Achille Dellìs
Verfügbar für Gelegenheiten

Hallo, ich bin Achille Dellìs

SOC Analyst

Cybersicherheitsspezialist bei Cyberlys (ACS Data Systems S.p.A.) spezialisiert auf Bedrohungserkennung, Incident Response und Sicherheitsautomatisierung durch 24/7 Security Operations Center Überwachung und Analyse.

4+ Jahre Erfahrung
24/7 SOC-Betrieb
100+ Vorfälle Bearbeitet

Über mich

Ich bin ein leidenschaftlicher Cybersicherheitsprofi, spezialisiert auf Security Operations Center (SOC)- Operationen, Threat Intelligence und Incident Response. Derzeit arbeite ich als SOC Analyst bei Cyberlys und trage zu einem Team bei, das Italiens Unternehmen schützt.

Unternehmensschutz

Schutz italienischer Unternehmen durch fortschrittliche Bedrohungserkennung, Incident Response und 24/7-Sicherheitsüberwachung

Sicherheitsautomatisierung

Entwicklung von Unternehmenstools einschließlich Cyberlys Enrich Tool PRO und benutzerdefinierten Chrome/Safari-Erweiterungen für automatisierte IOC-Anreicherung

Teamzusammenarbeit

Mitwirkung in einem 24/7-SOC-Team mit Fokus auf Bedrohungserkennung, Incident Response und Sicherheitsoperationen

Jenseits der Arbeit

Ich bin leidenschaftlich am alpinen Trekking in der Region Trentino-Südtirol interessiert und unterhalte eine anspruchsvolle Homelab-Infrastruktur einschließlich Proxmox-Virtualisierung, Wazuh SIEM, Pi-hole DNS-Filterung und verschiedene Überwachungstools für kontinuierliches Lernen und Experimentieren.

Sprachen

🇮🇹 Italienisch Muttersprache
🇬🇧 Englisch Voll Professionell
🇬🇷 Griechisch Voll Professionell
🇩🇪 Deutsch Begrenzt Beruflich
🇷🇺 Russisch Grundkenntnisse

Berufserfahrung

SOC Analyst

Cyberlys - ACS Data Systems S.p.A. März 2023 - Heute Trient, Italien

Verwaltung der SOC-Operationen und Zusammenarbeit mit einem Analystenteam zum Schutz italienischer Unternehmen durch 24/7-Sicherheitsüberwachung, Bedrohungserkennung und Incident Response.

SentinelOne Palo Alto Cortex XDR Trend Micro Sumo Logic OpenSearch Python JavaScript PowerShell PHP
  • Entwickelte Cyberlys Enrich Tool PRO - Unternehmensplattform zur IOC-Anreicherung für das SOC-Team
  • Erstellte benutzerdefinierte Chrome/Safari-Erweiterungen für automatisierte Threat-Intelligence-Sammlung
  • Baute automatisierte monatliche Sicherheitsberichte und PowerQuery-Dashboards für SentinelOne-Kunden
  • Etablierte BIOC-Erstellungs-Workflows für verhaltensbasierte Bedrohungserkennung
  • Verwaltete EDR/XDR-Richtlinien-Tuning und automatisierte Remediation in Multi-Tenant-Umgebungen
  • Führte Incident Response für BEC, AD-Kompromittierungen und Netzwerksicherheitsvorfälle durch
  • Implementierte SIEM-Korrelationsregeln und benutzerdefinierte Warnsysteme

Netzwerksicherheitsadministrator

Wintech S.p.A. Juni 2022 - März 2023 Padua, Italien
WatchGuard Palo Alto SonicWall Wazuh Sumo Logic GoPhish
  • NOC-Betrieb und Management der Unternehmensnetzwerkinfrastruktur
  • Firewall-Konfiguration und -Verwaltung (WatchGuard, Palo Alto, SonicWall)
  • SIEM-Verwaltung und Sicherheitsereignisanalyse
  • Implementierung von Sicherheitsbewusstseinsprogrammen mit GoPhish
  • VoIP-Systemverwaltung (Avaya, Grandstream)
  • EDR-Tests und Bereitstellung (Sangfor Endpoint Secure)

IT-Systemsicherheitsanalyst (Praktikum)

Pietro Fiorentini S.p.A. November 2021 - Juni 2022 Arcugnano, Italien
Proofpoint Barracuda DMARC/SPF/DKIM ISO 27001
  • Verwaltung und Bereitstellung von Sicherheitsbewusstseinsprogrammen
  • Benutzerdefinierte Phishing-Simulationskampagnen mit HTML/CSS/JavaScript
  • Implementierung der E-Mail-Sicherheit (DMARC, SPF, DKIM)
  • ISO 27001-Compliance und Sicherheitsaudits von Lieferanten
  • Planung und Test der Geschäftskontinuität

Malware-Analyst (Praktikum)

Carraro S.p.A. Juni 2021 - September 2021 Campodarsego, Italien

Eingestellt nach einem schweren Ransomware-Vorfall zur Stärkung der Sicherheitsoperationen und Malware-Analysefähigkeiten.

