Cyber Security Specialist · Roma

Davide
Di Matteo.

Proteggere le infrastrutture critiche.
Mettere alla prova la sicurezza.

Mi occupo di gestione delle vulnerabilità, penetration test e ricerca sulla sicurezza. Lavoro in Aeroporti di Roma.

La ricerca più recenteRICERCHE / 001
Disclosure coordinata

CVE-2026-20516

Un servizio con privilegi di sistema.
Un chiamante non verificato.

MediaTek · Android TV
La sicurezza è il mio lavoro. La ricerca, la mia passione.Scopri di più

Dalla sicurezza dei prodotti
alle infrastrutture critiche.

Aeroporti di RomaLeonardoSipal
1CVE
riconosciuta

01 / Ricerca indipendente

Dall’intuizione alla verifica.

Ricerche indipendenti, test riproducibili
e risultati documentati.

02 / Esperienza professionale

La sicurezza sul campo.

Scarica il mio CV
Mar 2026 — oggi In corso

Aeroporti di Roma

Cyber Security Specialist

  • Coordino un team dedicato alla gestione delle vulnerabilità dei sistemi aeroportuali, dalla rilevazione alla verifica delle correzioni.
  • Gestisco le attività VAPT nell’ambito del Perimetro di Sicurezza Nazionale Cibernetica (PSNC): coordino i fornitori, seguo gli interventi correttivi e organizzo i test di verifica.
  • Collaboro con il CSOC nella risposta agli incidenti e con i team di Cyber Threat Intelligence.
Gestione delle vulnerabilitàPSNCRisposta agli incidenti
Nov 2024 — Feb 2026

Leonardo

Cyber Security Assurance & Red Team

  • Ho condotto vulnerability assessment e penetration test su sistemi INFOSEC e applicazioni critiche.
  • Ho collaborato con il Laboratorio Valutazione Sicurezza alle valutazioni Common Criteria, curando la documentazione tecnica e i piani di correzione delle vulnerabilità.
VAPTCommon CriteriaValutazione della sicurezza
Dic 2022 — Nov 2024

Sipal

Cybersecurity Analyst · Operatore Ce.Va.

  • Ho analizzato i requisiti di sicurezza e svolto test sui prodotti per le valutazioni Common Criteria.
  • Ho utilizzato strumenti di analisi statica e dinamica e scanner di vulnerabilità, lavorando con gli sviluppatori alle correzioni e alla documentazione dei risultati.
SAST / DASTPenetration testingSicurezza dei prodotti

03 / Progetti selezionati

Capire i sistemi costruendoli.

I progetti con cui ho studiato
come funzionano i sistemi e come proteggerli.

Tesi di laurea

Malware su Linux:
tecniche di evasione

Un confronto tra sette antivirus Linux per capire come codifica, formato del file e modalità di esecuzione influenzino il rilevamento del malware.

CPythonAnalisi malware
Leggi lo studio completo ↗
Dettagli del progetto

L’obiettivo

Capire come cambia il rilevamento di uno shellcode noto quando viene codificato, convertito in un eseguibile o eseguito all’interno di un processo.

Il mio contributo

Per la mia tesi sperimentale, conclusa nell’ottobre 2022, ho sviluppato programmi di test in C e Python e confrontato sette antivirus Linux. Ho documentato i risultati di tre tecniche: esecuzione di shellcode in memoria, process injection e self-injection.

Il risultato

Tutti e sette gli antivirus hanno rimosso lo shellcode di riferimento non codificato. Gli esiti sono cambiati nelle prove successive, modificandone la codifica e il formato. Lo studio riporta le tabelle della tesi e spiega come interpretarne i risultati.

Progetto accademico

Sicurezza applicativa:
un portale e-commerce

Un portale e-commerce in PHP e MySQL, con controlli su autenticazione, dati inseriti dagli utenti e accesso al database.

PHPMySQLSicurezza applicativa
Dettagli del progetto

La sfida

Sviluppare un portale e-commerce completo, tenendo conto delle vulnerabilità web più comuni.

Il mio contributo

Ho realizzato le funzioni di autenticazione, hashing delle password, gestione delle sessioni e degli ordini. Ho utilizzato query parametrizzate, controlli sui dati in ingresso e trattamento dei dati in uscita per prevenire SQL injection e XSS.

Il risultato

Un’applicazione e-commerce completa, sviluppata in PHP e MySQL come progetto universitario.

Progetto accademico

Una piattaforma musicale:
dal modello al database

Progettazione dei database di un servizio di streaming musicale, combinando il modello relazionale e quello documentale.

MySQLMongoDBModellazione dei dati
Dettagli del progetto

La sfida

Progettare i database di una piattaforma simile a SoundCloud, per gestire utenti, playlist e informazioni sui brani.

Il mio contributo

Ho progettato il modello entità-relazione e realizzato i database in MySQL e MongoDB, scegliendo come organizzare i dati e ottimizzando query e indici.

Il risultato

Un modello entità-relazione e due implementazioni, relazionale e NoSQL, realizzati per il corso di Basi di Dati.

04 / Formazione

Formazione e certificazioni.

Certified Ethical Hacker

EC-Council

Conseguita · Nov 2025

CompTIA Security+

CompTIA

Conseguita · Ott 2017

Informatica

Università di Roma “Tor Vergata”

Laurea triennale · 2016–2022

Strumenti e tecnologie

Nessus / Burp Suite / Nmap / Wireshark / C / Python / Bash / Linux

05 / Formazione continua

Mi metto alla prova su Hack The Box.

Profilo Hack The Box

@Dingooo / Mi esercito su macchine Linux e Windows, risolvo challenge e svolgo indagini forensi.

Caricamento delle attività recenti…

Livello attuale
Flag utente
Flag di sistema
Posizione in classifica

Macchine risolte

Le ultime macchine Linux e Windows risolte

Caricamento delle macchine…

Challenge e Sherlock

Dalle sfide offensive alle indagini forensi.

Caricamento delle challenge…

Progressi nel tempo

I progressi su Hack The Box

Caricamento dello storico…

L’andamento delle statistiche, aggiornato ogni giorno.

Contatti

Parliamo di sicurezza
e del tuo prossimo progetto.

Scrivimi per confrontarci su una ricerca, discutere un progetto o parlare di opportunità professionali.

davidedimatteo97@gmail.com
Dove lavoro

Roma, Italia
Italiano · Inglese

Scrivimi su LinkedIn ↗Scarica il CV ↓