Folyamatautomatizálás
Az ismételt adatbevitel, az ismétlődő feladatok és a kézi lépések csökkentése az üzleti folyamat munkafolyamattá alakításával.
AM Cyber - Független tanácsadó
Összekapcsolom eszközeit, automatizálom folyamatait, és a fenyegetésekről szóló információkat a döntéseit támogató elemzésekké alakítom.
EPITECH-diploma szoftverfejlesztésből (öt év felsőoktatás), majd CTI-elemzői munka egy CERT-nél és szakosodott cégeknél.
01 / Szakterületek
Egy új eszköz hozzáadása nem mindig oldja meg a problémát. Ott dolgozom, ahol a folyamatoknak, az adatoknak és a szoftvernek együtt kell működniük.
Az ismételt adatbevitel, az ismétlődő feladatok és a kézi lépések csökkentése az üzleti folyamat munkafolyamattá alakításával.
A meglévő eszközök összekapcsolása az információáramlás érdekében, csökkentve a kézi műveleteket és az ismételt adatbevitelt.
A szükséges elemek kialakítása, amikor egy egyszerű munkafolyamat már nem elegendő: szolgáltatások, hozzáférések, infrastruktúra, biztonsági mentések és üzletmenet-folytonosság.
Python · Django · n8n · API Az eszközöket úgy választják ki, hogy megfeleljenek a szükségletnek.
02 / Szakterületek
Fenyegetésfigyelés, a digitális kitettség elemzése és CTI-adatfolyamok integrációja a megalapozott biztonsági döntésekért.
CTI-elemző a CERT Sopra Steria, majd az XMCO és a Calypt cégnél: sérülékenységek rangsorolása, jelentések és riasztások, EASM- és darkweb-megfigyelés, valamint érzékeny profilok digitális kitettségének OSINT-elemzése.
Az OpenCTI funkcionális felelőse az XMCO-nál: adatgyűjtés, API-alapú betöltés, CTI-adatfolyamok és IoC-k. A CERT Sopra Steriánál: a MISP-import automatizálása Pythonnal.
03 / Projektek
Kevesebb ígéret, több valóban megépített rendszer.
Folyamatautomatizálás
Egy válsággyakorlatokra szakosodott vállalat számára: egy webalkalmazás összekapcsolja az ügyfélinformációk gyűjtését, a dokumentumgenerálást, a forgatókönyvet és a gyakorlat ütemtervét a CRM-mel és a mobileszköz-kezeléssel (MDM).
API-integrációk és a megfelelően kiválasztott lépésekben alkalmazott generatív MI automatizálják az előkészítés nagy részét.
Egy gyakorlat előkészítése
≈ 30 min
Az előkészítés a tervezett körülmények között körülbelül 30 percet vehet igénybe a korábbi több óra helyett.
Szoftver termék
Crisis Input
A Crisis Input egy önállóan fejlesztett eszköz a médianyomás szimulálására válsággyakorlatok során.
Később egy példányt telepítettek egy ügyfél környezetébe. Egy külön kialakított integrációs réteg összeköti a szoftvert az ügyfél gyakorlat-előkészítési folyamatával.
A Crisis Input megismerése (új lapon)Információs rendszer
Saját üzemeltetésű informatikai rendszerek átalakítása magas rendelkezésre állású Proxmox-klaszterrel, a szolgáltatások folytonosságának és az adatok feletti ellenőrzésnek a javítására, a külső függőségek korlátozása mellett.
Az ügyfél infrastruktúrája Franciaországban üzemel; biztonsági mentések az OVH / Scaleway szolgáltatóknál.
04 / Kévin Severin
2015–2021 · EPITECH (ötéves program)
Python / Django webalkalmazások fejlesztése az IMS Networksnél (2016), majd belső alkalmazások fejlesztése a francia Fegyveres Erők Minisztériumánál (2019).
09/2020–02/2021 · Cellule Renseignement 66
Egy teljes üzleti eszköz megtervezése egy általános hírszerzési egység elemzői számára. Első betekintés a hírszerzési munkába.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Sérülékenységelemzés, EASM, dark web és OSINT. Automatizált MISP-import és OpenCTI-adatfolyamok betöltése.
2024 júliusa óta · AM Cyber
Automatizálás, fejlesztés, integrációk és informatikai rendszerek. Kiberbiztonsági tudatosság fejlesztése és válsággyakorlatok közös vezetése.
2025 áprilisától 2026 augusztusáig önkéntes informatikai vezető egy érzékeny adatokat kezelő országos egyesületnél: informatikai rendszerek tervezése és bevezetése, e-mail, hálózat, belső eszközök, hozzáférések, új felhasználók beléptetése és automatizálás, fokozott titoktartási követelmények mellett.
05 / Munkavégzési elvek
A folyamatból és a korlátokból indulok ki, és csak ezután választok technológiát.
Egy új alkalmazás nem mindig a válasz. Az első cél az, hogy a meglévő eszközök jobban működjenek.
A generatív MI-t akkor integrálom, ha kézzelfogható előnyt nyújt, nem marketingígéretként.
06 / Gyakran feltett kérdések
Tevékenységem az üzleti folyamatok automatizálását és integrációját, valamint a Cyber Threat Intelligence területét egyaránt lefedi.
Nem. Generatív MI-t csak akkor használok, ha kézzelfogható értéket ad a folyamathoz. Gyakran előnyösebb a determinisztikus automatizálás vagy egy hagyományos API-integráció.
Nem feltétlenül. Munkám jelentős része éppen a már használt eszközök összekapcsolásáról és automatizálásáról szól, mielőtt újakat mérlegelnénk.
Ez a megbízástól függ. EASM / OSINT felmérés belső hozzáférés nélkül is végezhető. Egy integrációs vagy informatikai rendszerbevezetési projekt csak a munkához szükséges hozzáféréseket igényli, a legkisebb jogosultság elvét követve.
07 / Kapcsolat
Írja le a kontextust és a problémát, amit megoldani kell. gyorsan elmondhatom, hogy a munkám hatálya alá tartozik-e.
Beszélgetések francia vagy angol nyelven.
contact@am-cyber.com