Davide De Luca
- Telefono: +39 347 123 4567
- Email: davide.deluca@email.com
- Posizione: Milan, Italy
- LinkedIn: davidedeluca_pentester
Profilo
Cinque anni di esperienza nella conduzione di penetration test complessi su applicazioni web, mobili e infrastrutture di rete per aziende di medie e grandi dimensioni. Competenza comprovata nell'identificazione di vulnerabilità critiche e nella fornitura di raccomandazioni pratiche per la mitigazione dei rischi, migliorando significativamente la postura di sicurezza dei clienti.
Ha guidato team di test, implementato metodologie OWASP e PTES, e contribuito allo sviluppo di strumenti e script personalizzati per l'automazione delle attività di scansione e sfruttamento.
Esperienza Professionale
Penetration Tester Senior, SecureNet Solutions S.p.A. -- Milan, Italy
Marzo 2021 – presente
-
Ha condotto oltre 50 penetration test su applicazioni web e mobile (iOS/Android), identificando in media 8-10 vulnerabilità critiche per progetto.
-
Ha sviluppato e implementato playbook di test personalizzati per settori specifici (finanziario, e-commerce), riducendo il tempo di preparazione del 15%.
-
Ha formato e supervisionato un team di 3 junior penetration tester, migliorando le loro competenze tecniche e metodologiche.
-
Ha presentato report tecnici dettagliati e briefing esecutivi ai clienti, traducendo complessi risultati tecnici in piani d'azione chiari e comprensibili.
Penetration Tester Junior, TechGuard Consulting -- Milan, Italy
Settembre 2018 – Febbraio 2021
-
Ha partecipato a oltre 30 progetti di penetration testing, focalizzandosi su scansioni di vulnerabilità e test di exploit proof-of-concept.
-
Ha contribuito alla validazione e al patching di 200+ vulnerabilità in sistemi aziendali e applicazioni client-facing.
-
Ha acquisito esperienza pratica con strumenti come Burp Suite, Nmap, Metasploit e Kali Linux.
-
Ha redatto sezioni di report tecnici e documentazione relativa alle vulnerabilità riscontrate.
Formazione
Politecnico di Milano, Laurea Magistrale in Ingegneria Informatica -- Milan, Italy
Settembre 2016 – Luglio 2018
Università degli Studi di Milano, Laurea Triennale in Informatica -- Milan, Italy
Settembre 2013 – Luglio 2016
Competenze
Metodologie di Penetration Testing: OWASP Top 10, PTES (Penetration Testing Execution Standard), OSSTMM, NIST SP 800-115
Strumenti di Penetration Testing: Burp Suite Pro, Nmap, Metasploit, Nessus, OpenVAS, Wireshark, Aircrack-ng, SQLmap, Acunetix, ZAP Proxy
Linguaggi di Scripting e Programmazione: Python, Bash, PowerShell, C++, Java, JavaScript
Sistemi Operativi: Linux (Kali, Debian, Ubuntu), Windows Server, macOS
Sicurezza Applicativa Web e Mobile: Test di vulnerabilità API REST/SOAP, XSS, SQL Injection, CSRF, RCE, Broken Authentication, Insecure Deserialization
Sicurezza di Rete e Infrastrutturale: Valutazione configurazioni di rete, Firewall, IDS/IPS, Active Directory, Cloud Security (AWS, Azure)
Certificazioni: OSCP (Offensive Security Certified Professional), CEH (Certified Ethical Hacker)