Product Design • SaaS • Cybersécurité & IA

Qevlar AI

Simplifier la réponse aux incidents cyber grâce à l’IA.
Comment transformer des flux de menaces complexes en décisions d’investigation immédiates ? Qevlar AI propose une solution innovante pour les analystes SOC en automatisant l'investigation des alertes. J'ai conçu cette interface pour réduire la charge cognitive et accélérer le traitement des menaces critiques.
‍Rôle : Lead Product Designer, 4 mois
‍Expertise : SaaS, IA Explicable (XAI), Data-viz
‍Stack : Figma, Design System basé sur Vuetify
Qevlar AI interface showing investigation #588 titled Suspicious Access Attempts on Multiple High-risk Ports, with malicious alert and overview and next steps sections.
LE challenge business
Transformer le "bruit" en signaux exploitables.
Les analystes SOC sont aujourd'hui confrontés à une fatigue d’alerte critique : ils reçoivent des milliers de notifications quotidiennes, dont une immense majorité de « bruit » (faux positifs).

L’IA de Qevlar affiche une précision de 99,8 %, surpassant les 97 % d'un expert humain. Le défi majeur n’était pas seulement d'afficher de la donnée, mais de générer de la confiance. Une interface saturée ou confuse ralentit l’investigation.

Mon rôle a été d'optimiser le MTTR (Mean Time To Respond) en permettant d’identifier instantanément la menace réelle au milieu du chaos technique.
Incident report showing alert details with high severity, including investigation date, incident overview, malicious and safe indicators, investigation steps, next steps, and observables URLs.
L'identité visuelle déclinée pour marquer la spécialisation de chaque module tout en conservant l'ADN Door-in.
L'Analyse & Logique
Hiérarchiser l'information pour réduire la charge cognitive.
Mon approche a consisté à déconstruire le flux d'investigation pour isoler le « signal » critique du « bruit » environnant. J’ai appliqué un principe de divulgation progressive : l'utilisateur accède d'abord à une vue synthétique de haut niveau et n'accède aux détails techniques complexes qu'en cas de besoin.

L’interface a été restructurée pour répondre à trois questions vitales en moins de 3 secondes :
Qu'est-ce qui se passe ? Quel est le niveau de gravité ? Quelle est l'action corrective immédiate ?
Dashboard showing 12 investigations filtered by Reviewed status, listing repeated suspicious access attempts on high-risk ports with source IDs, dates, client locations, and status labels.
L'identité visuelle déclinée pour marquer la spécialisation de chaque module tout en conservant l'ADN Door-in.
La Solution Produit
Une interface pilotée par l’IA.
Pour répondre à la complexité de Qevlar AI, j’ai articulé la solution autourde trois piliers majeurs visant à optimiser l'efficacité :

Le Dashboard de Priorisation (Signal vs Bruit) : Au lieu d'une liste exhaustive, j'ai conçu une vue consolidée qui regroupe les menaces par incidents. Cela permet de distinguer immédiatement ce qui nécessite une intervention humaine de ce qui est géré automatiquement.

L’Investigation Assistée : J'ai structuré un parcours de« drill-down » intuitif permettant de plonger dans les détails (IP,logs, timelines) sans jamais perdre le fil conducteur de l'attaque. La navigation minimise les clics pour maximiser la vitesse.

L’IA Explicable (XAI) : La confiance étant la clé, j'ai intégré des modules où l'IA explique ses décisions en langage naturel. Le design lève l'opacité de l'algorithme pour rassurer l'analyste sur la pertinence des alertes générées.
Qevlar AI dashboard showing investigation #588 of suspicious access attempts on multiple high-risk ports with overview, next steps, observables, and investigation sections.
L'identité visuelle déclinée pour marquer la spécialisation de chaque module tout en conservant l'ADN Door-in.
Qevlar AI Integrations center interface showing enabled and disabled Virus Total integrations and options to connect new threat intelligence tools like AnyRun, AbuseIPDB, URLScan, and BigDataCloud.
L'identité visuelle déclinée pour marquer la spécialisation de chaque module tout en conservant l'ADN Door-in.
LE DESIGN SYSTEM
Un Design System optimisé pour la densité de données.
Une application de cybersécurité exige une précision absolue. Chaque pixel compte pour la lisibilité des données denses. Plutôt que de réinventer la roue, j'ai choisi d'adosser le système au framework Vuetify. Cette décision stratégique a assuré une parité parfaite entre le design et le code (Design-to-Code parity). J'ai personnalisé les composants pour gérer les états critiques contrastés, permettant un déploiement client en quelques heures et garantissant une scalabilité totale pour les futurs modules de la plateforme.
IMPACT & RESULTATS
De la technologie de pointe au succès métier.
Réduction drastique du MTTR : Le temps moyen de réponse est passé de 5 minutes à seulement 1 minute grâce à la clarté visuelle.

Crédibilité & Investissement : L'interface a transformé une techno complexe en un produit fini, facilitant les levées de fonds et les signatures avec des grands comptes.

Adoption par la confiance : En rendant l'IA explicable par le design, les analystes ont pu s'approprier l'outil rapidement, passant d'une posture de méfiance à une collaboration homme-machine efficace.

Ce projet illustre ma capacité à intervenir sur des produits complexes où la donnée est au cœur de l'expérience.
Vous avez un défi similaire ? Parlons-en.

Je réserve mon appel avec Sophie
Photo de Sophie
2 places restantes ce mois-ci