CISO Ethical Hacker Divulgatore

La cybersecurity
non si compra.
Si governa.

Trasformo rischio, tecnologia e norme in decisioni concrete per aziende, Board e persone. Senza scorciatoie. Senza carta inutile.

“No need to think outside the box,
simply realize there is no box.”

Porto la cybersecurity fuori dalla sala server e dentro il luogo in cui si prendono le decisioni.

Sono Sandro Sana. Lavoro tra governance, strategia, offensive security e comunicazione. Aiuto le organizzazioni a capire cosa proteggere, da cosa, con quali priorità e con quale responsabilità.

Dal 1990 unisco esperienza sul campo, certificazioni internazionali e capacità di comunicare la sicurezza a chi deve decidere: CISO, ethical hacker e giornalista pubblicista. Per questo non separo mai la conformità dalla realtà operativa né la tecnologia dal business.

Oggi

Ruoli diversi.
Un’unica direzione.

Strategia, ricerca, informazione, giustizia e formazione: incarichi distinti che portano la cybersecurity dentro le decisioni reali.

CISO & Head of Cybersecurity

Eurosystem S.p.A.

Guido la Business Unit Cybersecurity, definendo strategie, servizi e priorità di sicurezza e coordinando team, cyber risk management, incident response e protezione delle infrastrutture.

Membro del Comitato Scientifico e di Indirizzo

Cyber 4.0

Contribuisco all’Agenda Strategica per ricerca, formazione e orientamento, alla valutazione dei piani del Centro e al gruppo Security Under Water dedicato alle infrastrutture critiche sottomarine.

Giornalista pubblicista

Cybersecurity e cultura digitale

Scrivo e divulgo per Red Hot Cyber, Cybersecurity360, La Nuova Gazzetta Piemontese e SocialNews, traducendo minacce, norme e innovazione in analisi comprensibili e utili.

Perito penale

Tribunale Ordinario di Gorizia

Iscritto all’Albo nella categoria Informatica: analisi di sistemi ed evidenze digitali, digital forensics, log, incidenti e ricostruzione tecnica di eventi informatici complessi.

Direttore Red Hot Cyber Podcast

Membro RHC Dark Lab

Curo la linea editoriale e conduco il podcast; nel Dark Lab analizzo con il team minacce emergenti, dark web, cybercrime e nuove tecniche di attacco.

Docente

AICA, ITS e formazione executive

Progetto e tengo corsi su cybersecurity, ethical hacking, NIS2, governance e gestione del rischio per studenti, professionisti, management, imprese e istituzioni.

Strategia in alto.
Mani nella realtà.

01

Governance & NIS2

Porto la sicurezza dentro le decisioni aziendali: responsabilità, rischio, priorità, evidenze. La compliance diventa un sistema che guida, non un archivio che giustifica.

02

Cybersecurity sul campo

Ethical hacking, vulnerability management, incident response e threat intelligence. La teoria vale soltanto quando regge davanti a un incidente reale.

03

Advisory per il Board

Traduco il rischio tecnico in impatto operativo, economico e reputazionale. Perché il Board possa decidere, assumersi responsabilità e misurare i risultati.

04

Divulgazione & formazione

Articoli, podcast, libri, corsi e keynote. Tolgo rumore, gergo e alibi per rendere la cybersecurity comprensibile a chi deve governarla.

La carta che arriva alla fine documenta scelte.
La carta che guida le progetta e le veicola.

— Sandro Sana, NIS2: La carta che guida

Tre verbi.
Zero alibi.

01

Conoscere

Asset, servizi, dipendenze, persone e fornitori. Senza una fotografia credibile, ogni piano è soltanto una supposizione.

02

Decidere

Priorità, responsabilità e rischio accettato. La governance inizia quando qualcuno sceglie e mette la firma.

03

Dimostrare

Misure applicate, test, metriche ed evidenze. Non basta dire di essere sicuri: occorre poterlo provare.

Condividere conoscenza
è parte della difesa.

Copertina del libro Il futuro prossimo

Libro · 2025

Il futuro prossimo

Tecnologia, intelligenza artificiale, truffe digitali e privacy: una guida per leggere il cambiamento con consapevolezza, lucidità e pensiero critico.

Il futuro non bussa più: entra di corsa.
Acquista su Amazon

Idee che non
finiscono nel feed.

Articoli originali pubblicati su LinkedIn, al di fuori delle testate con cui collaboro.

01 LinkedIn · 20 agosto 2025

Resistenza al cambiamento: Macchiavelli, la sicurezza informatica e il “non si può” aziendale

Leggi l'articolo

02 LinkedIn · 14 gennaio 2025

Il Crepuscolo delle Vite Vere: Verso un Futuro Dove l’Intelligenza Artificiale Vivrà per Noi

Leggi l'articolo

03 LinkedIn · 10 gennaio 2025

Cybersecurity: il cambiamento di mentalità che ogni CdA italiano deve abbracciare

Leggi l'articolo

04 LinkedIn · 21 ottobre 2024

L'informazione nell'era digitale: evoluzione o dissoluzione?

Leggi l'articolo

05 LinkedIn · 19 aprile 2024

Uomo contro macchina: il primo duello aereo tra un pilota umano e un'intelligenza artificiale

Leggi l'articolo

06 LinkedIn · 29 novembre 2023

Intelligenza Artificiale nella cybersecurity: futuro paradosso?

Leggi l'articolo

MONDOCYBER

Conoscenza cyber.
Senza rumore.

MondoCyber è il progetto editoriale e divulgativo che ho ideato e amministro per raccontare sicurezza informatica, tecnologia e trasformazione digitale con un linguaggio chiaro, concreto e accessibile.

Visita MondoCyber
Certified Ethical Hacker (CEH)Certified Incident Handler (CIH)Certified Information Systems Security Professional (CISSP)

Governance prima. Tecnologia dove serve.

Parliamo di rischio.
Sul serio.

Se cerchi una certificazione da incorniciare, probabilmente non sono la persona giusta. Se vuoi capire cosa regge davvero e cosa va cambiato, allora abbiamo qualcosa di cui parlare.