Profilo professionale
Panoramica
Esperienza lavorativa
Istruzione
Competenze
Certificazioni
Lingue
Generic
Giacomo Morganti

Giacomo Morganti

Firenze

Profilo professionale

DevSecOps Leader con oltre 4 anni di esperienza nel settore Banking & Financial Services Software, esperto nella guida di programmi completi di application security e nell'implementazione di pratiche Security by Design per piattaforme di credito al consumo destinate a banche e istituti finanziari, in ambienti OnPrem e SaaS. Innovatore con comprovata capacità nello sviluppo di strategie di business di sicurezza cost-effective, nella promozione di prodotti di sicurezza AI-driven e nell'automazione dei test di sicurezza in SDLC e pipeline CI/CD. Competenze nella consulenza a executive C-level e nel mentoring di team di sviluppo su pratiche di secure coding. Esperienza in ambienti Agile/DevOps e cloud-native, impegnato nell'eccellenza della sicurezza organizzativa attraverso leadership strategica.

Panoramica

4
4
years of professional experience
1
1
Certification

Esperienza lavorativa

Head of Cyber Security Business Unit

QILAB S.R.L.
Firenze, FI
01.2025 - ad oggi

Promosso alla guida della divisione cybersecurity di QILAB, unità specializzata del QUID Group nella fornitura di servizi di sicurezza enterprise per clienti FinTech, con responsabilità P&L completa e supervisione strategica dei team Cybersecurity, DevOps e AI. Stabilite pratiche Security by Design per i prodotti QUID Group e guidata l'iniziativa di adozione GenAI Q-PlatformAI. Principal Security Advisor per la leadership esecutiva e SPOC per tematiche di sicurezza tecnica con vendor esterni, clienti e auditor di sicurezza.

  • Strategic Leadership & Vision: Definizione di strategia DevSecOps completa e roadmap di business, lancio di servizi di sicurezza che hanno generato €200K di ricavi nel primo anno raddoppiando il fatturato della divisione, stabilendo Security by Design come pratica fondamentale per tutti i prodotti e piattaforme QUID Group
  • Team Leadership & Development: Costituzione, mentoring e scaling di organizzazione multidisciplinare spanning team Cybersecurity, DevOps e AI, gestione dell'allocazione del budget e scaling delle operazioni del 30%
  • Security Governance: Consulenza strategica al C-suite del QUID Group e a clienti esterni, reportistica su KPI di Quality & Security per prodotti e infrastrutture, mantenimento della compliance con SLA contrattuali, riduzione MTTR per vulnerabilità critiche da 15 a 5 giorni, miglioramento della posture di sicurezza complessiva del 40%
  • GenAI Adoption Leading: Guida dell'iniziativa Q-PlatformAI, deployment di sistema AI multi-agent per gestione automatizzata dei ticket e riduzione del debito tecnico, integrazione di modelli GenAI open-source con Confluence, Jira, pipeline CI/CD e SonarQube, ottenendo risparmio del 40% in FTE, accelerazione del TTM e miglioramento della knowledge sharing tra team di sviluppo

DevSecOps Security Lead

QILAB S.R.L.
Firenze, FI
01.2024 - 12.2024

Promosso per costituire la divisione dedicata ai servizi di cybersecurity di QILAB per QUID Informatica Group, gestendo pratiche DevSecOps su infrastrutture ibride e progetti per clienti del settore manifatturiero, con focus sull'implementazione del secure development lifecycle. SPOC per tematiche di sicurezza tecnica con vendor esterni, clienti e auditor di sicurezza.

