Curriculum Vitae
- INFORMAZIONI PERSONALI
- Nome e Cognome
- ANDREA AIELLO
- Qualifica
- funzi/informatico
- Sede
- inps - direzione provinciale cosenza
- Posizione organizzativa
- pensioni
- Indirizzo
- piazza loreto 22a cosenza 87100
- Telefono
- 0984489278
- andrea.aiello@inps.it
- Data di Nascita
- 13/05/1968
- ESPERIENZE LAVORATIVE E FORMAZIONE
- Attività lavorativa attuale
- capo progetto informatico
- Esperienze professionali
-
- referente applicativo per il "sistema gestionale delle convenzioni", per il
tfr delle aziende private "fondo di tesoreria" e per la procedura dei "rimborsi esattoriali";
- supporto all'area per gli aspetti inerenti la pianificazione;
- responsabile di posizione organizzativa informatica ex inpdap dal 19/12/2006 al 22/07/2013;
- responsabile di progetto informatico dal 1999 al 2006;
commissioni di gare:
- membro di commissione di gara comunitaria a lotto unico a procedura aperta ai sensi d.lgs. n. 163 del 12 aprile 2006 e s.m.i, per l'affidamento dei servizi per la manutenzione, gestione ed evoluzione della componente piattaforma fisco del sistema informativo inpdap. commissione nominata con determinazione del presidente n. 341 del 12 luglio 2011. valore complessivo della gara euro 24.539.637,56 + iva;
- membro di commissione di gara. procedura aperta, ai sensi del d.lgs 163/2006 e s.m.i. per la fornitura di un servizio di monitoraggio dei contratti informatici di grande rilievo inpdap per la realizzazione del sistema informativo normalizzato. commissione nominata con delibera commissariale nr. 175 del 31/03/2010. base d'asta euro 4.717.700,00 + iva;
- membro di commissione di gara. esternamente all'istituto presso arit (agenzia regionale per l'informatica e la telematica) - regione abruzzo. gara d'appalto: apq13 - sviluppo della società dell'informazione nella regione abruzzo - di-06 sistemi di accesso a servizi digitali avanzati per la connettività sociale. commissione nominata dal direttore generale regione abruzzo - tortoreto lido (te) in data 7/02/2005, prot. 723. base d'asta euro 825.000,00 + iva;
- coordinatore del gruppo per la valutazione della procedura in economia: "acquisizione di una infrastruttura tecnologica in grado di consentire una efficace ed efficiente gestione centralizzata delle registrazioni (log) relative agli accessi ed all'utilizzo delle risorse informatiche". attività svolte: scouting tecnologico, supporto per la predisposizione del capitolato tecnico e della documentazione di gara, coordinatore del gruppo di valutazione delle offerte. incarico del 21 dicembre 2009;
- segretario tecnico della commissione di gara s.a.i. affidamento dei servizi di sviluppo applicativo inps - procedura aperta telematica di carattere comunitario, suddivisa in 4 lotti funzionali, con aggiudicazione ai sensi dell?articolo 95, comma 6, del d.lgs. n. 50/2016. commissione nominata con determinazioni del direttore centrale risorse strumentali e centrale unica acquisti n. rs30/467/2023 del 11 luglio 2023 e n. rs30/558/2023 del 29 agosto 2023. valori della gara al netto di iva: complessivo della gara ? 981.339.926,56; massimo stimato dell?appalto ai fini dell?art. 35, comma 4 del codice degli appalti ? 1.902.564.857,71.
gruppi di lavoro:
- membro del gruppo di lavoro delle pubbliche amministrazioni in rappresentanza dell'inpdap, istituito e coordinatio da digitpa per la definizione delle regole tecniche previste dal nuovo codice dell'amministrazione digitale (cad) in materia di documento informatico e gestione documentale, protocollo informatico e conservazione di documenti informatici di cui all'articolo 71 del decreto legislativo del 7 marzo 2005, n. 82 e ss.mm e ii.
- membro del gruppo di lavoro per il progetto centro unico di back-up interenti con il patrocinio del cnipa in sinergia con altri gli enti previdenziali. determinazione del direttore generale n. 31 del 27/02/2009;
- ispettore presso college per le vacanze/studio di ragazzi dai 13 ai 18 anni organizzate dall'inpdap per i figli degli iscr. per verifiche inerenti il rispetto del capitolato d'oneri da parte delle società vincitrici dell'appalto - luglio 2002.
