Michele
Bianco (Add me to your address book)
skype:
michelebianco
Politecnico di Milano -
triennio di Bioingegneria
Elettronica
Laurea in Fisica alla Università
degli Studi "La Sapienza" di
Roma
Master in Telecomunicazioni
(CPM) c/o S.S.G.R.R. (L'Aquila)
Certificazioni Professionali:
CRISC - Certified in Risk
and Information Systems Control
CGEIT - Certified in the
Governance of Enterprise IT
CEPAS
- ISMS Senior Manager
Security Lead Auditor
ISO 27001
ITIL Foundation v3
Michele Bianco (Roma, 1957,
sposato, due figlie), dirigente, nel gruppo Telecom
Italia ed in altri gruppi
multinazionali, svolge e ricopre da oltre
25 anni attività e
ruoli di responsabilità
finalizzati alla costruzione
di servizi innovativi di
Telecomunicazioni, Information Technology, Internet e
Sicurezza delle informazioni.
Nel 1985 entra nel
Team di Progettazione HDTV del
Gruppo
Thomson, dove progetta i
primi video europei in High
Definition TV per il Mercato
Classificato e della Difesa UE
In Telecom Italia dal
1987 al
1999 si é occupato tra
l'altro di:
Coordinamento di una struttura
di progettazione per soluzioni
di internetworking per dati
(LAN, W-LAN, MAN, Frame
Relay, ATM, xDSL) e la
realizzazione di vari progetti
per Clienti top/business
(industrie, banche,
consorzi/interporti,
Campus/Università, Pubblica
Amministrazione,
Ospedali/Sanità, Enti di
ricerca, ecc.)
Attività di marketing
operativo per la promozione di
offerte di primi servizi IP e
a larga banda sulle aree
metropolitane di Torino,
Trieste, Pisa, Firenze, Napoli
e geografiche (prime reti ATM)
Valutazione di asset oggetto
di alleanze strategiche (come
riporto diretto dello Staff
dell’Amministratore Delegato
di Telecom Italia)
Organizzazione, coordinamento
e docenza di vari corsi di
formazione presso la Scuola
Superiore Guglielmo Reiss
Romoli -SSGRR (L'Aquila)
(c.a. 2500 ore in 6 anni)
Partecipazioni a comitati
internazionali (IEEE,
MSAF) ed
europei (ETSI) per la
standardizzazione di servizi a
larga banda, servizi IP e
multimediali (SMDS,
DQDB
e ATM)
Nel 1994 ha assunto la
responsabilità delle
Piattaforme Commerciali
Innovative nell'ambito dell' Information Technology del Gruppo Telecom
Ha progettato e realizzato
l'Intranet del Gruppo
Telecom Italia per c.a.
70.000 dipendenti, effettuando il Program
Management degli otto Work
Packages realizzativi
inerenti le
infrastrutture tecnologiche e
organizzative sino all'avvio
in esercizio operativo
(processi, servizi, rete, data center,
portale, mail, directory, white pages,
sicurezza, ecc.)
Nel 1998 ha introdotto
i primi Certificati Digitali
in Telecom Italia con un Pilot
(TrustNet) di servizi (cifratura,
firma digitale, SmartCard,
ecc.), attivando una PKI ad
uso interno.
Nel 1999, ha assunto la
responsabilità di organizzare
e condurre il team di Safety
& Security della
Divisione Internet di Telecom
Italia.
Nel
2000 ha diretto l'Internet
Security Office di Tin.it
S.p.A. quando
l’ISP aveva c.a. 3,5 milioni
di Clienti realizzando
progetti di sicurezza
perimetrale e gestendo le
infrastrutture tecnologiche di
protezione del Data Center.
Nel
2001,
é stato nominato responsabile della
struttura di Security e
Rapporti con l'Autorità
Giudiziaria della Divisione
Internet di Seat
Pagine Gialle (Tin.it, Virgilio, ecc. per oltre 5
milioni di Clienti)
coordinando un team di 15
risorse.
In
tale periodo ha presidiato gli
aspetti normativi,
tecnico-progettuali e
organizzativi in materia di
sicurezza e di privacy, e ha
gestito (con apposite procure
speciali conferite
direttamente dal vertice
aziendale) i rapporti con le
Autorità Garante Privacy e
Giudiziaria per tematiche
riguardanti la criminalità
informatica ed altri aspetti (terrorismo, pedopornografia on-line, ecc.)
e le
intercettazioni Telematiche (Internet),
tutelando il comparto
organizzativo con politiche e
misure di sicurezza avanzate.
In tale ambito ha
implementato in Tin.it e in
parte della Divisione Internet
di Seat PG le misure di
sicurezza previste dalla Legge
sulla Privacy e, tra l'altro, un Sistema di Gestione
della Sicurezza delle
Informazioni (ISMS) orientato alle
norme (ISO-27001).
