Cybersécurité

Une protection complète de votre infrastructure informatique. Audit, tests d'intrusion, durcissement et réponse à incident, pour une activité sereine.

Une sécurité informatique à 360 degrés

La sécurité n'est pas un produit, mais un processus continu. J'identifie les vulnérabilités, je mets en place des protections et je forme vos équipes, afin d'instaurer une culture de la sécurité qui protège votre activité des menaces informatiques.

De l'analyse des infrastructures à la supervision continue, je propose des services de cybersécurité complets pour les entreprises de toute taille, avec une approche conforme au RGPD et aux bonnes pratiques internationales.

Protection proactive

Traiter les failles avant qu'elles ne soient exploitées

Vulnerability Assessment

Identifier les points faibles du système

GDPR Compliance

Une conformité réglementaire garantie

Incident Response

Une réaction rapide en cas d'attaque

Pourquoi me confier votre cybersécurité

Ce qui me distingue dans la protection de votre infrastructure informatique.

Une expérience d'attaques réelles

J'ai mené des missions de réponse à incident pour des entreprises visées par des rançongiciels, des fuites de données et des compromissions. Je connais les tactiques des attaquants parce que je les ai vues à l'œuvre. Cette expérience de terrain me permet de déployer des défenses qui fonctionnent vraiment, pas seulement sur le papier.

Une approche au service de l'activité

La sécurité ne doit pas bloquer l'entreprise. Je trouve le juste équilibre entre protection et facilité d'usage, avec des contrôles proportionnés au risque réel. Pas de paranoïa inutile : seulement des mesures concrètes qui protègent sans compliquer le quotidien de vos équipes.

Une conformité réglementaire intégrée

Chaque intervention est conçue pour répondre au RGPD, à l'ISO 27001 et aux réglementations sectorielles. Vous recevez une documentation complète pour vos audits et certifications. Un seul interlocuteur pour la sécurité technique et la conformité : moins de prestataires, moins de coûts, plus de cohérence.

Mes services de cybersécurité

Une protection complète de votre infrastructure informatique et de vos données d'entreprise.

Audit de sécurité

Analyse complète de l'infrastructure informatique pour identifier les vulnérabilités et les risques.

Penetration Testing

Des tests d'intrusion encadrés pour mesurer la résistance de vos systèmes à de vraies attaques.

Durcissement des serveurs

Renforcement des configurations serveur pour réduire la surface d'attaque et les vulnérabilités.

Incident Response

Réaction rapide et gestion des incidents de sécurité, avec analyse forensique et remédiation.

Formation à la sécurité

Formation des collaborateurs au hameçonnage, à l'ingénierie sociale et aux bonnes pratiques.

Conformité RGPD

Mise en conformité avec la réglementation sur la vie privée et la protection des données (RGPD).

Tous mes services de cybersécurité

Un guide détaillé pour comprendre quel service de sécurité convient le mieux à votre entreprise.

Vulnerability Assessment

Repérer les failles avant les attaquants

Le Vulnerability Assessment est un balayage systématique de l'infrastructure informatique visant à repérer les vulnérabilités connues des systèmes, des applications et des configurations. Contrairement au test d'intrusion, il ne cherche pas à les exploiter mais les classe par niveau de risque.

Ce que comprend la prestation :

  • Balayage automatisé avec des outils professionnels (Nessus, OpenVAS)
  • Analyse des configurations serveur et des équipements réseau
  • Contrôle des correctifs manquants et des logiciels obsolètes
  • Évaluation des identifiants et de la politique de mots de passe
  • Rapport des vulnérabilités classées selon le score CVSS
  • Plan de remédiation hiérarchisé

Idéal pour :

  • Les PME qui veulent un premier état des lieux
  • Les entreprises soumises à des exigences de conformité
  • Des évaluations périodiques (trimestrielles, idéalement)
  • Un pré-audit avant certification ISO 27001

Prix indicatif :

De 800 euros (PME) à 3 000 euros et plus (grand compte)

Penetration Testing

Une attaque réelle simulée, en environnement maîtrisé

Le test d'intrusion (ou hacking éthique) simule une véritable attaque informatique pour éprouver vos défenses. Contrairement au vulnerability assessment, le testeur cherche activement à exploiter les failles afin de démontrer l'impact concret d'une compromission.

Ce que comprend la prestation :

  • Reconnaissance et collecte d'informations (OSINT)
  • Balayage et énumération des services
  • Exploitation des vulnérabilités par des techniques manuelles
  • Élévation de privilèges et déplacement latéral
  • Rapport de synthèse avec les preuves des attaques menées
  • Séance de restitution avec l'équipe informatique

Idéal pour :

  • Les entreprises détenant des données sensibles ou critiques
  • Les exigences PCI-DSS, ISO 27001 et RGPD
  • Les tests avant la mise en ligne d'une application
  • La vérification de l'efficacité des défenses en place

Prix indicatif :

De 2 500 euros (application web) à 10 000 euros et plus (infrastructure)

Web Application Security

Protéger vos sites et applications en ligne

La sécurité applicative web couvre la protection des sites, boutiques en ligne, portails et API contre les injections SQL, le XSS, le CSRF et les failles de l'OWASP Top 10. Elle comprend aussi bien les tests que le durcissement des applications.

