Progetti

Incarichi selezionati

Architettura AWS enterprise realizzata come principal architect responsabile. I clienti attuali sono descritti, non nominati.

Mar 2026 — Presente

Platform engineering AWS e migrazione edge per titoli di gioco live

Publisher globale di giochi mobile e web — tramite un partner di consulenza

Ownership della piattaforma Terraform dietro tre titoli live su più account, sei cluster EKS e undici cluster Aurora. Migrate sette zone di produzione da Cloudflare a CloudFront, WAFv2 e Shield Advanced nel budget previsto. Progettato il DR multi-regione per EKS, Aurora, Valkey e CI/CD come un unico workflow parametrico, verificato con un failover reale. RabbitMQ 3.13→4.2 su Amazon MQ, AWS Backup PITR, EKS 1.35 con Karpenter, Security Hub FSBP. Tenuto un workshop CloudFront/WAF per 12 ingegneri.

TerraformEKSAuroraCloudFrontWAFv2Shield AdvancedAmazon MQValkeyAWS BackupSecurity Hub
Lug 2025 — Presente

Piattaforma interna per sviluppatori AI-native

Azienda globale di semiconduttori per posizionamento e wireless IoT

Principal architect di una piattaforma per sviluppatori basata su agenti con Amazon Bedrock AgentCore, Lambda, EventBridge e DynamoDB: agenti di repo-discovery, conformità architetturale e RAG che validano le merge request GitLab e rispondono con fonti citate. Ruoli di deploy GitLab OIDC cross-account (CDK) su undici account AWS; tutte le segnalazioni di AWS Security Agent risolte. GitLab self-managed in alta disponibilità per oltre 500 utenti, migrazione da GitHub e SVN con storico completo, wiki aziendale serverless.

Bedrock AgentCoreLambdaEventBridgeDynamoDBAWS CDKGitLab OIDCCognitoEntra IDReact
Ago 2023 — Presente

Piattaforma cloud, archivio di compliance e security operations

Gruppo fintech regolato dalla FCA

Landing zone Control Tower con Security Hub, SSO Google Workspace su IAM Identity Center, CI/CD GitLab OIDC, microservizi ECS che trasmettono dati di mercato in tempo reale, AppSync GraphQL e Managed Grafana. Archivio email immutabile a 7 anni su S3 Object Lock che ha anche ridotto le licenze del 51% circa. Guidata la risposta a un attacco P1 di brand impersonation, rafforzati SPF/DKIM/DMARC su dieci domini, migrazione da Microsoft 365 a Google Workspace, progettata l'alta disponibilità multi-regione negli USA.

Control TowerIAM Identity CenterECSAppSyncS3 Object LockKMSManaged GrafanaTerraformGoogle Workspace
Gen 2024 — Dic 2025

Landing zone e Kubernetes multi-tenant per la distribuzione gas nel settore pubblico

ReeVo Cloud & Cyber Security — cliente finale nel settore pubblico

Control Tower, Security Hub e IAM Identity Center federati con Entra ID; Transit Gateway hub-and-spoke con Direct Connect e failover VPN; Network Firewall con Suricata. EKS multi-tenant con isolamento per namespace, ArgoCD GitOps, Karpenter e ingress NGINX; moduli Terraform di osservabilità; NLB privato → API Gateway → CloudFront con WAF, Cognito e KMS.

EKSArgoCDKarpenterTransit GatewayDirect ConnectNetwork FirewallSuricataTerraformCodeCatalyst
Gen 2025 — Feb 2025

Modernizzazione della piattaforma per veicoli connessi

AWAKE Mobility — IoT automotive

Architettura multi-account Prod/Dev/QA allineata al Well-Architected Framework; SSO Entra ID con permission set a privilegio minimo; segmentazione VPC e Network Firewall; CI/CD Bitbucket senza credenziali via IAM Identity Center; AWS Backup con replica cross-region; CloudFormation e Terraform.

Network FirewallEntra IDAWS BackupCloudFormationTerraformBitbucket