CEO e Senior Security Consultant di Enforcer, si occupa professionalmente di ricerca, consulenza e formazione nell’ambito della sicurezza dei sistemi informativi e delle reti di telecomunicazione dal ’98 e di informatica dal ’92.
In particolare si occupa di “offensive security” da oltre 25 anni ed ha al suo attivo centinaia di “penetration test” verso infrastrutture ed applicazioni eterogenee, da sistemi informativi aziendali ad applicazioni di home banking, da apparati ATM ad impianti industriali, ecc. Si occupa inoltre di application security, di sicurezza delle reti Wi-Fi, di sicurezza in ambito OT.
Ha seguito professionalmente progetti per infrastrutture di sicurezza, attività di verifica ed analisi del rischio e delle vulnerabilità, ethical hacking, Secure Software Development Life Cycle, gestione e risposta agli incidenti informatici, formazione, politiche di sicurezza, procedure operative, compliance, ecc. per istituti bancari, enti pubblici ed aziende di rilevanza nazionale ed internazionale. È il fondatore di sikurezza.org, portale non commerciale finalizzato alla divulgazione di tematiche legate alla sicurezza informatica.
Dal 2019 è condirettore scientifico e docente dell’Online Certification Program for Cybersecurity Professionals e dell’International Master in Cybersecurity Management per la Business School del Politecnico di Milano.
Nell’ambito del Corso di Alta Formazione in Cybersicurezza e Diritto dell'Università di Bologna è docente in materia di Information Security 2, con particolare riferimento alla sicurezza delle informazioni nel contesto industriale.