AM Cyber - Nezávislý konzultant

Automatizace procesů a Cyber Threat Intelligence

Propojuji vaše nástroje, automatizuji procesy a proměňuji informace o hrozbách v analýzy, které podporují vaše rozhodování.

Absolvent EPITECH v oboru vývoje softwaru (pětileté vysokoškolské studium), poté analytik CTI v CERT a specializovaných firmách.

Od nástrojů k systému
Firemní nástrojeCRMÚdajeAPIDokumentyAplikační služby
Propojit.
Automatizovat.
Vhodný IT základ
Užitečné datové toky. Soudržný celek.
01 Automatizace 02 API & integrace 03 IT systémy

01 / Oblasti činnosti

Co stavím

Nový nástroj nevyřeší každou potřebu. Pomáhám tam, kde musí procesy, data a software fungovat společně.

01

Automatizace procesů

Omezení duplicitního zadávání dat, opakovaných úkolů a ručních kroků převedením firemního procesu do funkčního pracovního toku.

  • Pracovní toky
  • Generování dokumentů
  • Synchronizace
  • Generativní AI tam, kde pomáhá
02

Integrace & API

Propojení stávajících nástrojů, aby mezi nimi proudily informace a ubývalo ruční práce i duplicitního zadávání dat.

  • CRM
  • MDM
  • API
  • Služby třetích stran
  • Interní nástroje
03

Návrh & zavedení IT systémů

Zajištění potřebných součástí, když jednoduchý pracovní tok nestačí: služby, přístupy, infrastruktura, zálohy a kontinuita.

  • Vlastní hosting
  • Řízení přístupu
  • Virtualizace
  • Zálohy
  • Kontinuita provozu & obnova po havárii

Python · Django · n8n · API Nástroje se přizpůsobují potřebě.

02 / Oblasti činnosti

Cyber Threat Intelligence

Monitorování hrozeb, analýza digitální expozice a integrace toků CTI pro informovaná bezpečnostní rozhodnutí.

Analytik CTI v CERT Sopra Steria, poté v XMCO a Calypt: prioritizace zranitelností, zprávy a upozornění, monitoring EASM / dark webu a analýza OSINT digitální expozice citlivých profilů.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Analýza zranitelností

Funkční garant OpenCTI v XMCO: sběr dat, import přes API, datové toky CTI a IoC. V CERT Sopra Steria: automatizace importů do MISP pomocí Pythonu.

Jak mohu pomoci

  • Posouzení vnějšího útočného povrchu - EASM / OSINT
  • Monitoring a zpravodajské informace na míru
  • Automatizace a integrace datových toků CTI / OpenCTI
  • Zvyšování povědomí o kybernetické bezpečnosti
Proberme vaše potřeby

03 / Projekty

Vybrané projekty

Méně slibů, více skutečně vytvořených systémů.

Softwarový produkt

Crisis Input

Simulace mediálního tlaku pro krizová cvičení

Crisis Input je nezávisle vyvinutý nástroj pro simulaci mediálního tlaku během krizového cvičení.

  • E-mail
  • Novinky
  • Simulovaná sociální síť
  • TV / média

Následně byla jedna instance nasazena v prostředí klienta. Specifická integrační vrstva propojuje software s jeho procesem přípravy cvičení.

Objevte Crisis Input (nová karta)

Informační systém

Přestavba a provoz IT malé firmy

Přestavba IT systému provozovaného na vlastní infrastruktuře s vysoce dostupným clusterem Proxmox pro lepší kontinuitu služeb a kontrolu nad daty při omezení vnějších závislostí.

  • Open source na vlastní infrastruktuře
  • Cluster Proxmox HA
  • Replikace
  • Nezávislé zálohy
  • CRM & firemní aplikace
  • MDM

Infrastruktura klienta hostovaná ve Francii; zálohy OVH / Scaleway.

04 / Kévin Severin

Zkušenosti mezi analýzou a vývojem

Moje zkušenosti na LinkedIn (nová karta)
  1. Vývoj softwaru

    2015–2021 · EPITECH (pětiletý program)

    Vývoj webových aplikací Python / Django v IMS Networks (2016), poté interních aplikací na francouzském ministerstvu ozbrojených sil (2019).

  2. Zpravodajství

    09/2020–02/2021 · Cellule Renseignement 66

    Kompletní návrh pracovního nástroje pro analytiky všeobecné zpravodajské jednotky. První zkušenost se zpravodajskou činností.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Analýza zranitelností, EASM, dark web a OSINT. Automatizace importů MISP a příjmu datových toků OpenCTI.

  4. Samostatná činnost

    Od července 2024 · AM Cyber

    Automatizace, vývoj, integrace a IT systémy. Zvyšování povědomí o kybernetické bezpečnosti a spoluvedení krizových cvičení.

Od dubna 2025 do srpna 2026 dobrovolný IT správce celostátního sdružení pracujícího s citlivými údaji: návrh a zavedení informačního systému, e-mail, web, interní nástroje, přístupy, začleňování uživatelů a automatizace se zvýšenými požadavky na důvěrnost.

05 / Pracovní principy

Nejprve pochopit. Potom vytvořit.

Potřeba před nástrojem

Než zvolím technologii, začínám procesem a jeho omezeními.

Nejprve propojovat, pak přidávat

Nová aplikace není vždy odpovědí. Prvním cílem je, aby existující nástroje fungovaly lépe.

AI tam, kde pomáhá

Generativní AI zapojuji, když přináší konkrétní užitek, nikoli jako marketingový argument.

06 / Často kladené otázky

Než si promluvíme

Pracujete pouze v oblasti kybernetické bezpečnosti?

Moje činnost zahrnuje automatizaci a integraci podnikových procesů i Cyber Threat Intelligence.

Vždy používáte AI?

Ne. Generativní AI používám jen tehdy, když procesu přináší konkrétní hodnotu. Často je vhodnější deterministická automatizace nebo běžná integrace API.

Potřebujeme nahradit stávající nástroje?

Ne nutně. Velká část mé práce spočívá právě v propojení a automatizaci již používaných nástrojů, než začneme uvažovat o nových.

Potřebujete přístup k našim IT systémům?

Záleží na zakázce. Posouzení EASM/OSINT lze provést bez interního přístupu. Integrace nebo zavedení IT systému vyžaduje pouze přístupy nezbytné k práci, v souladu s principem nejmenších oprávnění.

07 / Kontakty

Proces ke zjednodušení?
Nástroje k propojení?
Konkrétní potřeba v oblasti CTI?

Popište kontext a problém, který chcete vyřešit. Rychle vám řeknu, zda spadá do mé oblasti působnosti.

Komunikace ve francouzštině nebo angličtině.

contact@am-cyber.com

Proberme vaše potřeby

Ověření proti spamu

Vaše informace se používají výhradně k zodpovězení vašeho požadavku. Soukromí