In aprile 2002 ha
lasciato il gruppo Seat
PG per collaborare, tra
l’altro, allo start-up di
nuove iniziative
imprenditoriali finalizzate
all'offerta di servizi di
innovativi (hi-tech), di
information & risk
management e di business
security per la Clientela
Executive (Telco, Utilities,
Banche, Sanità e Pubblica
Amministrazione).
Ha conseguito la
certificazione per la
qualifica di Security Lead
Auditor (BS-7799) presso
DNV, ente di certificazione accreditato
in ambito internazionale.
Dal 2004 è passato in
Bull Italia S.p.A. ad
organizzare e poi a dirigere
il Security Competence
Center e il
CE.VA.
laboratorio accreditato
dalla Autorità Nazionale di
Sicurezza (ANS) e dalla NATO
per valutazioni e
certificazioni di sicurezza
in ambito classificato.
In tale ambito ha
realizzato, tra l’altro,
alcuni progetti di Business
Continuity, Disaster
Recovery, Identity Access
Management, Certificazione
BS-7799 di Data Center e
Security Operation Center
per realtà quali Poste
Italiane, Enel, Telecom
Italia ed Enti della
Pubblica Amministrazione.
Nel corso del 2004 ha
organizzato e coordinato il Wg
interaziendale per le attività
inerenti gli adempimenti di
legge in materia di sicurezza
delle informazioni e di privacy
(cfr. D.lgs 196/03)
Nel
2006
ha partecipato in ISCOM -
Istituto Superiore delle
Comunicazioni (Ministero delle
Comunicazioni) alla scrittura
delle
Linee Guida per la
Certificazione della Sicurezza
ICT ed ha portato in
accreditamento OCSI (Organismo
per la Certificazione Sicurezza
Informatica) il Security
Competence Center di Bull Italia
come
Laboratorio Valutazione
Sicurezza (LVS) (Maggio
2006), per
valutazioni e certificazioni di
sicurezza a norma ISO-15408
acquisendo le prime attività
italiane con lo
Stato Maggiore della Difesa
e con
SOGEI.
Nel 2007 è
stato chiamato dal gruppo multinazionale
francese
GFI
Informatique in qualità di
Chief Security Officer
per organizzare una struttura
con oltre 40 professionisti che
effettua consulenza,
progettazione e delivery di
servizi e architetture di
sicurezza informatica ed
accreditare come
(LVS) il
GFI Security Lab
di
GFI Italia (Novembre 2007).
Dal 2008 é
Senior Security Manager di
Accenture S.p.A. e si
occupa, tra l'altro di
CyberSecurity, MVNE
Security & Privacy, Compliances,
Data Retention, processi di
supporto alla Autorità
Giudiziaria, politiche di
protezione per Infrastrutture
Critiche Nazionali, OLO Rights
Certifications e programmi di
certificazione di circuiti di
pagamento elettronici (PCI/DSS).
Nel 2008-2009, tra l'altro, ha
progettato e coordinato la
realizzazione
l'infrastruttura
tecnico-organizzativa dell'MVNE
Poste Mobile, nel 2010 ha
promosso lo sviluppo del
business per la Service Line
Security sul Mercato Italia Area
Centro con particolare
riferimento alla Pubblica
Amministrazione.
Nel 2011 ha coordinato
l'adeguamento al D.lgs196/03 per
il Dipartimento del Tesoro -
Ministero dello Sviluppo
Economico realizzando il nuovo
impianto ed il modello
organizzativo, ha messo in
Data Privacy Compliance tutti i
progetti Telco di Accenture Spa
ed ha coordinato l'adeguamento
dei Piani di Sicurezza
Applicativa dei Web Services e
dei Data Center Telecom Italia
(ex Matrix) con particolare
riferimento ai servizi Alice
Dal 2012 si occupa di Business
Partnership in ambito Security,
Networking, Infrastrutture e
Architetture di Data Center.
Nel 2010 ha pubblicato
"Il Knowledge Based Information
Security Risk management:
GUIDA ALL’ ECCELLENZA OPERATIVA
NEL RISK MANAGEMENT PER LA
SICUREZZA DELLE INFORMAZIONI"
nell'ambito del WG
ISACA/AIEA
CLUSIT Referee
Membro dell'ISACA
(AIEA
- Information
Systems Audit and Control
Association)
Socio
AIIC - Associazione Italiana
esperti in Infrastrutture
Critiche
Membro del Comitato Scientifico
di Secured
E'
intervenuto
a vari convegni ed eventi in
materia di Sicurezza delle
informazioni e delle reti
e di tutela della Privacy
E'
autore di
pubblicazioni nel campo
della Larga Banda, della
multimedialità e della
sicurezza delle informazioni
|