Filippo Spada

System & Network Engineer — Enterprise Infrastructure & Security

Sistemista senior con oltre sei anni di esperienza su infrastrutture aziendali Windows-centriche: Active Directory, hardening del dominio, PKI e Certification Authority, farm RDS con FSLogix, virtualizzazione multi-hypervisor, storage e backup, reti e sicurezza perimetrale. Background da sviluppatore freelance che porto nel lavoro quotidiano automatizzando le operazioni ripetitive e costruendo strumenti interni su misura.

GitHub Scrivimi

Esperienza professionale

Sistemista Informatico Senior
Ricca IT S.r.l. — Catania
NOV 2019 → OGGI
Windows Server, Active Directory e hardening
Amministrazione avanzata di ambienti Windows Server multi-sede con domini Active Directory complessi: progettazione della struttura OU e delega delle autorizzazioni, definizione e manutenzione di Group Policy per la configurazione centralizzata di workstation e server, gestione dei ruoli FSMO, replica tra domain controller e trust inter-dominio, servizi DNS e DHCP integrati.

Hardening dell'infrastruttura di dominio: applicazione sistematica di best practice di sicurezza — tiering model per la segregazione degli account amministrativi, LAPS per la rotazione automatica delle password locali, audit policy avanzate e monitoraggio degli eventi di sicurezza, riduzione della superficie di attacco tramite disabilitazione di protocolli legacy (NTLMv1, SMBv1, LLMNR) e rafforgamento delle policy Kerberos.

Active Directory Certificate Services (AD CS): installazione e gestione di Certification Authority enterprise integrate con Active Directory — emissione e rinnovo automatico di certificati per autenticazione utenti e computer, enrollment via auto-enrollment e template personalizzati, certificati per server web interni e LDAPS.

Remote Desktop Services e FSLogix: progettazione e deploy di farm Terminal Server / RDS — session host, broker di connessione, gateway e licensing — per l'accesso remoto multi-utente agli applicativi gestionali. Implementazione di FSLogix Profile Container per la gestione centralizzata dei profili utente su share di rete, con riduzione dei tempi di logon e persistenza completa delle impostazioni applicative tra sessioni e host differenti.
Virtualizzazione multi-hypervisor
Progettazione, installazione e upgrade di infrastrutture VMware vSphere (dalla 5.x alla 8.x) con gestione centralizzata vCenter: provisioning host ESXi, cluster HA/DRS, vMotion, datastore e snapshot policy. Gestione di ambienti Microsoft Hyper-V con Failover Cluster e SCVMM, e di cluster Proxmox VE su storage condiviso per ambienti a costo contenuto. Migrazioni P2V e V2V tra hypervisor differenti e consolidamento di server fisici legacy.
Sistemi Linux
Installazione e manutenzione di server Linux per servizi applicativi e di rete: gestione utenti e permessi, servizi systemd, condivisioni NFS e Samba, automazione via shell scripting e attività pianificate.
Storage, NAS e data protection
Configurazione e gestione di NAS di diversi vendor — QNAP e Synology — con volumi RAID, condivisioni SMB/NFS, permessi integrati con Active Directory, snapshot e replica tra sedi. Gestione di storage enterprise Lenovo e IBM con relativo provisioning LUN e monitoraggio. Definizione ed esecuzione di strategie di backup e disaster recovery con Veeam Backup & Replication: job su VM e file server, repository con retention a più livelli, copie offsite e test di ripristino periodici.
Hardware server
Installazione, configurazione e manutenzione di server Lenovo ThinkSystem e IBM System x: configurazione RAID, aggiornamenti firmware, gestione remota via XClarity/IMM, sostituzione componenti e gestione delle chiamate di assistenza in garanzia.
Rete e sicurezza perimetrale
Configurazione di switch, router e apparati di rete aziendali; segmentazione VLAN e indirizzamento TCP/IP. Gestione di base di firewall Fortinet FortiGate: regole di policy, NAT, pubblicazione servizi e configurazione di VPN site-to-site e client per l'accesso remoto sicuro.
Cloud e collaboration
Configurazione e gestione di tenant Microsoft 365: Exchange Online, SharePoint Online, gestione identità e licenze, scenari di identità ibrida con Active Directory on-premise.
Automazione e sviluppo interno
Sviluppo di script PowerShell e Python per l'automazione di attività sistemistiche ricorrenti — provisioning utenze, controlli sullo stato dei backup, migrazione massiva di file tra NAS e file server — e realizzazione di strumenti interni su misura, tra cui un applicativo di classificazione automatica di documenti digitalizzati basato su API di intelligenza artificiale.
Sviluppatore Freelance
Pace del Mela (ME)
GEN 2012 → SET 2018
Sviluppo di applicazioni web e mobile cross-platform con ReactJS, React Native, Redux, JavaScript ES6+, HTML5 e CSS3. Progettazione di backend e database con NodeJS e MongoDB, integrazione di API REST, gestione del versionamento e della collaborazione tramite Git.
Filippo Spada
System & Network Engineer — Enterprise Infrastructure & Security

Certificazioni & badge verificati

Active Directory Security

3

Hardening e messa in sicurezza di infrastrutture Active Directory enterprise — HeroAdmin

Linux & storage software-defined

5

Fondamenti Linux — Cisco Networking Academy — e certificazioni DataCore / Swarm