Automatização de processos
Reduzir introduções duplicadas de dados, tarefas repetitivas e etapas manuais, transformando um processo empresarial num fluxo de trabalho operacional.
AM Cyber - Consultor independente
Ligo as suas ferramentas, automatizo os seus processos e transformo a informação sobre ameaças em análises úteis para as suas decisões.
Diplomado pela EPITECH em desenvolvimento de software (cinco anos de ensino superior), depois analista CTI num CERT e em empresas especializadas.
01 / Áreas de intervenção
Acrescentar uma ferramenta nem sempre resolve uma necessidade. Intervenho quando os processos, os dados e o software precisam de funcionar em conjunto.
Reduzir introduções duplicadas de dados, tarefas repetitivas e etapas manuais, transformando um processo empresarial num fluxo de trabalho operacional.
Fazer circular a informação entre as ferramentas existentes, reduzindo operações manuais e duplicação de dados.
Implementar os componentes necessários quando um simples fluxo de trabalho não basta: serviços, acessos, infraestrutura, cópias de segurança e continuidade.
Python · Django · n8n · API As ferramentas adaptam-se à necessidade.
02 / Áreas de intervenção
Monitorização de ameaças, análise da exposição digital e integração de fontes CTI para fundamentar as suas decisões de segurança.
Analista CTI no CERT Sopra Steria, depois na XMCO e na Calypt: priorização de vulnerabilidades, relatórios e alertas, monitorização EASM / dark web e análise OSINT da exposição digital de perfis sensíveis.
Referente funcional OpenCTI na XMCO: recolha, ingestão via API, fluxos CTI e IoC. No CERT Sopra Steria: automatização Python das importações para MISP.
03 / Projetos
Menos promessas, mais sistemas realmente construídos.
Automatização de processos
Para uma empresa especializada em exercícios de crise: uma aplicação web liga a recolha de informações do cliente, a geração documental, o cenário e o cronograma ao CRM e à gestão de dispositivos móveis (MDM).
As integrações API e a IA generativa em determinadas etapas pertinentes automatizam grande parte da preparação.
Preparação de um exercício
≈ 30 min
A preparação pode ser realizada em cerca de 30 minutos nas condições previstas, face às várias horas necessárias anteriormente.
Produto de software
Crisis Input
O Crisis Input é uma ferramenta desenvolvida de forma independente para simular a pressão mediática durante um exercício de crise.
Uma instância foi posteriormente implementada no ambiente de um cliente. Uma camada de integração específica liga o software ao seu processo de preparação de exercícios.
Descobrir o Crisis Input (novo separador)Sistema de informação
Reformulação de um SI com alojamento próprio e um cluster Proxmox de alta disponibilidade, para melhorar a continuidade do serviço e o controlo dos dados, limitando as dependências externas.
Infraestrutura do cliente alojada em França; cópias de segurança OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (programa de cinco anos)
Desenvolvimento de aplicações web Python / Django na IMS Networks (2016), depois de aplicações internas no Ministério das Forças Armadas francês (2019).
09/2020–02/2021 · Cellule Renseignement 66
Conceção integral de uma ferramenta profissional para os analistas de uma unidade de informações generalista. Uma primeira imersão no trabalho de inteligência.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Análise de vulnerabilidades, EASM, dark web e OSINT. Automatização de importações MISP e ingestão de fluxos OpenCTI.
Desde julho de 2024 · AM Cyber
Automatização, desenvolvimento, integrações e SI. Sensibilização para a cibersegurança e cofacilitação de exercícios de crise.
De abril de 2025 a agosto de 2026, responsável informático voluntário de uma associação nacional que trata dados sensíveis: conceção e implementação do SI, correio, web, ferramentas internas, acessos, integração de utilizadores e automatizações, com requisitos reforçados de confidencialidade.
05 / Princípios de trabalho
Parto do processo e das restrições antes de escolher uma tecnologia.
Uma nova aplicação nem sempre é a resposta. O primeiro objetivo é melhorar o funcionamento do que já existe.
A IA generativa é integrada quando traz um benefício concreto, não como argumento de marketing.
06 / Perguntas frequentes
A minha atividade abrange tanto a automatização e a integração de processos de negócio como a Cyber Threat Intelligence.
Não. Utilizo IA generativa apenas quando acrescenta valor concreto ao processo. Uma automatização determinística ou uma integração API convencional é frequentemente preferível.
Não necessariamente. Grande parte do meu trabalho consiste precisamente em ligar e automatizar as ferramentas existentes antes de considerar novas.
Depende da missão. Uma auditoria EASM/OSINT pode ser realizada sem acesso interno. Um projeto de integração ou implementação de SI requer apenas os acessos necessários à intervenção, de acordo com o princípio do menor privilégio.
07 / Contacto
Descreva o contexto e o problema a resolver. Poderei dizer-lhe rapidamente se o assunto se enquadra no meu âmbito de intervenção.
Conversas em francês ou inglês.
contact@am-cyber.com