AM Cyber - Ανεξάρτητος Σύμβουλος

Αυτοματοποίηση διαδικασιών και Cyber Threat Intelligence

Συνδέω τα εργαλεία σας, αυτοματοποιώ τις διαδικασίες σας και μετατρέπω τις πληροφορίες για απειλές σε αναλύσεις που στηρίζουν τις αποφάσεις σας.

Απόφοιτος του EPITECH στην ανάπτυξη λογισμικού (πέντε έτη τριτοβάθμιας εκπαίδευσης), στη συνέχεια αναλυτής CTI σε CERT και εξειδικευμένες εταιρείες.

Από τα εργαλεία σε ένα σύστημα
Εργαλεία ΕπιχειρήσεωνCRMΔεδομέναAPIΈγγραφαΥπηρεσίες Εφαρμογής
Σύνδεση
Αυτοματοποίηση
Κατάλληλη υποδομή πληροφορικής
Χρήσιμες ροές. Ένα συνεκτικό σύνολο.
01 Αυτοματοποίηση 02 API και διασυνδέσεις 03 Συστήματα πληροφορικής

01 / Τομείς εργασίας

Τι δημιουργώ

Η προσθήκη ενός νέου εργαλείου δεν επιλύει πάντα το πρόβλημα. εργάζομαι όπου οι διαδικασίες, τα δεδομένα και το λογισμικό πρέπει να λειτουργούν μαζί.

01

Αυτοματοποίηση διαδικασιών

Μειώστε την διπλή εισαγωγή δεδομένων, επαναλαμβανόμενες εργασίες και χειροκίνητα βήματα μετατρέποντας μια επιχειρηματική διαδικασία σε μια ροή εργασίας.

  • Ροές εργασίας
  • Δημιουργία εγγράφων
  • Συγχρονισμός
  • Παραγωγική ΤΝ όπου είναι χρήσιμη
02

Διασυνδέσεις και API

Σύνδεση των υπαρχόντων εργαλείων ώστε οι πληροφορίες να ρέουν μεταξύ τους, μειώνοντας τις χειροκίνητες ενέργειες και την επαναλαμβανόμενη εισαγωγή δεδομένων.

  • CRM
  • MDM
  • API
  • Υπηρεσίες τρίτων
  • Εσωτερικά εργαλεία
03

Σχεδιασμός και εγκατάσταση συστημάτων πληροφορικής

Δημιουργία των απαραίτητων στοιχείων όταν μια απλή ροή εργασίας δεν αρκεί: υπηρεσίες, πρόσβαση, υποδομή, αντίγραφα ασφαλείας και επιχειρησιακή συνέχεια.

  • Αυτοφιλοξενία
  • Διαχείριση πρόσβασης
  • Εικονικοποίηση
  • Αντίγραφα ασφαλείας
  • Επιχειρησιακή συνέχεια και ανάκαμψη από καταστροφές

Python · Django · n8n · API Τα εργαλεία επιλέγονται για να ταιριάζουν στην ανάγκη.

02 / Τομείς εργασίας

Cyber Threat Intelligence

Παρακολούθηση απειλών, ανάλυση ψηφιακής έκθεσης και ενσωμάτωση ροών CTI για τεκμηριωμένες αποφάσεις ασφάλειας.

Αναλυτής CTI στο CERT Sopra Steria, στη συνέχεια στις XMCO και Calypt: ιεράρχηση ευπαθειών, αναφορές και ειδοποιήσεις, παρακολούθηση EASM και dark web, ανάλυση OSINT της ψηφιακής έκθεσης ευαίσθητων προφίλ.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Ανάλυση ευπαθειών

Λειτουργικός υπεύθυνος OpenCTI στην XMCO: συλλογή, εισαγωγή μέσω API, ροές δεδομένων CTI και IoC. Στο CERT Sopra Steria: αυτοματοποίηση εισαγωγών στο MISP με Python.

Πώς μπορώ να βοηθήσω

  • Αξιολόγηση εξωτερικής επιφάνειας επίθεσης - EASM / OSINT
  • Προσαρμοσμένη παρακολούθηση και ανάλυση πληροφοριών
  • Αυτοματοποίηση και διασύνδεση ροών δεδομένων CTI / OpenCTI
  • Ευαισθητοποίηση στην κυβερνοασφάλεια
Συζητήστε τις ανάγκες σας

03 / Έργα

Επιλεγμένα έργα

Λιγότερες υποσχέσεις, περισσότερα συστήματα που έχουν πραγματικά υλοποιηθεί.

Προϊόν λογισμικού

Crisis Input

Προσομοίωση πίεσης από τα μέσα ενημέρωσης για ασκήσεις κρίσεων

Το Crisis Input είναι ένα ανεξάρτητα αναπτυγμένο εργαλείο προσομοίωσης της πίεσης από τα μέσα ενημέρωσης κατά τη διάρκεια ασκήσεων κρίσεων.

  • Ηλεκτρονικό ταχυδρομείο
  • Ειδήσεις
  • Προσομοιωμένο κοινωνικό δίκτυο
  • Τηλεόραση / Μέσα ενημέρωσης

Στη συνέχεια εγκαταστάθηκε μια παρουσία της εφαρμογής στο περιβάλλον ενός πελάτη. Ένα ειδικό επίπεδο διασύνδεσης συνδέει το λογισμικό με τη διαδικασία προετοιμασίας ασκήσεων του πελάτη.

Γνωρίστε το Crisis Input (σε νέα καρτέλα)

Πληροφοριακό σύστημα

Ανασχεδιασμός και λειτουργία των συστημάτων πληροφορικής μιας μικρής επιχείρησης

Ανασχεδιασμός αυτοφιλοξενούμενων συστημάτων πληροφορικής με συστοιχία Proxmox υψηλής διαθεσιμότητας, για βελτίωση της συνέχειας των υπηρεσιών και του ελέγχου των δεδομένων, περιορίζοντας τις εξωτερικές εξαρτήσεις.

