione di bandi di gara, piattaforma acquisti (MEPA/ANAC), fatturazione SIDI, Pago in Rete e progetti PNRR.
05/2013 - 06/2026 (attuale)
Specialista Reparto Gastronomia | Ergon SpA | Avola (SR)
Pianificazione operativa e controllo delle attività del dipartimento, con ottimizzazione dei processi attraverso il miglioramento continuo (PDCA) e pratiche orientate al Lean, focalizzate sull'efficienza e sulla riduzione degli sprechi.
Leadership del team e coordinamento dei turni durante i periodi di punta, garantendo la continuità del servizio, l'equilibrio del carico di lavoro e l'ottimizzazione delle prestazioni.
Supervisione della conformità HACCP, inclusa la documentazione, la reportistica e l'aderenza continua agli standard di sicurezza e qualità alimentare.
COMPETENZE TECNICHE ACQUISITE IN AMBITO IT
Cybersecurity & Offensive Security
Penetration Testing: esperienza con strumenti quali Metasploit, Hydra, JohnTheRipper, SQL Map, applicati in scenari pratici con SQL injection e Cross Site Scripting (XSS) durante il modulo 4 del corso Epicode e praticato con VM su TryHackMe (report sulle metodologie di compromissione, macchina virtuale Windows "ICE" disponibile su LinkedIn).
Vulnerability Assessment & Network Scanning: utilizzo di Nmap e Nessus per l'identificazione e l'analisi delle vulnerabilità di rete.
Analisi Malware, Threat Intelligence e Incident Response
Individuazione, analisi e risposta alle minacce informatiche, con esperienza nella pianificazione di strategie di Disaster Recovery per garantire la continuità del business e ottimizzare la ripresa dopo un attacco informatico (esperienza praticata sia nel modulo 5 di Epicode che nell'Hackathon sviluppato da Fondazione Mondo Digitale e Advens Italia in una simulazione d'attacco a una struttura sanitaria).
GRC & Compliance
Analisi e consulenza in ambito GRC nell'ottica di verifica dei vari SLA e regolamentazioni (NIS2, DORA, GDPR) nella conduzione di audit interni ed esterni (compliance della supply-chain). Tirocinio e consulenza di 40 ore in ambito Governance presso le aziende AddioPizzoTravel e Must23 a Palermo.
Verifica e conformità delle ISO/IEC di pertinenza. Certificato come Lead Auditor nella ISO 27001 e nella ISO 42001.
API & Application Security
Utilizzo di Burp Suite per l'analisi e il test di richieste HTTP/HTTPS, con simulazioni di attacchi a endpoint API.
Sviluppo, Automazione & DevSecOps
Linguaggi di programmazione con esercizi base in Python e C.
Scripting Linux Bash per l'automazione di processi.
Nozioni di Cloud Computing, configurazione base Docker e principi di DevOps (project work su applicazione web containerizzata sviluppato in uno stage con gruppo Maggioli).
Networking, System Security & Active Directory
Networking: conoscenza dei protocolli OSI ed esperienza nella configurazione e sicurezza di reti Cisco (esercitazione con Cisco Packet Tracer).
Sicurezza dei sistemi: gestione e hardening di Windows Server e ambienti Unix/Linux, con focus su valutazione e mitigazione delle vulnerabilità.
Active Directory (AD): esperienza nella gestione di base di utenti, gruppi e oggetti (GPO) per l'applicazione di policy di sicurezza.
Splunk Universal Forwarder su AD: strumento di collezione log dai PC connessi in un'ottica di real-time monitoring and analysis.
Digital Forensics
Windows Forensics: formazione specifica con "Windows Forensics with Belkasoft", focalizzata su investigazione di incidenti e analisi delle evidenze digitali (ha pubblicato un breve saggio sulla RAM Forensics e tecniche di recupero dei dati, disponibile su LinkedIn).
AI & Data Analysis
SOFT SKILLS
Fluente in inglese
Forte propensione al team-working
Adattabilità e flessibilità
Gestione del tempo e delle priorità
Troubleshooting e risoluzione di problemi tecnici
Attenzione ai dettagli
Apprendimento e formazione continua