Davide Romano
- Telefono: +39 347 895 6231
- Email: davide.romano@email.com
- Posizione: Torino, Italia
- LinkedIn: davideromanoinfosec
Profilo
Con 7 anni di esperienza nella protezione di infrastrutture IT complesse, ho guidato l'implementazione di sistemi SIEM e la gestione delle risposte agli incidenti, riducendo i tempi medi di rilevamento e risposta del 25%. Specializzato nell'analisi forense e nella mitigazione del rischio, ho contribuito a rafforzare la postura di sicurezza aziendale contro minacce avanzate.
Competente nell'esecuzione di penetration test e valutazioni delle vulnerabilità, ho identificato e risolto criticità significative in ambienti di produzione, migliorando la resilienza dei sistemi. La mia expertise include la compliance normativa (GDPR, ISO 27001) e l'adozione di best practice per la sicurezza cloud.
Esperienza Professionale
Analista di Sicurezza Informatica Senior, CyberSecur S.p.A. -- Torino, Italia
Marzo 2020 – presente
-
Guidato un team di 3 analisti nella gestione operativa del SIEM, monitorando eventi di sicurezza e orchestrando risposte agli incidenti, con una riduzione del 30% dei falsi positivi.
-
Sviluppato e implementato playbook per la risposta agli incidenti, migliorando l'efficienza delle operazioni di sicurezza del 20%.
-
Eseguito valutazioni delle vulnerabilità e penetration test su infrastrutture critiche, identificando e mitigando oltre 50 vulnerabilità di alto rischio.
-
Partecipato attivamente alla definizione e all'applicazione delle politiche di sicurezza aziendali in conformità con ISO 27001 e GDPR.
Analista di Sicurezza Informatica Junior, TechGuard Solutions -- Milano, Italia
Settembre 2017 – Febbraio 2020
-
Monitorato i sistemi di sicurezza (IDS/IPS, firewall) e analizzato i log per rilevare attività sospette, contribuendo alla prevenzione di 10+ incidenti di sicurezza maggiori.
-
Supportato il team nella gestione delle patch e nella configurazione sicura dei sistemi operativi e delle applicazioni.
-
Contribuito alla redazione di rapporti sulle vulnerabilità e alla documentazione delle procedure di sicurezza.
Formazione
Politecnico di Torino, Laurea Magistrale in Ingegneria Informatica -- Torino, Italia
Settembre 2015 – Luglio 2017
Politecnico di Torino, Laurea Triennale in Ingegneria Informatica -- Torino, Italia
Settembre 2012 – Luglio 2015
Competenze
Sicurezza delle Informazioni: SIEM (Splunk, QRadar), IDS/IPS, Firewall (Palo Alto, Fortinet), EDR/XDR, DLP, WAF, Vulnerability Management (Nessus, Qualys), Penetration Testing (Metasploit, Burp Suite), Analisi Forense, Incident Response, Risk Management, Security Auditing, Hardening di Sistemi, Crittografia, Sicurezza Cloud (AWS, Azure).
Linguaggi e Scripting: Python, Bash, PowerShell, SQL.
Standard e Framework: ISO 27001, NIST CSF, GDPR, PCI DSS, MITRE ATT&CK.
Sistemi Operativi: Linux (Debian, Red Hat), Windows Server, macOS.
Certificazioni: CompTIA Security+, CEH (Certified Ethical Hacker), ISO 27001 Lead Implementer.