session — bash — 80x24

$ whoami

$

Se funziona e non sai perché, non funziona davvero.

Mi occupo di infrastrutture, automazione e sicurezza. Costruisco sistemi che devono restare in piedi — e mi diverto a capire come farli cadere, prima che lo faccia qualcun altro.

ps aux

Infrastructure & Automation

Provisioning, configuration management e infrastructure-as-code. Terraform, Ansible, container orchestration: se si può automatizzare, non lo faccio a mano due volte.

Security & Hardening

Hardening di sistemi Linux, gestione degli accessi, network segmentation. Threat modeling applicato a infrastrutture reali, non solo su slide.

Detection & Blue Team

Logging, monitoring e detection engineering. Mi interessa capire cosa succede davvero in un sistema, non solo cosa dovrebbe succedere.

Offensive tinkering

CTF, lab di attacco/difesa e ricerca su vulnerabilità per capire l'altro lato della barricata. La miglior difesa nasce da un buon attacco.

Cloud & Container Security

Hardening di immagini e cluster, gestione dei permessi, supply chain dei container. Sicurezza pensata da prima del deploy, non aggiunta dopo.

Open Source & Homelab

Self-hosting, contributi a piccoli tool open source e un homelab che è più un banco di prova permanente che un ambiente stabile.

ls -la ~/projects

// sistemi reali, automazione e infrastrutture che devono reggere

Kubernetes & Platform Engineering

Da qualche anno ho fondato la mia azienda IT. Progetto e gestisco infrastrutture cloud-native su misura per clienti con requisiti di elevata affidabilità. Lavoro sul ciclo di vita completo dei sistemi: dalla progettazione di cluster Kubernetes alla realizzazione di pipeline CI/CD per l'automazione dei rilasci, fino all'implementazione di stack di osservabilità e strategie di hardening per la sicurezza. Trasformo esigenze architetturali complesse in ambienti scalabili e resilienti, applicando rigorosamente la metodologia Infrastructure as Code per garantire configurazioni replicabili, tracciabili e trasparenti.

DevOps & Automation

Come DevOps Engineer all'interno di una primaria realtà aziendale italiana, opero su architetture critiche ad altissimo traffico dove continuità e sicurezza sono priorità assolute. Mi occupo di ingegnerizzare processi di deployment automatizzati, ottimizzare l'orchestrazione dei container e garantire la continuous delivery su ambienti altamente distribuiti e complessi. Il mio focus quotidiano è mantenere elevati standard di compliance, ridurre i tempi di rollback, prevenire disservizi e coordinare le attività di incident management per infrastrutture mission-critical.

journalctl -f

// appunti tecnici, CTF writeup, post