curriculum vitae - Andrea Sciacca

CURRICULUM VITAE
DATI
PERSONALI
NOME E COGNOME
INDIRIZZO
Andrea Sciacca
Via E. Duse 22, 00197 ROMA
NAZIONALITÀ
ITALIANA
CITTADINANZA
ITALIANA
DATA DI NASCITA
11.04.1986
CODICE FISCALE
SCCNDR86D11H501F
CONTATTI
PROFILO
FISSO
+39.06.80.72.969
CELLULARE
+39.339.78.59.011
FAX
+39.06.80.72.969
E-MAIL
[email protected]
•
Laureato in informatica nel 2010, con una particolare specializzazione nel campo della programmazione in
JAVA.
•
Attualmente iscritto al corso di laurea Magistrale in INFORMATICA (15329)
presso la FACOLTA' DI
INGEGNERIA DELL'INFORMAZIONE, INFORMATICA E STATISTICA della Università di Roma “Sapienza”
(modalità part time).
•
Conseguimento della Borsa di Studio Erasmus durante A.A 2006-07 presso l'Università di Roma Sapienza :
svolti 9 mesi, come studente straniero a Madrid presso la Università Autonoma di Madrid nella Scuola
Politecnica Superior (EPS).
•
Opera nel mercato dei servizi informatici dal 2008 come libero professionista, prevalentemente nel settore
degli studi professionali implementando e gestendo reti LAN semplici.
•
Dal 2009 inizia ad esplorare il campo dell’Information Security svolgendo security assessment a livello
network e application, affiancandosi ad altri liberi professionisti nell’erogazione di servizi rivolti a
piccole/medie imprese.
•
Dal 2011 svolge attività di consulenza per la Pubblica Amministrazione Centrale, prevalentemente orientata
alla Sicurezza Applicativa
CONOSCENZE
•
INFORMATICHE
Sistemi Operativi: Microsoft (Xp, Vista, Win 7, Server 2008), Linux/Unix (Debian, RedHat, CentOs, Suse,
BackTrack), Mac OSX
•
Programmazione: C/C++,Java,Java2EE, HTML,CSS,XML, Assembler Mips 32, PHP, Perl, Ajax, Javascript
•
Database: SQL, MySQL, PostgreSQL, Analisi e progettazione RBDMS, Oracle DB2
•
Security: Foritfy SCA, Fortify Server APPScan, Burp, Web Scarab, Nessus, Nmap, Netcraft, Ethereal..
•
Encryption: AES, 3DES, DES, RSA
•
Standard: OWASP, 7 Pernicious Kingdoms, PCI DSS, ISO:27001, CISSP
ESPERIENZA
PROFESSIONALE
DATORE DI LAVORO
DATE
TIPO DI ATTIVITÀ O SETTORE
POSIZIONE
AKHELA Srl
06.2012 – ad oggi
Consulting, IT Services
Consulente esterno presso Telecom Italia
Security Consultant
ATTIVITÀ E RESPONSABILITÀ
DATORE DI LAVORO
DATE
TIPO DI ATTIVITÀ O SETTORE
POSIZIONE
•
Code Review Assessment
•
Assistenza nell’elaborazione dei dati e nella redazione dei report.
•
Interazione continuativa con diversi team di sviluppo, mirata a fornire indicazioni sul come gestire eventuali
vulnerabilità rilevate durante la fase di analisi del codice degli applicativi.
•
Progettazione e perfezionamento del Processo di Business Software Assurance al fine di garantire e
assicurare standard qualitativi e di sicurezza applicativa.
GEPIN
04.2011 – 04.2012
Consulting, IT Services
Consulente esterno
Docente.
ATTIVITÀ E RESPONSABILITÀ
DATORE DI LAVORO
DATE
TIPO DI ATTIVITÀ O SETTORE
POSIZIONE
•
Erogazione di corsi Java (livello “intro to” e “basic”).
•
Panoramica e approfondimenti sul IDE Eclipse.
EUSTEMA
03.2011 – 06.2012
IT Services
Consulente esterno presso INPS
Security Consultant
ATTIVITÀ E RESPONSABILITÀ
DATORE DI LAVORO
DATE
TIPO DI ATTIVITÀ O SETTORE
POSIZIONE
•
Vulnerability Assessment e Penetration Test a livello applicativo
•
Interazione continuativa con diversi team di sviluppo, mirata a fornire indicazioni sul come gestire eventuali
vulnerabilità rilevate durante la fase di test degli applicativi.
