Stiamo formando il team · Italia & Europa

Il rischio cyber,
tradotto in impatto economico.

Exploit2Impact è una piattaforma di cyber-risk quantification orientata al business. Da un contesto aziendale e uno scenario di minaccia calcola una stima quantitativa del rischio: perdite attese, criticità della catena di attacco e remediation prioritarie. Il software è già operativo e cerchiamo persone con cui portarlo sul mercato.

  • Software già operativo
  • Fase early-stage
  • Remote-first, focus UE
Esempio illustrativo di report di scenario Exploit2Impact con dati fittizi.
E2I · scenario report Completato Esempio · dati fittizi

Ransomware su sistema ERP Manifattura · 250 dipendenti · UE

Livello di rischio
Alto78/100
Perdita annualizzata
€ 0,62 M/anno
Distribuzione di perdita EUR
P10€ 0,4 M
P50€ 1,3 M
P90€ 3,8 M
P95€ 5,1 M
Confidence: media (0,72) run a3f9c1 · seed 42 · v2.1
  • 1.000+test automatici sul backend
  • 81%incidenti reali nella banda P10–P90
  • 6fonti pubbliche di threat intelligence
  • 20pagine di interfaccia, in IT ed EN
La piattaforma

Dallo scenario tecnico alla decisione di business.

Le vulnerabilità parlano il linguaggio dei tecnici. CFO, board e assicuratori ragionano in euro, probabilità e priorità. Exploit2Impact collega i due mondi con un processo trasparente in tre passaggi.

  1. Contesto aziendale

    Settore, dimensione, asset critici, dipendenze e controlli di sicurezza in essere definiscono il perimetro economico dell'analisi.

    • sector
    • assets
    • controls
  2. Scenario di minaccia

    Vettore d'ingresso, tecniche dell'attaccante e sistemi coinvolti descrivono come l'exploit si propaga lungo la catena di attacco.

    • vector
    • techniques
    • blast radius
  3. Stima quantitativa

    Il motore calcola distribuzione di perdita, perdita annualizzata ed esposizione, con traccia di calcolo e metadati per riprodurre ogni risultato.

    • P10–P95
    • ALE
    • trace
Cosa restituisce

Un report che il board può usare.

Ogni analisi produce otto output coerenti tra loro, pensati per chi decide budget, priorità e coperture.

  • Livello e punteggio

    Sintesi immediata del rischio dello scenario.

  • Perdita P10 / P50 / P90 / P95

    Distribuzione della perdita economica, incluse le code.

  • Perdita annualizzata attesa

    Il valore atteso su base annua, confrontabile con il budget.

  • Catena di attacco

    Passaggi dello scenario e punti critici da presidiare.

  • Esposizione normativa e reputazionale

    Impatti oltre il danno diretto, inclusi GDPR e NIS2.

  • Remediation prioritarie

    Interventi ordinati per riduzione del rischio attesa.

  • Qualità e provenienza dei dati

    Confidence esplicita e origine di ogni input.

  • Traccia e riproducibilità

    Passaggi di calcolo e metadati per rieseguire l'analisi.

Com'è fatto

Un prodotto reale, già costruito.

Sei componenti, ognuno con un compito preciso: dall'interfaccia che usi al motore che calcola il rischio, fino ai dati da cui parte ogni stima.

  1. Interfaccia

    Dashboard, simulatore di scenari e report: circa 20 pagine, in italiano e inglese.

    • React 19
    • TypeScript
  2. API e piattaforma

    API versionata e documentata, accesso sicuro con 2FA e single sign-on, più aziende sulla stessa piattaforma con dati separati.

    • Python · Flask
    • OpenAPI
  3. Motore di rischio

    Simulazione Monte Carlo calibrata su incidenti reali, che tiene conto dei controlli di sicurezza già presenti.

    • Monte Carlo
    • Backtest
  4. IRIS

    Spiega ogni risultato e segnala dove le evidenze sono limitate.

    • Explainability
  5. Data Intelligence

    Dati su vulnerabilità e minacce da fonti pubbliche autorevoli, con la provenienza di ogni dato tracciata.

    • NVD
    • EPSS
    • CISA KEV
    • MITRE CWE
  6. Output e integrazioni

    Report PDF e CSV, notifiche via email e Telegram, webhook verso i sistemi del cliente.

    • PDF · CSV
    • Webhook
Infrastruttura
  • PostgreSQL
  • Redis
  • Docker
Metodo

Numeri difendibili, non numeri magici.

Una stima di rischio è utile solo se chi la legge può capirla, metterla in discussione e ripeterla. Per questo la trasparenza è parte del prodotto.

  • Incertezza dichiarataIntervalli percentili e confidence al posto di un singolo numero.
  • Provenienza degli inputOgni dato indica la propria fonte e la propria qualità.
  • Calcolo verificabileTraccia completa e metadati per riprodurre lo stesso risultato.
  • Calibrato su incidenti realiNel backtest su incidenti reali l'81% dei casi rientra nella banda P10–P90, in linea con l'80% atteso da un modello ben calibrato.
Team e condizioni

Con chi lavori, e a quali condizioni.

