Francesco Russo
- Telefono: +39 345 987 6543
- Email: francesco.russo@email.com
- Posizione: Milan, Italy
- LinkedIn: francescorussoinfosec
Profilo
Ingegnere della Sicurezza Informatica con 7 anni di esperienza nella progettazione, implementazione e gestione di infrastrutture di sicurezza robuste per proteggere dati sensibili e sistemi critici. Ha guidato la riduzione del 25% degli incidenti di sicurezza critici attraverso l'introduzione di nuove politiche e strumenti SIEM.
Competente nell'analisi delle vulnerabilità, nella risposta agli incidenti e nella conformità normativa (GDPR, ISO 27001), con una comprovata capacità di migliorare la postura di sicurezza complessiva delle organizzazioni.
Esperienza Professionale
Ingegnere della Sicurezza Informatica Senior, CyberGuard Italia S.p.A. -- Milan, Italy
Marzo 2020 – presente
-
Progettato e implementato un sistema di gestione degli eventi e delle informazioni di sicurezza (SIEM) che ha migliorato il rilevamento delle minacce del 30% e ridotto i tempi di risposta agli incidenti del 20%.
-
Sviluppato e mantenuto policy di sicurezza aziendali, garantendo la conformità con ISO 27001 e GDPR per oltre 500 dipendenti.
-
Condotto pen-test e scansioni di vulnerabilità regolari su infrastrutture critiche, identificando e mitigando oltre 150 criticità ad alto rischio annualmente.
-
Guidato un team di 3 ingegneri junior nella risposta agli incidenti di sicurezza, orchestrando un piano di recupero efficace per prevenire interruzioni significative.
Ingegnere della Sicurezza Informatica, SecureTech Solutions -- Milan, Italy
Giugno 2017 – Febbraio 2020
-
Implementato soluzioni di protezione degli endpoint e sistemi di rilevamento delle intrusioni (IDS/IPS) per salvaguardare la rete aziendale da attacchi cyber.
-
Eseguito analisi forensi digitali e investigazioni su incidenti di sicurezza, fornendo report dettagliati e raccomandazioni per la prevenzione futura.
-
Partecipato alla creazione e all'erogazione di training sulla consapevolezza della sicurezza per i dipendenti, riducendo gli errori umani legati alla sicurezza del 15%.
-
Gestito firewall, VPN e sistemi di autenticazione multi-fattore, garantendo l'accesso sicuro alle risorse aziendali per 200+ utenti.
Formazione
Politecnico di Milano, Laurea Magistrale in Ingegneria Informatica -- Milan, Italy
Settembre 2015 – Luglio 2017
Politecnico di Milano, Laurea Triennale in Ingegneria Informatica -- Milan, Italy
Settembre 2012 – Luglio 2015
Competenze
Sicurezza delle Reti: Firewall (Palo Alto, Check Point), IDS/IPS, VPN, Segmentazione di rete, Sicurezza Cloud (AWS, Azure)
Gestione degli Incidenti: SIEM (Splunk, ELK Stack), SOAR, Analisi Forense, Risposta agli Incidenti, Threat Hunting
Valutazione Vulnerabilità: Penetration Testing, Scansione Vulnerabilità (Nessus, OpenVAS), Analisi del Codice Statico e Dinamico (SAST/DAST)
Conformità e Normative: ISO 27001, GDPR, NIST Cybersecurity Framework, PCI DSS
Linguaggi di Programmazione e Scripting: Python, Bash, PowerShell, C++
Sistemi Operativi: Linux (Ubuntu, CentOS), Windows Server, macOS
Strumenti di Crittografia: PKI, SSL/TLS, Cifratura End-to-End
Certificazioni: CompTIA Security+, Certified Ethical Hacker (CEH), ISO 27001 Lead Implementer