Sono Giovanni Cerrato un Ingegnere informatico con forte background nel campo della Cyber Security.
Mi divertivo a fare l’Hacker sin da ragazzino quando per curiosità smontavo e analizzavo i dispositivi elettronici.
Sono autore del libro Cyber Mindset.
Ho conseguito la laurea triennale in Ingegneria Informatica presso l’università degli studi di Salerno discutendo una tesi riguardante Owasp e le vulnerabilità delle applicazioni Web. Tale campo mi ha affascinato sin dal primo momento e con piacere ho iniziato a fornire il mio contributo al capitolato Italiano di Owasp.
In seguito conseguo la laurea specialistica in Ingegneria Informatica presso l’ Università degli studi di Napoli Federico II con una tesi sperimentale su un progetto finanziato da Google. L’attività di ricerca mi ha consentito di approfondire le tecniche utilizzate dai Governi per attuare la censura su Internet. Il mio lavoro ha previsto la produzione di un tool in grado di valutare il grado di censura della rete Tor.
Ho avuto la fortuna di svolgere il lavoro che da sempre mi appassiona ovvero eseguire penetration test su applicazioni web, dispositivi mobile e infrastrutture critiche ma nelle varie esperienza lavorative mi sono occupato anche di analisi malware, monitoraggio e risposta ad attacchi informatici. Ho supportato sia aziende di piccole dimensioni, startup che clienti importanti in ambito pubblica amministrazione, bancario e governativo.
Ho conseguito le certificazioni GWAPT (SANS),eCPPT (eLearnSecurity), segnalato vulnerabilità a enti di importanza internazionale e partecipato come relatore a diverse conferenze.
Ho ricoperto il ruolo di Project Manager in un progetto che prevede lo sviluppo di un Cyber Range una soluzione utilizzata per formare esperti di settore a gestire gli attacchi cibernetici.
Attualmente mi occupo di gestire nel contesto del CIO office tutti gli aspetti di sicurezza informatica per un importante realtà in ambito fashion/retail.
Mi sto focalizzando sui diversi aspetti legati all’intelligenza artificiale in ambito Cybersecurity dalla Governance di progetti, alla difesa di sistemi AI sino all’utilizzo in ambito offensive.
Amo il buon cibo e nel tempo libero scrivo articoli per il blog e studio Marketing.
RELATORE
Conferenza Security Summit: Cybercrime: cambiare postura, ampliare le conoscenze, allenarsi a capire, esercitarsi alla difesa
Conferenza e-privacy: Analisi delle tecniche di censura della piattaforma TOR
Ordine degli Ingegneri Salerno: Seminario sulla sicurezza delle applicazioni Web
Training: ho erogato diversi corsi su Web application Security, analisi malware, attacco e difesa di infrastrutture complesse es. Cyber range.
FORMAZIONE E TRAINING
AI Red-Teaming and AI Security Masterclass. Corso by learnprompting.org
The bug hunter’s methodology. Corso by Jason Haddix
Red Blue Purple AI. Corso by Jason Haddix. Competenze acquisite: Prompt Engineering for security, MCP and MCP in Security , AI for CISO, AI for Offensive Security e defense.
OWASP Global AppSec Barcelona 2025: Corso: AI Whiteboard Hacking aka Hands-on Threat Modeling Training
OWASP Global AppSec Lisbon 2024: corso Practical Privacy by Design– Building secure applications that respect privacy Competenze acquisite: applicare il principio “shift left” in ambito privacy per affrontare la tematica, in aggiunta alle problematiche di Security, già nella fase di progettazione delle applicazioni.
Sans institute: SEC530 Defensible Security Architecture and Engineering: Implementing Zero Trust for the Hybrid Enterprise Competenze acquisite: design e implementazione di architetture sicure. Uno dei migliori corsi che abbia mai seguito
Black hat: DevSecOps Masterclass AppSec Automation Competenze acquisite: realizzazione pipeline di sviluppo con focus sugli aspetti di Security
Black hat: Cloud Security Masterclass, Defender’s Guide to Securing AWS & Azure Infrastructure Competenze acquisite: meccanismi di monitoraggio e gestione incidenti Cyber nei cloud provider con focus specifico su Aws
Politecnico di Torino: “The startup lab” a course for the development of early-stage entrepreneurial ideas Competenze acquisite: competenze imprenditoriali per gestire il lancio di un prodotto o un progetto innovativo
Practical devsecops: Practical DevSecOps training Competenze acquisite: realizzazione pipeline di sviluppo con focus sugli aspetti di Security
International cybersecurity institute: certificazione CNSS Certified Network Security Specialist Certificazione in ambito Network Security
Black Hills Information Security: corso Active Defense & Cyber Deception Competenze acquisite: utilizzo di active defense e meccanismi di deception (honeypot, honeytokens) per identificare potenziali threat
Sans institute: certificazione GWAPT Competenze acquisite: Web application Security
ELearnSecurity: certificazione eCPPT – eLearnSecurity Certified Professional Penetration Tester Competenze acquisite: Penetration test. La certificazione viene conseguita superando un esame pratico che consiste nell’eseguire un penetration test di un sistema complesso e conseguente produzione di report tecnico
Università Federico II: Laurea specialistica in Ingegneria Informatica Tesi su un progetto finanziato da Google nel quale ho approfondito diversi aspetti della network security. Ho studiato come gli Stati applicano la censura su Internet con focus specifico sul rinomato “great firewall of China”. Infine ho analizzato i meccanismi di censura della rete Tor per produrre uno script in grado di diagnosticare il suo blocco
Università degli studi di Salerno: Laurea triennale in Ingegneria Informatica Nella tesi ho analizzato la Owasp top ten. Ho sviluppato da zero un applicativo web vulnerabile e in seguito ad una secure code review ho sanato i bug sicurezza nel codice secondo le raccomandazioni emanate da Owasp