Enea Marcantoni
Head of IT @ Sibill
Scarica il CV in PDFContatti
- Moie di Maiolati Spontini (AN), Italia
- info@eneamarcantoni.com
- Sito
Profilo
Ho studiato informatica all'ex ITIS "G. Marconi" (oggi IIS "Marconi Pieralisi") di Jesi e attualmente ricopro l'incarico di Head of IT presso Sibill, dove mi occupo di infrastrutture cloud e IT, cybersecurity, compliance e automazione.
Esperienza
-
Head of IT - Sibill Srl
Milano, Italia
2026-04 – oggi
- Responsabilità complessiva del team IT di Sibill, a partire dal lavoro di infrastruttura cloud, sicurezza e automazione svolto come Senior Systems Engineer.
-
Senior Systems Engineer - Sibill Srl
Milano, Italia
2024-10 – 2026-04
- Ingegnerizzazione e gestione di servizi cloud native erogati tramite AWS (EKS, S3, ELB, etc)
- Migrazione dei workload da ECS ad EKS
- Ottimizzazione dei costi su AWS (tuning size istanze, reserved instances, saving plans, etc)
- Gestione cluster Kubernetes (Cilium CNI + Service Mesh, Argo CD, Cert Manager, Ingress HAProxy)
- Esposizione e protezione dei servizi tramite Cloudflare (DDoS Protection, WAF, Firewall, CDN, etc)
- Ingegnerizzazione e gestione dell'infrastruttura di rete applicando l'approccio ZeroTrust (Cloudflare One/Warp)
- Automazione dei processi di build, test e deploy (CI/CD) tramite GitHub Actions
- Provisioning e configurazione dell'infrastruttura tramite Terraform Cloud ed Ansible
- Infrastructure monitoring e alerting tramite LGTM Stack (Loki, Grafana, Tempo e Mimir - Prometheus) e CloudWatch
- Application monitoring e error tracking tramite Sentry/GlitchTip
- Gestione di Google Workspace e di tutti gli strumenti SaaS utilizzati in azienda (gestione utenze, ruoli, security hardening, SSO, etc)
- Passaggio da acquisto dei device a noleggio operativo
- Messa in sicurezza di tutti i device attraverso il deploy di un MDM e la successiva applicazione di policy (drive encryption, password policy, etc)
- Gestione asset inventory
- Progettazione, installazione e manutenzione dell'infrastruttura (Ubiquiti) che garantisce la connettività in ufficio
- Gestione rapporti con i fornitori IT
-
Cloud System Engineer & DevOps - Tinexta Cyber SpA (ex Swascan Srl)
Roma, Italia
2024-07 – 2024-10
- Ingegnerizzazione e gestione di servizi cloud native erogati tramite AWS (Kubernetes - EKS, EC2, EFS, S3, RDS, AmazonMQ, DocumentDB, ElastiCache, SES, ELB, Lambda) e DigitalOcean
- Ottimizzazione dei costi su AWS (tuning size istanze, reserved instances, saving plans, etc)
- Esposizione e protezione dei servizi tramite Cloudflare (DDoS Protection, WAF, Firewall, CDN, etc)
- Ingegnerizzazione e gestione dell'infrastruttura di rete applicando l'approccio ZeroTrust (Cloudflare Warp e Cloudflare Access)
- Gestione firewall utilizzato come centro stella per le Site to Site con i clienti
- Automazione dei processi di build, test e deploy (CI/CD) tramite GitHub Actions
- Provisioning e configurazione dell'infrastruttura tramite Terraform ed Ansible
- Infrastructure monitoring e alerting tramite Grafana Stack (Grafana, Loki e Mimir - Prometheus), CloudWatch e Checkmk
- Application monitoring e error tracking tramite Sentry
- Implementazioni di soluzioni SSO basate su Azure AD
-
Cloud System Engineer & DevOps - Swascan Srl
Cernusco sul Naviglio, Italia
2021-11 – 2024-06
- Ingegnerizzazione e gestione di servizi cloud native erogati tramite AWS (Kubernetes - EKS, EC2, EFS, S3, RDS, AmazonMQ, DocumentDB, ElastiCache, SES, ELB, Lambda) e DigitalOcean
- Ottimizzazione dei costi su AWS (tuning size istanze, reserved instances, saving plans, etc)
- Esposizione e protezione dei servizi tramite Cloudflare (DDoS Protection, WAF, Firewall, CDN, etc)
