Claudio Cinquino

Head of Security Assessment & Vulnerability Management • Roma, Italia
Dal 2026 anche Fractional CISO / CISO-as-a-Service (vCISO) per alcune aziende (governance, risk, compliance, strategia).

Security Assessment Vulnerability Management Fractional CISO (vCISO) OT Security Red Team Purple Team OWASP OSSTMM MITRE ATT&CK CVSS CVE Research

Profilo

Security leader e hands-on engineer specializzato in Security Assessment e Vulnerability Management. Esperienza nella guida di team offensive, delivery end-to-end (requirements → execution → reporting → remediation support), e standardizzazione dei processi tramite template/tooling.

Dal 2026 opero anche come CISO-as-a-Service (vCISO), supportando governance della sicurezza, risk management, compliance e definizione della strategia/roadmap cyber.

Esperienza

Aesys Cyber — Head of Security Assessment & Vulnerability Management Set 2023 – Presente
  • Guidato e coordinato il team offensive per Security Assessment su sistemi e applicazioni critiche
  • Supervisione end-to-end del ciclo di Vulnerability Management (triage → prioritizzazione → remediation tracking)
  • Allineamento attività a esigenze di business e rischio
Metriche: team ___ | assessment/anno ___ | riduzione remediation ___
Cyberpartners S.P.A. — Team Leader Feb 2022 – Ago 2023
  • Gestito VA/PT in ambito OT/ICS e contesti infrastrutturali critici
  • Coordinato delivery e stakeholder management
Metriche: siti OT ___ | assessment ___ | team ___
Deloitte Risk Advisory (Roma) — Manager IT / Team Leader Dic 2019 – Feb 2022
  • Gestito delivery VA/PT, leadership team e remediation management
  • Progetti in ambito militare, PA centrale, telco, rail network, assicurazioni, industria
Metriche: progetti/anno ___ | clienti ___ | miglioramento SLA remediation ___
Quantum Leap S.r.l. (Roma) — IT Security Consultant / Penetration Tester Lug 2014 – 2019
  • Penetration Test sistemi/reti (black-box e white-box) con metodologie OSSTMM/OWASP
  • Code review di sicurezza secondo OWASP
Metriche: assessment totali ___ | critiche identificate ___ | app analizzate ___

Framework & Toolset

OWASPOSSTMMPTES MITRE ATT&CKCVSSBugcrowd
  • nmap, Nessus, Burp Suite, Metasploit, sqlmap, Wireshark/tcpdump
  • Nexpose, Nikto, MobSF, Hashcat, John the Ripper, Hydra