Head of Security Assessment & Vulnerability Management • Roma, Italia
Dal 2026 anche Fractional CISO / CISO-as-a-Service (vCISO) per alcune aziende (governance, risk, compliance, strategia).
Security AssessmentVulnerability ManagementFractional CISO (vCISO)OT SecurityRed TeamPurple TeamOWASPOSSTMMMITRE ATT&CKCVSSCVE Research
Profilo
Security leader e hands-on engineer specializzato in Security Assessment e Vulnerability Management.
Esperienza nella guida di team offensive, delivery end-to-end (requirements → execution → reporting → remediation support),
e standardizzazione dei processi tramite template/tooling.
Dal 2026 opero anche come CISO-as-a-Service (vCISO), supportando governance della sicurezza, risk management,
compliance e definizione della strategia/roadmap cyber.
Esperienza
Aesys Cyber — Head of Security Assessment & Vulnerability Management
Set 2023 – Presente
Guidato e coordinato il team offensive per Security Assessment su sistemi e applicazioni critiche
Supervisione end-to-end del ciclo di Vulnerability Management (triage → prioritizzazione → remediation tracking)
Allineamento attività a esigenze di business e rischio
Metriche: team ___ | assessment/anno ___ | riduzione remediation ___
Cyberpartners S.P.A. — Team Leader
Feb 2022 – Ago 2023
Gestito VA/PT in ambito OT/ICS e contesti infrastrutturali critici
Coordinato delivery e stakeholder management
Metriche: siti OT ___ | assessment ___ | team ___
Deloitte Risk Advisory (Roma) — Manager IT / Team Leader
Dic 2019 – Feb 2022
Gestito delivery VA/PT, leadership team e remediation management
Progetti in ambito militare, PA centrale, telco, rail network, assicurazioni, industria