AM Cyber - Nezávislý konzultant

Automatizácia procesov a Cyber Threat Intelligence

Prepájam vaše nástroje, automatizujem procesy a premieňam informácie o hrozbách na analýzy, ktoré podporujú vaše rozhodnutia.

Absolvent EPITECH v oblasti vývoja softvéru (päťročné vysokoškolské štúdium), potom analytik CTI v CERT a špecializovaných firmách.

Od nástrojov k systému
Firemné nástrojeCRMÚdajeAPIDokumentyAplikačné služby
Prepojiť.
Automatizovať.
Vhodný IT základ
Užitočné dátové toky. Súdržný celok.
01 Automatizácia 02 API & integrácie 03 IT systémy

01 / Oblasti činnosti

Čo budujem

Nový nástroj nevyrieši každú potrebu. Pomáham tam, kde musia procesy, údaje a softvér fungovať spoločne.

01

Automatizácia procesov

Obmedzenie duplicitného zadávania údajov, opakovaných úloh a manuálnych krokov premenou firemného procesu na funkčný pracovný tok.

  • Pracovné toky
  • Generovanie dokumentov
  • Synchronizácia
  • Generatívna AI tam, kde je užitočná
02

Integrácie & API

Prepojenie existujúcich nástrojov, aby medzi nimi prúdili informácie a ubúdalo manuálnej práce aj duplicitného zadávania údajov.

  • CRM
  • MDM
  • API
  • Služby tretej strany
  • Interné nástroje
03

Návrh & zavedenie IT systémov

Zabezpečenie potrebných súčastí, keď jednoduchý pracovný tok nestačí: služby, prístupy, infraštruktúra, zálohy a kontinuita.

  • Vlastný hosting
  • Správa prístupov
  • Virtualizácia
  • Zálohy
  • Kontinuita prevádzky & obnova po havárii

Python · Django · n8n · API Nástroje sa prispôsobujú potrebe.

02 / Oblasti činnosti

Cyber Threat Intelligence

Monitorovanie hrozieb, analýza digitálnej expozície a integrácia tokov CTI pre informované bezpečnostné rozhodnutia.

Analytik CTI v CERT Sopra Steria, potom v XMCO a Calypt: prioritizácia zraniteľností, správy a upozornenia, monitoring EASM / dark webu a analýza OSINT digitálnej expozície citlivých profilov.

  • OpenCTI
  • MISP
  • EASM
  • OSINT
  • Dark web
  • Analýza zraniteľností

Funkčný garant OpenCTI v XMCO: zber údajov, import cez API, dátové toky CTI a IoC. V CERT Sopra Steria: automatizácia importov do MISP pomocou Pythonu.

Ako môžem pomôcť

  • Posúdenie vonkajšieho útočného povrchu - EASM / OSINT
  • Monitoring a spravodajské informácie na mieru
  • Automatizácia a integrácia dátových tokov CTI / OpenCTI
  • Informovanosť o kybernetickej bezpečnosti
Preberme vaše potreby

03 / Projekty

Vybrané projekty

Menej sľubov, viac skutočne vytvorených systémov.

Softvérový produkt

Crisis Input

Simulácia mediálneho tlaku pre krízové cvičenia

Crisis Input je nezávisle vyvinutý nástroj na simuláciu mediálneho tlaku počas krízového cvičenia.

  • E-mail
  • Novinky
  • Simulovaná sociálna sieť
  • TV / médiá

Následne bola jedna inštancia nasadená v prostredí klienta. Špecifická integračná vrstva prepája softvér s jeho procesom prípravy cvičení.

Objavte Crisis Input (nová karta)

Informačný systém

Prestavba a prevádzka IT malej firmy

Prestavba IT systému prevádzkovaného na vlastnej infraštruktúre s vysoko dostupným klastrom Proxmox na zlepšenie kontinuity služieb a kontroly údajov pri obmedzení vonkajších závislostí.

  • Open source na vlastnej infraštruktúre
  • Klaster Proxmox HA
  • Replikácia
  • Nezávislé zálohy
  • CRM & firemné aplikácie
  • MDM

Infraštruktúra klienta hostovaná vo Francúzsku; zálohy OVH / Scaleway.

04 / Kévin Severin

Skúsenosti medzi analýzou a vývojom

Moje skúsenosti na LinkedIn (nová karta)
  1. Vývoj softvéru

    2015–2021 · EPITECH (päťročné štúdium)

    Vývoj webových aplikácií Python / Django v IMS Networks (2016), potom interných aplikácií na francúzskom ministerstve ozbrojených síl (2019).

  2. Spravodajstvo

    09/2020–02/2021 · Cellule Renseignement 66

    Kompletný návrh pracovného nástroja pre analytikov všeobecnej spravodajskej jednotky. Prvá skúsenosť so spravodajskou činnosťou.

  3. Cyber Threat Intelligence

    2021–2024 · CERT Sopra Steria · XMCO · Calypt

    Analýza zraniteľností, EASM, dark web a OSINT. Automatizácia importov MISP a prijímania dátových tokov OpenCTI.

  4. Samostatná činnosť

    Od júla 2024 · AM Cyber

    Automatizácia, vývoj, integrácie a IT systémy. Zvyšovanie povedomia o kybernetickej bezpečnosti a spoluvedenie krízových cvičení.

Od apríla 2025 do augusta 2026 dobrovoľný IT správca celoštátneho združenia pracujúceho s citlivými údajmi: návrh a zavedenie informačného systému, e-mail, web, interné nástroje, prístupy, začleňovanie používateľov a automatizácie so zvýšenými požiadavkami na dôvernosť.

05 / Pracovné princípy

Najprv pochopiť. Potom vytvoriť.

Potreba pred nástrojom

Pred výberom technológie začínam procesom a jeho obmedzeniami.

Najprv prepájať, potom pridávať

Nová aplikácia nie je vždy odpoveďou. Prvým cieľom je lepšie fungovanie existujúcich nástrojov.

AI tam, kde pomáha

Generatívnu AI zapájam, keď prináša konkrétny úžitok, nie ako marketingový argument.

06 / Často kladené otázky

Skôr než sa porozprávame

Pracujete iba v oblasti kybernetickej bezpečnosti?

Moja činnosť zahŕňa automatizáciu a integráciu podnikových procesov aj Cyber Threat Intelligence.

Vždy používate AI?

Nie. Generatívnu AI používam len vtedy, keď procesu prináša konkrétnu hodnotu. Často je vhodnejšia deterministická automatizácia alebo bežná integrácia API.

Musíme nahradiť naše existujúce nástroje?

Nie nevyhnutne. Veľká časť mojej práce spočíva práve v prepájaní a automatizácii už používaných nástrojov, skôr než začneme uvažovať o nových.

Potrebujete prístup k našim IT systémom?

Záleží na zákazke. Posúdenie EASM/OSINT možno vykonať bez interného prístupu. Integrácia alebo zavedenie IT systému vyžaduje len prístupy potrebné na prácu, v súlade s princípom najmenších oprávnení.

07 / Kontakty

Proces na zjednodušenie?
Nástroje na prepojenie?
Konkrétna potreba v oblasti CTI?

Opíšte kontext a problém, ktorý chcete vyriešiť. Rýchlo vám poviem, či patrí do mojej oblasti pôsobnosti.

Rozhovory vo francúzštine alebo angličtine.

contact@am-cyber.com

Preberme vaše potreby

Overenie proti spamu

Vaše informácie sa používajú výhradne na odpoveď na vašu žiadosť. Súkromie