SISTEMISTA · CYBERSECURITY · TRENTINO

Built with your IT, not for it.

Non ti mando le istruzioni. Le eseguo con te. Sono un sistemista con 9+ anni di infrastruttura alle spalle che affianca il tuo reparto IT. Non lo sostituisce, non gli spedisce un ticket: mette le mani sulla configurazione insieme a te, finché non sei autonomo.

0+ anni infrastruttura,
networking, O365
0 aziende alla volta,
mai di più
0 interlocutore.
Nessun ticket in coda

Il sistema di credenze

La negligenza nella configurazione
è il vero rischio. Non il budget.

  • 01

    La maggior parte delle violazioni non nasce dalla mancanza di un tool da centinaia di migliaia di euro l'anno. Nasce da configurazioni lasciate a metà. Un software configurato con consapevolezza batte un'automazione costosa sul pilota automatico.

  • 02

    L'automazione velocizza, ma non sostituisce il contesto umano: solo chi conosce davvero l'ambiente sa dove e come applicare la correzione giusta.

  • 03

    "Configuriamo e spariamo" è il vero nemico del settore. La sicurezza non è un progetto che si chiude — è un percorso che si mantiene nel tempo.

  • 04

    Con l'AI i tempi di breach sono passati da settimane a secondi. Chi non ha qualcuno che se ne occupa verticalmente e con continuità è già in ritardo.

  • 05

    La sicurezza non deve mai limitare l'operatività di chi lavora. Se lo fa, va rivista.

Un caso reale

Un antivirus con i moduli spenti da cinque anni.

Un'azienda aveva un antivirus con moduli forniti ma mai configurati, fermi da cinque anni. Un attaccante ci ha messo pochissimo a sfruttare l'assenza di protezione da ransomware, esfiltrando dati sensibili. Solo l'intervento tempestivo — innescato da una mail sospetta segnalata subito — ha evitato che l'azienda dovesse pagare un riscatto completo.

Non è una storia sul budget insufficiente. È una storia sulla negligenza nella configurazione — può capitare a chiunque, ed è per questo che preferisco lavorare fianco a fianco con chi gestisce l'infrastruttura ogni giorno, non a distanza.

0 anni con i moduli
di protezione spenti
0GB di dati a rischio
di esfiltrazione
0 riscatto pagato,
grazie all'intervento tempestivo

Come lavoro

Training on the job. Non reportistica
da leggere e poi dimenticare.

01

Implemento in prima persona

Group policy, switch, configurazioni: non mi limito a segnalare cosa andrebbe fatto. Metto le mani sull'ambiente, insieme al tuo team.

02

Quattro ore, non un'ora e mezza

Un intervento standard diventa un percorso più lungo per eviscerare ogni scenario possibile insieme al cliente. Non per allungare i tempi — la comprensione condivisa è l'obiettivo.

03

Autonomia, non dipendenza

L'obiettivo dichiarato — e controintuitivo per il settore — è rendervi sempre più autonomi, non sempre più dipendenti da me.

04

Software costruiti su misura

Uso l'AI per costruire strumenti che analizzano le vulnerabilità e aiutano a generare report più chiari — pensati sull'ambiente del cliente, non soluzioni comprate e riadattate.

Il modelloDove ti conviene
System integrator strutturato (20+ persone) Team verticale, reperibilità H24 — ma nessun rapporto diretto
Reparto IT "fai-da-te" Costo zero apparente — ma zero tempo dedicato alla sicurezza
Consulente mordi-e-fuggi Prezzo basso sul singolo intervento — poi silenzio fino al prossimo incidente
Northlab Percorso continuativo, un solo interlocutore, training on the job

Perché Northlab

Nove anni da dipendente.
Poi la scelta di confrontarmi con più ambienti.

North è il territorio: le montagne del Trentino, il versante in ombra dove il ghiaccio non si scioglie mai e dove non puoi permetterti configurazioni approssimative. Lab è il metodo: non un rivenditore di soluzioni preconfezionate, ma qualcuno che costruisce.

Dopo nove anni come sistemista — infrastruttura, networking, Office 365 — ho scelto la Partita IVA per potermi confrontare con più aziende, più realtà, invece di conoscere sempre lo stesso perimetro fino a esaurirne la curva di apprendimento. La sicurezza non è un punto di arrivo separato dall'infrastruttura: è la naturale continuazione di questi anni passati a costruire e mantenere sistemi complessi.

Esperienza

Quello che gestisco ogni giorno,
non solo quello che racconto.

Gestione dispositivi (MDM)

Implementazione e gestione di Microsoft Intune su flotte miste — policy, compliance e provisioning per dispositivi Windows, iOS, macOS e Android.

IntuneWindowsiOSmacOSAndroid

Endpoint detection & response (EDR)

Configurazione e gestione quotidiana di CrowdStrike e Microsoft Defender — non solo l'installazione, ma la messa a punto che fa davvero la differenza.

CrowdStrikeMicrosoft Defender

SIEM

Esperienza soprattutto su CrowdStrike, ma quello su cui lavoro davvero è il ragionamento dietro il rilevamento: cosa cercare, come correlare gli eventi, come distinguere un falso positivo da un incidente reale.

CrowdStrike

Gestione delle identità

Microsoft Entra ID e CrowdStrike Identity Protection, con implementazione di politiche di sicurezza pensate per proteggere le identità — spesso il primo punto d'ingresso di un attacco.

Entra IDCrowdStrike

Accessi privilegiati (PAM & JIT)

Implementazione e gestione di privileged access management con Netwrix e di accessi Just-In-Time con CrowdStrike: nessun accesso amministrativo resta aperto più del necessario.

NetwrixCrowdStrike

Serve qualcos'altro?

Se il tuo ambiente ha esigenze specifiche non elencate qui, parliamone direttamente — da tecnico a tecnico.

Scrivimi →

Il prossimo passo

La sicurezza non deve limitare
chi lavora.

Percorsi continuativi, massimo tre aziende alla volta. Se il tuo reparto IT è sommerso di richieste e non ha tempo per occuparsi seriamente della sicurezza, parliamone — da tecnico a tecnico.

francesco.mosna@northlab.it