Joey Victorino

Il fascicolo dietro la firma.

Prima della sicurezza, la medicina. Gli anni qui sotto spiegano perché lavoro come lavoro.

In NCC Group ho svolto analisi forense digitale, risposta agli incidenti, security testing ed esami tecnici legati ad acquisizioni. In IBM X-Force IRIS ho guidato investigazioni ad alta gravità come Principal Consultant. Ho risposto a compromissioni enterprise con Microsoft DART, poi ho lavorato come Senior Consultant per la Cloud Security in CrowdStrike. Oggi costruisco e metto in sicurezza infrastrutture IA private e sovrane come VP of Infrastructure & Security presso Qompute AI.

Il metodo non è cambiato tra le discipline: stabilizzare, preservare le evidenze, mettere alla prova le ipotesi, individuare le decisioni irreversibili e mettere i risultati per iscritto. Conduco ogni questione dal brief alla conclusione.

Prima della sicurezza · 2011–2014

Ho imparato a tenere un fascicolo su cui altri avrebbero agito prima ancora di gestire una violazione.

Il posto al tavoloTre anni di ricerca clinica e medical scribing all'interno dell'unità operativa del medico strutturato: terapia intensiva, unità coronarica e un pronto soccorso attivo 24 ore su 24 in un ospedale regionale da cinquecento posti letto al servizio di una delle regioni con minore copertura sanitaria degli Stati Uniti. B.S. in Biologia e Pre-Medicina, University of Texas-Pan American.
Il lavoroTrasformare in tempo reale l'anamnesi, l'esame obiettivo e il ragionamento del medico nella cartella permanente, rivista dal medico strutturato mentre veniva scritta, con HIPAA e un mandato federale sui registri in vigore. Un'allergia mancata o una cronologia sbagliata cambiava la decisione del clinico successivo. Prima l'accuratezza, con la velocità obbligatoria.
Cosa ha costruitoAttenzione sostenuta su casi consecutivi di acuità mista senza perdere il filo di alcun paziente. Inglese scritto preciso sotto pressione. Discrezione su ciò che sentivo. E la disciplina del confine: ho assistito alle cure, non le ho erogate, e non ho mai superato l'ambito del ruolo.
Perché conta adessoUna sala incidenti si regge sulle stesse tre abitudini. Separare l'urgenza dalle evidenze. Scrivere il fascicolo su cui la persona successiva potrà fare affidamento. Sapere esattamente dove finisce la propria autorità. Studiavo per la medicina, non la praticavo, e quella distinzione è la stessa che oggi mantengo tra risultati tecnici e conclusioni legali.

Stato di servizio

Microsoft DARTIncident responder — risposta a compromissioni enterprise
CrowdStrikeSenior Consultant — sicurezza cloud
IBM X-Force IRISPrincipal Consultant — investigazioni ad alta gravità
NCC GroupSecurity Consultant — security testing ed esami tecnici legati ad acquisizioni
Qompute AIVP, Infrastructure & Security — IA privata e sovrana (attuale)

Credenziali

CISSP e dieci certificazioni GIAC, con riconoscimento nel GIAC Advisory Board. Laurea magistrale (M.S.) in Cybersecurity and Information Assurance; laurea (B.S.) in Biologia e Pre-Medicina.

Elenco completo delle certificazioni
CISSPCertified Information Systems Security Professional
GSECGIAC Security Essentials
GCIHGIAC Certified Incident Handler
GCIAGIAC Certified Intrusion Analyst
GREMGIAC Reverse Engineering Malware
GCFAGIAC Certified Forensic Analyst
GNFAGIAC Network Forensic Analyst
GCFEGIAC Certified Forensic Examiner
GASFGIAC Advanced Smartphone Forensics
GCDAGIAC Certified Detection Analyst
GCWNGIAC Certified Windows Security Administrator
Consiglio di amministrazioneRiconoscimento GIAC Advisory Board

Storico certificazioni precedenti: AWS Certified Cloud Practitioner; Cisco CCNA Routing & Switching; Cisco CCNA Security; CompTIA A+, Linux+ (Powered by LPI), Project+, Security+ e Systems Support Specialist. Alcune credenziali precedenti di vendor non sono più attive; le date di rilascio e scadenza sono disponibili durante una due diligence qualificata. Lo storico dei badge registra inoltre i riconoscimenti IBM Mentor, IBM Recognized Speaker/Presenter, IBM Recognized Teacher/Educator e X-Force IR Security Incident First Responder.

Indipendenza

Non sono pagato per raccomandare hardware, chiudere operazioni o difendere lavoro precedente. Quando l'indipendenza non può essere preservata, declino.

I conflitti rilevanti — incluso il mio ruolo in Qompute AI — sono dichiarati per iscritto prima di accettare un incarico.

Modello operativo

Condotto personalmenteResponsabile dal primo brief alla conclusione finale. Autorità, standard probatorio, ambito e deliverable sono concordati prima dell'inizio del lavoro.
CollaborativoLe persone che conoscono il sistema contribuiscono con il contesto, mettono alla prova le ipotesi e vedono come le evidenze cambiano il quadro di lavoro.
Onesto sulla capacitàUna questione che richiede copertura continua, un team più ampio o una competenza regolamentata fuori dal mio ambito viene detta apertamente — con supporto approvato e strutturato, oppure con il rifiuto dell'incarico.
Conflitti prima dell'ambitoQualsiasi potenziale beneficio derivante da una raccomandazione viene dichiarato per iscritto prima di definire l'ambito.

Agli atti

“…ha rimesso il cliente in carreggiata e sulla via del ripristino in tempi brevissimi.”

Da una pubblica raccomandazione LinkedIn sul mio lavoro di risposta agli incidenti. Nomi e organizzazioni sono omessi qui.

Oltre il lavoro

Vecchi computer e conservazione digitale, audio ad alta fedeltà, ingegneria automobilistica e aeronautica, tennis, e governo, campagne e politiche pubbliche americane. Divido il mio tempo tra Las Vegas e Washington, D.C., e mi fa piacere incontrare persone ben al di fuori del giro della sicurezza — non ogni conversazione utile nasce come incarico.