Blog personale di un sistemista qualsiasi.

P.IVA - Fiducia verso l'Azienda Sbagliata

Pubblicato il: 2025-05-09 17:35:25 • Aggiornato il: 2025-05-16 16:20:12 • 6 min di lettura

TS;WM:

Prima di poter raccontare questa disavventura, cara e amara, ho bisogno di fare una lunga timeline.

Contesto

Sono un ragazzo del '98, autodidatta su molti fronti dell'IT ed appassionato, fin da subito, al mondo dell'InfoSec/CyberSec.

Ragazzo che per anni tenta di entrare lavorativamente in questo mondo, ma mai realizzato concretamente, sia per motivi personali che non potevano permettermi lo spostamento fisico sia per rifiuti (su posizioni remote) mai spiegati .

L'unica vera esperienza e' stata una docenza presso l'ennesima (c)academy online che nell'anno 2022 ha visto spuntare come funghi.

Un giorno questo ragazzo scorre LinkedIn e vede una posizione remota, presso Malta, e per pochissimo non ha potuto coronare il suo obiettivo.

Dicembre 2023

Ricoprivo la posizione di Oracle DBA presso Roma, ma comunque guardavo le posizioni su LinkedIn su altri ruoli che mi interessavano.

Mi imbatto in questa posizione, su Malta, come Security Analyst, con comunque piu' di 100 candidature.

Io li' la mando piu' per gioco o per raccogliere l'ennesimo "Thank you for the interest but unfortunately...".

E invece accade l'inaspettato:

  • L'HR mi contatta
  • Mi chiede di risolvere una banale CTF presente sul sito
  • La risolvo in meno di 5 minuti
  • Mi manda l'email con il primo incontro

WOW magnifico!

I giorni successivi mi spiegano come si svolge l'iter, cosa cercano ecc ecc. L'iter intero e' il seguente:

  • Parlare con l'HR
  • Fare un progetto tecnico con determinati requisiti, ovvero
    • La loro piattaforma si basa su stack ELK ed Apache Nifi (per Data Engineering)
    • Creare due pipeline che prendono in ingresso dei dati da syslog
    • Fare un report dettagliato, con tutto quello che ho fatto ecc
  • Una volta completato cio', parlare con il Team Leader Tecnico
  • Se tutto va bene, parlare con CTO/CEO
  • Firmare

Gennaio 2024

Ora io ho superato tutto, ho fatto un report che loro stessi hanno definito molto valido e molto completo (scrissi anche qualcosa sull'OS hardening ecc)

Pero' qui nasce un problema:

Loro non avendo sede in Italia, non possono farmi il contratto standard...quindi occorreva il VAT Number (ITA: P.IVA).

Allora qui il sogno va in malora e dico che attualmente non posso e rimaniamo a contatto per eventuali e futuri aggiornamenti.

P.S.: Solo dopo un po' scopro l'esistenza delle "umbrella-company", come PeoItaly, che possono fare da intermediari tra te ed una societa' esterna che non ha sede in Italia. PORCAMAD-.

Febbraio-Dicembre 2024

Nel mentre che continuo a lavorare principalmente a Roma e fare qualcosa per conto mio con contratti a ritenuta d'acconto, quest'azienda di Malta si fa risentire due volte, chiedendomi se avessi novita' riguardante la P.IVA.

Li riassicuro che da Gennaio 2025 l'avrei aperta e che, purtroppo, dovevano attendere.

Nel mentre, la mia vecchia azienda mi ricontatta perche' vogliono a tutti i costi che io ritorni, pertanto ci incontriamo, mi chiedono perdono per come mi hanno trattato e cerchiamo di arrivare ad un accordo con la P.IVA.

Gennaio 2025

Finalmente (o no?) apro questa stra-mega-cazzo di P.IVA forfettaria e penso che la strada e' semplice, tutto accordato, tutto programmato, tutto...in fumo, anzi...proprio tutto a puttane.

L'azienda di prima mi dice che, per problemi legati al GDPR (???) non posso prendermi come P.IVA ma necessariamente come dipendente.

