Lead Auditor ISO/IEC 27001
Qualificazione internazionale come Lead Auditor per i sistemi di gestione della sicurezza delle informazioni, sulla versione 2022 dello standard. Audit di terza parte, audit interni e gap assessment.
Undici anni in Apple hanno significato lavorare dentro i sistemi che trattano dati di clienti e transazioni. Non sopra: dentro.
Tre anni e mezzo di user acceptance testing e debugging sui sistemi informativi aziendali: POS, CRM, gestione dell'inventario, event management, customer journey. Metodologia Agile, KPI riportati ogni settimana al vertice del dipartimento. Un ambiente dove ogni processo deve essere documentato, auditabile e scalabile.
Poi la progettazione dei programmi di formazione globali per il canale retail dal campus di Cupertino, e infine la guida del dipartimento Creative & Training in Italia: oltre venti persone, pianificazione operativa, reportistica verso il management locale, nazionale e internazionale.
Quando ho intrapreso il percorso nella compliance e nella privacy, ho portato con me quella mentalità: le norme non sono un vincolo esterno da minimizzare, ma un'architettura da progettare bene fin dall'inizio.
Oggi lavoro con aziende tech, PMI, holding e amministrazioni pubbliche per costruire sistemi di governance che funzionano davvero, non solo sulla carta. La mia promessa: capire il tuo stack prima di parlare di framework normativi.
Qualificazione internazionale come Lead Auditor per i sistemi di gestione della sicurezza delle informazioni, sulla versione 2022 dello standard. Audit di terza parte, audit interni e gap assessment.
Percorsi di qualificazione come auditor per i sistemi di gestione dell'intelligenza artificiale e della privacy, presso enti accreditati Accredia. Le due estensioni naturali del lavoro che faccio già oggi sui sistemi integrati.
Comunicazione Digitale, Media e Giornalismo — Università «La Sapienza» di Roma, novembre 2021. Tesi: La negoziabilità dell'algoritmo e le comunicazioni strategiche nell'era della profilazione di massa.
LUISS Business School, Roma. Il percorso da cui è partito il lavoro sulla protezione dei dati: ruolo e responsabilità del DPO, adempimenti, gestione del rischio privacy. Da allora, otto anni di applicazione sul campo.
Relatore alla conferenza internazionale ospitata dalla Sapienza il 15 e 16 giugno 2021, con l'intervento The Power of Negotiation of Our Personal Data.
I ruoli in Apple si sono in parte sovrapposti: erano responsabilità parallele, non una successione lineare. Le missioni al campus di Cupertino erano trasferte progettuali di quattro-otto settimane, ricorrenti tra il 2008 e il 2012, con base in Italia.
Privacy, cybersecurity e sistemi di gestione
Privacy, cybersecurity, sistemi di gestione ISO, NIS2, DORA e AI governance per aziende ICT, cloud provider, gruppi industriali multi-societari e amministrazioni pubbliche. Ho guidato l'intero processo di qualificazione dei servizi cloud presso ACN, coordinando il team interno del cliente fino alla pubblicazione a catalogo.
Apple Retail Italia — Roma
Responsabile del dipartimento, con un team cresciuto fino a ventidue persone. Gestione e sviluppo delle risorse, pianificazione operativa, definizione e monitoraggio dei KPI formativi, reportistica verso il management locale, nazionale e internazionale.
Apple Retail Italia — Roma
Comunicazione retail per il mercato italiano: programmi stagionali Education, Business e Community, analisi competitiva, brand protection, presidio dei canali social.
Apple Inc. — Cupertino, CA
Progettazione dei programmi di formazione globali per il canale retail e loro localizzazione per il mercato italiano.
Apple Inc. — Cupertino, CA
User acceptance testing e debugging dei sistemi informativi aziendali: POS, CRM, gestione dell'inventario, event management, customer journey. Metodologia Agile/SCRUM, con reportistica settimanale dei KPI al VP di dipartimento.
Apple Retail Italia — Roma
L'ingresso in Apple: vendita B2C e B2B, visual merchandising, workshop e formazione aziendale su mercati verticali. I primi anni a contatto diretto con il cliente, il prodotto e gli standard operativi di una multinazionale.
Iniziamo con una conversazione. Nessun impegno.
Scrivimi ora arrow_outward