identity.sysONLINE
Cyber Security · Roma

LIVIU DARABAN

Cyber Security Consultant · Penetration Tester · Red Team Lead
[ ROMA, ITALIA ]  ·  IBRIDO / REMOTE
Non solo rompo le cose — le difendo.
E ciò che imparo a distruggere, lo costruisco meglio.
Red TeamPentestSIEM EDRISO 27001MITRE ATT&CK KaliForensicsDORA
89%Offensive
82%Defensive
4+Anni XP
26Età
chi sono
about.txt

Cyber Security Consultant con base a Roma, classe 2000, di origine moldava. Parlo fluentemente italiano, inglese e russo.

Il mio percorso copre l'intero spettro della cybersecurity: dal ruolo di SOC Analyst L2 fino a Head of Red Team, conducendo attività offensive su grandi gruppi nazionali, Pubblica Amministrazione e clienti internazionali. Oggi lavoro come Cyber Security Consultant per il Gruppo Bulgari, per conto di Arsenalia, presidiando il fronte difensivo: monitoring, detection, incident response e Security & Privacy Assessment su nuove app e sistemi prima del rilascio.

Lavoro secondo le metodologie OWASP · NIST · MITRE ATT&CK · PTES · OSSTMM · TIBER-EU/IT e il regolamento DORA per il settore finanziario. Certificazioni: HTB Bug Bounty Hunter, Varonis e Qualys.

Attacco, difendo e costruisco per capire. Ho imparato a smontare i sistemi — a vedere dove e perché cedono — e a rimetterli in piedi più solidi: chi sa rompere sa anche proteggere, e costruire meglio.

carriera
experience.log — 6 tappe  [tap per espandere]READ
Cyber Security Consultant dic 2025 → OGGI
Gruppo Bulgari · per Arsenalia · Roma, Ibrido
Security monitoring e analytics tramite Splunk. Supervisione EDR con SentinelOne. Network policy management e auditing via Tufin. Asset management, patch e compliance con Tanium. Incident response su tutto lo stack tecnologico. Security & Privacy Assessment su nuove applicazioni e sistemi prima del rilascio: hardening, account di default, esposizione dei dati, flussi di comunicazione tra sistemi e gestione degli accessi. Framework: NIST, ISO 27001, GDPR.
SplunkSentinelOneTufinTaniumSec & Privacy AssessmentISO 27001NISTGDPR
Senior Penetration Tester giu 2024 → nov 2025
Gerico Lab S.r.l · Da remoto · Clienti privati internazionali
Penetration testing e VA per clienti di alto profilo, conformità DORA per il settore finanziario. Reverse engineering su binari con IDA, Jadx, Ghidra. Game Application Pentesting con Cheat Engine. Analisi forense post-breach e supporto incident response. Tools: BurpSuite Pro, Ngrok, AdaptixC2, Nessus, FOFA, Kali.
BurpSuite ProGhidraIDAJadxCheat EngineTIBER-EUDORA
Head of Red Team & Pentester lug 2023 → giu 2024
Enablit · Roma · PA e grandi corporate nazionali
Progettazione ed esecuzione pentest su grandi gruppi nazionali privati e enti pubblici/governativi. Coordinamento team, mentoring junior, interazione diretta con i clienti. Redazione report, remediation plan e follow-up fino a chiusura. Script Python e Bash custom per vulnerabilità specifiche. Framework: OWASP, PTES, OSSTMM, MITRE ATT&CK.
MetasploitGoPhishBeeFPythonBashLeadershipMITRE
SOC Analyst L2 feb 2022 → lug 2023
Enablit · Roma · Corporate assicurativo internazionale
Analisi log SIEM (QRadar) e Firewall (Checkpoint). Pentest automatici con Rapid7. Malware analysis in sandbox. Campagne phishing interne. Monitoraggio proattivo endpoint e rete. Valutazione rischi su utenti e dispositivi.
QRadarCheckPointRapid7IDS/IPSSIEMMalware Analysis
System Engineer set 2021 → gen 2022
Enablit · Roma · Aziende Ospedaliere Nazionali
Supporto tecnico dedicato ad aziende ospedaliere su prodotti specifici del settore sanitario. Assistenza su database e integrazioni per garantire operatività continua.
SistemiDatabaseHealthcare IT
Cyber Security Analyst gen 2021 → set 2021
Atlantica Digital S.P.A · Roma · PA e Corporate
Installazione, configurazione e manutenzione sistema PAM proprietario. Penetration testing, code security testing e VA sul PAM. Scripting Bash personalizzato per clienti enterprise. Collaudo dei rilasci di sistema.
PAMBashOWASPCode Security
arsenale
skills.radar — competency map
skills.matrix — tool proficiency
Penetration Testing89%
SIEM (Splunk / QRadar)84%
Kali Linux / Toolchain89%
Network Security84%
Threat Hunting / Forensics79%
Python / Bash Scripting76%
Reverse Engineering66%
ISO 27001 / NIST / DORA74%
clienti
dopo il 9 to 6
side.projectsEXPERIMENTAL

