Prozessautomatisierung
Doppelte Dateneingaben, wiederkehrende Aufgaben und manuelle Schritte reduzieren, indem ein Geschäftsprozess in einen nutzbaren Workflow überführt wird.
AM Cyber - Unabhängiger Berater
Ich verbinde Ihre Werkzeuge, automatisiere Ihre Prozesse und verwandle Bedrohungsinformationen in Analysen für Ihre Entscheidungen.
EPITECH-Absolvent in Softwareentwicklung (fünfjähriges Studium), danach CTI-Analyst in einem CERT und spezialisierten Unternehmen.
01 / Tätigkeitsbereiche
Ein neues Werkzeug löst nicht jedes Problem. Ich unterstütze dort, wo Prozesse, Daten und Software zusammenarbeiten müssen.
Doppelte Dateneingaben, wiederkehrende Aufgaben und manuelle Schritte reduzieren, indem ein Geschäftsprozess in einen nutzbaren Workflow überführt wird.
Informationen zwischen vorhandenen Werkzeugen austauschen und so manuelle Arbeit und doppelte Eingaben verringern.
Die nötigen Bausteine bereitstellen, wenn ein einfacher Workflow nicht mehr reicht: Dienste, Zugänge, Infrastruktur, Backups und Betriebskontinuität.
Python · Django · n8n · API Die Werkzeuge richten sich nach dem Bedarf.
02 / Tätigkeitsbereiche
Bedrohungsbeobachtung, Analyse der digitalen Angriffsfläche und Integration von CTI-Feeds für fundierte Sicherheitsentscheidungen.
CTI-Analyst bei CERT Sopra Steria, danach bei XMCO und Calypt: Priorisierung von Schwachstellen, Berichte und Warnmeldungen, EASM-/Dark-Web-Monitoring und OSINT-Analyse der digitalen Exposition sensibler Personenprofile.
Fachlicher OpenCTI-Ansprechpartner bei XMCO: Datenerfassung, API-Import, CTI-Feeds und IoCs. Bei CERT Sopra Steria: Python-Automatisierung von MISP-Importen.
03 / Projekte
Weniger Versprechen, mehr tatsächlich entwickelte Systeme.
Prozessautomatisierung
Für ein auf Krisenübungen spezialisiertes Unternehmen: Eine Webanwendung verbindet die Erfassung von Kundendaten, die Dokumentenerstellung, das Szenario und den Übungsablauf mit dem CRM und der Mobilgeräteverwaltung (MDM).
API-Integrationen und generative KI an ausgewählten sinnvollen Stellen automatisieren einen Großteil der Vorbereitung.
Vorbereitung einer Übung
≈ 30 min
Unter den vorgesehenen Bedingungen kann die Vorbereitung in etwa 30 Minuten erfolgen, statt wie zuvor in mehreren Stunden.
Softwareprodukt
Crisis Input
Crisis Input ist ein unabhängig entwickeltes Werkzeug zur Simulation von Mediendruck während einer Krisenübung.
Anschließend wurde eine Instanz in der Umgebung eines Kunden bereitgestellt. Eine eigens entwickelte Integrationsschicht verbindet die Software mit dessen Übungsvorbereitung.
Crisis Input entdecken (neuer Tab)Informationssystem
Neugestaltung einer selbst gehosteten IT mit einem hochverfügbaren Proxmox-Cluster, um die Betriebskontinuität und Datenkontrolle zu verbessern und externe Abhängigkeiten zu begrenzen.
Kundeninfrastruktur in Frankreich gehostet; Backups bei OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (fünfjähriges Studium)
Entwicklung von Python-/Django-Webanwendungen bei IMS Networks (2016), danach interner Anwendungen im französischen Verteidigungsministerium (2019).
09/2020–02/2021 · Cellule Renseignement 66
Vollständige Konzeption eines Fachwerkzeugs für die Analysten einer allgemeinen Nachrichtendiensteinheit. Ein erster Einblick in die nachrichtendienstliche Arbeit.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Schwachstellenanalyse, EASM, Dark Web und OSINT. Automatisierte MISP-Importe und Einbindung von OpenCTI-Feeds.
Seit Juli 2024 · AM Cyber
Automatisierung, Entwicklung, Integrationen und IT-Systeme. Cybersicherheitsschulungen und gemeinsame Durchführung von Krisenübungen.
Von April 2025 bis August 2026 ehrenamtlicher IT-Verantwortlicher eines landesweiten Vereins mit sensiblen Daten: Konzeption und Bereitstellung der IT, E-Mail, Web, interne Werkzeuge, Zugänge, Onboarding und Automatisierung unter erhöhten Vertraulichkeitsanforderungen.
05 / Arbeitsprinzipien
Ich beginne mit dem Prozess und den Rahmenbedingungen, bevor ich eine Technologie auswähle.
Eine neue Anwendung ist nicht immer die Antwort. Zunächst sollen vorhandene Werkzeuge besser funktionieren.
Generative KI wird eingesetzt, wenn sie einen konkreten Nutzen bringt, nicht als Marketingargument.
06 / Häufige Fragen
Meine Tätigkeit umfasst sowohl die Automatisierung und Integration von Geschäftsprozessen als auch Cyber Threat Intelligence.
Nein. Ich nutze generative KI nur, wenn sie dem Prozess einen konkreten Mehrwert bringt. Eine deterministische Automatisierung oder klassische API-Integration ist oft besser geeignet.
Nicht unbedingt. Ein großer Teil meiner Arbeit besteht gerade darin, vorhandene Werkzeuge zu verbinden und zu automatisieren, bevor neue hinzukommen.
Das hängt vom Auftrag ab. Eine EASM-/OSINT-Prüfung ist ohne internen Zugriff möglich. Für Integrations- oder IT-Aufbauprojekte werden nur die für den Einsatz nötigen Zugriffe gewährt, nach dem Prinzip der geringsten Rechte.
07 / Kontakt
Beschreiben Sie den Kontext und das zu lösende Problem. Ich kann Ihnen schnell sagen, ob es in meinen Tätigkeitsbereich fällt.
Gespräche auf Französisch oder Englisch.
contact@am-cyber.com