Automatisation de processus
Réduire les ressaisies, les tâches répétitives et les étapes manuelles en transformant un processus métier en workflow exploitable.
AM Cyber - Consultant indépendant
Je relie vos outils, automatise vos processus et transforme les informations sur les menaces en analyses utiles à vos décisions.
Développeur diplômé EPITECH (Bac+5), puis analyste CTI en CERT et sociétés spécialisées.
01 / Domaines d’intervention
Un besoin ne se résout pas toujours en ajoutant un nouvel outil. J’interviens lorsque le processus, les données et les logiciels doivent fonctionner ensemble.
Réduire les ressaisies, les tâches répétitives et les étapes manuelles en transformant un processus métier en workflow exploitable.
Faire circuler l’information entre les outils existants plutôt que multiplier les manipulations manuelles et les doubles saisies.
Mettre en place les briques nécessaires lorsqu’un simple workflow ne suffit plus : services, accès, infrastructure, sauvegardes et continuité.
Python · Django · n8n · API Les outils s’adaptent au besoin.
02 / Domaines d’intervention
Veille sur les menaces, analyse de l’exposition numérique et intégration de flux CTI pour éclairer vos décisions de sécurité.
Analyste CTI au CERT Sopra Steria, puis chez XMCO et Calypt : priorisation de vulnérabilités, rapports et alertes, surveillance EASM / dark web et analyse OSINT de l’exposition numérique de profils sensibles.
Référent fonctionnel OpenCTI chez XMCO : collecte, ingestion via API, flux CTI et IoC. Au CERT Sopra Steria : automatisation Python des imports vers MISP.
03 / Réalisations
Moins de promesses, plus de systèmes réellement construits.
Automatisation de processus
Pour une société spécialisée dans les exercices de crise : une application web relie la collecte des informations client, la génération documentaire, le scénario et le chronogramme au CRM et à la flotte mobile (MDM).
Des intégrations API et de l’IA générative sur certaines étapes pertinentes automatisent une grande partie de la préparation.
Préparation d’un exercice
≈ 30 min
La préparation peut être réalisée en environ 30 minutes dans les conditions prévues, contre plusieurs heures auparavant.
Produit logiciel
Crisis Input
Crisis Input est un outil développé indépendamment pour simuler la pression médiatique lors d’un exercice de crise.
Une instance a ensuite été déployée dans l’environnement d’un client. Une couche d’intégration spécifique relie le logiciel à son processus de préparation d’exercices.
Découvrir Crisis Input (nouvel onglet)Système d’information
Refonte d’un SI auto-hébergé, avec un cluster Proxmox en haute disponibilité, pour améliorer la continuité de service et la maîtrise des données tout en limitant les dépendances externes.
Infrastructure client hébergée en France ; sauvegardes OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (Bac+5)
Développement d’applications web Python / Django chez IMS Networks (2016), puis d’applications internes au ministère des Armées (2019).
09/2020–02/2021 · Cellule Renseignement 66
Conception complète d’un outil métier pour les analystes d’une cellule de renseignement généraliste. Une première immersion dans le renseignement.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Analyse de vulnérabilités, EASM, dark web et OSINT. Automatisation d’imports MISP et ingestion de flux OpenCTI.
Depuis juillet 2024 · AM Cyber
Automatisation, développement, intégrations et SI. Sensibilisation à la cybersécurité et co-animation d’exercices de crise.
D’avril 2025 à août 2026, responsable informatique bénévole d’une association nationale traitant des données sensibles : conception et déploiement du SI, messagerie, web, outils internes, accès, onboarding et automatisations, avec des contraintes renforcées de confidentialité.
05 / Principes de travail
Je pars du processus et des contraintes avant de choisir une technologie.
Une nouvelle application n’est pas toujours la réponse. L’objectif est d’abord de mieux faire fonctionner l’existant.
L’IA générative est intégrée lorsqu’elle apporte un gain concret, pas comme argument marketing.
06 / Questions fréquentes
Mon activité couvre à la fois l’automatisation et l’intégration de processus métier, ainsi que la Cyber Threat Intelligence.
Non. J’utilise l’IA générative uniquement lorsqu’elle apporte une valeur concrète au processus. Une automatisation déterministe ou une intégration API classique est souvent préférable.
Pas nécessairement. Une grande partie de mon travail consiste justement à connecter et automatiser les outils déjà utilisés avant d’envisager d’en ajouter de nouveaux.
Cela dépend de la mission. Un audit EASM/OSINT peut être réalisé sans accès interne. Une mission d’intégration ou de mise en place de SI nécessite uniquement les accès nécessaires à l’intervention, selon le principe du moindre privilège.
07 / Contact
Décrivez-moi le contexte et le problème à résoudre. Je pourrai vous dire rapidement si le sujet correspond à mon périmètre d’intervention.
Échanges en français ou en anglais.
contact@am-cyber.com