vCISO IT Director GRC AI
Un CISO e un direttore IT per la tua azienda, senza doverli assumere.
FP Exec affianca le PMI che non hanno un CISO o un direttore IT a tempo pieno: strategia di sicurezza, governance IT, conformità a ISO/IEC 27001, NIS2 e TISAX, adozione responsabile dell'AI. Per un progetto specifico o con un incarico fractional.
Senza impegno: capiamo insieme se posso esserti utile.
- 18 anni
- dal tecnico al CISO e direttore IT
- Lead Auditor
- ISO/IEC 27001:2022
- C|ISO
- Certified Information Security Officer
- Progetto o fractional
- senza assumere un ruolo a tempo pieno
Cosa faccio
Quattro aree di intervento
Competenze che di solito richiedono più figure senior, riunite in un unico interlocutore che conosce sia la tecnica sia la governance.
-
vCISO / CSIRT per la cybersecurity
Strategia di sicurezza, gestione del rischio e prontezza agli incidenti, guidate da chi ha ricoperto il ruolo di CISO.
Approfondisci : vCISO / CSIRT per la cybersecurity -
Fractional IT Director per la governance
Direzione IT a tempo parziale: roadmap, budget, fornitori e architettura allineati agli obiettivi di business.
Approfondisci : Fractional IT Director per la governance -
GRC e conformità
ISO/IEC 27001, NIS2 e TISAX: dalla gap analysis alla preparazione dell'audit, con un sistema che regge nel tempo.
Approfondisci : GRC e conformità -
AI: rischi e implementazione
Governance, policy d'uso e valutazione dei rischi per adottare l'AI con criterio, e farla funzionare davvero.
Approfondisci : AI: rischi e implementazione
Perché FP Exec
Dalla tecnica al board, senza passaggi persi
In diciotto anni ho attraversato quasi tutti i ruoli dell'IT: tecnico, sistemista, architetto, poi CISO e direttore IT. Per questo so tradurre un requisito normativo in una configurazione, e un rischio tecnico in una decisione che la direzione può prendere.
-
Visione end-to-end
Tecnologia, processi e governance letti insieme, non a compartimenti stagni.
-
Misura da PMI
Interventi proporzionati alle risorse reali dell'azienda. Niente documenti che restano nel cassetto.
-
Un solo interlocutore
Lavori direttamente con me, dalla prima call all'ultimo deliverable.
Metodo
Come lavoriamo
-
Analisi iniziale
Ascolto, raccolgo la documentazione e parlo con le persone chiave. Fotografo lo stato di sicurezza, IT e conformità.
-
Piano
Priorità, tempi e costi in un piano leggibile anche da chi non è tecnico, partendo dai rischi più rilevanti.
-
Esecuzione
Realizzo gli interventi o li coordino con il tuo team e i tuoi fornitori, con avanzamenti verificabili.
-
Affiancamento
Resto al tuo fianco con un incarico fractional, oppure trasferisco le competenze al team e chiudo il progetto.
- Auditor / Lead Auditor ISO/IEC 27001:2022
- C|ISO — Certified Information Security Officer
- Certified Red Team Operations Management (CRTOM)
- Ethical Hacking Expert
- Foundation Level Threat Intelligence Analyst
- ITIL 4 Foundation
- Google AI Essentials
- Google Prompting Essentials
Parliamo della tua azienda
Una call conoscitiva gratuita per capire dove sei e cosa serve davvero. Se non sono la persona giusta per il tuo caso, te lo dico.