Profile picture

Ciao, sono Riccardo

Offro servizi di Offensive Security per proteggere la tua azienda dalle minacce informatiche.

«Le violazioni non colpiscono solo i sistemi; impattano fatturato, produttività e fiducia. Aiuto le aziende a prevenire attacchi reali e a correggere ciò che conta davvero, basandomi su esperienza diretta nella sicurezza offensiva.»

Scroll down

Come freelance, ho lavorato per

A4e
A4e
Apple
Apple
Bugcrowd
Bugcrowd
Congeo
Congeo
Cyberdart
Cyberdart
Cybergon
Cybergon
Elmec
Elmec
GObugfree
GObugfree
Mariani
Mariani
Sayit
Sayit
Unguess
Unguess
A4e
A4e
Apple
Apple
Bugcrowd
Bugcrowd
Congeo
Congeo
Cyberdart
Cyberdart
Cybergon
Cybergon
Elmec
Elmec
GObugfree
GObugfree
Mariani
Mariani
Sayit
Sayit
Unguess
Unguess

Penetration Testing

Valutazioni di sicurezza condotte su applicazioni web, mobile, desktop e API attraverso test manuali basati sugli standard OWASP. Il processo sfrutta tecniche white-box e black-box per identificare vulnerabilità, valutarne l'impatto e fornire un report professionale e completo.

Scopri di più

Vulnerability Assessment

Identificazione, analisi e prioritizzazione delle vulnerabilità in ambienti di rete complessi. La valutazione combina scansioni automatizzate con analisi esperta per fornire una visione accurata dell'esposizione di sicurezza dell'organizzazione.

Scopri di più

Framework Assessment

Servizio di valutazione della sicurezza focalizzato su applicazioni costruite con framework di sviluppo o piattaforme CMS. La revisione si concentra su funzionalità esposte, vulnerabilità note, componenti di terze parti e misconfigurazioni comuni.

Scopri di più

Monitoraggio Continuo

Servizio di monitoraggio continuo per il tuo dominio aziendale, con scansione costante del perimetro digitale per identificare e analizzare tutti i sottodomini e i servizi esposti. Questo approccio combina strumenti automatizzati con analisi manuale esperta per garantire una panoramica di sicurezza completa.

Scopri di più

Consulenza IT

Servizi di consulenza su misura per le tue esigenze: dalla selezione del prodotto di sicurezza più adatto, al raggiungimento della conformità agli standard di settore, fino al rafforzamento della postura complessiva di cybersecurity.

Scopri di più

OSINT Assessment

Raccolta e analisi di informazioni pubbliche per valutare l'esposizione digitale di un'organizzazione. Identificazione di credenziali esposte, fughe di dati e altre informazioni sensibili accessibili online, forniscono una panoramica chiara dell'esposizione digitale della tua azienda.

Scopri di più
Scroll down

Esperienza Lavorativa

Cyber Security Consultant

Sayit SA

Svizzera

Erogazione di servizi di consulenza su misura per supportare la conformità normativa e rafforzare la postura di sicurezza dei clienti. Competenze tecniche in penetration testing, vulnerability assessment, analisi del rischio e sviluppo sicuro del codice.

ISO 27001NIS 2CompliancePenetration TestFileMaker

Software Security Consultant

IMQ Minded Security

Italia

Esecuzione di progetti di security assessment, tra cui penetration testing di applicazioni web e mobile, revisione del codice sorgente e sviluppo di regole personalizzate per attività di SAST.

Penetration TestVulnerability AssessmentMAPTSASTSecure Code Review

Cyber Security Specialist

Elmec Informatica

Italia

Gestione completa delle operazioni di sicurezza: monitoraggio proattivo di SIEM, endpoint, rete e cloud. Attività di incident response, threat hunting, red teaming, penetration test, vulnerability assessment, simulazioni di phishing e analisi OSINT.

SIEMThreat HuntingSOCIncident ResponseRed TeamingAutomation

Security Engineer

Secure Network

Italia

Vulnerability assessment e penetration test su applicazioni, servizi web e reti interne ed esterne. Approccio basato su metodologie OWASP e OSSTMM, con valutazione del rischio tramite CVSS. Documentazione delle vulnerabilità e supporto alle strategie di remediation.

Web Application SecurityAPI SecurityOWASPOSSTMMRisk Analysis
Scroll down

Studi e Certificazioni

B.S. in Computer Science

Università Degli Studi Dell'Insubria

Fondamenti di informatica: strutture dati, algoritmi, sistemi operativi, reti e database; progetto finale di gruppo sullo sviluppo sicuro di un'applicazione web.

Algorithms Data Structures Operating Systems Databases Networking

EWPT

eLearnSecurity

Certificazione in penetration testing di applicazioni web, con competenze nell'identificazione e sfruttamento di vulnerabilità di sicurezza.

Web Application Penetration Test Certification OWASP

Lead Auditor ISO/IEC 27001:2022

Gerico Security Srl

Qualificato per condurre audit a norma ISO/IEC 27001 sui sistemi di gestione della sicurezza delle informazioni.

ISO 27001 Compliance Internal Audit
Separator