- Formazione professionale
-
- supporto alla direzione informatica per la predisposizione dei piani triennali dell'informatica e delle consuntivazioni della spesa informatica da redigere annualmente secondo le indicazioni dall'autorità per l'informatica nella pubblica amministrazione, ex aipa/cnipa/digitpa;
- supporto alla direzione informatica per la stipula di convenzioni (es, agenzia delle entrate, min. interno);
- nel 2011 ideazione e cura del progetto tessera sanitaria per il rafforzamento del servizio di registrazione per i servizi online del sito istituzionale, cura delle interlocuzioni preliminari con l'igespes della ragioneria generale dello stato e l'agenzia delle entrate al fine della stipula della convenzione per l?accesso al servizio di verifica;
attività di governance della sicurezza:
- definizione e conduzione di processi di auditing interni all'ict di verifica dell'idoneità delle contromisure di sicurezza adottate e conformità normativa;
- conduzione di attività di analisi dei rischi informatici in conformità allo standard iso 27001 e in ottemperanza al d.lgs. n. 196/2003. individuazione delle minacce, vulnerabilità del sistema informativo, impatto, contromisure (tecniche, procedurali, organizzative) adeguate a mitigare il rischio ottimizzando ed indirizzando gli interventi per la protezione di dati e la continuità dei servizi in ambito ict;
- aggiornamento del documento programmatico della sicurezza dell'istituto per la parte ict (adozione obbligatoria del cda fino al 2012). in tale documento sono riportati, tra le altre informazioni, i ruoli e le responsabilità dei soggetti coinvolti nel trattamento dei dati, l?analisi dei rischi e le misure di sicurezza implementate a protezione dei dati;
- declinazione delle norme e standard in materia di protezione dei dati e sicurezza e adozione degli adempimenti in ambito ict;
- definizione delle politiche di sicurezza dell'istituto, in particolare identificazione ed autenticazione, controllo accessi alla rete dati, logging, tracking, backup e retention, business continuità, processi di incident handling;
ulteriori esterne all'istituto:
- università di roma tre. incarico di collaborazione per la redazione e pubblicazione di manualistica informatica per la professione dell?architetto - anno accademico 2001/2002 nell'ambito del progetto campus/one promosso dalla conferenza dei rettori (crui);
- datitalia spa - ced facente parte del gruppo intesa sanpaolo. consulente nel periodo 1996-1998 per analisi e modifiche delle principali transazioni bancarie (accensione, estinzione e variazione conti);
- partecipazione a numerosissimi corsi e seminari specialistici.
- Titolo di studio
- laurea vecchio ordinamento in scienze dell'informazione presso l'università degli studi di salerno - anno accademico 1996/1997
- Altri titoli di studio e abilitazioni professionali
- - seconda laurea - specialistica in informatica, nuovo ordinamento, presso l'università degli studi di salerno, anno accademico 2003/2004; - abilitazione all'esercizio di ingegnere, settore dell'informazione - sez. a ii sessione anno 2005 presso l'università degli studi di cosenza; - master di 2° livello - 60 crediti formativi - progettazione interattiva sostenibile e multimedialità presso l'università di roma tre, anno accademico 2002/2003; - corso annuale di perfezionamento - 20 crediti formativi - presso la facoltà di architettura dell'università di roma tre n- anno accademico 2000/2001; - diploma di corso d'inglese, 3° livello, anno accad emico 2004-2005 presso l'upter.
- COMPETENZE LINGUISTICHE
- Madrelingua
- italiano
- Altra lingua
- INGLESE
- Capacità di lettura
- buono
- Capacità di scrittura
- buono
- Capacità di espressione orale
- buono
- Altra lingua
- FRANCESE
- Capacità di lettura
- buono
- Capacità di scrittura
- buono
- Capacità di espressione orale
- buono
- Capacità e competenze informatiche
- conoscenza di livello universitario della firma digitale e in generale degli algoritmi utilizzati in crittografia, dei teoremi matematici su cui si basa la sicurezza degli stessi e degli innumerevoli risvolti pratici ddel loro utilizzo, es. blockchain. esperienze lavorative di attuazione delle norme iso 27000. esperienze lavorative con microsoft project in attività di p.m., linguaggi di programmazione strutturata (cobol,pl1/dl1,jcl), rdbms gerarchici in attività di analisi. windows server,exchange server,sql server. conoscenza delle nuove metodologie di sviluppo applicativo basate su architetture a microservizi e metodologie agile e devops. conoscenza degli strumenti di gestione dei dati non strutturati, data lake, big data, business analytics. conoscenze sull'intelligenza artificiale, in particolare, machine learning, deep learning.