AM Cyber - Niezależny konsultant

Automatyzacja procesów i Cyber Threat Intelligence

Łączę Państwa narzędzia, automatyzuję procesy i przekształcam informacje o zagrożeniach w analizy wspierające podejmowanie decyzji.

Absolwent EPITECH w zakresie tworzenia oprogramowania (pięcioletnie studia), następnie analityk CTI w CERT i wyspecjalizowanych firmach.

Od narzędzi do systemu
Narzędzia biznesoweCRMDaneAPIDokumentyUsługi aplikacyjne
Połącz.
Zautomatyzuj.
Odpowiednia podstawa IT
Przydatne przepływy. Spójna całość.
01 Automatyzacja 02 API & integracje 03 Systemy IT

01 / Obszary pracy

Co buduję

Nowe narzędzie nie zawsze rozwiązuje problem. Pomagam tam, gdzie procesy, dane i oprogramowanie muszą działać razem.

01

Automatyzacja procesów

Ograniczenie podwójnego wprowadzania danych, powtarzalnych zadań i ręcznych czynności poprzez przekształcenie procesu biznesowego w działający przepływ pracy.

  • Przepływy pracy
  • Generowanie dokumentów
  • Synchronizacja
  • Generatywna AI tam, gdzie jest przydatna
02

Integracje & API

Połączenie istniejących narzędzi, aby informacje między nimi przepływały, przy ograniczeniu ręcznych operacji i podwójnego wprowadzania danych.

  • CRM
  • MDM
  • API
  • Usługi zewnętrzne
  • Narzędzia wewnętrzne
03

Projektowanie & wdrażanie systemów IT

Wdrożenie niezbędnych elementów, gdy prosty przepływ pracy nie wystarcza: usługi, dostęp, infrastruktura, kopie zapasowe i ciągłość działania.

  • Własny hosting
  • Zarządzanie dostępem
  • Wirtualizacja
  • Kopie zapasowe
  • Ciągłość działania & odtwarzanie po awarii

Python · Django · n8n · API Narzędzia dobierane są do potrzeb.

02 / Obszary pracy

Cyber Threat Intelligence

Monitorowanie zagrożeń, analiza ekspozycji cyfrowej i integracja strumieni CTI na potrzeby świadomych decyzji dotyczących bezpieczeństwa.

Analityk CTI w CERT Sopra Steria, następnie w XMCO i Calypt: priorytetyzacja podatności, raporty i alerty, monitoring EASM / dark web oraz analiza OSINT ekspozycji cyfrowej profili wymagających szczególnej ochrony.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Analiza podatności

Osoba odpowiedzialna funkcjonalnie za OpenCTI w XMCO: zbieranie danych, import przez API, strumienie CTI i IoC. W CERT Sopra Steria: automatyzacja importów do MISP w Pythonie.

Jak mogę pomóc

  • Ocena zewnętrznej powierzchni ataku - EASM / OSINT
  • Monitoring i informacje wywiadowcze na miarę
  • Automatyzacja i integracja strumieni CTI / OpenCTI
  • Świadomość cyberbezpieczeństwa
Porozmawiaj o swoich potrzebach

03 / Projekty

Wybrane projekty

Mniej obietnic, więcej rzeczywiście zbudowanych systemów.

Produkt programistyczny

Crisis Input

Symulacja presji medialnej na potrzeby ćwiczeń kryzysowych

Crisis Input to niezależnie opracowane narzędzie do symulacji presji medialnej podczas ćwiczenia kryzysowego.

  • E-mail
  • Wiadomości
  • Symulowana sieć społecznościowa
  • TV / media

Następnie wdrożono instancję w środowisku klienta. Dedykowana warstwa integracji łączy oprogramowanie z jego procesem przygotowywania ćwiczeń.

Poznaj Crisis Input (nowa karta)

System informacyjny

Przebudowa i utrzymanie IT małej firmy

Przebudowa samodzielnie hostowanego systemu IT z klastrem Proxmox o wysokiej dostępności w celu poprawy ciągłości usług i kontroli danych, przy ograniczeniu zależności zewnętrznych.

