IT CHRONICLE
Home Home Strumenti di Rete Tool Kit Chiave PGP PGP Key Chi sono About Servizi Services EN
[ DOTT. FRANCESCO_RUSSO ]

ICT JOB DIARIESICT JOB DIARIES

List topics List topics

ICT Consultant ICT Consultant

> Bridging Technology, Risk Management & Business

Il Profilo
Con oltre 25 anni di esperienza in reti, sistemi e IT risk management, mi occupo di amministrazione On-Premise e Cloud. Aiuto organizzazioni e imprese a garantire la conformità normativa (GDPR, ISO 27001, NIS 1 e 2) e offro servizi avanzati di Digital Forensics. Il mio obiettivo attuale è consolidare il mio ruolo di esperto in Cybersecurity e Intelligenza Artificiale Generativa, operando a livello internazionale in modalità remote-first.

Esperienza sul Campo
Dal 2005 sono Programmatore Sistemista e Privacy Manager per il Consorzio per la Bonifica della Capitanata, ruolo a cui affianco una continua attività di consulenza per realtà sanitarie e studi legali (Gruppo Salatto, Studio Torlontano, ecc.). Gestisco operativamente attività di DFIR (Digital Forensics and Incident Response), Business Continuity, Disaster Recovery e mitigazione dell'impatto dei rischi IT. In passato, ho coordinato team internazionali come IT Project Manager tra Amsterdam e Tallinn.

Visione Strategica e Competenze
Comprendere l'infrastruttura richiede anche una solida visione aziendale. Per questo ho integrato il mio background tecnico (Windows/Linux Server, reti TCP/IP, Firewall) con una Laurea Magistrale in Scienze Economiche conseguita con lode. Unisco l'approccio ingegneristico alle metodologie manageriali e Agile (ITIL v.3, Scrum, Six Sigma). Attualmente sto espandendo le mie competenze attraverso i percorsi ufficiali Google come Cybersecurity Expert e Generative AI Leader.

Oltre il codice
Lavoro correntemente in inglese (certificazione C2 Cambridge) e conosco altre tre lingue. Quando non sono alle prese con server o incident response, ricarico le energie a contatto con la natura, pilotando droni (UAS Open A1/A3), dedicandomi alla fotografia o sperimentando nuove tecniche ai fornelli.

Formazione in corso

  • Professional Cloud Architect (Google Cloud)

Formazione Accademica

  • Master in Gestione delle imprese e delle società MA659 (30/30)
  • Laurea Magistrale in Scienze Economiche LM-56 (110/110 e Lode)
  • Laurea Triennale in Scienze dell'Economia e della Gestione Aziendale L-18 (94/110)

Certificazioni
Di seguito l'elenco completo delle certificazioni conseguite, dei corsi di specializzazione e dei badge ottenuti, a testimonianza del continuo aggiornamento tecnico e professionale:

  • Cybersecurity Foundations Professional Certificate (ID: 51934206)
  • Microsoft Certified: Azure Fundamentals
  • Foundations of Operationalizing MITRE ATT&CK
  • Foundations of Purple Teaming
  • Autopsy Basics and Hands On – Digital Forensics (ID: YRXYSTQBK8)
  • GrassHopper Javascript – Coding Fundamentals, Coding Fundamentals II, Array Methods, Animations
  • Project Management Essentials Certified (ID: 55005870)
  • Scrum Foundation Certificate (SFPC) (ID: 43043593)
  • Six Sigma White Belt (ID: 55005099)
  • Six Sigma Yellow Belt (ID: 729673)
  • ITIL v.3 Foundation (ID: GR750562993FR)
  • Cybersecurity Essentials – Cisco Netacad
  • Introduction to Cybersecurity – Cisco Netacad
  • Introduction to Cisco Packet Tracer – Cisco Netacad
  • Introduction to Internet of Everything – Cisco Netacad
  • Google Analytics for Beginners
  • Google Digital Training (ID: R7ZXBVRRR)
  • The EU GDPR - An Introduction (ID: UC-0HROEMGN)
  • Eipass Progressive (ID: 8B77A028CB)

The Profile
With over 25 years of experience in networks, systems, and IT risk management, I specialize in On-Premise and Cloud administration. I help organizations ensure regulatory compliance (GDPR, ISO 27001, NIS 1 and 2) and provide advanced Digital Forensics services. My current goal is to consolidate my expertise in Cybersecurity and Generative AI, collaborating internationally in a remote-first work environment.

Field Experience
Since 2005, I have served as the System Programmer and Privacy Manager for the Consorzio per la Bonifica della Capitanata, alongside continuous consulting work for healthcare facilities and law firms. I operationally manage DFIR (Digital Forensics and Incident Response), Business Continuity, Disaster Recovery, and IT risk mitigation. Previously, I coordinated international teams as an IT Project Manager between Amsterdam and Tallinn.

Strategic Vision & Skills
Understanding IT infrastructure also requires a solid business vision. That is why I integrated my technical background (Windows/Linux Servers, TCP/IP networks, Firewalls) with a Master's Degree in Economics (Summa Cum Laude). I combine an engineering approach with managerial and Agile methodologies (ITIL v.3, Scrum, Six Sigma). I am currently expanding my skill set through the official Google Cybersecurity Expert and Generative AI Leader paths.

Beyond the code
I am fluent in English (Cambridge C2 certification) and have knowledge of three other languages. When I am not dealing with servers or incident response, I recharge my energy by immersing myself in nature, flying drones (UAS Open A1/A3), practicing photography, or experimenting with new cooking techniques.

