Automatizarea proceselor
Reducerea introducerilor duplicate de date, a sarcinilor repetitive și a etapelor manuale prin transformarea unui proces de afaceri într-un flux de lucru funcțional.
AM Cyber - Consultant independent
Conectez instrumentele dumneavoastră, automatizez procesele și transform informațiile despre amenințări în analize utile pentru deciziile dumneavoastră.
Absolvent EPITECH în dezvoltare software (cinci ani de studii superioare), apoi analist CTI într-un CERT și în firme specializate.
01 / Domenii de intervenție
Un instrument nou nu rezolvă întotdeauna nevoia. Intervin când procesele, datele și software-ul trebuie să funcționeze împreună.
Reducerea introducerilor duplicate de date, a sarcinilor repetitive și a etapelor manuale prin transformarea unui proces de afaceri într-un flux de lucru funcțional.
Conectarea instrumentelor existente pentru circulația informației între ele, reducând operațiunile manuale și introducerea duplicată a datelor.
Stabiliți componentele necesare atunci când un flux de lucru simplu nu mai este suficient: servicii, acces, infrastructură, backup-uri și continuitate.
Python · Django · n8n · API Instrumentele sunt selectate pentru a se potrivi nevoilor.
02 / Domenii de intervenție
Monitorizarea amenințărilor, analiza expunerii digitale și integrarea fluxurilor CTI pentru decizii de securitate informate.
Analist CTI la CERT Sopra Steria, apoi la XMCO și Calypt: prioritizarea vulnerabilităților, rapoarte și alerte, monitorizare EASM / dark web și analiză OSINT a expunerii digitale a profilurilor sensibile.
Responsabil funcțional OpenCTI la XMCO: colectare, preluare prin API, fluxuri CTI și IoC. La CERT Sopra Steria: automatizarea cu Python a importurilor în MISP.
03 / Proiecte
Mai puține promisiuni, mai multe sisteme construite efectiv.
Automatizarea proceselor
Pentru o companie specializată în exerciții de criză: o aplicație web conectează colectarea informațiilor clientului, generarea documentelor, scenariul și cronologia exercițiului cu CRM-ul și gestionarea dispozitivelor mobile (MDM).
Integrările API și IA generativă în anumite etape relevante automatizează o mare parte a pregătirii.
Pregătirea unui exercițiu
≈ 30 min
Pregătirea poate fi finalizată în aproximativ 30 de minute în condițiile prevăzute, comparativ cu mai multe ore anterior.
Produs software
Crisis Input
Crisis Input este un instrument dezvoltat independent pentru a simula presiunea mediatică în timpul unui exercițiu de criză.
Ulterior, o instanță a fost implementată în mediul unui client. Un strat de integrare specific conectează software-ul la procesul său de pregătire a exercițiilor.
Descoperiți Crisis Input (filă nouă)Sistem informațional
Reproiectarea unui sistem IT găzduit în regie proprie, cu un cluster Proxmox de înaltă disponibilitate, pentru a îmbunătăți continuitatea serviciului și controlul datelor, limitând dependențele externe.
Infrastructura clientului găzduită în Franța; copii de siguranță OVH / Scaleway.
04 / Kévin Severin
2015–2021 · EPITECH (program de cinci ani)
Dezvoltarea aplicațiilor web Python / Django la IMS Networks (2016), apoi a aplicațiilor interne la Ministerul Forțelor Armate din Franța (2019).
09/2020–02/2021 · Cellule Renseignement 66
Proiectarea integrală a unui instrument profesional pentru analiștii unei unități de informații generale. O primă experiență în activitatea de intelligence.
2021–2024 · CERT Sopra Steria · XMCO · Calypt
Analiza vulnerabilităților, EASM, dark web și OSINT. Automatizarea importurilor MISP și preluarea fluxurilor OpenCTI.
Începând cu iulie 2024 · AM Cyber
Automatizare, dezvoltare, integrări și sisteme IT. Conștientizarea securității cibernetice și facilitarea în comun a exercițiilor de criză.
Din aprilie 2025 până în august 2026, responsabil IT voluntar al unei asociații naționale care prelucrează date sensibile: proiectarea și implementarea sistemului IT, e-mail, web, instrumente interne, acces, integrarea utilizatorilor și automatizări, cu cerințe sporite de confidențialitate.
05 / Principiile de lucru
Pornesc de la proces și constrângeri înainte de a alege o tehnologie.
O aplicație nouă nu este întotdeauna răspunsul. Primul obiectiv este ca instrumentele existente să funcționeze mai bine.
IA generativă este integrată când aduce un beneficiu concret, nu ca argument de marketing.
06 / Întrebări frecvente
Activitatea mea acoperă atât automatizarea și integrarea proceselor de afaceri, cât și Cyber Threat Intelligence.
Nu. Folosesc IA generativă numai când adaugă valoare concretă procesului. Automatizarea deterministă sau o integrare API convențională este adesea preferabilă.
Nu neapărat. O mare parte a muncii mele constă tocmai în conectarea și automatizarea instrumentelor existente înainte de a lua în considerare unele noi.
Depinde de proiect. O evaluare EASM/OSINT poate fi efectuată fără acces intern. Un proiect de integrare sau implementare IT necesită numai accesul indispensabil lucrării, conform principiului privilegiului minim.
07 / Contact
Descrieți contextul și problema de rezolvat. Vă pot spune rapid dacă subiectul intră în domeniul meu de intervenție.
Conversații în franceză sau engleză.
contact@am-cyber.com