  • Samodzielnie hostowane oprogramowanie open source
  • Klaster Proxmox HA
  • Replikacja
  • Niezależne kopie zapasowe
  • CRM & aplikacje biznesowe
  • MDM

Infrastruktura klienta hostowana we Francji; kopie zapasowe OVH / Scaleway.

04 / Kévin Severin

Doświadczenie łączące analizę i tworzenie

Moje doświadczenie na LinkedIn (nowa karta)
  1. Tworzenie oprogramowania

    2015–2021 · EPITECH (program pięcioletni)

    Tworzenie aplikacji internetowych Python / Django w IMS Networks (2016), następnie aplikacji wewnętrznych we francuskim Ministerstwie Sił Zbrojnych (2019).

  2. Wywiad

    09/2020–02/2021 · Cellule Renseignement 66

    Kompleksowe zaprojektowanie narzędzia dla analityków jednostki wywiadu ogólnego. Pierwsze doświadczenie w pracy wywiadowczej.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Analiza podatności, EASM, dark web i OSINT. Automatyzacja importów MISP i pobierania strumieni OpenCTI.

  4. Samodzielna działalność

    Od lipca 2024 · AM Cyber

    Automatyzacja, programowanie, integracje i systemy IT. Podnoszenie świadomości cyberbezpieczeństwa i współprowadzenie ćwiczeń kryzysowych.

Od kwietnia 2025 do sierpnia 2026 wolontariusz odpowiedzialny za IT w ogólnokrajowym stowarzyszeniu przetwarzającym dane wrażliwe: projektowanie i wdrażanie systemu IT, poczta, strony internetowe, narzędzia wewnętrzne, dostęp, wdrażanie użytkowników i automatyzacje, przy zaostrzonych wymogach poufności.

05 / Zasady pracy

Najpierw zrozumieć. Potem zbudować.

Potrzeba przed narzędziem

Zaczynam od procesu i ograniczeń, zanim wybiorę technologię.

Najpierw łączenie, potem dodawanie

Nowa aplikacja nie zawsze jest odpowiedzią. Pierwszym celem jest lepsze działanie istniejących narzędzi.

AI tam, gdzie pomaga

Generatywna AI jest wdrażana, gdy przynosi konkretną korzyść, a nie jako argument marketingowy.

06 / Często zadawane pytania

Zanim porozmawiamy

Czy zajmujesz się wyłącznie cyberbezpieczeństwem?

Moja działalność obejmuje zarówno automatyzację i integrację procesów biznesowych, jak i Cyber Threat Intelligence.

Czy zawsze używasz AI?

Nie. Używam generatywnej AI tylko wtedy, gdy wnosi konkretną wartość do procesu. Często lepsza jest automatyzacja deterministyczna lub tradycyjna integracja API.

Czy musimy zastąpić istniejące narzędzia?

Niekoniecznie. Duża część mojej pracy polega właśnie na łączeniu i automatyzacji używanych już narzędzi, zanim rozważymy nowe.

Czy potrzebujesz dostępu do naszych systemów informatycznych?

To zależy od zlecenia. Ocena EASM/OSINT nie wymaga dostępu wewnętrznego. Integracja lub wdrożenie systemu IT wymaga tylko dostępu niezbędnego do pracy, zgodnie z zasadą najmniejszych uprawnień.

07 / Kontakt

Proces do uproszczenia?
Narzędzia do połączenia?
Konkretna potrzeba w zakresie CTI?

Opisz kontekst i problem do rozwiązania. Szybko powiem, czy mieści się w zakresie mojej działalności.

Rozmowy po francusku lub angielsku.

contact@am-cyber.com

Porozmawiajmy o Twoich potrzebach

Weryfikacja antyspamowa

Twoje dane są używane wyłącznie do odpowiedzi na zapytanie. Prywatność