SECURITY ICON
10.2009 – 03.2010
IT Services
Consulente esterno
Security Consultant
ATTIVITÀ E RESPONSABILITÀ
•
Vulnerability Assessment e Penetration Test a livello network
•
Vulnerability Assessment e Penetration Test a livello applicativo
•
Assistenza nell’elaborazione dei dati e nella redazione dei report
DATORE DI LAVORO
DATE
TIPO DI ATTIVITÀ O SETTORE
POSIZIONE
LIBERO PROFESSIONISTA
09.2008 – ad oggi
IT Services
Libero Professionista
Consulente informatico freelance specializzato nell’erogazione di servizi IT per studi professionali.
ATTIVITÀ E RESPONSABILITÀ
DATORE DI LAVORO
DATE
TIPO DI ATTIVITÀ O SETTORE
POSIZIONE
•
Sistemista Microsoft, Linux, Unix e Mac OSX
•
Implementazione e manutenzione di reti LAN
•
Implementazione e manutenzione di collegamenti VPN
LIBERO PROFESSIONISTA
09.2008 – ad oggi
ICT
Consulente e Senior Web Developer
§
Architettura e sviluppo di software, programmazione lato server e client orientata alle
§
Progettazione e gestione di database relazionali (RDBMS).
§
Gestione, creazione di moduli aggiuntivi, modifica dei template e dei contenuti dei blog
§
Coordinamento del lavoro di team di sviluppo e project management .
§
Lavori attualmente on line:
web application (Java, MVC, Spring, Struts, Social Networking, HTML, PHP) .
e dei CMS aziendali (Joomla, Wordpress, Drupal ).
ATTIVITÀ E RESPONSABILITÀ
- http://www.amti.it/wmts
- http://www.footballtrade.it
- http://www.food-ball.it/
- http://www.axentpro.it/
ISTRUZIONE
E FORMAZIONE
DIPLOMA
DI
ISTITUTO
DATE
MATURITÀ SCIENTIFICA
Liceo Scientifico “Amedeo Avogadro”
Settembre 2000 – Giugno 2005
LAUREA
IN
ISTITUTO
DATE
INFORMATICA
UNIVERSITÀ DI ROMA SAPIENZA - DIPARTIMENTO DI SCIENZE MATEMATICHE FISICHE E NATURALI
Settembre 2005 – Dicembre 2010
LINGUE
MADRELINGUA
ITALIANO
LETTURA
SCRITTURA
ESPRESSIONE ORALE
INGLESE
BUONO
BUONO
SUFFICIENTE
SPAGNOLO
BUONO
BUONO
BUONO
ALTRE LINGUE
WEBSITE
INDIRIZZO
ATTIVITÀ E RESPONSABILITÀ
WWW.AMTI.IT/WMTS
Progettazione e implementazione del sito web per il 42° Congresso e Campionato del World Medical Tennis
Society organizzato nel 2012 dall’ AMTI. Realizzazione di un’introduzione ai contenuti del sito, realizzazione
di un header animato in Flash come banner,redazione dei moduli pdf e realizzazione di un modulo di
pagamento.
TIPOLOGIA SITO
Sito creato in occasione dell’evento World Medical Tennis Society 2012 - [Flash – Html 5 – Javascript - PHP ]
INDIRIZZO
ATTIVITÀ E RESPONSABILITÀ
WWW.FOOTBALLTRADE.IT
Progettazione e sviluppo di una piattaforma di trading online in tempo reale, applicato al calcio. Sviluppo del
lato front-end, del lato back-end e analisi e realizzazione di un RDBMS attraverso il quale i vari servizi si
interfacciano. Amministrazione della macchina Unix ( CentOs ) che ospita il software, realizzazione del mail
server utilizzato dalla piattaforma, installazione del servlet conteiner(Apache Tomcat) che ospita l’applicativo
e messa in sicurezza del SO .
TIPOLOGIA SITO
Sistema virtuale di trading che fornisce all’utente finale la possibilità di analizzare, comprare e vendere
azioni. La piattaforma è stata sviluppata in Java ( Servlet, JSP, JDBC ) con il supporto di un database
MySql, del framework JQuery ( per molti dei controlli presenti lato utente, nel front-end) e di un webserver
Tomcat Apache
INDIRIZZO
ATTIVITÀ E RESPONSABILITÀ
TIPOLOGIA SITO
WWW.FOOD-BALL.IT
Realizzazione e gestione del sito internet.
Landing page per l’applicazione FoodBall App. [CMS – Wordpress – PHP –Javascript ]
Autorizzo il trattamento dei miei dati personali ai sensi del Decreto Legislativo 30 giugno 2003, n. 196 "Codice
in materia di protezione dei dati personali.