  • Αυτοφιλοξενούμενο λογισμικό ανοικτού κώδικα
  • Συστοιχία Proxmox HA
  • Αναπαραγωγή δεδομένων
  • Ανεξάρτητα αντίγραφα ασφαλείας
  • CRM και επιχειρηματικές εφαρμογές
  • MDM

Υποδομή πελάτη που φιλοξενείται στη Γαλλία· αντίγραφα ασφαλείας σε OVH / Scaleway.

04 / Kévin Severin

Ένα υπόβαθρο στην ανάλυση και την ανάπτυξη

Η επαγγελματική μου πορεία στο LinkedIn (σε νέα καρτέλα)
  1. Ανάπτυξη λογισμικού

    2015-2021 · EPITECH (πενταετές πρόγραμμα)

    Ανάπτυξη διαδικτυακών εφαρμογών Python / Django στην IMS Networks (2016), στη συνέχεια εσωτερικών εφαρμογών στο γαλλικό Υπουργείο Ενόπλων Δυνάμεων (2019).

  2. Ανάλυση πληροφοριών

    09/2020–02/2021 · Cellule Renseignement 66

    Πλήρης σχεδιασμός ενός εργαλείου εργασίας για αναλυτές σε μονάδα γενικών πληροφοριών. Πρώτη επαφή με την εργασία συλλογής και ανάλυσης πληροφοριών.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Ανάλυση ευπαθειών, EASM, dark web και OSINT. Αυτοματοποιημένες εισαγωγές στο MISP και εισαγωγή ροών δεδομένων στο OpenCTI.

  4. Ανεξάρτητος σύμβουλος

    Από τον Ιούλιο του 2024 · AM Cyber

    Αυτοματοποίηση, ανάπτυξη, διασυνδέσεις και συστήματα πληροφορικής. Ευαισθητοποίηση στην κυβερνοασφάλεια και συντονισμός ασκήσεων κρίσεων από κοινού.

Από τον Απρίλιο 2025 έως τον Αύγουστο 2026, εθελοντής υπεύθυνος πληροφορικής σε εθνική ένωση που διαχειρίζεται ευαίσθητα δεδομένα: σχεδιασμός και εγκατάσταση συστημάτων πληροφορικής, ηλεκτρονικό ταχυδρομείο, δίκτυο, εσωτερικά εργαλεία, πρόσβαση, ένταξη νέων χρηστών και αυτοματοποίηση, με αυξημένες απαιτήσεις εμπιστευτικότητας.

05 / Αρχές Εργασίας

Πρώτα κατανόηση, μετά κατασκευή.

Οι ανάγκες πριν από τα εργαλεία

Ξεκινώ από τη διαδικασία και τους περιορισμούς, πριν επιλέξω τεχνολογία.

Σύνδεση πριν από την προσθήκη

Μια νέα εφαρμογή δεν είναι πάντα η απάντηση. Πρώτος στόχος είναι να λειτουργούν καλύτερα τα υπάρχοντα εργαλεία.

ΤΝ εκεί που βοηθά

Ενσωματώνω παραγωγική ΤΝ όταν προσφέρει απτό όφελος, όχι ως διαφημιστική υπόσχεση.

06 / Συχνές ερωτήσεις

Πριν μιλήσουμε

Εργάζεστε μόνο στην κυβερνοασφάλεια;

Η δραστηριότητά μου καλύπτει τόσο την αυτοματοποίηση και τη διασύνδεση επιχειρησιακών διαδικασιών όσο και το Cyber Threat Intelligence.

Χρησιμοποιείτε πάντα ΤΝ;

Όχι. Χρησιμοποιώ παραγωγική ΤΝ μόνο όταν προσθέτει απτή αξία στη διαδικασία. Συχνά είναι προτιμότερη μια ντετερμινιστική αυτοματοποίηση ή μια συμβατική διασύνδεση API.

Πρέπει να αντικαταστήσουμε τα υπάρχοντα εργαλεία μας;

Όχι απαραίτητα. Μεγάλο μέρος της εργασίας μου αφορά ακριβώς τη σύνδεση και την αυτοματοποίηση ήδη χρησιμοποιούμενων εργαλείων, πριν εξεταστεί η προσθήκη νέων.

Χρειάζεστε πρόσβαση στα συστήματα πληροφορικής μας;

Εξαρτάται από την ανάθεση. Μια αξιολόγηση EASM / OSINT μπορεί να γίνει χωρίς εσωτερική πρόσβαση. Ένα έργο διασύνδεσης ή εγκατάστασης συστημάτων πληροφορικής απαιτεί μόνο την απαραίτητη για την εργασία πρόσβαση, σύμφωνα με την αρχή των ελάχιστων προνομίων.

07 / Επικοινωνία

Μια διαδικασία για απλούστευση;
Εργαλεία προς σύνδεση;
Συγκεκριμένη ανάγκη CTI;

Περιγράψτε το πλαίσιο και το πρόβλημα που πρέπει να επιλυθεί. μπορώ γρήγορα να σας πω αν εμπίπτει στο πεδίο της εργασίας μου.

Συζητήσεις στα γαλλικά ή στα αγγλικά.

contact@am-cyber.com

Ας συζητήσουμε τις ανάγκες σας

Έλεγχος κατά της ανεπιθύμητης αλληλογραφίας

Οι πληροφορίες σας χρησιμοποιούνται αποκλειστικά για την απάντηση στο αίτημά σας. Ιδιωτικότητα