Disponibile per architetture backend & cloud

Ciao, sono Aldo Lushkja

Sono un senior backend engineer con base a Milano. Progetto sistemi distribuiti event-driven che restano affidabili al crescere di traffico, concorrenza e complessità.

Distributed SystemsCQRS & Event SourcingAWS Cloud ArchitectKafka & Outbox PatternProduction Ownership
Aldo Lushkja
Milano, Italia
8+ AnniSistemi Distribuiti
99.99%Affidabilità SLA
Cloud NativeEvent-Driven & CQRS
Architectural Case Studies

Architetture di Sistema e Progetti Selezionati

Case study ingegneristici, servizi backend ad alto throughput, definizioni IaC e scrittura tecnica.

Core Engineering Domains

Architecture & System Capabilities

Specialized domains in distributed transaction processing, resiliency engineering, and production governance.

01

Sistemi Distribuiti & Event Streams

Progettazione di backend event-driven, CQRS (Command Query Responsibility Segregation), outbox pattern e consumatori idempotenti.

CQRS & Event SourcingKafka & Flussi EventiTransactional OutboxConsumatori IdempotentiOrchestrazione Saga
02

Scalabilità & Resilienza dei Sistemi

Costruzione di architetture tolleranti ai guasti con rate limiting, circuit breaker, migrazioni zero-downtime e partizionamento orizzontale.

Ingestione ad Alto VolumeCircuit Breaker PatternMonoliti ModulariSharding Zero-DowntimeGestione Backpressure
03

Architettura Cloud & Sicurezza

Infrastruttura dichiarativa come codice, gateway edge multi-tenant, comunicazione zero-trust mTLS e tracciabilità distribuita.

Infrastruttura AWS (CDK)mTLS & Zero-TrustBFF Edge GatewaysTracciabilità OpenTelemetryIsolamento Multi-Tenant
04

Ownership di Produzione & Delivery

Definizione della governance di delivery, pipeline automatizzate di rilascio, SLA operativi e garanzie di latenza su pagamenti fintech.

Gestione Incidenti ProduzionePipeline CI/CD AutomatizzateSLA 99.99% DisponibilitàGovernance Rilasci Fintech
Architectural Design Pattern

Sistemi Distribuiti Event-Driven & Topologia CQRS

Come progetto servizi backend fault-tolerant per garantire assenza di perdita dati, idempotenza e alto throughput.

Architettura da Produzione
01 · Edge & Sicurezza
API Gateway & Autenticazione

Terminazione mTLS, verifica token OAuth2/OIDC, rate-limiting su WAF e validazione schemi all’ingresso.

02 · Core Distribuito
Transactional Outbox & CQRS

Confini di dominio segregati, separazione comando/query, cache di idempotenza e transazioni ACID.

03 · Event Stream
Kafka & Pipeline CDC

Streaming asincrono degli eventi via Debezium CDC, orchestrazione Saga e tracciabilità OpenTelemetry.

Sequenza Architetturale & Flusso Dati (Diagramma Mermaid)
Event-Driven Distributed System Topology Diagram
Mostra Codice Sorgente Mermaid
graph TD
    subgraph Edge ["1. Edge & Security Gateways"]
        Clients["Mobile & Web Clients"] -->|HTTPS / mTLS| Gateway["AWS API Gateway / WAF"]
        Gateway -->|OAuth2 / JWT| Auth["Cognito / OAuth2 Service"]
    end

    subgraph Core ["2. Distributed Microservices Core"]
        Gateway -->|REST / gRPC| OrderSvc["Subscription & Billing Engine"]
        Gateway -->|REST / gRPC| LoyaltySvc["Loyalty Engine"]
        OrderSvc -->|Idempotency Key| IdemCheck{"Idempotency Cache"}
        IdemCheck -->|Cache Miss| Outbox["Transactional Outbox (DB)"]
    end

    subgraph EventStream ["3. Asynchronous Event Pipeline"]
        Outbox -->|Debezium / CDC| Kafka["Apache Kafka Event Bus"]
        Kafka -->|Loyalty Events| LoyaltySvc
        Kafka -->|Audit Logs| Analytics["Elasticsearch / OpenSearch"]
    end

    subgraph Storage ["4. Persistence & Observability"]
        OrderSvc -->|ACID Transactions| Postgres[("PostgreSQL Cluster")]
        LoyaltySvc -->|Key-Value Ops| DynamoDB[("DynamoDB / Cache")]
        Analytics -->|OpenTelemetry| Grafana["Grafana / Datadog Tracing"]
    end
Fondamenta di Resilienza Operativa
Tracciabilità OpenTelemetryMigrazione Zero-DowntimeSicurezza Zero-Trust mTLSDisponibilità SLA 99.99%
STAR Method Track Record

Track Record in Produzione

Oltre 8 anni di ingegneria su sistemi critici — da fintech e digital trust alla modernizzazione di monoliti enterprise.

