LUCA PASCALI / APPROFONDIMENTO

Dentro il lavoro.

La panoramica racconta il percorso. Qui ci sono le attività quotidiane, gli strumenti nati per lavorare meglio e i progetti che ho costruito fuori dall'ufficio.

ATTIVITÀ → STRUMENTI → SPERIMENTAZIONE

01 / ATTIVITÀ

Dal problema
all'intervento.

La configurazione è solo una parte del lavoro. Prima c'è da capire il contesto; dopo, da lasciare documentazione a chi dovrà gestire il sistema.

2017—2019 RETI SUL CAMPO

Imparare dall'infrastruttura reale

A Torino, partendo dall'help desk, ho affiancato le attività di rete: documentazione e mappatura degli armadi, primi interventi sugli switch e supporto alle postazioni. A Novara sono passato a un incarico on-site con attività quotidiane di rete e sicurezza, tra cui le prime VPN site-to-site. Ho anche coordinato lo spostamento di numerosi sistemi in un data center, lavorando con reparti diversi.

Il primo giorno a Novara la rete del cliente era bloccata. Con la guida di un collega CCIE ho seguito il guasto dagli apparati centrali fino alla sua origine.

2019—2024 SICUREZZA & OPERATIONS

Seguire più ambienti, far lavorare meglio il team

In Accenture ho lavorato in un team dedicato alla sicurezza: firewall, policy, IPS, aggiornamenti e troubleshooting su ambienti multi-vendor. In seguito, su un incarico dedicato, ho assunto il coordinamento operativo del gruppo. Ticket, SLA, attività fuori orario e allineamenti con il cliente hanno reso evidente quanto contino la visibilità sul lavoro e una documentazione recuperabile.

In seguito ho lavorato all'integrazione di servizi SaaS con un CASB Microsoft. È stato il mio ingresso pratico nel mondo SASE e nei sistemi di sicurezza cloud.

DAL 2024 PROGETTI & ARCHITETTURE

Tenere insieme IT, OT e persone

In Capgemini, nel gruppo cybersecurity, ho lavorato su revisioni tecniche, attività basate sui CIS Benchmarks, configurazioni, monitoraggio e documentazione di progetto. Ho collaborato con team internazionali e specialisti di discipline diverse.

Nel mio primo incarico come lead architect ho definito l'impostazione IT/OT di un impianto Power-to-Gas partendo da un foglio bianco. Con la project manager e il team abbiamo attraversato approvvigionamento, preparazione in laboratorio e installazione sul campo. Ho dovuto imparare in fretta i vincoli OT e portarli dentro scelte che funzionassero davvero in impianto. Oggi supporto pianificazione, migrazioni, aggiornamenti e risoluzione di problemi in un ambiente pubblico particolarmente eterogeneo.

02 / STRUMENTI DI LAVORO

Le cose che ho
lasciato al team.

Alcuni strumenti sono nati per risolvere un problema del giorno dopo, e sono rimasti perché anche i colleghi hanno iniziato a usarli.

01 / OPERATIONSACCENTURE

Dashboard per i ticket

Da una dashboard ServiceNow che usavo per me ho costruito uno strumento condiviso per seguire l'andamento del gruppo, ritrovare le informazioni dei ticket e preparare gli allineamenti settimanali con il cliente.

Così potevamo seguire gli stessi dati, senza ricostruire ogni volta lo stato dei ticket.

02 / TROUBLESHOOTINGACCENTURE

Ricerca del percorso del traffico

Ho sviluppato uno strumento Python per raccogliere e uniformare dati esposti dai firewall tramite API o SNMP. In Excel ho costruito una ricerca semiautomatica del percorso fra sorgente e destinazione.

Quando arrivava un ticket, sapevamo prima quali apparati controllare e avevamo più tempo per lavorare bene sulle policy.

03 / OSSERVABILITÀCAPGEMINI

Monitoraggio che serve a decidere

Ho realizzato dashboard in Azure Monitor con KQL. Nel progetto IT/OT ho lavorato all'integrazione e alla messa a punto del monitoraggio IT basato su Zabbix, con viste pensate per essere leggibili e collegate al lavoro del SOC.

03 / INDICE TECNICO

Cerchi qualcosa di preciso?

Un indice delle tecnologie incontrate nel mio lavoro. Cerca un termine qui sotto, oppure usa Ctrl+F (⌘+F su Mac) per scorrere la pagina.

