AM Cyber - Sõltumatu konsultant

Protsesside automatiseerimine ja Cyber Threat Intelligence

Ühendan teie tööriistad, automatiseerin protsessid ja muudan ohuteabe analüüsideks, mis toetavad teie otsuseid.

EPITECHi tarkvaraarenduse lõpetanu (viis aastat kõrgharidust), seejärel CTI-analüütik CERTis ja spetsialiseerunud ettevõtetes.

Tööriistadest süsteemini
ÄrivahendidCRMAndmedAPIDokumendidRakendusteenused
Ühenda.
Automatiseeri.
Sobiv IT-alus
Kasulikud andmevood. Sidus tervik.
01 Automatiseerimine 02 API & integratsioonid 03 IT-süsteemid

01 / Tegevusvaldkonnad

Mida ma ehitan

Uus tööriist ei lahenda alati vajadust. Aitan seal, kus protsessid, andmed ja tarkvara peavad koos toimima.

01

Protsesside automatiseerimine

Vähendage korduvat andmesisestust, korduvaid ülesandeid ja käsitsi tehtavaid samme, muutes äriprotsessi toimivaks töövooks.

  • Töövood
  • Dokumentide loomine
  • Sünkroonimine
  • Generatiivne tehisintellekt vajaduse korral
02

Integratsioonid & API

Ühendage olemasolevad tööriistad, et info liiguks nende vahel ning käsitööd ja topeltsisestust oleks vähem.

  • CRM
  • MDM
  • API
  • Kolmandate osapoolte teenused
  • Sisemised tööriistad
03

IT-süsteemide kavandamine & juurutamine

Looge vajalikud osad, kui lihtsast töövoost ei piisa: teenused, ligipääsud, taristu, varukoopiad ja toimepidevus.

  • Isemajutus
  • Juurdepääsude haldus
  • Virtualiseerimine
  • Varukoopiad
  • Äritegevuse jätkuvus & taastamine

Python · Django · n8n · API Tööriistad valitakse vajaduse rahuldamiseks.

02 / Tegevusvaldkonnad

Cyber Threat Intelligence

Ohtude seire, digitaalse ründepinna analüüs ja CTI-voogude integreerimine teie turvaotsuste toetamiseks.

CTI-analüütik CERT Sopra Sterias, seejärel XMCOs ja Calyptis: haavatavuste prioriseerimine, aruanded ja hoiatused, EASM-/tumeveebiseire ning tundlike profiilide digitaalse nähtavuse OSINT-analüüs.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Haavatavuste analüüs

OpenCTI funktsionaalne vastutaja XMCOs: kogumine, API kaudu sisestamine, CTI-vood ja IoC. CERT Sopra Sterias: MISP-importide automatiseerimine Pythoniga.

Kuidas ma saan aidata

  • Välise ründepinna hindamine - EASM / OSINT
  • Kohandatud seire ja luureteave
  • CTI-/OpenCTI-voogude automatiseerimine ja integratsioon
  • Küberturvalisuse teadlikkuse suurendamine
Arutame teie vajadusi

03 / Projektid

Valitud projektid

Vähem lubadusi, rohkem päriselt loodud süsteeme.

Tarkvaratoode

Crisis Input

Meediasurve simuleerimine kriisiõppusteks

Crisis Input on sõltumatult arendatud tööriist meediasurve simuleerimiseks kriisiõppuse ajal.

  • E-post
  • Uudised
  • Simuleeritud sotsiaalne võrgustik
  • Televisioon / meedia

Hiljem juurutati üks instants kliendi keskkonnas. Spetsiaalne integratsioonikiht ühendab tarkvara kliendi õppuste ettevalmistamise protsessiga.

Tutvuge Crisis Inputiga (uus vahekaart)

Infosüsteem

Väikeettevõtte IT-süsteemi ümberkujundamine ja haldus

Isemajutatud IT-süsteemi ümberkujundamine kõrge käideldavusega Proxmoxi klastriga, et parandada teenuse toimepidevust ja kontrolli andmete üle ning piirata väliseid sõltuvusi.

