AM Cyber - Consultant independent

Automatizarea proceselor și Cyber Threat Intelligence

Conectez instrumentele dumneavoastră, automatizez procesele și transform informațiile despre amenințări în analize utile pentru deciziile dumneavoastră.

Absolvent EPITECH în dezvoltare software (cinci ani de studii superioare), apoi analist CTI într-un CERT și în firme specializate.

De la instrumente la sistem
Instrumente de afaceriCRMDateAPIDocumenteServicii de aplicații
Conectare.
Automatizare.
O bază IT adecvată
Fluxuri utile. Un ansamblu coerent.
01 Automatizare 02 API & integrări 03 Sisteme IT

01 / Domenii de intervenție

Ce construiesc

Un instrument nou nu rezolvă întotdeauna nevoia. Intervin când procesele, datele și software-ul trebuie să funcționeze împreună.

01

Automatizarea proceselor

Reducerea introducerilor duplicate de date, a sarcinilor repetitive și a etapelor manuale prin transformarea unui proces de afaceri într-un flux de lucru funcțional.

  • Fluxuri de lucru
  • Generarea documentelor
  • Sincronizare
  • IA generativă când este utilă
02

Integrări & API

Conectarea instrumentelor existente pentru circulația informației între ele, reducând operațiunile manuale și introducerea duplicată a datelor.

  • CRM
  • MDM
  • API
  • Servicii terțe
  • Instrumente interne
03

Proiectarea & implementarea sistemelor IT

Stabiliți componentele necesare atunci când un flux de lucru simplu nu mai este suficient: servicii, acces, infrastructură, backup-uri și continuitate.

  • Găzduire proprie
  • Managementul accesului
  • Virtualizare
  • Copii de siguranță
  • Continuitatea activității & recuperarea în caz de dezastru

Python · Django · n8n · API Instrumentele sunt selectate pentru a se potrivi nevoilor.

02 / Domenii de intervenție

Cyber Threat Intelligence

Monitorizarea amenințărilor, analiza expunerii digitale și integrarea fluxurilor CTI pentru decizii de securitate informate.

Analist CTI la CERT Sopra Steria, apoi la XMCO și Calypt: prioritizarea vulnerabilităților, rapoarte și alerte, monitorizare EASM / dark web și analiză OSINT a expunerii digitale a profilurilor sensibile.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Analiza vulnerabilităților

Responsabil funcțional OpenCTI la XMCO: colectare, preluare prin API, fluxuri CTI și IoC. La CERT Sopra Steria: automatizarea cu Python a importurilor în MISP.

Cum pot să ajut

  • Evaluarea suprafeței externe de atac - EASM / OSINT
  • Monitorizare și informații de intelligence personalizate
  • Automatizarea și integrarea fluxurilor CTI / OpenCTI
  • Conștientizarea securității cibernetice
Discutăm despre nevoile dumneavoastră

03 / Proiecte

Proiecte selectate

Mai puține promisiuni, mai multe sisteme construite efectiv.

Produs software

Crisis Input

Simularea presiunii mediatice pentru exerciții de criză

Crisis Input este un instrument dezvoltat independent pentru a simula presiunea mediatică în timpul unui exercițiu de criză.

  • E-mail
  • Știri
  • Rețea socială simulată
  • TV / mass-media

Ulterior, o instanță a fost implementată în mediul unui client. Un strat de integrare specific conectează software-ul la procesul său de pregătire a exercițiilor.

Descoperiți Crisis Input (filă nouă)

Sistem informațional

Reproiectarea și administrarea sistemului IT al unei întreprinderi mici

Reproiectarea unui sistem IT găzduit în regie proprie, cu un cluster Proxmox de înaltă disponibilitate, pentru a îmbunătăți continuitatea serviciului și controlul datelor, limitând dependențele externe.

  • Software cu sursă deschisă, găzduit în regie proprie
  • Cluster Proxmox HA
  • Replicare
  • Copii de siguranță independente
  • CRM & aplicații de afaceri
  • MDM

Infrastructura clientului găzduită în Franța; copii de siguranță OVH / Scaleway.

04 / Kévin Severin

Un parcurs între analiză și dezvoltare

Parcursul meu pe LinkedIn (filă nouă)
  1. Dezvoltarea software

    2015–2021 · EPITECH (program de cinci ani)

    Dezvoltarea aplicațiilor web Python / Django la IMS Networks (2016), apoi a aplicațiilor interne la Ministerul Forțelor Armate din Franța (2019).

  2. Intelligence

    09/2020–02/2021 · Cellule Renseignement 66

    Proiectarea integrală a unui instrument profesional pentru analiștii unei unități de informații generale. O primă experiență în activitatea de intelligence.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Analiza vulnerabilităților, EASM, dark web și OSINT. Automatizarea importurilor MISP și preluarea fluxurilor OpenCTI.

  4. Independent

    Începând cu iulie 2024 · AM Cyber

    Automatizare, dezvoltare, integrări și sisteme IT. Conștientizarea securității cibernetice și facilitarea în comun a exercițiilor de criză.

Din aprilie 2025 până în august 2026, responsabil IT voluntar al unei asociații naționale care prelucrează date sensibile: proiectarea și implementarea sistemului IT, e-mail, web, instrumente interne, acces, integrarea utilizatorilor și automatizări, cu cerințe sporite de confidențialitate.

05 / Principiile de lucru

Mai întâi înțeleg. Apoi construiesc.

Nevoia înaintea instrumentului

Pornesc de la proces și constrângeri înainte de a alege o tehnologie.

Conectare înainte de adăugare

O aplicație nouă nu este întotdeauna răspunsul. Primul obiectiv este ca instrumentele existente să funcționeze mai bine.

IA atunci când ajută

IA generativă este integrată când aduce un beneficiu concret, nu ca argument de marketing.

06 / Întrebări frecvente

Înainte de a vorbi

Lucrați doar în domeniul securității cibernetice?

Activitatea mea acoperă atât automatizarea și integrarea proceselor de afaceri, cât și Cyber Threat Intelligence.

Folosiți întotdeauna IA?

Nu. Folosesc IA generativă numai când adaugă valoare concretă procesului. Automatizarea deterministă sau o integrare API convențională este adesea preferabilă.

Trebuie să ne înlocuim instrumentele existente?

Nu neapărat. O mare parte a muncii mele constă tocmai în conectarea și automatizarea instrumentelor existente înainte de a lua în considerare unele noi.

Aveți nevoie de acces la sistemele noastre IT?

Depinde de proiect. O evaluare EASM/OSINT poate fi efectuată fără acces intern. Un proiect de integrare sau implementare IT necesită numai accesul indispensabil lucrării, conform principiului privilegiului minim.

07 / Contact

Un proces de simplificat?
Instrumente de conectat?
O nevoie CTI specifică?

Descrieți contextul și problema de rezolvat. Vă pot spune rapid dacă subiectul intră în domeniul meu de intervenție.

Conversații în franceză sau engleză.

contact@am-cyber.com

Să discutăm despre nevoile dumneavoastră

Verificare antispam

Informațiile dvs. sunt folosite numai pentru a răspunde cererii dvs. Confidențialitate