vCISO IT Director GRC AI

Un CISO e un direttore IT per la tua azienda, senza doverli assumere.

FP Exec affianca le PMI che non hanno un CISO o un direttore IT a tempo pieno: strategia di sicurezza, governance IT, conformità a ISO/IEC 27001, NIS2 e TISAX, adozione responsabile dell'AI. Per un progetto specifico o con un incarico fractional.

Senza impegno: capiamo insieme se posso esserti utile.

18 anni
dal tecnico al CISO e direttore IT
Lead Auditor
ISO/IEC 27001:2022
C|ISO
Certified Information Security Officer
Progetto o fractional
senza assumere un ruolo a tempo pieno

Cosa faccio

Quattro aree di intervento

Competenze che di solito richiedono più figure senior, riunite in un unico interlocutore che conosce sia la tecnica sia la governance.

  1. vCISO / CSIRT per la cybersecurity

    Strategia di sicurezza, gestione del rischio e prontezza agli incidenti, guidate da chi ha ricoperto il ruolo di CISO.

    Approfondisci : vCISO / CSIRT per la cybersecurity
  2. Fractional IT Director per la governance

    Direzione IT a tempo parziale: roadmap, budget, fornitori e architettura allineati agli obiettivi di business.

    Approfondisci : Fractional IT Director per la governance
  3. GRC e conformità

    ISO/IEC 27001, NIS2 e TISAX: dalla gap analysis alla preparazione dell'audit, con un sistema che regge nel tempo.

    Approfondisci : GRC e conformità
  4. AI: rischi e implementazione

    Governance, policy d'uso e valutazione dei rischi per adottare l'AI con criterio, e farla funzionare davvero.

    Approfondisci : AI: rischi e implementazione

Perché FP Exec

Dalla tecnica al board, senza passaggi persi

In diciotto anni ho attraversato quasi tutti i ruoli dell'IT: tecnico, sistemista, architetto, poi CISO e direttore IT. Per questo so tradurre un requisito normativo in una configurazione, e un rischio tecnico in una decisione che la direzione può prendere.

  • Visione end-to-end

    Tecnologia, processi e governance letti insieme, non a compartimenti stagni.

  • Misura da PMI

    Interventi proporzionati alle risorse reali dell'azienda. Niente documenti che restano nel cassetto.

  • Un solo interlocutore

    Lavori direttamente con me, dalla prima call all'ultimo deliverable.

Il mio percorso

Metodo

Come lavoriamo

  1. Analisi iniziale

    Ascolto, raccolgo la documentazione e parlo con le persone chiave. Fotografo lo stato di sicurezza, IT e conformità.

  2. Piano

    Priorità, tempi e costi in un piano leggibile anche da chi non è tecnico, partendo dai rischi più rilevanti.

  3. Esecuzione

    Realizzo gli interventi o li coordino con il tuo team e i tuoi fornitori, con avanzamenti verificabili.

  4. Affiancamento

    Resto al tuo fianco con un incarico fractional, oppure trasferisco le competenze al team e chiudo il progetto.

Certificazioni

Competenze verificate

  • Auditor / Lead Auditor ISO/IEC 27001:2022 Gerico Security 2023
  • C|ISO — Certified Information Security Officer Fata Informatica 2024 valida fino al 2029
  • Certified Red Team Operations Management (CRTOM) Red Team Leaders 2026
  • Ethical Hacking Expert OPSWAT Academy 2026 valida fino al apr 2027
  • Foundation Level Threat Intelligence Analyst arcX 2023
  • ITIL 4 Foundation AXELOS 2022
  • Google AI Essentials Google 2025
  • Google Prompting Essentials Google 2025

Risorsa gratuita

Non sei pronto per una call?

Parti dalla checklist di autovalutazione NIS2: quindici domande per capire a che punto è la tua azienda. Si compila online o si scarica in PDF, senza registrazione.

Apri la checklist NIS2

Parliamo della tua azienda

Una call conoscitiva gratuita per capire dove sei e cosa serve davvero. Se non sono la persona giusta per il tuo caso, te lo dico.

info@fpexec.com LinkedIn