Automatyzacja procesów
Ograniczenie podwójnego wprowadzania danych, powtarzalnych zadań i ręcznych czynności poprzez przekształcenie procesu biznesowego w działający przepływ pracy.
AM Cyber - Niezależny konsultant
Łączę Państwa narzędzia, automatyzuję procesy i przekształcam informacje o zagrożeniach w analizy wspierające podejmowanie decyzji.
Absolwent EPITECH w zakresie tworzenia oprogramowania (pięcioletnie studia), następnie analityk CTI w CERT i wyspecjalizowanych firmach.
01 / Obszary pracy
Nowe narzędzie nie zawsze rozwiązuje problem. Pomagam tam, gdzie procesy, dane i oprogramowanie muszą działać razem.
Ograniczenie podwójnego wprowadzania danych, powtarzalnych zadań i ręcznych czynności poprzez przekształcenie procesu biznesowego w działający przepływ pracy.
Połączenie istniejących narzędzi, aby informacje między nimi przepływały, przy ograniczeniu ręcznych operacji i podwójnego wprowadzania danych.
Wdrożenie niezbędnych elementów, gdy prosty przepływ pracy nie wystarcza: usługi, dostęp, infrastruktura, kopie zapasowe i ciągłość działania.
Python · Django · n8n · API Narzędzia dobierane są do potrzeb.
02 / Obszary pracy
Monitorowanie zagrożeń, analiza ekspozycji cyfrowej i integracja strumieni CTI na potrzeby świadomych decyzji dotyczących bezpieczeństwa.
Analityk CTI w CERT Sopra Steria, następnie w XMCO i Calypt: priorytetyzacja podatności, raporty i alerty, monitoring EASM / dark web oraz analiza OSINT ekspozycji cyfrowej profili wymagających szczególnej ochrony.
Osoba odpowiedzialna funkcjonalnie za OpenCTI w XMCO: zbieranie danych, import przez API, strumienie CTI i IoC. W CERT Sopra Steria: automatyzacja importów do MISP w Pythonie.
03 / Projekty
Mniej obietnic, więcej rzeczywiście zbudowanych systemów.
Automatyzacja procesów
Dla firmy specjalizującej się w ćwiczeniach kryzysowych: aplikacja internetowa łączy zbieranie informacji o kliencie, generowanie dokumentów, scenariusz i harmonogram ćwiczenia z CRM oraz zarządzaniem urządzeniami mobilnymi (MDM).
Integracje API i generatywna AI na wybranych, odpowiednich etapach automatyzują dużą część przygotowań.
Przygotowanie ćwiczeń
≈ 30 min
Przygotowanie może zająć około 30 minut w przewidzianych warunkach, zamiast wcześniejszych kilku godzin.
Produkt programistyczny
Crisis Input
Crisis Input to niezależnie opracowane narzędzie do symulacji presji medialnej podczas ćwiczenia kryzysowego.
Następnie wdrożono instancję w środowisku klienta. Dedykowana warstwa integracji łączy oprogramowanie z jego procesem przygotowywania ćwiczeń.
Poznaj Crisis Input (nowa karta)System informacyjny
Przebudowa samodzielnie hostowanego systemu IT z klastrem Proxmox o wysokiej dostępności w celu poprawy ciągłości usług i kontroli danych, przy ograniczeniu zależności zewnętrznych.
Infrastruktura klienta hostowana we Francji; kopie zapasowe OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (program pięcioletni)
Tworzenie aplikacji internetowych Python / Django w IMS Networks (2016), następnie aplikacji wewnętrznych we francuskim Ministerstwie Sił Zbrojnych (2019).
09/2020–02/2021 · Cellule Renseignement 66
Kompleksowe zaprojektowanie narzędzia dla analityków jednostki wywiadu ogólnego. Pierwsze doświadczenie w pracy wywiadowczej.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Analiza podatności, EASM, dark web i OSINT. Automatyzacja importów MISP i pobierania strumieni OpenCTI.
Od lipca 2024 · AM Cyber
Automatyzacja, programowanie, integracje i systemy IT. Podnoszenie świadomości cyberbezpieczeństwa i współprowadzenie ćwiczeń kryzysowych.
Od kwietnia 2025 do sierpnia 2026 wolontariusz odpowiedzialny za IT w ogólnokrajowym stowarzyszeniu przetwarzającym dane wrażliwe: projektowanie i wdrażanie systemu IT, poczta, strony internetowe, narzędzia wewnętrzne, dostęp, wdrażanie użytkowników i automatyzacje, przy zaostrzonych wymogach poufności.
05 / Zasady pracy
Zaczynam od procesu i ograniczeń, zanim wybiorę technologię.
Nowa aplikacja nie zawsze jest odpowiedzią. Pierwszym celem jest lepsze działanie istniejących narzędzi.
Generatywna AI jest wdrażana, gdy przynosi konkretną korzyść, a nie jako argument marketingowy.
06 / Często zadawane pytania
Moja działalność obejmuje zarówno automatyzację i integrację procesów biznesowych, jak i Cyber Threat Intelligence.
Nie. Używam generatywnej AI tylko wtedy, gdy wnosi konkretną wartość do procesu. Często lepsza jest automatyzacja deterministyczna lub tradycyjna integracja API.
Niekoniecznie. Duża część mojej pracy polega właśnie na łączeniu i automatyzacji używanych już narzędzi, zanim rozważymy nowe.
To zależy od zlecenia. Ocena EASM/OSINT nie wymaga dostępu wewnętrznego. Integracja lub wdrożenie systemu IT wymaga tylko dostępu niezbędnego do pracy, zgodnie z zasadą najmniejszych uprawnień.
07 / Kontakt
Opisz kontekst i problem do rozwiązania. Szybko powiem, czy mieści się w zakresie mojej działalności.
Rozmowy po francusku lub angielsku.
contact@am-cyber.com