Ghidra IDA Pro SentinelOne GoPhish Sysinternals
  • Malware-Reverse-Engineering mit Ghidra und IDA Pro
  • SentinelOne EDR-Bereitstellung und Migration
  • Windows-Prozessanalyse und Dual-Antivirus-Überwachung
  • Phishing-Kampagnen zur Sicherheitssensibilisierung

Fähigkeiten & Expertise

Sicherheitsplattformen

SentinelOne
Palo Alto Cortex XDR
Trend Micro
Sumo Logic
OpenSearch

Programmierung & Scripting

Python
JavaScript
PowerShell
PHP
Swift/SwiftUI

Netzwerk & Infrastruktur

Palo Alto NGFW
WatchGuard / SonicWall
Proxmox
Unternehmensnetzwerkdesign

Betriebssysteme

macOS
Linux
Windows

Analyse & Intelligence

Threat Intelligence
Malware-Analyse
Digitale Forensik
OSINT

Tools & Frameworks

MISP / OpenCTI
Grafana
Wazuh
LibraEsva / Barracuda

Zertifizierungen

Palo Alto Networks PSE

Cortex Professional

SentinelOne

Incident Response & SOC Analyst L1

Apple Certified

IT Professional

CISM

In Bearbeitung

Hauptprojekte & Erfolge

Cyberlys Enrich Tool PRO

Unternehmens-Webanwendung zur IOC-Anreicherung für SOC-Analysten. Entwickelt mit PHP, JavaScript, SQLite, mit bcrypt-Authentifizierung und Integration mehrerer Threat-Intelligence-Quellen einschließlich OTX AlienVault, VirusTotal, GreyNoise, Hunter.io, Shodan, IPinfo und Abuse.ch.

PHP JavaScript SQLite Threat Intelligence

Browser-Erweiterungen für IOC-Analyse

Benutzerdefinierte Chrome- und Safari-Add-ons für automatisierte IOC-Anreicherung mit Integration von OTX AlienVault, VirusTotal, GreyNoise, Hunter.io, Shodan, IPinfo und Abuse.ch. Optimiert die SOC-Incident-Analyse durch sofortige Threat-Intelligence-Abfragen.

JavaScript HTML/CSS Chrome API Safari Extensions

Identifizierung eines Seriellen Bedrohungsakteurs

Analysierte und verfolgte IP-Adressen, die mit einem Bedrohungsakteur verbunden waren, der mehrere Phishing-Angriffe gegen Kunden durchführte. Rekonstruierte die vollständige Cyber Kill Chain und blockierte Bedrohungen dauerhaft.

Bedrohungsanalyse OSINT Incident Response
Artikel Lesen

Automatisierte Monatliche Sicherheitsberichte

Entwickelte automatisiertes Berichtssystem für SentinelOne-Kunden mit PowerQuery-Dashboards zur Bedrohungsklassifizierung und Sicherheitslage-Visualisierung. Reduzierte manuelle Berichtszeit um 40% bei gleichzeitiger Verbesserung der Datengenauigkeit.

PowerQuery Automatisierung Analytics

Alpenroutenplaner

Webanwendung für manuelle Wegpunkt-basierte alpine Trekking-Routenplanung in Trentino-Südtirol, zur Behebung von Einschränkungen bestehender Plattformen wie Komoot für Off-Trail-Navigation und detaillierte Bergroutenplanung.

Webentwicklung Mapping-APIs UI/UX

Mobile App Reverse Engineering (HYPE)

Leitete ein Team von 4 Personen als Android-Spezialist und Projektmanager, erfolgreiche Ausnutzung der CWE-312- Schwachstelle durch API-Proxying mit Android Studio und BurpSuite. Organisierte die Arbeit nach PDCA-Methodik.

Android BurpSuite Sicherheitsforschung

Ausbildung

Bachelor-Abschluss in Physik

Università degli Studi di Padova

2026 - 2030 (Erwartet)

Bachelor-Abschluss in Physik

Aristoteles-Universität Thessaloniki (AUTH)

2024 - 2026

Post-Diplom EQF-Niveau 5

ITS Meccatronico Veneto

Spezialist für Industrielle Cybersicherheit

2020 - 2022

Abschlussnote: 97/100

1200 Stunden Unterricht + 800 Stunden Praktikum zu Netzwerksicherheit, Kryptografie, OSINT, Forensik, IoT/SCADA, ISO 27001, DSGVO und NIST-Frameworks.

Griechischkurs

Zentrum für die griechische Sprache

Oktober 2022 - Juli 2023

Diplom in Betrieblichen Informationssystemen

ITC Einaudi - Padua

2013 - 2020

Abschlussnote: 76/100

Kontakt

Lassen Sie uns vernetzen

Ich bin immer daran interessiert, von neuen Möglichkeiten, Kooperationen oder einfach nur dem Austausch mit Cybersecurity-Kollegen zu hören. Kontaktieren Sie mich gerne!

Arbeitspräferenzen

  • Vor Ort in der Nähe von Borgo Valsugana
  • Hybrid in Belluno, Trient, Bozen, Bassano del Grappa
  • Vollständig remote