Profilo / CV

Edoardo Balzano

Junior Security Engineer focalizzato su Linux, infrastrutture containerizzate e sicurezza di rete, con esperienza pratica nello sviluppo di tooling, nella gestione di servizi self-hosted e nell’analisi del traffico d’attacco.

Torino, Italia · Laurea magistrale in Cybersecurity al Politecnico di Torino

Ritratto professionale di Edoardo Balzano

Profilo professionale

Studio la sicurezza mettendo le mani sui sistemi e osservando come falliscono. Le mie evidenze principali attraversano Linux, servizi containerizzati, traffico di rete e pratica Attack/Defense: da uno strumento distribuito per le CTF a un homelab Raspberry Pi, tooling di sicurezza e pratica continua su HTB. Lavoro bene in inglese (C1) e sto imparando il francese.

Formazione ed esperienza internazionale

  1. Politecnico di Torino

    In corso

    Laurea magistrale in Cybersecurity · Torino, Italia

    Formazione avanzata in cybersecurity, con direzione verso sicurezza di container, infrastrutture e reti.

  2. Sabancı University

    Un anno accademico · 2025/26

    Scambio Erasmus · Istanbul, Türkiye

    Esperienza internazionale di un anno che dimostra indipendenza, adattabilità, comunicazione in inglese e collaborazione interculturale. Il corso includeva sicurezza OT/ICS e il progetto collaborativo AquaSecure.

  3. Università di Torino

    Completata nel 2024

    Laurea triennale in Informatica · Torino, Italia

    Basi in reti, sistemi operativi, sviluppo software e sicurezza. Progetto di tesi: CTF Hammer.

    Finalista CyberChallenge.IT · 8ª Edizione, 2024

    Ho rappresentato l’Università di Torino dopo attività pratiche su web, binary, crypto, network e challenge Attack/Defense.

Progetti di sicurezza selezionati

01

CTF Hammer

Progetto principale · Tesi triennale — Un flusso unificato per analizzare il traffico nelle CTF A/D con tshark, worker asincroni e un’interfaccia web live. CTF Hammer raccoglie PCAP dagli host vulnerabili, ricostruisce le conversazioni con tshark, classifica pattern utili e invia i risultati in tempo reale all’interfaccia web. Worker asincroni separano l’analisi dal percorso dell’operatore; SSH/SCP e Docker Compose collegano i componenti.

Progetto
02

Smart HTA & JAR analyzer

Progetto di sicurezza — Un analizzatore Python per estrarre feature da HTA/JAR, applicare euristiche spiegabili e aggiungere contesto assistito da modelli. Una pipeline modulare estrae feature da file HTA e JAR, applica regole euristiche spiegabili e può richiedere una seconda valutazione a modelli linguistici. Comandi CLI e test funzionali rendono ogni passaggio ispezionabile.

Progetto
03

AquaSecure

Corso Sabancı · Collaborazione — Esercizio di sicurezza su uno SCADA simulato per il trattamento dell’acqua, con isolamento Docker e catena SQLi → SSRF → scrittura Modbus. Il team ha isolato i servizi con reti Docker e modellato una catena da SQL injection a SSRF e scrittura Modbus non autorizzata. Dimostra l’applicazione di concetti di sicurezza in un contesto OT/ICS simulato, non esperienza professionale di sicurezza industriale.

Progetto

Leadership e operazioni

Il MuMa

Responsabile di sala

Circa 2024–presente

Gestione di ordini ai fornitori, prenotazioni, telefono, cassa, inventario biancheria, coordinamento del team, esperienza ospite e cantina da oltre 80 etichette.

  • Responsabilità
  • Lucidità sotto pressione
  • Comunicazione affidabile

Osteria La Cantinella

Cameriere / Sala

Circa set 2022–2024

Servizio attento in un ambiente dinamico, mantenendo un coordinamento chiaro con il resto del team.

  • Affidabilità
  • Giudizio nel servizio
  • Coordinamento

Competenze

Operazioni infrastrutturali e container

Ambienti Docker basati su Linux, isolamento dei servizi, gestione dell’homelab e accesso controllato.

Strumenti: Linux · Docker · Docker Compose · Reti Docker · Tailscale · Cloudflare Tunnel

Analisi della sicurezza e automazione

Tooling di sicurezza in Python e analisi di applicazioni e traffico di rete dimostrate attraverso CTF Hammer, malware analysis e HTB.

Strumenti: Python · tshark · Analisi del traffico · Analisi statica · Testing

Web e sistemi distribuiti

Connessione di interfacce, API, worker, database e code in progetti di sicurezza end-to-end.

Strumenti: Flask · TypeScript / Svelte · MongoDB · RabbitMQ / Celery · WebSockets

Direzione attuale: sicurezza di container, infrastrutture e reti. Le evidenze arrivano da servizi Linux self-hosted, networking Docker, analisi del traffico e tooling di sicurezza.

Lingue

IngleseC1
FranceseIn apprendimento

Mappa delle evidenze

Le competenze contano quando sono collegate al lavoro svolto. Questa mappa mostra dove è visibile ogni area.

Docker · Linux · reti
CTF HammerHomelab Raspberry PiAFFiNE
Analisi traffico · sistemi asincroni
tsharkRabbitMQ / CeleryCyberChallenge
Python · tooling di sicurezza
CTF Hammer backendAnalizzatore HTA / JAR
OT / ICS · lavoro internazionale
AquaSecureSabancı Erasmus
Responsabilità · comunicazione
Il MuMaOsteria La Cantinella

Contatti