Infrastructure & Automation
Provisioning, configuration management e infrastructure-as-code. Terraform, Ansible, container orchestration: se si può automatizzare, non lo faccio a mano due volte.
$ whoami
$ ▌
Mi occupo di infrastrutture, automazione e sicurezza. Costruisco sistemi che devono restare in piedi — e mi diverto a capire come farli cadere, prima che lo faccia qualcun altro.
Provisioning, configuration management e infrastructure-as-code. Terraform, Ansible, container orchestration: se si può automatizzare, non lo faccio a mano due volte.
Hardening di sistemi Linux, gestione degli accessi, network segmentation. Threat modeling applicato a infrastrutture reali, non solo su slide.
Logging, monitoring e detection engineering. Mi interessa capire cosa succede davvero in un sistema, non solo cosa dovrebbe succedere.
CTF, lab di attacco/difesa e ricerca su vulnerabilità per capire l'altro lato della barricata. La miglior difesa nasce da un buon attacco.
Hardening di immagini e cluster, gestione dei permessi, supply chain dei container. Sicurezza pensata da prima del deploy, non aggiunta dopo.
Self-hosting, contributi a piccoli tool open source e un homelab che è più un banco di prova permanente che un ambiente stabile.
// sistemi reali, automazione e infrastrutture che devono reggere
Da qualche anno ho fondato la mia azienda IT. Progetto e gestisco infrastrutture cloud-native su misura per clienti con requisiti di elevata affidabilità. Lavoro sul ciclo di vita completo dei sistemi: dalla progettazione di cluster Kubernetes alla realizzazione di pipeline CI/CD per l'automazione dei rilasci, fino all'implementazione di stack di osservabilità e strategie di hardening per la sicurezza. Trasformo esigenze architetturali complesse in ambienti scalabili e resilienti, applicando rigorosamente la metodologia Infrastructure as Code per garantire configurazioni replicabili, tracciabili e trasparenti.
Come DevOps Engineer all'interno di una primaria realtà aziendale italiana, opero su architetture critiche ad altissimo traffico dove continuità e sicurezza sono priorità assolute. Mi occupo di ingegnerizzare processi di deployment automatizzati, ottimizzare l'orchestrazione dei container e garantire la continuous delivery su ambienti altamente distribuiti e complessi. Il mio focus quotidiano è mantenere elevati standard di compliance, ridurre i tempi di rollback, prevenire disservizi e coordinare le attività di incident management per infrastrutture mission-critical.
// appunti tecnici, CTF writeup, post