CISO & Head of Cybersecurity
Eurosystem S.p.A.
Guido la Business Unit Cybersecurity, definendo strategie, servizi e priorità di sicurezza e coordinando team, cyber risk management, incident response e protezione delle infrastrutture.
CISO Ethical Hacker Divulgatore
Trasformo rischio, tecnologia e norme in decisioni concrete per aziende, Board e persone. Senza scorciatoie. Senza carta inutile.
“No need to think outside the box,
simply realize there is no box.”
Porto la cybersecurity fuori dalla sala server e dentro il luogo in cui si prendono le decisioni.
Sono Sandro Sana. Lavoro tra governance, strategia, offensive security e comunicazione. Aiuto le organizzazioni a capire cosa proteggere, da cosa, con quali priorità e con quale responsabilità.
Dal 1990 unisco esperienza sul campo, certificazioni internazionali e capacità di comunicare la sicurezza a chi deve decidere: CISO, ethical hacker e giornalista pubblicista. Per questo non separo mai la conformità dalla realtà operativa né la tecnologia dal business.
Oggi
Strategia, ricerca, informazione, giustizia e formazione: incarichi distinti che portano la cybersecurity dentro le decisioni reali.
Eurosystem S.p.A.
Guido la Business Unit Cybersecurity, definendo strategie, servizi e priorità di sicurezza e coordinando team, cyber risk management, incident response e protezione delle infrastrutture.
Cyber 4.0
Contribuisco all’Agenda Strategica per ricerca, formazione e orientamento, alla valutazione dei piani del Centro e al gruppo Security Under Water dedicato alle infrastrutture critiche sottomarine.
Cybersecurity e cultura digitale
Scrivo e divulgo per Red Hot Cyber, Cybersecurity360, La Nuova Gazzetta Piemontese e SocialNews, traducendo minacce, norme e innovazione in analisi comprensibili e utili.
Tribunale Ordinario di Gorizia
Iscritto all’Albo nella categoria Informatica: analisi di sistemi ed evidenze digitali, digital forensics, log, incidenti e ricostruzione tecnica di eventi informatici complessi.
Membro RHC Dark Lab
Curo la linea editoriale e conduco il podcast; nel Dark Lab analizzo con il team minacce emergenti, dark web, cybercrime e nuove tecniche di attacco.
AICA, ITS e formazione executive
Progetto e tengo corsi su cybersecurity, ethical hacking, NIS2, governance e gestione del rischio per studenti, professionisti, management, imprese e istituzioni.
Porto la sicurezza dentro le decisioni aziendali: responsabilità, rischio, priorità, evidenze. La compliance diventa un sistema che guida, non un archivio che giustifica.
Ethical hacking, vulnerability management, incident response e threat intelligence. La teoria vale soltanto quando regge davanti a un incidente reale.
Traduco il rischio tecnico in impatto operativo, economico e reputazionale. Perché il Board possa decidere, assumersi responsabilità e misurare i risultati.
Articoli, podcast, libri, corsi e keynote. Tolgo rumore, gergo e alibi per rendere la cybersecurity comprensibile a chi deve governarla.
La carta che arriva alla fine documenta scelte.
La carta che guida le progetta e le veicola.
— Sandro Sana, NIS2: La carta che guida
Asset, servizi, dipendenze, persone e fornitori. Senza una fotografia credibile, ogni piano è soltanto una supposizione.
Priorità, responsabilità e rischio accettato. La governance inizia quando qualcuno sceglie e mette la firma.
Misure applicate, test, metriche ed evidenze. Non basta dire di essere sicuri: occorre poterlo provare.

Libro · 2026
Un metodo per governare la sicurezza oltre la conformità. Perché la sicurezza efficace non parte dal firewall: parte dal capire cosa tiene in piedi l’organizzazione.
La conformità è il punto di partenza. La governance è la rotta.Acquista su Amazon

Libro · 2025
Tecnologia, intelligenza artificiale, truffe digitali e privacy: una guida per leggere il cambiamento con consapevolezza, lucidità e pensiero critico.
Il futuro non bussa più: entra di corsa.Acquista su Amazon
Editoriali
Analisi, ricerca e cultura cyber.
Editoriali
Governance, norme e casi reali.
Editoriali
Società, cultura digitale e informazione.
Editoriali
Attualità, tecnologia e sicurezza.
Podcast
La cybersecurity raccontata da chi la vive. Guarda tutti gli episodi su YouTube.
Articoli originali pubblicati su LinkedIn, al di fuori delle testate con cui collaboro.
01 LinkedIn · 20 agosto 2025
02 LinkedIn · 14 gennaio 2025
03 LinkedIn · 10 gennaio 2025
04 LinkedIn · 21 ottobre 2024
05 LinkedIn · 19 aprile 2024
06 LinkedIn · 29 novembre 2023
07 LinkedIn · 21 maggio 2021
08 LinkedIn · 3 agosto 2020
MONDOCYBER
MondoCyber è il progetto editoriale e divulgativo che ho ideato e amministro per raccontare sicurezza informatica, tecnologia e trasformazione digitale con un linguaggio chiaro, concreto e accessibile.
Visita MondoCyber




Governance prima. Tecnologia dove serve.
Se cerchi una certificazione da incorniciare, probabilmente non sono la persona giusta. Se vuoi capire cosa regge davvero e cosa va cambiato, allora abbiamo qualcosa di cui parlare.