Chi sono

Sono Giovanni, un security engineer interessato al backend, al platform engineering e all’infrastructure engineering, con particolare attenzione a Linux, automazione e sistemi riproducibili.

Sviluppo servizi backend, API, ambienti di sviluppo, workflow di deployment e infrastruttura dichiarativa. Mi piace applicare un approccio Everything as Code a infrastruttura, configurazione di sistema e applicativa, pipeline CI/CD, policy e ambienti di sviluppo, mantenendoli versionati, revisionabili e riproducibili.

Uso Nix e NixOS per ambienti di sviluppo, configurazione di sistema, deployment e infrastruttura self-hosted, con un particolare interesse per la configurazione dichiarativa e la programmazione funzionale.

Ho inoltre un background in RISC-V, hardware security, systems programming e analisi delle prestazioni Linux, maturato attraverso attività accademiche e di ricerca.

Percorso Link to heading

  • Laurea magistrale in Cybersecurity Engineering, 110/110 e lode, Politecnico di Torino, marzo 2026 — tesi su un workflow riproducibile di progettazione e verifica per l’integrazione di un TRNG in un SoC RISC-V
  • Research Assistant presso il gruppo di ricerca SMILIES, DAUIN, Politecnico di Torino, novembre 2024–dicembre 2025 — sviluppo di un modulo kernel Linux per esporre tramite perf contatori di prestazioni RISC-V personalizzati di una CPU simulata con gem5
  • Laurea triennale in Ingegneria Informatica presso il Politecnico di Torino, marzo 2023
  • Full Stack Developer presso Casamorana, marzo 2020–marzo 2023 — sviluppo backend e frontend per una piattaforma e-commerce, incluse integrazione dei pagamenti, protezione dei dati e ottimizzazione delle prestazioni

Tecnologie Link to heading

  • Linguaggi: C, C#, Rust, Python, Go, Java, Nix, Bash, SQL
  • Backend: ASP.NET Core, Django, API REST, PostgreSQL, autenticazione e autorizzazione
  • Sistemi e piattaforme: Linux, NixOS, systemd, container, networking, reverse proxy, servizi self-hosted
  • Infrastruttura e delivery: Nix, Terraform, Kubernetes, Docker, GitHub Actions, GitLab CI/CD, Cloudflare
  • Osservabilità: Prometheus, Grafana, Loki, metriche, logging, monitoraggio dei servizi
  • Sicurezza e configurazione: SOPS, gestione dei segreti, OAuth 2.0, OpenID Connect, SAML2, Keycloak, eBPF
  • Riproducibilità e software supply chain: configurazione dichiarativa, dipendenze fissate, build riproducibili e isolate, binary cache firmate
  • Background low-level: RISC-V, Linux perf, hardware security, systems programming

Il mio CV →