  • Isemajutatud avatud lähtekood
  • Proxmox HA klaster
  • Replikatsioon
  • Sõltumatud varukoopiad
  • CRM & ärirakendused
  • MDM

Kliendi taristu asub Prantsusmaal; varukoopiad OVH / Scaleway.

04 / Kévin Severin

Taust analüüsi ja arenduse valdkonnas

Minu taust LinkedInis (uus vahekaart)
  1. Tarkvara arendamine

    2015–2021 · EPITECH (viieaastane programm)

    Python-/Django-veebirakenduste arendus IMS Networksis (2016), seejärel sisemiste rakenduste arendus Prantsuse kaitseministeeriumis (2019).

  2. Luure

    09/2020–02/2021 · Cellule Renseignement 66

    Töövahendi terviklik kavandamine üldise luureüksuse analüütikutele. Esimene kokkupuude luuretööga.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Haavatavuste analüüs, EASM, tumeveeb ja OSINT. MISP-importide automatiseerimine ja OpenCTI-voogude sisestamine.

  4. Sõltumatu konsultant

    Alates juulist 2024 · AM Cyber

    Automatiseerimine, arendus, integratsioonid ja IT-süsteemid. Küberturvalisuse teadlikkuse suurendamine ja kriisiõppuste ühine läbiviimine.

Aprillist 2025 augustini 2026 tundlikke andmeid töötleva üleriigilise ühenduse vabatahtlik IT-juht: IT-süsteemide kavandamine ja juurutamine, e-post, veeb, sisemised tööriistad, ligipääsud, kasutajate sisseelamine ja automatiseerimine kõrgendatud konfidentsiaalsusnõuetega.

05 / Tööpõhimõtted

Kõigepealt mõista. Seejärel ehita.

Vajadused enne tööriistu

Alustan protsessist ja piirangutest enne tehnoloogia valimist.

Ühendage enne lisamist

Uus rakendus pole alati lahendus. Esimene eesmärk on panna olemasolevad tööriistad paremini tööle.

Tehisintellekt, kui sellest on kasu

Generatiivset tehisintellekti kasutatakse konkreetse kasu saamiseks, mitte turundusargumendina.

06 / Korduma kippuvad küsimused

Enne kui räägime

Kas te töötate ainult küberturvalisuse valdkonnas?

Minu töö hõlmab nii äriprotsesside automatiseerimist ja integreerimist kui ka Cyber Threat Intelligence’i.

Kas kasutate alati tehisintellekti?

Ei. Kasutan generatiivset tehisintellekti vaid siis, kui see annab protsessile konkreetset lisaväärtust. Sageli on eelistatav deterministlik automatiseerimine või tavapärane API-integratsioon.

Kas me peame oma olemasolevaid tööriistu asendama?

Mitte tingimata. Suur osa minu tööst on just olemasolevate tööriistade ühendamine ja automatiseerimine enne uute kaalumist.

Kas teil on vaja juurdepääsu meie IT-süsteemidele?

See sõltub ülesandest. EASM-/OSINT-hindamise saab teha sisemise ligipääsuta. Integratsiooni või IT-süsteemi juurutamise projekt vajab ainult tööks vajalikke ligipääse, lähtudes vähimate õiguste põhimõttest.

07 / Kontakt

Protsess, mida lihtsustada?
Tööriistad, mida ühendada?
Konkreetne CTI-vajadus?

Kirjeldage olukorda ja lahendatavat probleemi. Saan kiiresti öelda, kas see kuulub minu tegevusvaldkonda.

Vestlused prantsuse või inglise keeles.

contact@am-cyber.com

Räägime teie vajadustest

Rämpspostikontroll

Teie andmeid kasutatakse ainult teie päringule vastamiseks. Privaatsus