- Ingegnerizzazione e gestione dell'infrastruttura di rete applicando l'approccio ZeroTrust (Cloudflare Warp e Cloudflare Access)
- Gestione firewall utilizzato come centro stella per le Site to Site con i clienti
- Automazione dei processi di build, test e deploy (CI/CD) tramite GitHub Actions
- Provisioning e configurazione dell'infrastruttura tramite Terraform ed Ansible
- Infrastructure monitoring e alerting tramite Grafana Stack (Grafana, Loki e Mimir - Prometheus), CloudWatch e Checkmk
- Application monitoring e error tracking tramite Sentry
- Implementazioni di soluzioni SSO basate su Azure AD
- Amministrazione Moodle Workplace
-
System Administrator - Namirial SpA
Senigallia, Italia
2018-07 – 2021-11
- Installazione e manutenzione degli apparati presenti in un datacenter
- VMware: configurazione, installazione e aggiornamento
- Monitoring: Nagios, Cacti, Datadog, ELK e CloudWatch
- Scripting: Bash e Python
- OS: CentOS 6, CentOS 7 e Windows Server dal 2008 al 2019
- Web server: Apache, IIS, JBoss e WildFly
- Sistemi di posta: Postfix, Dovecot e Roundcube
- Database: MariaDB, MySQL e SQL Server
- Networking: Cisco, Fortinet, WatchGuard, Keepalived Load Balancer e Bind DNS
- Backup: Dell EMC Networker e Data Domain Storage
- AWS: realizzazione di soluzioni basate su EC2 Auto Scaling Groups, Application Load Balancer, S3, EFS, Lambda, ElastiCache Redis e Aurora MySQL
- Automation: Ansible, Terraform, CodePipeline e CodeDeploy
-
System Administrator - Clabo Group SpA
Jesi, Italia
2017-08 – 2017-09
- Gestione permessi degli utenti su SAP
-
System Administrator - Clabo Group SpA
Jesi, Italia
2017-06 – 2017-07
- Estrazione dati dai database aziendali
- Realizzazione di indicatori sulla qualità dei prodotti realizzati dall'azienda tramite i dati estratti
- Realizzazione di indicatori sulla soddisfazione del cliente tramite i dati estratti
-
Tecnico di apparecchi elettronici (Alternanza Scuola-Lavoro) - Computer World Srl
Jesi, Italia
2016-06 – 2016-06
- Manutenzione hardware e software su notebook e desktop
- Assemblaggio postazioni desktop
- Riparazione smartphone
Formazione
-
Diploma di Istituto Tecnico (Informatica e Telecomunicazioni) - ITIS "G. Marconi" (IIS "Marconi Pieralisi")
Jesi, Italia
2013-08 – 2018-07
- Percorso incentrato su linguaggi di programmazione (Assembly 8086, C, C++, C#, PHP, Java), database relazionali (MySQL), sviluppo web (HTML e CSS), sistemi e reti (modello ISO/OSI, HTTP/S, FTP, cablaggio di una rete, etc).
- Tesi sperimentale: Pet Feeder automatizzato e controllabile da remoto (microcontrollore ESP32 programmato in C++/Arduino, server Blynk self-hosted e app mobile).
Competenze
- Infrastruttura: AWS, Kubernetes, DigitalOcean, VMware
- Reti e sicurezza: Cloudflare, Zero Trust, WAF, DDoS Protection, Cilium, Cisco, Fortinet, WatchGuard
- Monitoraggio: Grafana, Loki, Tempo, Mimir, Prometheus, CloudWatch, Checkmk, Datadog, Sentry, AppSignal
- CI/CD & Automazione: GitHub Actions, Argo CD, Argo Workflows, Terraform, Ansible, Cert Manager
- Linguaggi di programmazione: Bash, Python
- Database: PostgreSQL, MySQL, MariaDB, SQL Server
- Sistemi di posta: Postfix, Dovecot, Roundcube
- Web server: Apache, Nginx, IIS, JBoss, WildFly
- Sistemi operativi: CentOS, Windows Server, Amazon Linux
- Identity & Collaboration: Google Workspace, Azure AD
Lingue
- Italiano - Madrelingua
- Inglese - B1 (Intermedio)
Certificazioni
- AWS Certified SysOps Administrator - Associate - Amazon Web Services
- Corso Base: Regolamento Europeo eIDAS n. 910/2014, Accreditamenti AgID, Sistemi ISO/IEC 27001, Estensioni ISO/IEC 27017 e ISO/IEC 27018 - Namirial S.p.A.