Alex Di Nunzio

Sono un Cybersecurity Analyst con un anno di esperienza in ambito difensivo. ho lavorato nel team di sicurezza di una multinazionale operante nel settore travel, principalmente nel monitoraggio degli eventi di sicurezza e analisi degli alert.
Posseggo esperienza in ambito Blue Team, maturata all’interno del team di sicurezza di una multinazionale specializzata nel settore dei viaggi di lusso. Mi occupo principalmente di attività di monitoraggio e analisi degli eventi di sicurezza, con particolare attenzione alla gestione degli alert e al supporto nelle attività di incident response.
Lavoro su stack Microsoft, utilizzando Microsoft Sentinel per il monitoraggio e la correlazione degli eventi e Microsoft Defender per l’analisi sugli endpoint. Durante il mio percorso ho contribuito al miglioramento delle attività di detection e al rafforzamento delle configurazioni di sicurezza.
Sono orientato ad un approccio analitico e strategico: mi interessa comprendere il contesto delle minacce, il loro potenziale impatto e come migliorare nel tempo la postura di sicurezza dell’organizzazione.

Analisi Log e Correlazione Eventi

Mi occupo dell’analisi dei log provenienti da diverse fonti, con particolare attenzione agli eventi di sicurezza generati da sistemi SIEM ed endpoint. Interpreto gli alert e verifico la presenza di comportamenti anomali attraverso attività di correlazione. Lavoro sull’analisi del contesto per distinguere falsi positivi da reali minacce. Questo approccio mi consente di supportare in modo efficace le attività di detection e monitoraggio continuo.

Gestione Incidenti di Sicurezza

Partecipo alle attività di gestione degli incidenti, supportando le fasi di analisi, classificazione ed escalation. Contribuisco alla raccolta delle evidenze e alla documentazione tecnica degli eventi. Collaboro con il team per identificare le azioni di contenimento e mitigazione più adeguate. L’obiettivo è ridurre l’impatto dell’incidente e migliorare nel tempo la risposta organizzativa.

Problem Solving

Di fronte a un evento di sicurezza mantengo un approccio lucido e strutturato, analizzando le informazioni disponibili prima di intervenire. Cerco di individuare la causa radice del problema e di proporre soluzioni concrete e sostenibili. In ambito cybersecurity è fondamentale non fermarsi al sintomo ma comprendere l’origine dell’anomalia. Affronto le criticità con metodo e senso di responsabilità.

Teamworking

La sicurezza informatica è un lavoro di squadra: collaborazione e comunicazione sono essenziali per gestire efficacemente gli incidenti. Lavoro in sinergia con colleghi e figure tecniche diverse, condividendo informazioni in modo chiaro e strutturato. Credo nel confronto costruttivo come strumento per migliorare le decisioni e rafforzare la postura di sicurezza. Un team coeso permette di reagire in modo più rapido ed efficace alle minacce.