Formazione in corso

  • Professional Cloud Architect (Google Cloud)

Academic Background

  • Postgraduate Master in Corporate and Business Management (MA659)
  • Master's Degree in Economics LM-56 (Summa Cum Laude)
  • Bachelor's Degree in Economics and Business Management L-18 (94/110)

Certifications
Below is the complete list of certifications, specialization courses, and badges achieved, demonstrating a continuous commitment to technical and professional development:

  • Cybersecurity Foundations Professional Certificate (ID: 51934206)
  • Microsoft Certified: Azure Fundamentals
  • Foundations of Operationalizing MITRE ATT&CK
  • Foundations of Purple Teaming
  • Autopsy Basics and Hands On – Digital Forensics (ID: YRXYSTQBK8)
  • GrassHopper Javascript – Coding Fundamentals, Coding Fundamentals II, Array Methods, Animations
  • Project Management Essentials Certified (ID: 55005870)
  • Scrum Foundation Certificate (SFPC) (ID: 43043593)
  • Six Sigma White Belt (ID: 55005099)
  • Six Sigma Yellow Belt (ID: 729673)
  • ITIL v.3 Foundation (ID: GR750562993FR)
  • Cybersecurity Essentials – Cisco Netacad
  • Introduction to Cybersecurity – Cisco Netacad
  • Introduction to Cisco Packet Tracer – Cisco Netacad
  • Introduction to Internet of Everything – Cisco Netacad
  • Google Analytics for Beginners
  • Google Digital Training (ID: R7ZXBVRRR)
  • The EU GDPR - An Introduction (ID: UC-0HROEMGN)
  • Eipass Progressive (ID: 8B77A028CB)
> author identified
Foto Francesco Russo

Progetto Zero (Ep. 1): Scegliere l'hosting e il tema per un blog senza budget

Nel precedente episodio abbiamo tracciato la nostra roadmap con gli strumenti di Project Management. Ora è il momento di "sporcarci le mani" e configurare le fondamenta fisiche e visive del nostro Progetto Zero.

Quando si decide di aprire un blog o un portfolio, l'approccio standard (spesso suggerito dai marketer) è comprare un pacchetto di hosting condiviso, installare WordPress e iniziare a scaricare plugin. Dal punto di vista di un sistemista, questa è una ricetta per il disastro: costi ricorrenti, database da manutenere, continue patch di sicurezza da applicare e performance spesso mediocri.

Vediamo come ribaltare questo paradigma.


1. L'Infrastruttura: Hosting Serverless e Dominio

Per abbattere i costi e il carico di manutenzione, la soluzione ideale è affidarsi a piattaforme serverless o managed. Opzioni come GitHub Pages o Blogger (la piattaforma di Google) sono eccellenti. Nel mio caso, ho scelto proprio quest'ultimo.

Perché? Perché ci offre un'infrastruttura di livello enterprise a costo zero. Abbiamo banda illimitata, certificato SSL gratuito preconfigurato, CDN globale di Google e, soprattutto, zero manutenzione lato server. Non ci sono database SQL da ottimizzare o versioni PHP da aggiornare. Il sistema è blindato alla radice.

L'unico vero costo che dovete sostenere (circa 10-15€ all'anno) è l'acquisto di un Dominio di Primo Livello personalizzato (es. vostronome.it o .com). Questo passaggio è fondamentale per due motivi:

  • Autorevolezza e SEO: Un dominio di proprietà trasmette professionalità ed è indicizzato molto meglio rispetto a un sottodominio gratuito (come .blogspot.com).
  • Controllo dei DNS: Essere proprietari del dominio vi permette di gestire la zona DNS. Potrete così creare record MX per avere un'email professionale (es. info@vostronome.it) e configurare i record SPF, DKIM e DMARC per la sicurezza della posta.

2. Il Frontend: Scegliere (o creare) il Tema

Una volta sistemato il server, serve la "carrozzeria". Qui avete tre strade:

  1. Temi Gratuiti: Sono pronti all'uso, ma spesso vecchi di anni, non ottimizzati per i dispositivi mobili o pieni di link nascosti. Un sito dove si possono trovare delle opzioni valide è sicuramente Btemplates
  2. Temi Premium (a pagamento): Costano dai 30 ai 60 euro. Sono belli, ma per accontentare tutti includono tonnellate di file JavaScript e CSS inutili, che affossano i tempi di caricamento. Tuttavia ci sono siti serissimi come Theme Forest dove comprando il template customer, si ottengono 6 mesi di assistenza tecnica da parte dello sviluppatore.
  3. Il Tema Custom (L'approccio SysAdmin): È la strada che ho scelto per questo sito sviluppando da zero il framework DualBoot 2.0.

Scrivere un tema da zero in puro HTML, CSS e un pizzico di Vanilla JavaScript offre un controllo assoluto. Niente librerie esterne pesanti (come jQuery) e niente plugin vulnerabili. Il risultato? Una pagina che pesa pochi kilobyte, si carica istantaneamente e risponde in modo fluido sia su desktop che su smartphone. In ottica SEO, Google adora i siti veloci e leggeri.

In sintesi: delegate l'infrastruttura pesante a chi sa gestirla (Google/Blogger) e mantenete il controllo totale e chirurgico sul codice frontend.

Nel prossimo episodio, faremo un salto nel mondo della telemetria: configureremo Google Analytics 4 e la Search Console per iniziare a monitorare i nostri log di traffico in modo professionale.