Vuoi usare Ctrl+F? Cancella prima l'eventuale ricerca qui sopra, così vedi tutte le voci.

Vendor 01

Con cui ho lavorato o sperimentato

  • CiscoReti, apparati, ASA
  • FortinetFirewall e sicurezza di rete
  • Check PointFirewall e policy
  • Palo Alto NetworksFirewall
  • MicrosoftAzure, CASB, monitoraggio
  • VMwareVirtualizzazione: basi e prime esperienze
  • OVHcloudServer bare metal con Proxmox
  • AWS / Google CloudPrimi contatti con i cloud provider

Prodotti & strumenti 02

Usati, configurati o costruiti

  • Cisco ASAPrime VPN site-to-site
  • FortiGateFirewall, configurazione e migrazione
  • IPS / WAF / proxyAttività nel gruppo infrastrutture
  • CASB MicrosoftIntegrazioni con servizi SaaS
  • ServiceNowDashboard per ticket e allineamenti
  • SplunkAnalisi dei log
  • ZabbixMonitoraggio IT in ambito IT/OT
  • Azure Monitor / KQLDashboard e interrogazione dei dati
  • ProxmoxServer bare metal su cloud OVH
  • Python / ExcelRicerca del percorso del traffico
  • n8nEsperimenti di automazione
  • Agenti di codingCodex, pi agent, Claude Code, OpenCode
  • Whisper / VoxtralProve di trascrizione e minute
  • DockerAmbienti per le sperimentazioni AI
  • Home AssistantDomotica personale, tutta in locale

Certificazioni 03

Conseguite nel percorso

  • Fortinet NSE 4Lug 2026 · non ancora su LinkedIn
  • Check Point CCSMCondivisa su LinkedIn · data da confermare
  • Check Point CCSE R80Gen 2021 · scad. indicata: gen 2023
  • Check Point CCSA R80Set 2020 · scad. indicata: set 2022
  • Palo Alto PCNSALug 2023 · scad. indicata: lug 2025
  • Cisco CCNA R&SApr 2017 · scad. indicata: apr 2020
  • Linux LPI 101-400Dic 2016
  • Oracle Solaris System AdministratorNov 2016
  • Cisco Introduction to CybersecurityGiu 2017
  • ITIL 4Ago 2023 · scadenza indicata: ago 2026

Per le altre certificazioni, date riportate sul profilo LinkedIn ↗. Ho conseguito la Fortinet NSE 4 a luglio 2026; non l'ho ancora aggiunta al profilo.

04 / FUORI DAL LAVORO

Costruire perché
serviva davvero.

Fuori dal lavoro ho potuto seguire un'idea dall'inizio, metterla in mano a chi la usa e tornare a migliorarla.

PRODOTTO PERSONALE / EVENTI

Da 500 nomi su carta a un processo digitale.

Nel 2023 ho costruito in circa dieci giorni un primo sito per l'evento organizzato da mio fratello e dal suo gruppo: registrazione, gestione dei partecipanti, invio di QR code e verifica degli accessi. L'obiettivo era eliminare la ricerca manuale dei nomi all'ingresso.

Da quelle logiche PHP è nata una nuova versione, psmeventi.it. Ho riprogettato i processi insieme agli utilizzatori, orchestrando il lavoro con agenti di coding, skill e CLI. Ho introdotto pagamenti online e MFA e lavorato su sicurezza ed esperienza d'uso. Il prossimo evento sarà la prima occasione per vedere come regge durante l'uso reale.

LABORATORIO / AI & PRIVACY

Provare, capire, rifare.

Sto provando modelli locali, automazioni e workflow per trascrizioni e minute con anonimizzazione. Per la ricerca su dati personali esploro l'elaborazione in locale, senza inviarli a provider esterni. Uso agenti per costruire strumenti, ma progetto il processo e verifico i risultati.

In Capgemini mi hanno chiesto un mini workshop sull'uso degli strumenti AI più recenti, partendo da casi d'uso reali. Per continuare gli esperimenti mi hanno messo a disposizione un server con una Tesla P40 da 24 GB di memoria video.

A casa ho anche messo insieme un impianto domotico gestito localmente con Home Assistant, accessibile via VPN. Un'altra scusa per sperimentare.

05 / PER I NOSTALGICI

Vuoi proprio
il CV?

Preferisci la storia in ordine, con ruoli, date e competenze una dopo l'altra? Va bene, ti accontento.

Apri il CV

FINE DELL'APPROFONDIMENTO

Il resto si racconta
meglio a voce.