Processautomatisering
Minska dubbelinmatning, repetitiva uppgifter och manuella steg genom att omvandla en verksamhetsprocess till ett fungerande arbetsflöde.
AM Cyber - Oberoende konsult
Jag kopplar samman era verktyg, automatiserar era processer och omvandlar hotinformation till analyser som stöder era beslut.
Examen i mjukvaruutveckling från EPITECH (fem års högre utbildning), därefter CTI-analytiker på ett CERT och specialistföretag.
01 / Arbetsområden
Ett nytt verktyg löser inte alltid behovet. Jag hjälper där processer, data och mjukvara måste fungera tillsammans.
Minska dubbelinmatning, repetitiva uppgifter och manuella steg genom att omvandla en verksamhetsprocess till ett fungerande arbetsflöde.
Låt information flöda mellan befintliga verktyg och minska manuella moment och dubbelinmatning.
Inför nödvändiga byggstenar när ett enkelt arbetsflöde inte räcker: tjänster, åtkomst, infrastruktur, säkerhetskopior och kontinuitet.
Python · Django · n8n · API Verktygen anpassas efter behovet.
02 / Arbetsområden
Hotbevakning, analys av digital exponering och integration av CTI-flöden som underlag för era säkerhetsbeslut.
CTI-analytiker på CERT Sopra Steria, därefter XMCO och Calypt: prioritering av sårbarheter, rapporter och varningar, EASM-/darkwebbevakning och OSINT-analys av känsliga profilers digitala exponering.
Funktionellt ansvarig för OpenCTI på XMCO: insamling, inläsning via API, CTI-flöden och IoC. På CERT Sopra Steria: Python-automatisering av import till MISP.
03 / Projekt
Färre löften, fler faktiskt byggda system.
Processautomatisering
För ett företag specialiserat på krisövningar: en webbapplikation kopplar samman kundinformationsinsamling, dokumentgenerering, scenario och tidsplan med CRM och hantering av mobila enheter (MDM).
API-integrationer och generativ AI i utvalda lämpliga steg automatiserar en stor del av förberedelserna.
Förbereda en övning
≈ 30 min
Förberedelserna kan genomföras på cirka 30 minuter under avsedda förutsättningar, jämfört med flera timmar tidigare.
Mjukvaruprodukt
Crisis Input
Crisis Input är ett självständigt utvecklat verktyg för att simulera medietryck under en krisövning.
En instans driftsattes senare i en kunds miljö. Ett särskilt integrationslager kopplar mjukvaran till kundens förberedelseprocess för övningar.
Upptäck Crisis Input (ny flik)Informationssystem
Omarbetning av ett egenhostat IT-system med ett högtillgängligt Proxmox-kluster för bättre tjänstekontinuitet och kontroll över data, med begränsade externa beroenden.
Kundinfrastruktur i Frankrike; säkerhetskopior hos OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (femårig utbildning)
Utveckling av Python-/Django-webbapplikationer på IMS Networks (2016), därefter interna applikationer på det franska försvarsministeriet (2019).
09/2020–02/2021 · Cellule Renseignement 66
Fullständig utformning av ett verksamhetsverktyg för analytiker vid en allmän underrättelseenhet. En första inblick i underrättelsearbete.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Sårbarhetsanalys, EASM, darkweb och OSINT. Automatiserad MISP-import och inläsning av OpenCTI-flöden.
Sedan juli 2024 · AM Cyber
Automatisering, utveckling, integrationer och IT-system. Cybersäkerhetsutbildning och gemensam ledning av krisövningar.
Från april 2025 till augusti 2026 ideell IT-ansvarig i en nationell förening som hanterar känsliga data: utformning och driftsättning av IT-system, e-post, webb, interna verktyg, åtkomst, introduktion av användare och automatisering, med förstärkta sekretesskrav.
05 / Arbetsprinciper
Jag börjar med processen och begränsningarna innan jag väljer teknik.
En ny applikation är inte alltid svaret. Det första målet är att få befintliga verktyg att fungera bättre.
Generativ AI integreras när den ger konkret nytta, inte som marknadsföringsargument.
06 / Vanliga frågor
Mitt arbete omfattar både automatisering och integration av verksamhetsprocesser samt Cyber Threat Intelligence.
Nej. Jag använder generativ AI bara när den tillför konkret värde till processen. Deterministisk automatisering eller en traditionell API-integration är ofta att föredra.
Inte nödvändigtvis. En stor del av mitt arbete handlar just om att koppla ihop och automatisera befintliga verktyg innan nya övervägs.
Det beror på uppdraget. En EASM-/OSINT-granskning kan göras utan intern åtkomst. Integration eller uppbyggnad av IT-system kräver endast den åtkomst som behövs för arbetet, enligt principen om minsta behörighet.
07 / Kontakt
Beskriv sammanhanget och problemet som ska lösas. Jag kan snabbt säga om det ligger inom mitt arbetsområde.
Samtal på franska eller engelska.
contact@am-cyber.com