Skip to content
View emanuele-tarchi-it's full-sized avatar
🎯
Focusing
🎯
Focusing
  • Monsummano Terme, PT Italy

Block or report emanuele-tarchi-it

Block user

Prevent this user from interacting with your repositories and sending you notifications. Learn more about blocking users.

You must be logged in to block users.

Maximum 250 characters. Please don’t include any personal information such as legal names or email addresses. Markdown is supported. This note will only be visible to you.
Report abuse

Contact GitHub support about this user’s behavior. Learn more about reporting abuse.

Report abuse
emanuele-tarchi-it/README.md

🧑‍⚕️ Emanuele Tarchi — From Healthcare Operations to Cybersecurity Governance

Building real-world, risk-aware systems for critical environments

I’m Emanuele, a Healthcare Assistant (OSS) transitioning into Cybersecurity Governance, Risk, and Compliance (GRC).
After years in high‑pressure clinical environments managing critical operational protocols and sensitive data (GDPR Art. 9), I’ve learned how crucial procedural discipline, risk management, resilience, and human‑centered systems are.

Today, I apply that operational mindset to cybersecurity auditing, framework compliance, and regulatory risk management.

My projects are not academic exercises: they are real-world systems and simulated enterprise environments, designed with risk-based thinking, auditability, and compliance-by-design in mind.


🎯 What I’m Focusing On Now

  • 📜 ISC2 Certified in Cybersecurity (CC) & Google Cybersecurity Professional
  • 🛡️ ISO/IEC 27001:2022 Lead Auditor Training Course (In progress — Exam scheduled Q3 2026)
  • 🇪🇺 EU Regulatory Compliance: NIS2 Directive, EU AI Act (High-Risk AI Systems) & MDR UE 2017/745 (SaMD)
  • 🎲 Risk Assessment & Methodology: ISO/IEC 27005:2022, ISO 31000 & ISO 19011:2018 Audit Execution
  • 🏢 Sector Focus: Healthcare, Critical Infrastructure & High-Risk Regulated Environments

🚀 Featured Projects & GRC Portfolio

Full-scope simulated audit and gap analysis for a biopharmaceutical firm. Features a complete end-to-end ISO 19011 audit cycle and ISO 27005 risk management lifecycle:

  • Audit Execution: Audit Plan (AUD-PLAN), Audit Trail (AUD-TR), and Findings Matrix (NC_OFI_Matrix).
  • Risk Management: ISO 27005 Risk Register ($P \times I$ scoring model) & Risk Treatment Plan (RTP) with Capex/Opex budgeting.
  • Executive Advisory: Maturity Dashboard (NIST CSF v1.1 Tier scoring), Strategic 3-6-12 Roadmap, and C-Level Board Presentation Deck.

Modular software in Python for emergency department triage, engineered with Compliance-by-Design principles:

  • EU AI Act Assessment: High-Risk AI System compliance audit report (Articles 9–14: Risk Management, Data Governance, Logging, Transparency, Human-in-the-Loop).
  • MDR UE 2017/745: SaMD Class IIa Regulatory Readiness Report (Rule 11).
  • Cyber Security & Privacy: Non-repudiable audit logging, GDPR Art. 32 security controls, and ISO 27001 Annex A mapping.

Resilient mesh telemetry system designed for critical operational environments and IoT/OT monitoring:

  • Security-by-Design & OT/IoT security mapping.
  • Business Continuity Management (ISO 22301) & NIS2 sector alignment (Healthcare).
  • Secure logging, threat modeling, and risk register.

🗂️ Core GRC Deliverables & Frameworks

  • Frameworks: ISO/IEC 27001:2022 | NIST CSF v1.1/2.0 | ISO/IEC 27005 | ISO 19011 | NIS2 | GDPR
  • Deliverables: Gap Analysis | Risk Registers | Risk Treatment Plans | Audit Plans | Board Decks | SoA Evaluations
  • Tech & Scripting: Python | Git/GitHub | Markdown/LaTeX | Linux | Azure AD / IAM Basics

💡 Why I’m Doing This

Healthcare taught me discipline, procedural compliance, risk awareness, and human-centered design.
Cybersecurity governance is the natural evolution of that mindset.

I build and audit systems that are:

  • 🛡️ Resilient
  • 📋 Auditable
  • ⚖️ Compliant
  • 👥 Human-first

📫 Connect with me: LinkedIn | GitHub Portfolio

Popular repositories Loading

  1. medical-triage-system medical-triage-system Public

    Clinical Decision Support System (CDSS) for Emergency Triage. Python implementation of regional healthcare protocols featuring complex logic, input normalization, and automated clinical pathways

    Python 2

  2. CareLink CareLink Public

    CareLink is a resilient clinical IoT ecosystem for real‑world bedside monitoring, nurse workflows, and emergency alerts. Designed to operate even in unstable network conditions, it ensures continuo…

    C++ 1

  3. grc-portfolio-case-study grc-portfolio-case-study Public

    Portfolio di GRC e Information Security Audit. Contiene un'analisi di gap simulata basata su NIST CSF v1.1, valutazione dei rischi tecnici e note di remediation executive.

    1

  4. python-safe-bulk-renamer python-safe-bulk-renamer Public

    A professional Python utility for safe bulk file renaming. Features dry-run mode, collision protection, and extension filtering. Perfect for organizing large datasets

    Python

  5. python-csv-data-cleaner python-csv-data-cleaner Public

    A professional-grade Python tool for automated CSV data cleaning and normalization. Built with Pandas to handle empty rows, whitespace trimming, and data type conversion for cleaner datasets

    Python

  6. python-csv-to-json-converter python-csv-to-json-converter Public

    A professional Python utility to convert CSV datasets into clean, formatted JSON files. Built with Pandas, featuring custom column selection and indentation control

    Python