Visto e considerato che di inculature ne ho prese tante, stabiliamo nuovamente le condizioni di lavoro, ovvero:

  • Part-time a 6h
  • Lavoro da remoto, 1gg in ufficio quando mi va
  • 30K RAL (valore massimo per chi ha P.IVA forfettaria)
  • Corsi di formazione senza eccezioni di sorta
  • Buoni pasto, welfare, ...

ed hanno dovuto dire di si', senno' rimanevano con il culo a terra un'altra volta :D.

Febbraio-Marzo 2025

Ricontatto quelli di Malta, che avevano riaperto la posizione da Security Analyst e mi comunicano, anche con una certa felicita', che non vedono l'ora di ripartire con il mio colloquio.

C'e' solo una sorta di ostacolo:

Il team tecnico e' cambiato dalla scorsa volta, pertanto mi tocca nuovamente rifare un progetto secondo loro indicazioni.

(E CHE CAZZO)

Pero' nulla di troppo difficile, solo che a sto giro, nel famoso stack ELK+NiFi, dovevo mettere gli eventi di 3 registri Windows con degli attacchi, che avrei dovuto individuare e descrivere.

L'unica noia che ho riscontrato e' solo su un registro, che aveva degli XML innestati ed usando il modulo NiFi mi scazzava tutto, pertanto ho dovuto mettere Winlogbeat per farlo leggere correttamente.

Anche qui mando il report che viene decisamente apprezzato.

Aprile 2025

Una volta che supero tutto, (ri)faccio l'ultimo colloquio con il CTO/CEO (che e' un Italo-Estone) ed il colloquio procede senza intoppi, dicendo anche che ho disponibilita' fin da subito.

Ci lasciamo che dovevano fare altre candidature e che si sarebbero fatti risentire loro.

Qui non e' che avessi piu' di tanti timori visto che:

  • La prima volta, se non fosse stata per la P.IVA, avrei iniziato subito
  • Mi hanno cercato constantemente
  • Almeno a me sembrava che c'erano sempre feedback positivi su di me

5 Maggio 2025

Dopo diverse settimane che non si fanno risentire, decido di mandare una semplice email per aggiornamenti e cose simili. Questa e' stata la loro risposta...

Hi ,Thank you once again for your continued interest in XXX and for your remarkable patience throughout this extended process.
We truly appreciate the time, effort, and commitment you have shown over the past months.

After careful consideration and internal discussions, we have  made the difficult decision not to move forward with your application for the Security Analyst role at this time. 
This wasn't an easy conclusion, especially given how far along you were in the process.

While there were no specific concerns that we could pinpoint, some elements during the final stage raised uncertainty for our CTO around communication dynamics and overall fit for our current needs.
We recognize that this feedback is not as concrete as you deserve, but we want to be honest about the internal sentiment rather than offer vague reassurances.

Additionally, we've recently shifted our hiring strategy to prioritize candidates who can work with us on an employment contract basis from either Malta or Bulgaria.
This geographical and contractual focus has further impacted our hiring decisions for this role.

We are genuinely sorry for the long wait and for any disappointment this message brings. 
You have handled the process with grace and professionalism, and we sincerely wish you all the best in your next opportunity.

If anything changes in the future that aligns more closely with your profile and location, we would be glad to reconnect.
Thank you again, Alex.
We wish you success in your career ahead.

Ora...non so bene descrivere quali sono state le mie emozioni di fronte a questo messaggio, ma ero piu' nero di un congolese dalla rabbia e dalla delusione.

Questa e' stata la mia, che non si e' fatta minimamente attendere:

Hi,thank you NAME for the answer.
Although I can't say it brings me much clarity or closure.
What it does bring is a great deal of disappointment.

After months of interviews, projects, tests, and your repeated reassurances of interest, I find it frankly insulting to be dismissed based on vague "uncertainties" around "communication dynamics" -- especially when no such issues were ever raised during the process.
This entire process reeks of disorganization and a lack of respect for candidates' time.
If geographic constraints were so essential, they should have been made clear from the very beginning ad not brought up now as a convenient fallback excuse.

Whatâis even more outrageous is that I made significant personal and professional sacrifices based on your previous hiring requirements.
The last time, I couldn't proceed due to not having a VAT-registered setup.
So what did I do?
I opened an Italian VAT number and completely restructured my career path to be available for you -- only for you to change the rules again at the last minute.

Please do me a favor:
erase my CV from your systems and do not contact me again under any circumstances.

I have no further interest in being involved with a circus like you that treats serious professionals with this level of disregard.