2025 — presente1 anno

Satispay

Milano, Italia

Senior Backend Engineer & Production Owner

Architettura ed esecuzione di motori ad alto throughput per ciclo di vita abbonamenti e loyalty senza divergenza dati.

Contesto & Sfida

La rapida crescita del volume di pagamenti ricorrenti causava potenziali colli di bottiglia e rischi di disallineamento dello stato sui punti fedeltà.

Obiettivo di Sistema

Riprogettare il ciclo di vita degli abbonamenti e il calcolo dei punti fedeltà in un sistema idempotente e resiliente ai picchi di traffico.

Esecuzione Architetturale

Implementati pattern CQRS, messaging transactional outbox tramite Kafka e gestione rigorosa delle chiavi di idempotenza tra confini distribuiti.

Impatto & Risultati

Raggiunta disponibilità del 99.99%, azzeramento delle anomalie di addebito e riduzione del 40% della latenza P99 al checkout.

CQRS & Event-DrivenTransactional OutboxIdempotenza DistribuitaRilasci Zero-Downtime
2021 — 20254 anni e 2 mesi

Namirial SPA

Milano / Remoto

Senior Software Engineer — Digital Trust Systems

Ingegnerizzazione di motori critici per marcatura temporale crittografica (RFC 3161) e validazione CRL.

Contesto & Sfida

I motori legacy di verifica temporale soffrivano di degrado di prestazioni sotto picco di carico, a rischio SLA di conformità eIDAS.

Obiettivo di Sistema

Modernizzare la pipeline crittografica, eliminare la contesa del database ed eseguire la migrazione senza interrompere il servizio.

Esecuzione Architetturale

Decoupolati i colli di bottiglia monolitici in flussi di eventi asincroni, introdotto lo sharding del database senza downtime e ottimizzati i thread di firma.

Impatto & Risultati

Ridotta del 65% la latenza P99 di verifica delle firme e gestite oltre 10 milioni di operazioni crittografiche giornaliere.

Pipeline CrittograficheIngestione ad Alto VolumeSharding DatabaseConformità eIDAS
2022 — 20252 anni e 10 mesi

Digipax

Remoto

Software Architect — Identity & Logistics

Progettazione di gateway di autenticazione multi-tenant e Backend-for-Frontend (BFF) per piattaforme logistiche.

Contesto & Sfida

Clienti enterprise richiedevano modelli di deployment personalizzati tra infrastruttura on-premise e cloud con isolamento tenant.

Obiettivo di Sistema

Fornire un’architettura BFF a microservizi unificata a supporto dello scambio token OAuth2/OIDC e sicurezza edge.

Esecuzione Architetturale

Progettata un’architettura a monolite modulare con confini di dominio isolati, terminazione mTLS edge e IaC automatizzata.

Impatto & Risultati

Ridotto il tempo di onboarding dei nuovi tenant enterprise da settimane ad ore ed eliminato il frizionamento nei rilasci.

Pattern BFFIsolamento Multi-TenantMonolite ModulareSicurezza Edge mTLS
2018 — 20212 anni e 8 mesi

Spindox SPA

Milano, Italia

Software Engineer — Enterprise Systems

Modernizzazione dei sistemi backend per clienti enterprise (SIAE, TIM, Intesa Sanpaolo, Fastweb).

Contesto & Sfida

I monoliti legacy presso grandi clienti banking e telco rallentavano i rilasci comportando rischi di downtime operativo.

Obiettivo di Sistema

Decomporre i servizi monolitici in microservizi resilienti mantenendo inalterati i contratti SLA 24/7.

Esecuzione Architetturale

Applicati pattern di migrazione Strangler-Fig, integrata la tracciabilità distribuita (OpenTelemetry) e automatizzate le pipeline CI/CD.

Impatto & Risultati

Accelerata la frequenza dei rilasci da cicli mensili a deployment giornalieri e azzerato il tasso di rollback in produzione.

Migrazione Strangler-FigTracciabilità DistribuitaSLA EnforcementAutomazione CI/CD
Engineering Mindset

L’Ingegnere Dietro i Sistemi

L’ingegneria conta di più quando unisce giudizio architetturale solido, compromessi espliciti e responsabilità in produzione dopo il rilascio.

01

Rendere il Sistema Esplicito

Confini di servizio chiari, contratti dati espliciti e compromessi trasparenti fanno avanzare i team più velocemente di astrazioni complesse.

02

Possedere il Risultato in Produzione

La delivery è completa quando osservabilità, retry idempotenti, rilasci sicuri e un basso MTTR sono attivi in produzione.

03

Automatizzare Infrastruttura & Governance

Infrastruttura come Codice (IaC) e pipeline CI/CD eliminano il lavoro manuale mantenendo auditabilità e conformità.

Famiglia & ProspettivaPadre

Mia figlia porta concretezza, energia e uno scopo a lungo termine ogni giorno.

CasaAnimali

Una casa vivace con due gatti e un cane che mantengono la vita quotidiana attiva.

Arti MarzialiPraticante Karate

Una disciplina di lungo corso incentrata su affinamento continuo, focus e pazienza sotto pressione.