
Professionista della cybersecurity con oltre 4 anni di esperienza sul campo e una passione coltivata da sempre. Specializzato in Application Security, Penetration Testing e sviluppo backend sicuro, unisco una solida base ingegneristica alla ricerca attiva di vulnerabilità per proteggere sistemi complessi.
Esperienza Lavorativa
Il mio percorso professionale nella cybersecurity
Analista Sicurezza Applicativa & Sviluppatore Backend
Libero ProfessionistaActive- Analisi statica/dinamica e reverse engineering di file eseguibili, librerie e app mobili (IDA Pro, Ghidra, debugger) per identificare vulnerabilità.
- Sviluppo e manutenzione di applicazioni backend robuste, scalabili e con architettura security-first.
- Progettazione e implementazione di API RESTful sicure e containerizzazione con Docker.
- Conduzione di code review e integrazione di controlli di sicurezza nel ciclo di vita dello sviluppo (Secure SDLC, OWASP Top 10).
- Stesura di report tecnici dettagliati sulle vulnerabilità scoperte (es. buffer overflow, race condition).
Penetration Tester
Poste Italiane- Scansioni di Vulnerability Assessment.
- Attività di Penetration Test infrastrutturali/applicativi.
- Verifiche dello stato di sicurezza dei sistemi in ambiente di produzione e certificazione.
- Attività di reportistica.
Security Assessment Consultant
Università LUMSA ROMA- Attività di rientro vulnerabilità.
- Progettazione e gestione SOC.
- Attività di orchestrazione e monitoraggio.
- Attività di verifica.
Security Assessment Consultant
Ministero della Giustizia- Attività di PT a livello applicativo.
- Attività di reportistica.
- Attività condotte su sistemi in certificazione.
Competenze Tecniche
Strumenti e tecnologie che utilizzo quotidianamente
Bug Bounty
Vulnerabilità critiche e ad alto impatto scoperte in LG SuperSign CMS, segnalate responsabilmente a LG Electronics. Tutte le vulnerabilità sono state verificate, corrette dal vendor e pubblicate nel bollettino ufficiale di sicurezza LG con identificativi LVE (LG Vulnerability Entry).
LVE-2023-0153
Administrator account information exposure
LG SuperSign CMS
LVE-2023-0154
Encrypted information exposure
LG SuperSign CMS
LVE-2023-0155
RCE possible vulnerability via bind shell
LG SuperSign CMS
Istruzione e Formazione
Il percorso accademico e le certificazioni professionali
Lauree
Laurea Magistrale in Ingegneria Informatica (Cybersecurity)
Università della Calabria2022 110/110
Tesi: Un sistema cyber range basato su digital twin per l'analisi di attacchi informatici a sistemi di controllo industriale. Il lavoro di tesi mira a utilizzare l'analisi dei processi per scoprire modelli comportamentali che consentiranno il rilevamento di attacchi informatici che modificano il flusso di controllo normale di un sistema cyber-fisico. Per fare ciò, si utilizza il Process Mining, un insieme di tecniche tradizionalmente utilizzate per il miglioramento dei processi aziendali ma che possono essere usate per il rilevamento di anomalie nei sistemi di controllo industriale. Un'ulteriore attività condotta in questo lavoro di tesi, ha riguardato la realizzazione di uno scenario operativo immersivo che consiste di componenti emulative e simulative di sistemi cyber-fisici per il testing e la verifica di eventuali vulnerabilità (applicando le suddette tecniche) in ambienti completamente isolati e controllati. Più precisamente, ci si è occupati della progettazione e implementazione di un sistema cyber range in grado di ospitare scenari che integrano digital twin (DT) sia per i sistemi IT ma anche per i sistemi ICS. Il DT utilizzato in questo studio è basato su un impianto di simulazione di un sistema di palletizzazione, i cui elementi principali sono: un braccio meccanico, una rulliera, un sensore e i pacchi. L'approccio di analisi utilizza questo gemello digitale per modellare ed eseguire diversi scenari realistici di attacco consapevole del processo e generare un set di dati che riflettono le misurazioni del processo, in condizioni di normale operatività e in scenari di attacco.
Laurea Triennale in Ingegneria Informatica
Università della Calabria2019 96/110
Tesi: Attacchi informatici basati su tecniche basate su Return Oriented Programming (ROP). Il lavoro di tesi si propone di esplorare e analizzare in dettaglio la Return Oriented Programming (ROP), una tecnica avanzata di sfruttamento della memoria che consente agli aggressori di eseguire codice arbitrario nei sistemi vulnerabili. Attraverso un'indagine approfondita delle varie sfaccettature della ROP, il testo si addentra nelle metodologie con cui gli attaccanti possono eludere le moderne misure di sicurezza, quali la non esecuzione di codice (NX) e la randomizzazione dello spazio degli indirizzi (ASLR), dimostrando l'importanza di sviluppare e implementare strategie di difesa sempre più robuste e sofisticate.
Certificazioni & Corsi
Certified Ethical Hacker (CEH)
EC-Council2024
Splunk Enterprise
5 Emme Informatica2024
Lead Auditor ISO/IEC 27001:2022
DIMITTO2023
Audit ISO 17021-1 / ISO 19011
DIMITTO2023
Mastering CVSS v3.1
FIRST Learning2023
Autopsy Forensic
Basis Tech2020
CyberChallenge.IT
Cybersecurity National Lab2019
Contatti
Interessato a collaborare o hai una domanda? Non esitare a contattarmi!