Preferiamo essere chiari fin dal primo contatto: E2I è in fase pre-round e le condizioni dipendono dal tipo di collaborazione.

Ognjen Elia Dolić

Founder · Exploit2Impact

Ogni anno le aziende decidono quanto investire in sicurezza senza sapere quanto vale davvero il loro rischio. Ho creato E2I per dare a quella decisione un numero difendibile. Cerco persone che vogliano costruirlo con me, dalle fondamenta.

Profilo LinkedIn (si apre in una nuova scheda)
  • Co-founder: quota societaria

    Il co-founder riceve una quota dell'azienda, definita insieme in base a ruolo, impegno e contributo e formalizzata per iscritto.

  • Collaboratori: compenso dopo il round

    Compenso ed equity per i collaboratori vengono definiti dopo il primo round di investimento.

  • Fase attuale: pre-round

    Fino al primo round non è previsto un compenso. Lo diciamo subito, così puoi decidere con tutte le informazioni.

Ruoli aperti

Costruisci E2I dalle fondamenta.

Siamo in fase early-stage e bootstrap: cerchiamo co-founder e collaboratori che vogliano ownership reale, non un ruolo da esecutore. Lavoro da remoto, dall'Italia o dall'Europa.

  • GTM · Remote EU

    Business Development & Sales

    Porta E2I a PMI ed enterprise che devono gestire rischio cyber, GDPR e NIS2. Gestisci demo, pilot e partnership e trasforma il valore del prodotto in abbonamenti B2B.

    • B2B SaaS
    • SMB & Enterprise
    • GDPR · NIS2
    • Partnerships
    Candidati per questo ruolo
  • Growth · Remote EU

    Marketing & Growth

    Costruisci il posizionamento di E2I attorno al suo punto di forza: ogni numero è verificabile e spiegabile. Contenuti per decision maker, LinkedIn, community e funnel.

    • Positioning
    • Content
    • LinkedIn
    • SEO
    Candidati per questo ruolo
  • Product · Remote EU

    Product Designer (UI/UX)

    Porta a livello premium dashboard, simulatore e report: circa 20 pagine in italiano e inglese, con distribuzioni di perdita e catene di attacco da rendere leggibili in pochi secondi.

    • Figma
    • Design system
    • Data viz
    • WCAG AA
    Candidati per questo ruolo
  • Engineering · Remote EU

    Full Stack Engineer

    Lavora sul motore di rischio e sulla piattaforma: frontend React e TypeScript, API Flask, PostgreSQL, Redis e Docker, con oltre 1.000 test a garanzia della qualità.

    • React · TypeScript
    • Python · Flask
    • PostgreSQL
    • Docker
    Candidati per questo ruolo
Candidatura

Parliamone.

Nessun processo infinito. Raccontaci chi sei e cosa vuoi costruire.

  1. Invii la candidatura dal form.
  2. Ti rispondiamo per una prima call conoscitiva.
  3. Demo del prodotto e, per i profili in fase avanzata, documentazione tecnica sotto NDA.
0 / 1200

Il form prepara un'email nel tuo client: nessun dato viene salvato su questo sito.

Informativa privacy — candidature

Ai sensi dell'art. 13 del Regolamento (UE) 2016/679 (GDPR)

Titolare del trattamento

Ognjen Elia Dolić, founder del progetto Exploit2Impact. Contatto:

Dati trattati

Nome e cognome, email, città, ruolo e tipo di collaborazione di interesse, link a profili professionali, testo del messaggio ed eventuali allegati che scegli di inviare.

Finalità e base giuridica

Valutare la candidatura e contattarti durante la selezione. Base giuridica: misure precontrattuali adottate su tua richiesta (art. 6.1.b GDPR) e il tuo consenso (art. 6.1.a GDPR), che puoi revocare in qualsiasi momento.

Modalità

Questo sito non salva i dati: il form prepara un'email che invii tu dal tuo client di posta. La candidatura viene ricevuta e conservata nella casella email del titolare, presso il relativo fornitore del servizio di posta.

Destinatari

I dati non vengono venduti né diffusi. Vi accedono solo il titolare e, se presenti, i co-founder coinvolti nella selezione.

Conservazione

Al massimo 12 mesi dalla ricezione, poi i dati vengono cancellati. Se la collaborazione inizia, sono conservati per il tempo necessario a gestirla.

Conferimento dei dati

Nome, email e messaggio sono necessari per valutare la candidatura; gli altri campi sono facoltativi.

I tuoi diritti

Puoi chiedere accesso, rettifica, cancellazione, limitazione, portabilità dei dati e opporti al trattamento (artt. 15–22 GDPR), oltre a revocare il consenso, scrivendo all'indirizzo indicato sopra. Puoi inoltre presentare reclamo al Garante per la protezione dei dati personali.

Ultimo aggiornamento: ottobre 2026