AM Cyber - Unabhängiger Berater

Prozessautomatisierung und Cyber Threat Intelligence

Ich verbinde Ihre Werkzeuge, automatisiere Ihre Prozesse und verwandle Bedrohungsinformationen in Analysen für Ihre Entscheidungen.

EPITECH-Absolvent in Softwareentwicklung (fünfjähriges Studium), danach CTI-Analyst in einem CERT und spezialisierten Unternehmen.

Von Werkzeugen zum System
GeschäftswerkzeugeCRMDatenAPIDokumenteAnwendungsdienste
Verbinden.
Automatisieren.
Eine passende IT-Basis
Nützliche Datenflüsse. Ein stimmiges Ganzes.
01 Automatisierung 02 APIs & Integrationen 03 IT-Systeme

01 / Tätigkeitsbereiche

Was ich entwickle

Ein neues Werkzeug löst nicht jedes Problem. Ich unterstütze dort, wo Prozesse, Daten und Software zusammenarbeiten müssen.

01

Prozessautomatisierung

Doppelte Dateneingaben, wiederkehrende Aufgaben und manuelle Schritte reduzieren, indem ein Geschäftsprozess in einen nutzbaren Workflow überführt wird.

  • Workflows
  • Dokumentenerstellung
  • Synchronisierung
  • Generative KI, wo sinnvoll
02

Integrationen & APIs

Informationen zwischen vorhandenen Werkzeugen austauschen und so manuelle Arbeit und doppelte Eingaben verringern.

  • CRM
  • MDM
  • API
  • Dienste von Drittanbietern
  • Interne Werkzeuge
03

IT-Konzeption & Bereitstellung

Die nötigen Bausteine bereitstellen, wenn ein einfacher Workflow nicht mehr reicht: Dienste, Zugänge, Infrastruktur, Backups und Betriebskontinuität.

  • Selbsthosting
  • Zugriffsverwaltung
  • Virtualisierung
  • Backups
  • Betriebskontinuität & Wiederanlauf

Python · Django · n8n · API Die Werkzeuge richten sich nach dem Bedarf.

02 / Tätigkeitsbereiche

Cyber Threat Intelligence

Bedrohungsbeobachtung, Analyse der digitalen Angriffsfläche und Integration von CTI-Feeds für fundierte Sicherheitsentscheidungen.

CTI-Analyst bei CERT Sopra Steria, danach bei XMCO und Calypt: Priorisierung von Schwachstellen, Berichte und Warnmeldungen, EASM-/Dark-Web-Monitoring und OSINT-Analyse der digitalen Exposition sensibler Personenprofile.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Schwachstellenanalyse

Fachlicher OpenCTI-Ansprechpartner bei XMCO: Datenerfassung, API-Import, CTI-Feeds und IoCs. Bei CERT Sopra Steria: Python-Automatisierung von MISP-Importen.

Mögliche Einsätze

  • Prüfung der externen Angriffsfläche - EASM / OSINT
  • Individuelles Monitoring und Lageinformationen
  • Automatisierung und Integration von CTI-/OpenCTI-Feeds
  • Sensibilisierung für Cybersicherheit
Über Ihr Anliegen sprechen

03 / Projekte

Ausgewählte Projekte

Weniger Versprechen, mehr tatsächlich entwickelte Systeme.

Softwareprodukt

Crisis Input

Simulation von Mediendruck für Krisenübungen

Crisis Input ist ein unabhängig entwickeltes Werkzeug zur Simulation von Mediendruck während einer Krisenübung.

  • E-Mail
  • Nachrichten
  • Simuliertes soziales Netzwerk
  • TV / Medien

Anschließend wurde eine Instanz in der Umgebung eines Kunden bereitgestellt. Eine eigens entwickelte Integrationsschicht verbindet die Software mit dessen Übungsvorbereitung.

Crisis Input entdecken (neuer Tab)

Informationssystem

Neugestaltung und Betrieb der IT eines Kleinunternehmens

Neugestaltung einer selbst gehosteten IT mit einem hochverfügbaren Proxmox-Cluster, um die Betriebskontinuität und Datenkontrolle zu verbessern und externe Abhängigkeiten zu begrenzen.

