Автоматизация на процеси
Намаляване на повторното въвеждане на данни, повтарящите се задачи и ръчните стъпки чрез превръщане на бизнес процеса в работен поток.
AM Cyber - независим консултант
Свързвам вашите инструменти, автоматизирам процесите ви и превръщам информацията за заплахи в анализи, полезни за вашите решения.
Завършил софтуерна разработка в EPITECH (пет години висше образование), след това CTI анализатор в CERT и специализирани компании.
01 / Области на работа
Добавянето на нов инструмент не винаги решава проблема. работя там, където процеси, данни и софтуер трябва да работят заедно.
Намаляване на повторното въвеждане на данни, повтарящите се задачи и ръчните стъпки чрез превръщане на бизнес процеса в работен поток.
Свързване на съществуващите инструменти за обмен на информация между тях, с по-малко ръчни операции и повторно въвеждане на данни.
Поставете необходимите компоненти на място, когато един прост работен поток вече не е достатъчен: услуги, достъп, инфраструктура, резервни копии и непрекъснатост.
Python · Django · n8n · API Инструментите са избрани, за да отговарят на нуждите.
02 / Области на работа
Наблюдение на заплахи, анализ на цифровата експозиция и интеграция на CTI потоци за информирани решения за сигурност.
CTI анализатор в CERT Sopra Steria, след това в XMCO и Calypt: приоритизиране на уязвимости, доклади и предупреждения, наблюдение чрез EASM и на тъмната мрежа, OSINT анализ на цифровата изложеност на чувствителни профили.
Отговорник за функционалната работа на OpenCTI в XMCO: събиране и зареждане на данни чрез API, CTI потоци и IoC. В CERT Sopra Steria: автоматизация на импорта в MISP с Python.
03 / Проекти
По-малко обещания, повече реално изградени системи.
Автоматизация на процеси
За компания, специализирана в кризисни учения: уеб приложение свързва събирането на клиентска информация, генерирането на документи, сценария и графика на учението с CRM и управлението на мобилни устройства (MDM).
API интеграции и генеративен ИИ на подходящи избрани етапи автоматизират голяма част от подготовката.
Подготовка на учение
≈ 30 min
При предвидените условия подготовката може да отнеме около 30 минути вместо няколко часа, както преди.
Софтуерен продукт
Crisis Input
Crisis Input е независимо разработен инструмент за симулиране на медиен натиск по време на кризисно учение.
Впоследствие екземпляр на приложението е внедрен в средата на клиент. Специален интеграционен слой свързва софтуера с процеса на клиента за подготовка на учения.
Разгледайте Crisis Input (в нов раздел)Информационна система
Преработване на ИТ системи на собствен хостинг с Proxmox клъстер с висока наличност, за подобряване на непрекъснатостта на услугите и контрола върху данните, като се ограничават външните зависимости.
Клиентска инфраструктура, хоствана във Франция; резервни копия при OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (петгодишна програма)
Разработка на Python / Django уеб приложения в IMS Networks (2016), след това на вътрешни приложения в Министерството на въоръжените сили на Франция (2019).
09/2020–02/2021 · Cellule Renseignement 66
Цялостно проектиране на работен инструмент за анализатори в звено за общо разузнаване. Първо запознаване с разузнавателната работа.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Анализ на уязвимости, EASM, тъмна мрежа и OSINT. Автоматизиран импорт в MISP и зареждане на потоци от данни в OpenCTI.
От юли 2024 г. · AM Cyber
Автоматизация, разработка, интеграции и ИТ системи. Повишаване на осведомеността за киберсигурност и съвместно водене на кризисни учения.
От април 2025 г. до август 2026 г. - доброволен ИТ ръководител в национална асоциация, обработваща чувствителни данни: проектиране и внедряване на ИТ системи, електронна поща, мрежа, вътрешни инструменти, достъп, въвеждане на нови потребители и автоматизация при повишени изисквания за поверителност.
05 / Работни принципи
Започвам с процеса и ограниченията, преди да избера технология.
Ново приложение невинаги е отговорът. Първата цел е съществуващите инструменти да работят по-добре.
Интегрирам генеративен ИИ, когато носи осезаема полза, а не като маркетингово обещание.
06 / Често задавани въпроси
Работата ми обхваща както автоматизацията и интеграцията на бизнес процеси, така и Cyber Threat Intelligence.
Не. Използвам генеративен ИИ само когато добавя осезаема стойност към процеса. Детерминистична автоматизация или стандартна API интеграция често е по-подходяща.
Не непременно. Голяма част от работата ми е именно свързване и автоматизиране на вече използваните инструменти, преди да се обмислят нови.
Зависи от задачата. EASM / OSINT оценка може да се извърши без вътрешен достъп. Проект за интеграция или внедряване на ИТ системи изисква само необходимия за работата достъп, съгласно принципа на минималните привилегии.
07 / Контакт
Опишете контекста и проблема, който трябва да се реши. мога бързо да ви кажа дали попада в рамките на моята работа.
Разговори на френски или английски език.
contact@am-cyber.com