Sono un consulente di cybersecurity con più di 5 anni di esperienza in aziende di alto livello come Deloitte ed Ernst & Young, specializzato in valutazioni di sicurezza, sicurezza cloud e framework di conformità.
Posso aiutarti a identificare e valutare i rischi, e rafforzare la tua postura di sicurezza seguendo le migliori pratiche del settore.
Le mie competenze includono:
- Revisione dell'architettura di sicurezza (SaaS e On-Prem)
- Valutazione dei controlli ISO 27001 e NIST CSF
- Valutazione della sicurezza del cloud AWS
- Gestione del rischio di terze parti (TPRM)
- Sicurezza API e sicurezza delle applicazioni
- Audit dei controlli generali IT (ITGC)
- Politiche di sicurezza e documentazione
- Modellazione delle minacce (IriusRisk)
- Valutazioni GDPR e protezione dei dati
QUESTO SERVIZIO INCLUDE (LE TUE AREE DI FOCUS):
- Analisi delle lacune di sicurezza delle informazioni (ISO 27001, NIST CSF, GDPR, HIPAA)
- Revisione dell'architettura di sicurezza per applicazioni SaaS e applicazioni on-premise
- Progettazione di politiche, standard e controlli
- Governance, ruoli e programmi di sensibilizzazione sulla sicurezza
- Gestione del rischio di terze parti, supervisione dei fornitori e preparazione all'audit
- Registro dei rischi e piano di trattamento allineato all'impatto sul business