Automatización de procesos
Reducir las entradas duplicadas, las tareas repetitivas y los pasos manuales transformando un proceso empresarial en un flujo de trabajo operativo.
AM Cyber - Consultor independiente
Conecto sus herramientas, automatizo sus procesos y transformo la información sobre amenazas en análisis útiles para sus decisiones.
Titulado por EPITECH en desarrollo de software (cinco años de estudios superiores), después analista CTI en un CERT y empresas especializadas.
01 / Ámbitos de intervención
Añadir una herramienta no siempre resuelve una necesidad. Intervengo cuando los procesos, los datos y el software deben funcionar juntos.
Reducir las entradas duplicadas, las tareas repetitivas y los pasos manuales transformando un proceso empresarial en un flujo de trabajo operativo.
Hacer circular la información entre las herramientas existentes para reducir las operaciones manuales y la duplicación de datos.
Implantar los componentes necesarios cuando un flujo de trabajo ya no basta: servicios, accesos, infraestructura, copias de seguridad y continuidad.
Python · Django · n8n · API Las herramientas se adaptan a la necesidad.
02 / Ámbitos de intervención
Monitorización de amenazas, análisis de la exposición digital e integración de fuentes CTI para fundamentar sus decisiones de seguridad.
Analista CTI en CERT Sopra Steria, después en XMCO y Calypt: priorización de vulnerabilidades, informes y alertas, vigilancia EASM / dark web y análisis OSINT de la exposición digital de perfiles sensibles.
Referente funcional de OpenCTI en XMCO: recopilación, ingesta mediante API, flujos CTI e IoC. En CERT Sopra Steria: automatización con Python de importaciones a MISP.
03 / Proyectos
Menos promesas, más sistemas realmente construidos.
Automatización de procesos
Para una empresa especializada en ejercicios de crisis: una aplicación web conecta la recopilación de información del cliente, la generación de documentos, el escenario y el cronograma con el CRM y la gestión de dispositivos móviles (MDM).
Las integraciones API y la IA generativa en determinadas etapas pertinentes automatizan gran parte de la preparación.
Preparación de un ejercicio
≈ 30 min
La preparación puede realizarse en unos 30 minutos en las condiciones previstas, frente a las varias horas necesarias anteriormente.
Producto de software
Crisis Input
Crisis Input es una herramienta desarrollada de forma independiente para simular la presión mediática durante un ejercicio de crisis.
Posteriormente se desplegó una instancia en el entorno de un cliente. Una capa de integración específica conecta el software con su proceso de preparación de ejercicios.
Descubrir Crisis Input (nueva pestaña)Sistema de información
Rediseño de un SI autoalojado con un clúster Proxmox de alta disponibilidad, para mejorar la continuidad del servicio y el control de los datos, limitando las dependencias externas.
Infraestructura del cliente alojada en Francia; copias de seguridad OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (programa de cinco años)
Desarrollo de aplicaciones web Python / Django en IMS Networks (2016), después de aplicaciones internas en el Ministerio de las Fuerzas Armadas de Francia (2019).
09/2020–02/2021 · Cellule Renseignement 66
Diseño completo de una herramienta profesional para los analistas de una unidad de inteligencia generalista. Una primera inmersión en el trabajo de inteligencia.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Análisis de vulnerabilidades, EASM, dark web y OSINT. Automatización de importaciones MISP e ingesta de flujos OpenCTI.
Desde julio de 2024 · AM Cyber
Automatización, desarrollo, integraciones y SI. Concienciación sobre ciberseguridad y cofacilitación de ejercicios de crisis.
De abril de 2025 a agosto de 2026, responsable informático voluntario de una asociación nacional que trata datos sensibles: diseño y despliegue del SI, correo, web, herramientas internas, accesos, incorporación de usuarios y automatizaciones, con requisitos reforzados de confidencialidad.
05 / Principios de trabajo
Parto del proceso y de las limitaciones antes de elegir una tecnología.
Una nueva aplicación no siempre es la respuesta. El primer objetivo es mejorar el funcionamiento de lo existente.
La IA generativa se integra cuando aporta un beneficio concreto, no como argumento comercial.
06 / Preguntas frecuentes
Mi actividad abarca tanto la automatización y la integración de procesos de negocio como la Cyber Threat Intelligence.
No. Utilizo IA generativa solo cuando aporta un valor concreto al proceso. A menudo es preferible una automatización determinista o una integración API convencional.
No necesariamente. Gran parte de mi trabajo consiste precisamente en conectar y automatizar las herramientas existentes antes de considerar otras nuevas.
Depende del encargo. Una auditoría EASM/OSINT puede realizarse sin acceso interno. Un proyecto de integración o implantación de SI requiere únicamente los accesos necesarios para la intervención, según el principio de mínimo privilegio.
07 / Contacto
Describa el contexto y el problema que necesita resolver. Podré indicarle rápidamente si entra dentro de mi ámbito de intervención.
Conversaciones en francés o inglés.
contact@am-cyber.com