Non basta essere compliant
Serve essere pronti

Dalla NIS2 alle minacce reali fino alla gestione post-incidente
Affidati a chi lavora sul campo

Servizi

NIS2 Compliance

Aggiornamento 17/02/2026: Adottata la tassonomia degli incidenti

Scadenze e adempimenti: ti guido passo-passo

Supporto su ruoli, responsabilità e punto di contatto per incident reporting verso autorità/CSIRT quando applicabile

Ti supporto nell'intero percorso di verifica conformità alla NIS2: dalla gap analysis all'implementazione delle misure tecniche e organizzative.

Sanzioni potenziali: fino a 2% (essential) o 1,4% (important).

Valori indicativi: dipendono da classificazione e recepimento nazionale.

Cosa Include

Gap Analysis

Roadmap di Conformità

Misure Tecniche

Documentazione

Gianluca Leo

Gianluca Leo

Founder · Red Team 10

15+ anni in cybersecurity
Esperienza su contesti ad alta criticità: bancario, difesa/sicurezza, energia e pubblica amministrazione.
OSCP · CRTO I · CompTIA penetration test+
Focus: Web · API · Infra · Cloud · Mobile

Certificazioni

OSCP Certification
CRTO I Certification
CompTIA penetration test+ Certification

Un Red Team, con un solo referente

Lavoro direttamente con te, senza intermediari. Seguo ogni progetto personalmente: dallo scoping alla consegna del report finale.

Esperienze & Progetti

Settori: Bancario · Difesa/Sicurezza · Energia · Pubblica Amministrazione — Progetti nazionali e internazionali

Operazioni Red Team su Infrastrutture Critiche

Simulazioni APT su ambienti ad alta criticità per valutare detection, risposta e resilienza.

Percorsi di adeguamento NIS2 e governance della sicurezza

Esperienza su assessment e piani di adeguamento per realtà soggette a requisiti normativi.

Programmi di Security Awareness e simulazioni di phishing

Progettazione ed esecuzione di campagne controllate per misurare comportamenti e livello di esposizione.

Gestione incidenti, bonifica e analisi forense

Interventi su compromissioni con azioni di contenimento, raccolta evidenze, analisi forense e remediation post-incidente.

Penetration Testing & Red Teaming (Web, API, Cloud, Mobile)

Valutazioni e simulazioni di attacco realistiche finalizzate a evidenziare vulnerabilità sfruttabili e percorsi di intrusione con output orientato alla remediation.

Report Professionali

Deliverable tecnici completi con executive summary, evidenze verificabili e raccomandazioni operative prioritizzate.

Vedi esempio completo

Prenota una Consulenza Gratuita

30 minuti, orientata al tuo scenario e priorità operative.

Scrivici su WhatsApp

Gestione dei Cookie

Utilizziamo i cookie per migliorare la tua esperienza di navigazione e analizzare l'utilizzo del sito. I cookie essenziali sono sempre attivi. Puoi scegliere quali altri cookie autorizzare. Leggi la nostra Cookie Policy