  • Selbst gehostete Open-Source-Software
  • Proxmox-HA-Cluster
  • Replikation
  • Unabhängige Backups
  • CRM & Geschäftsanwendungen
  • MDM

Kundeninfrastruktur in Frankreich gehostet; Backups bei OVH / Scaleway.

04 / Kévin Severin

Ein Werdegang zwischen Analyse und Entwicklung

Mein Werdegang auf LinkedIn (neuer Tab)
  1. Softwareentwicklung

    2015–2021 · EPITECH (fünfjähriges Studium)

    Entwicklung von Python-/Django-Webanwendungen bei IMS Networks (2016), danach interner Anwendungen im französischen Verteidigungsministerium (2019).

  2. Informationsauswertung

    09/2020–02/2021 · Cellule Renseignement 66

    Vollständige Konzeption eines Fachwerkzeugs für die Analysten einer allgemeinen Nachrichtendiensteinheit. Ein erster Einblick in die nachrichtendienstliche Arbeit.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Schwachstellenanalyse, EASM, Dark Web und OSINT. Automatisierte MISP-Importe und Einbindung von OpenCTI-Feeds.

  4. Selbstständig

    Seit Juli 2024 · AM Cyber

    Automatisierung, Entwicklung, Integrationen und IT-Systeme. Cybersicherheitsschulungen und gemeinsame Durchführung von Krisenübungen.

Von April 2025 bis August 2026 ehrenamtlicher IT-Verantwortlicher eines landesweiten Vereins mit sensiblen Daten: Konzeption und Bereitstellung der IT, E-Mail, Web, interne Werkzeuge, Zugänge, Onboarding und Automatisierung unter erhöhten Vertraulichkeitsanforderungen.

05 / Arbeitsprinzipien

Zuerst verstehen. Dann entwickeln.

Bedarf vor Werkzeug

Ich beginne mit dem Prozess und den Rahmenbedingungen, bevor ich eine Technologie auswähle.

Verbinden, bevor Neues hinzukommt

Eine neue Anwendung ist nicht immer die Antwort. Zunächst sollen vorhandene Werkzeuge besser funktionieren.

KI, wo sie hilft

Generative KI wird eingesetzt, wenn sie einen konkreten Nutzen bringt, nicht als Marketingargument.

06 / Häufige Fragen

Vor unserem Gespräch

Arbeiten Sie ausschließlich im Cyberbereich?

Meine Tätigkeit umfasst sowohl die Automatisierung und Integration von Geschäftsprozessen als auch Cyber Threat Intelligence.

Setzen Sie immer KI ein?

Nein. Ich nutze generative KI nur, wenn sie dem Prozess einen konkreten Mehrwert bringt. Eine deterministische Automatisierung oder klassische API-Integration ist oft besser geeignet.

Müssen wir unsere vorhandenen Werkzeuge ersetzen?

Nicht unbedingt. Ein großer Teil meiner Arbeit besteht gerade darin, vorhandene Werkzeuge zu verbinden und zu automatisieren, bevor neue hinzukommen.

Benötigen Sie Zugriff auf unsere IT-Systeme?

Das hängt vom Auftrag ab. Eine EASM-/OSINT-Prüfung ist ohne internen Zugriff möglich. Für Integrations- oder IT-Aufbauprojekte werden nur die für den Einsatz nötigen Zugriffe gewährt, nach dem Prinzip der geringsten Rechte.

07 / Kontakt

Ein Prozess zum Vereinfachen?
Werkzeuge zum Verbinden?
Ein spezieller CTI-Bedarf?

Beschreiben Sie den Kontext und das zu lösende Problem. Ich kann Ihnen schnell sagen, ob es in meinen Tätigkeitsbereich fällt.

Gespräche auf Französisch oder Englisch.

contact@am-cyber.com

Sprechen wir über Ihr Anliegen

Spam-Schutzprüfung

Ihre Angaben werden ausschließlich zur Beantwortung Ihrer Anfrage verwendet. Datenschutz