Automazione dei processi
Ridurre inserimenti duplicati, attività ripetitive e passaggi manuali trasformando un processo aziendale in un flusso di lavoro operativo.
AM Cyber - Consulente indipendente
Collego i vostri strumenti, automatizzo i vostri processi e trasformo le informazioni sulle minacce in analisi utili alle vostre decisioni.
Diplomato EPITECH in sviluppo software (cinque anni di studi superiori), poi analista CTI in un CERT e in aziende specializzate.
01 / Ambiti di intervento
Aggiungere un nuovo strumento non risolve sempre un'esigenza. Intervengo quando processi, dati e software devono funzionare insieme.
Ridurre inserimenti duplicati, attività ripetitive e passaggi manuali trasformando un processo aziendale in un flusso di lavoro operativo.
Far circolare le informazioni tra gli strumenti esistenti, riducendo operazioni manuali e inserimenti duplicati.
Predisporre i componenti necessari quando un semplice flusso di lavoro non basta: servizi, accessi, infrastruttura, backup e continuità.
Python · Django · n8n · API Gli strumenti si adattano all'esigenza.
02 / Ambiti di intervento
Monitoraggio delle minacce, analisi dell’esposizione digitale e integrazione di flussi CTI per orientare le vostre decisioni di sicurezza.
Analista CTI presso CERT Sopra Steria, poi XMCO e Calypt: definizione delle priorità delle vulnerabilità, rapporti e avvisi, monitoraggio EASM / dark web e analisi OSINT dell'esposizione digitale di profili sensibili.
Referente funzionale OpenCTI presso XMCO: raccolta, acquisizione tramite API, flussi CTI e IoC. Presso CERT Sopra Steria: automazione Python delle importazioni in MISP.
03 / Progetti
Meno promesse, più sistemi realmente realizzati.
Automazione dei processi
Per un'azienda specializzata in esercitazioni di crisi: un'applicazione web collega la raccolta delle informazioni del cliente, la generazione dei documenti, lo scenario e la sequenza temporale al CRM e alla gestione dei dispositivi mobili (MDM).
Le integrazioni API e l'IA generativa in alcune fasi pertinenti automatizzano gran parte della preparazione.
Preparazione di un'esercitazione
≈ 30 min
La preparazione può essere completata in circa 30 minuti nelle condizioni previste, rispetto alle diverse ore necessarie in precedenza.
Prodotto software
Crisis Input
Crisis Input è uno strumento sviluppato in modo indipendente per simulare la pressione mediatica durante un'esercitazione di crisi.
Un'istanza è stata successivamente distribuita nell'ambiente di un cliente. Uno strato di integrazione specifico collega il software al suo processo di preparazione delle esercitazioni.
Scopri Crisis Input (nuova scheda)Sistema informativo
Riprogettazione di un SI ospitato autonomamente, con un cluster Proxmox ad alta disponibilità, per migliorare la continuità del servizio e il controllo dei dati limitando le dipendenze esterne.
Infrastruttura del cliente ospitata in Francia; backup OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (percorso quinquennale)
Sviluppo di applicazioni web Python / Django presso IMS Networks (2016), poi di applicazioni interne presso il Ministero delle Forze Armate francese (2019).
09/2020–02/2021 · Cellule Renseignement 66
Progettazione completa di uno strumento professionale per gli analisti di un'unità di intelligence generalista. Una prima immersione nel lavoro di intelligence.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Analisi delle vulnerabilità, EASM, dark web e OSINT. Automazione delle importazioni MISP e acquisizione dei flussi OpenCTI.
Da luglio 2024 · AM Cyber
Automazione, sviluppo, integrazioni e SI. Sensibilizzazione alla cybersicurezza e conduzione congiunta di esercitazioni di crisi.
Da aprile 2025 ad agosto 2026, responsabile IT volontario di un'associazione nazionale che tratta dati sensibili: progettazione e distribuzione del SI, posta, web, strumenti interni, accessi, inserimento degli utenti e automazioni, con requisiti di riservatezza rafforzati.
05 / Principi di lavoro
Parto dal processo e dai vincoli prima di scegliere una tecnologia.
Una nuova applicazione non è sempre la risposta. Il primo obiettivo è far funzionare meglio ciò che esiste.
L'IA generativa viene integrata quando offre un vantaggio concreto, non come argomento commerciale.
06 / Domande frequenti
La mia attività comprende sia l’automazione e l’integrazione dei processi aziendali sia la Cyber Threat Intelligence.
No. Uso l'IA generativa solo quando aggiunge un valore concreto al processo. Spesso è preferibile un'automazione deterministica o un'integrazione API tradizionale.
Non necessariamente. Gran parte del mio lavoro consiste proprio nel collegare e automatizzare gli strumenti già utilizzati prima di valutarne di nuovi.
Dipende dall'incarico. Una valutazione EASM/OSINT può essere svolta senza accesso interno. Un progetto di integrazione o realizzazione di SI richiede solo gli accessi necessari all'intervento, secondo il principio del privilegio minimo.
07 / Contatti
Descrivi il contesto e il problema da risolvere. Potrò dirti rapidamente se rientra nel mio ambito di intervento.
Colloqui in francese o inglese.
contact@am-cyber.com