  • SDLC Implementation: Integrazione di strumenti SAST, DAST e SCA nelle pipeline CI/CD su infrastrutture ibride, riducendo i tempi di rilevamento delle vulnerabilità del 60% e automatizzando l'80% dei test di sicurezza
  • Vulnerability Management: Conduzione di oltre 20 piani di remediation su piattaforme finanziarie in ambienti SaaS e On-Premise, riducendo le vulnerabilità del 70% e stabilendo pratiche Security by Design per le piattaforme finanziarie
  • Security Architecture: Definizione e revisione di architetture di sicurezza per oltre 10 installazioni di piattaforme finanziarie, esecuzione di VAPT sulle nuove funzionalità sviluppate, implementazione di misure di sicurezza applicativa (autenticazione, autorizzazione, input validation, hardening), con responsabilità go/no-go per i rilasci in produzione, riducendo le vulnerabilità a gravità alta e critica dell'80%.
  • Compliance Management: Supporto al CISO nel conseguimento della certificazione ISO 27001 attraverso gap analysis completa, documentazione e implementazione dei controlli

DevSecOps Engineer

QILAB S.R.L.
Firenze, FI
03.2022 - 12.2023

Ingaggiato per fornire servizi di consulenza specialistica in cybersecurity a QUID Informatica Group, provider leader di soluzioni finanziarie, supportando la delivery di progetti attraverso metodologie agile e integrazione di principi Security-by-Design, incluso supporto al conseguimento della conformità alla piattaforma IBM Cloud for Financial Services.

  • Vulnerability Management: Esecuzione e gestione di oltre 15 attività VAPT su piattaforme finanziarie applicando metodologia di testing OWASP, con identificazione e remediation di oltre 150 vulnerabilità di sicurezza
  • Automazione Secure CI/CD: Collaborazione con CTO e team DevOps per l'integrazione di SAST, DAST e SCA nelle pipeline CI/CD, riducendo il security debt del 45%
  • Security Training: Conduzione di programmi formativi sulla sicurezza per oltre 50 sviluppatori su OWASP Top 10 e OWASP Secure Coding Practices, migliorando l'adozione di pratiche di sviluppo sicuro del 50%
  • Compliance Management: Supporto al CISO nel conseguimento della certificazione IBM Cloud for Financial Services con 506 controlli di sicurezza, rendendo l'azienda la seconda in Europa ad ottenere tale certificazione

Cyber Security Consultant

QUID INFORMATICA S.P.A.
Firenze, FI
04.2021 - 07.2021

Incarico di consulenza specialistica in cybersecurity con focus su vulnerability assessment e pratiche di sviluppo sicuro su piattaforme cloud-native di credito al consumo per clienti banca.

  • Vulnerability Management: Esecuzione di attività VAPT su piattaforme finanziarie applicando metodologia di testing OWASP, con rilascio di report di sicurezza completi al cliente
  • Automazione Secure CI/CD: Implementazione e integrazione di strumenti SAST, DAST e SCA all'interno di pipeline CI/CD, stabilendo le fondamenta per testing di sicurezza automatizzato

Istruzione

Laurea Magistrale - Resilient and Secure Cyber Physical Systems

Università degli Studi di Firenze
Firenze
02-2022

Laurea Triennale - Informatica

Università degli Studi di Firenze
Firenze
12-2017

Competenze

DevSecOps Strategy Development CI/CD Automation Security Architecture Team Leadership OWASP Testing Methodologies OWASP Top 10 for LLM Applications GenAI Adoption Leading Cross-Functional Collaboration Strategic Planning Vulnerability Management Executive Communication Process Optimization Security Training & Evangelization SDLC Implementation

Certificazioni

(ISC)2 Systems Security Certified Practitioner (SSCP) Specialization

ISC2

Verify at: https://www.coursera.org/account/accomplishments/specialization/AJMC3YQM6QNA

Information Systems Auditing, Controls and Assurance

The Hong Kong University of Science and Technology

Verify at: https://www.coursera.org/account/accomplishments/records/5W2C7YTM5FAV

OWASP Top 10 - 2021 Specialization

Infosec

Verify at: https://www.coursera.org/account/accomplishments/specialization/8J6KGRMQQRRS

Organizational Leadership Specialization

Northwestern University

Verify at: https://www.coursera.org/account/accomplishments/specialization/K69RRQ8YMQSY

Scrum Master Certification Specialization

LearnQuest

Verify at: https://www.coursera.org/account/accomplishments/specialization/WNRFAC5L35NX

Lingue

Italiano
Madrelingua
Inglese
Intermedio avanzato
B2
Giacomo Morganti