AM Cyber - Consultor independiente

Automatización de procesos y Cyber Threat Intelligence

Conecto sus herramientas, automatizo sus procesos y transformo la información sobre amenazas en análisis útiles para sus decisiones.

Titulado por EPITECH en desarrollo de software (cinco años de estudios superiores), después analista CTI en un CERT y empresas especializadas.

De las herramientas al sistema
Herramientas empresarialesCRMDatosAPIDocumentosServicios de aplicaciones
Conectar.
Automatizar.
Una base de SI adaptada
Flujos útiles. Un conjunto coherente.
01 Automatización 02 API & integraciones 03 Sistemas de información

01 / Ámbitos de intervención

Lo que construyo

Añadir una herramienta no siempre resuelve una necesidad. Intervengo cuando los procesos, los datos y el software deben funcionar juntos.

01

Automatización de procesos

Reducir las entradas duplicadas, las tareas repetitivas y los pasos manuales transformando un proceso empresarial en un flujo de trabajo operativo.

  • Flujos de trabajo
  • Generación de documentos
  • Sincronización
  • IA generativa cuando resulta útil
02

Integraciones & API

Hacer circular la información entre las herramientas existentes para reducir las operaciones manuales y la duplicación de datos.

  • CRM
  • MDM
  • API
  • Servicios de terceros
  • Herramientas internas
03

Diseño & despliegue de SI

Implantar los componentes necesarios cuando un flujo de trabajo ya no basta: servicios, accesos, infraestructura, copias de seguridad y continuidad.

  • Autoalojamiento
  • Gestión de accesos
  • Virtualización
  • Copias de seguridad
  • Continuidad & recuperación de la actividad

Python · Django · n8n · API Las herramientas se adaptan a la necesidad.

02 / Ámbitos de intervención

Cyber Threat Intelligence

Monitorización de amenazas, análisis de la exposición digital e integración de fuentes CTI para fundamentar sus decisiones de seguridad.

Analista CTI en CERT Sopra Steria, después en XMCO y Calypt: priorización de vulnerabilidades, informes y alertas, vigilancia EASM / dark web y análisis OSINT de la exposición digital de perfiles sensibles.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Análisis de vulnerabilidades

Referente funcional de OpenCTI en XMCO: recopilación, ingesta mediante API, flujos CTI e IoC. En CERT Sopra Steria: automatización con Python de importaciones a MISP.

Posibles intervenciones

  • Auditoría de la superficie de ataque externa - EASM / OSINT
  • Vigilancia e inteligencia personalizadas
  • Automatización e integración de flujos CTI / OpenCTI
  • Concienciación sobre ciberseguridad
Hablar de su necesidad

03 / Proyectos

Algunos proyectos concretos

Menos promesas, más sistemas realmente construidos.

Producto de software

Crisis Input

Simulación de presión mediática para ejercicios de crisis

Crisis Input es una herramienta desarrollada de forma independiente para simular la presión mediática durante un ejercicio de crisis.

  • Correo electrónico
  • Noticias
  • Red social simulada
  • TV / medios

Posteriormente se desplegó una instancia en el entorno de un cliente. Una capa de integración específica conecta el software con su proceso de preparación de ejercicios.

Descubrir Crisis Input (nueva pestaña)

Sistema de información

Rediseño y explotación del SI de una pequeña empresa

Rediseño de un SI autoalojado con un clúster Proxmox de alta disponibilidad, para mejorar la continuidad del servicio y el control de los datos, limitando las dependencias externas.

  • Código abierto autoalojado
  • Clúster Proxmox HA
  • Replicación
  • Copias de seguridad independientes
  • CRM & aplicaciones empresariales
  • MDM

Infraestructura del cliente alojada en Francia; copias de seguridad OVH / Scaleway.

04 / Kévin Severin

Una trayectoria entre el análisis y el desarrollo

Mi trayectoria en LinkedIn (nueva pestaña)
  1. Desarrollo de software

    2015–2021 · EPITECH (programa de cinco años)

    Desarrollo de aplicaciones web Python / Django en IMS Networks (2016), después de aplicaciones internas en el Ministerio de las Fuerzas Armadas de Francia (2019).

  2. Inteligencia

    09/2020–02/2021 · Cellule Renseignement 66

    Diseño completo de una herramienta profesional para los analistas de una unidad de inteligencia generalista. Una primera inmersión en el trabajo de inteligencia.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Análisis de vulnerabilidades, EASM, dark web y OSINT. Automatización de importaciones MISP e ingesta de flujos OpenCTI.

  4. Independiente

    Desde julio de 2024 · AM Cyber

    Automatización, desarrollo, integraciones y SI. Concienciación sobre ciberseguridad y cofacilitación de ejercicios de crisis.

De abril de 2025 a agosto de 2026, responsable informático voluntario de una asociación nacional que trata datos sensibles: diseño y despliegue del SI, correo, web, herramientas internas, accesos, incorporación de usuarios y automatizaciones, con requisitos reforzados de confidencialidad.

05 / Principios de trabajo

Comprender primero. Construir después.

La necesidad antes que la herramienta

Parto del proceso y de las limitaciones antes de elegir una tecnología.

Conectar antes de añadir

Una nueva aplicación no siempre es la respuesta. El primer objetivo es mejorar el funcionamiento de lo existente.

IA cuando es útil

La IA generativa se integra cuando aporta un beneficio concreto, no como argumento comercial.

06 / Preguntas frecuentes

Antes de hablar

¿Trabaja únicamente en temas de ciberseguridad?

Mi actividad abarca tanto la automatización y la integración de procesos de negocio como la Cyber Threat Intelligence.

¿Utiliza siempre IA?

No. Utilizo IA generativa solo cuando aporta un valor concreto al proceso. A menudo es preferible una automatización determinista o una integración API convencional.

¿Debemos sustituir nuestras herramientas actuales?

No necesariamente. Gran parte de mi trabajo consiste precisamente en conectar y automatizar las herramientas existentes antes de considerar otras nuevas.

¿Necesita acceso a nuestros sistemas de información?

Depende del encargo. Una auditoría EASM/OSINT puede realizarse sin acceso interno. Un proyecto de integración o implantación de SI requiere únicamente los accesos necesarios para la intervención, según el principio de mínimo privilegio.

07 / Contacto

¿Un proceso que simplificar?
¿Herramientas que conectar?
¿Una necesidad CTI específica?

Describa el contexto y el problema que necesita resolver. Podré indicarle rápidamente si entra dentro de mi ámbito de intervención.

Conversaciones en francés o inglés.

contact@am-cyber.com

Hablemos de su necesidad

Verificación antispam

Sus datos se utilizan exclusivamente para responder a su consulta. Privacidad