AM Cyber - Consultor independente

Automatização de processos e Cyber Threat Intelligence

Ligo as suas ferramentas, automatizo os seus processos e transformo a informação sobre ameaças em análises úteis para as suas decisões.

Diplomado pela EPITECH em desenvolvimento de software (cinco anos de ensino superior), depois analista CTI num CERT e em empresas especializadas.

Das ferramentas ao sistema
Ferramentas empresariaisCRMDadosAPIDocumentosServiços aplicacionais
Ligar.
Automatizar.
Uma base de SI adequada
Fluxos úteis. Um conjunto coerente.
01 Automatização 02 API & integrações 03 Sistemas de informação

01 / Áreas de intervenção

O que construo

Acrescentar uma ferramenta nem sempre resolve uma necessidade. Intervenho quando os processos, os dados e o software precisam de funcionar em conjunto.

01

Automatização de processos

Reduzir introduções duplicadas de dados, tarefas repetitivas e etapas manuais, transformando um processo empresarial num fluxo de trabalho operacional.

  • Fluxos de trabalho
  • Geração de documentos
  • Sincronização
  • IA generativa quando útil
02

Integrações & API

Fazer circular a informação entre as ferramentas existentes, reduzindo operações manuais e duplicação de dados.

  • CRM
  • MDM
  • API
  • Serviços de terceiros
  • Ferramentas internas
03

Conceção & implementação de SI

Implementar os componentes necessários quando um simples fluxo de trabalho não basta: serviços, acessos, infraestrutura, cópias de segurança e continuidade.

  • Alojamento próprio
  • Gestão de acessos
  • Virtualização
  • Cópias de segurança
  • Continuidade & recuperação da atividade

Python · Django · n8n · API As ferramentas adaptam-se à necessidade.

02 / Áreas de intervenção

Cyber Threat Intelligence

Monitorização de ameaças, análise da exposição digital e integração de fontes CTI para fundamentar as suas decisões de segurança.

Analista CTI no CERT Sopra Steria, depois na XMCO e na Calypt: priorização de vulnerabilidades, relatórios e alertas, monitorização EASM / dark web e análise OSINT da exposição digital de perfis sensíveis.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Análise de vulnerabilidades

Referente funcional OpenCTI na XMCO: recolha, ingestão via API, fluxos CTI e IoC. No CERT Sopra Steria: automatização Python das importações para MISP.

Intervenções possíveis

  • Auditoria da superfície de ataque externa - EASM / OSINT
  • Monitorização e inteligência personalizadas
  • Automatização e integração de fluxos CTI / OpenCTI
  • Sensibilização para a cibersegurança
Falar da sua necessidade

03 / Projetos

Alguns projetos concretos

Menos promessas, mais sistemas realmente construídos.

Produto de software

Crisis Input

Simulação de pressão mediática para exercícios de crise

O Crisis Input é uma ferramenta desenvolvida de forma independente para simular a pressão mediática durante um exercício de crise.

  • E-mail
  • Notícias
  • Rede social simulada
  • TV / meios de comunicação

Uma instância foi posteriormente implementada no ambiente de um cliente. Uma camada de integração específica liga o software ao seu processo de preparação de exercícios.

Descobrir o Crisis Input (novo separador)

Sistema de informação

Reformulação e operação do SI de uma pequena empresa

Reformulação de um SI com alojamento próprio e um cluster Proxmox de alta disponibilidade, para melhorar a continuidade do serviço e o controlo dos dados, limitando as dependências externas.

  • Código aberto com alojamento próprio
  • Cluster Proxmox HA
  • Replicação
  • Cópias de segurança independentes
  • CRM & aplicações empresariais
  • MDM

Infraestrutura do cliente alojada em França; cópias de segurança OVH / Scaleway.

04 / Kévin Severin

Um percurso entre análise e desenvolvimento

O meu percurso no LinkedIn (novo separador)
  1. Desenvolvimento de software

    2015–2021 · EPITECH (programa de cinco anos)

    Desenvolvimento de aplicações web Python / Django na IMS Networks (2016), depois de aplicações internas no Ministério das Forças Armadas francês (2019).

  2. Inteligência

    09/2020–02/2021 · Cellule Renseignement 66

    Conceção integral de uma ferramenta profissional para os analistas de uma unidade de informações generalista. Uma primeira imersão no trabalho de inteligência.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Análise de vulnerabilidades, EASM, dark web e OSINT. Automatização de importações MISP e ingestão de fluxos OpenCTI.

  4. Independente

    Desde julho de 2024 · AM Cyber

    Automatização, desenvolvimento, integrações e SI. Sensibilização para a cibersegurança e cofacilitação de exercícios de crise.

De abril de 2025 a agosto de 2026, responsável informático voluntário de uma associação nacional que trata dados sensíveis: conceção e implementação do SI, correio, web, ferramentas internas, acessos, integração de utilizadores e automatizações, com requisitos reforçados de confidencialidade.

05 / Princípios de trabalho

Compreender primeiro. Construir depois.

A necessidade antes da ferramenta

Parto do processo e das restrições antes de escolher uma tecnologia.

Ligar antes de acrescentar

Uma nova aplicação nem sempre é a resposta. O primeiro objetivo é melhorar o funcionamento do que já existe.

IA quando é útil

A IA generativa é integrada quando traz um benefício concreto, não como argumento de marketing.

06 / Perguntas frequentes

Antes de conversarmos

Trabalha apenas em temas de cibersegurança?

A minha atividade abrange tanto a automatização e a integração de processos de negócio como a Cyber Threat Intelligence.

Utiliza sempre IA?

Não. Utilizo IA generativa apenas quando acrescenta valor concreto ao processo. Uma automatização determinística ou uma integração API convencional é frequentemente preferível.

É necessário substituir as nossas ferramentas atuais?

Não necessariamente. Grande parte do meu trabalho consiste precisamente em ligar e automatizar as ferramentas existentes antes de considerar novas.

Precisa de acesso aos nossos sistemas de informação?

Depende da missão. Uma auditoria EASM/OSINT pode ser realizada sem acesso interno. Um projeto de integração ou implementação de SI requer apenas os acessos necessários à intervenção, de acordo com o princípio do menor privilégio.

07 / Contacto

Um processo para simplificar?
Ferramentas para ligar?
Uma necessidade CTI específica?

Descreva o contexto e o problema a resolver. Poderei dizer-lhe rapidamente se o assunto se enquadra no meu âmbito de intervenção.

Conversas em francês ou inglês.

contact@am-cyber.com

Vamos falar da sua necessidade

Verificação antisspam

As suas informações são utilizadas exclusivamente para responder ao seu pedido. Privacidade