Di giorno attacco e difendo i sistemi; qui, fuori orario, li costruisco. Saperli rompere — e proteggere — è esattamente ciò che mi fa costruire meglio. Creo progetti che escono dal perimetro della cybersecurity: e-commerce per piccoli negozi, app iOS native, automazioni e tool personali. Mi piace sperimentare e vedere fin dove arriva un'idea.

Il workflow è ibrido: uso agenti AI per accelerare ideazione e prototipo, poi rivedo il codice riga per riga (leggo la maggior parte dei linguaggi mainstream) e ci porto la mia ottica da consultant — security by design, threat modeling, sanitizzazione I/O, gestione dei segreti.

Lavori recenti: un'app iOS in Swift / SwiftUI e un e-commerce headless costruito con MedusaJS e frontend custom.

TypeScriptSwiftSwiftUI MedusaJSNext.jsNode AI-AssistedSecurity-FirstiOS
credenziali
certifications.db
2022+
Certified Technical Associate
Varonis · DataAdvantage Advanced
2022
DataAdvantage Operational Use
Varonis
2021+
Technical Specialist
Cybereason
2021+
Vulnerability Management
Qualys
2021+
Web Application Scanning
Qualys
Active
HTB Certified Bug Bounty Hunter
HackTheBox
2020
Complete Ethical Hacking Course
Udemy
2020
Cybersecurity Training Academy
CyberCamp
languages.conf
🇷🇺 RussoMADRELINGUA
🇷🇴 RumenoMADRELINGUA
🇮🇹 ItalianoC2 — AVANZATO
🇬🇧 IngleseB2 — INTERMEDIO
speaker
talk.log — divulgazione & PAPUBLIC

Cybersecurity per la Pubblica Amministrazione

25 SET 2023
Consorzio «Castelli della Sapienza» · webinar per un consorzio di Comuni · 5 ore

Come Responsabile dell'area Penetration Test in Enablit, ho tenuto un intervento formativo rivolto a Segretari Generali, Dirigenti, Funzionari, Amministratori e Responsabili degli uffici tecnici e amministrativi degli enti aderenti.

I temi che ho portato sul tavolo:

  • Evoluzione degli attacchi informatici
  • Account takeover
  • Potenziale dell'AI per Red Team e Blue Team
  • Escalation futura degli attacchi fisici, soprattutto nella PA
→ Scheda del webinar
scrivimi
contact.formOPEN
activity.log
dic 2025OKStart @ Gruppo Bulgari — per Arsenalia
nov 2025OKChiusura Gerico Lab
giu 2024INFOSenior Pentester @ Gerico
lug 2023WARNHead of Red Team @ Enablit
feb 2022INFOSOC L2 — Corporate assicurativo
gen 2021OKFirst CySec role @ Atlantica