Valerio Bellini — Consulenza e audit su IA e cybersecurity
Fractional CISO & Board Advisor, Lead Auditor di terza parte per organismi accreditati ACCREDIA, specialista in AI governance e sistemi di gestione.
Governance, audit e sicurezza offensiva: un profilo doppio per l'IA
Oltre vent'anni in ICT: dal tecnico informatico all'IT Manager, fino alla direzione della sicurezza. Oggi opero come Fractional CISO & Board Advisor, consulente di direzione per aziende in settori regolamentati — banche, società finanziarie, software house — guidando programmi di cyber risk, compliance NIS2 e DORA, e progettazione di AI Management System secondo la ISO/IEC 42001, integrati con i requisiti dell'AI Act europeo.
In parallelo sono Lead Auditor di terza parte per tre organismi accreditati ACCREDIA — SI Cert, Quaser, Certiquality — su schemi ISO/IEC 27001, 27017, 27018, 9001, 22301 e 42001. Conduco audit di certificazione, sorveglianza e rinnovo secondo ISO 19011 e ISO/IEC 17021-1, oltre ad audit interni e Cyber Security Check in qualità di consulente accreditato.
Un doppio profilo: governance — sistemi di gestione, rischio, compliance, interlocuzione con i Board — e sicurezza offensiva, con AI Red Teaming e penetration testing. Da docente da oltre vent'anni, traduco la complessità in linguaggio applicabile.
Titoli accademici
Laurea Magistrale in Sicurezza Informatica (LM-66)
Crittografia, network security, AI security e governance, cyber risk management, digital forensics, normativa cyber europea. Voto 109/110.
Universitas MercatorumMaster Universitario di I livello in Cyber Security
Cybersecurity strategy, threat intelligence, security operations, risk management, incident response. 1500 ore, 60 CFU, voto 30/30.
Università Telematica PegasoLe certificazioni professionali
CISM® — Certified Information Security Manager
Governance, gestione del rischio e programmi di sicurezza delle informazioni a livello direzionale.
ISACACISA® — Certified Information Systems Auditor
Audit, controllo e assurance su sistemi informativi e sistemi di gestione.
ISACAHTB COAE — Certified Offensive AI Expert
AI Red Teaming su job-role path sviluppato con Google, allineato a Google SAIF e OWASP Top 10 for LLM Applications.
Hack The BoxHTB CPTS — Certified Penetration Testing Specialist
Penetration testing end-to-end su reti, Active Directory e applicazioni web.
Hack The BoxLead Auditor ISO/IEC 42001, 27001, 9001, 22301
Qualifiche AICQ SICEV per la conduzione di audit di terza parte su sicurezza, IA, qualità e business continuity.
AICQ SICEVBIM / CDE Manager — UNI 11337-7
Certificazione professionale ACCREDIA per la gestione dell'ambiente di condivisione dati (UNI/PdR 78).
ACCREDIAAWS Cloud Solutions Architect
Architetture cloud, governance multi-cloud e sicurezza delle infrastrutture.
Amazon Web ServicesPalo Alto Networks Cybersecurity Professional
Network security, security operations e piattaforme di protezione perimetrale.
Palo Alto NetworksMicrosoft Cybersecurity Analyst
Analisi della sicurezza, Defender, Sentinel e gestione delle identità cloud.
MicrosoftGoogle Cybersecurity Professional
Fondamenti di sicurezza difensiva, detection e risposta agli incidenti.
GoogleITIL 4 Certification Specialization
Gestione dei servizi IT e dei processi operativi.
ITILSocio AIEA
Associazione Italiana Information Systems Auditors, capitolo italiano di ISACA.
AIEA ETSCome contattarmi
Per una consulenza sulla ISO/IEC 42001, audit interni, formazione o una valutazione preliminare del tuo sistema di gestione dell'IA: come consulente ti affianco dalla gap analysis al certificato.