Ce que comprend la prestation :

  • Tests OWASP Top 10 (injection, XSS, CSRF, etc.)
  • Analyse de l'authentification et de la gestion des sessions
  • Tests de vulnérabilité des API REST/GraphQL
  • Contrôle de la configuration SSL/TLS et des en-têtes
  • Revue de code orientée sécurité (en option)
  • Configuration d'un WAF (pare-feu applicatif web)

Idéal pour :

  • Les boutiques en ligne et les sites acceptant des paiements
  • Les portails hébergeant des données personnelles sensibles
  • Les applications SaaS
  • Les API publiques ou B2B

Prix indicatif :

De 1 500 euros (site simple) à 5 000 euros et plus (application web complexe)

Network Security

Protéger votre infrastructure réseau

La sécurité réseau protège votre infrastructure des accès non autorisés, des attaques et des fuites de données. Elle comprend la configuration sécurisée des pare-feux, la segmentation du réseau, les VPN et la surveillance du trafic pour détecter les anomalies.

Ce que comprend la prestation :

  • Audit de la configuration des pare-feux et des ACL
  • Segmentation du réseau (VLAN, DMZ)
  • Configuration de VPN site à site et d'accès distant
  • Mise en place d'IDS/IPS
  • Supervision du réseau et alertes
  • Évaluation de la sécurité du Wi-Fi

Idéal pour :

  • Les entreprises disposant d'un réseau interne
  • Les bureaux avec des collaborateurs en télétravail
  • Les organisations multisites reliées en site à site
  • Les environnements comportant de l'IoT et de l'OT

Prix indicatif :

De 1 200 euros (audit) à 5 000 euros et plus (mise en œuvre)

Cloud Security

La sécurité sur AWS, Azure et Google Cloud

La sécurité du cloud protège les ressources hébergées sur les plateformes publiques. Le modèle de responsabilité partagée exige des compétences spécifiques pour configurer correctement l'IAM, le chiffrement, le réseau et la conformité dans le cloud.

Ce que comprend la prestation :

  • Cloud Security Posture Management (CSPM)
  • Audit de l'IAM et des politiques d'accès
  • Chiffrement des données au repos et en transit
  • Groupes de sécurité réseau et configuration des VPC
  • Journalisation, supervision et intégration SIEM
  • Contrôle de conformité (CIS Benchmarks, SOC 2)

Idéal pour :

  • Les entreprises hébergées sur AWS, Azure ou GCP
  • Les start-up nativement cloud
  • Les migrations de l'interne vers le cloud
  • Les environnements multicloud

Prix indicatif :

De 2 000 euros (audit) à 8 000 euros et plus (mise en œuvre)

Incident Response

Une réaction rapide face aux cyberattaques

La réponse à incident est le service d'urgence pour gérer une attaque en cours : rançongiciel, fuite de données, compromission. Elle comprend le confinement immédiat, l'analyse forensique, l'éradication de la menace et la remise en service sécurisée des systèmes.

Ce que comprend la prestation :

  • Triage initial et confinement (sous 4 heures)
  • Analyse forensique pour identifier le vecteur d'attaque
  • Éradication des logiciels malveillants et des portes dérobées
  • Reprise et remise en service sécurisée des systèmes
  • Rapport forensique à destination des assureurs et des autorités
  • Retour d'expérience et durcissement après incident

Idéal pour :

  • Les entreprises visées par un rançongiciel
  • Une suspicion de fuite de données ou de compromission
  • La réception d'une demande de rançon
  • Des comportements anormaux sur les systèmes

Prix indicatif :

De 3 000 euros (incident mineur) à 15 000 euros et plus (rançongiciel)

Urgence en cours ? Contactez-moi immédiatement : chaque minute compte pour limiter les dégâts. Disponible 24/7 pour les urgences.

Security Hardening

Blinder vos serveurs et vos systèmes

Le durcissement réduit la surface d'attaque en configurant serveurs, systèmes d'exploitation et applications selon les bonnes pratiques de sécurité. Il supprime les services superflus, restreint les permissions et met en place des contrôles de sécurité.

Ce que comprend la prestation :

  • Durcissement des OS (Windows Server, Linux)
  • Configuration sécurisée des services (Apache, Nginx, MySQL)
  • Application des CIS Benchmarks
  • Gestion des correctifs et mises à jour automatiques
  • Configuration de la journalisation et des pistes d'audit
  • Sauvegardes sécurisées et plan de reprise d'activité

Idéal pour :

  • Les serveurs exposés sur Internet
  • Les nouvelles installations de serveurs
  • L'après-incident, pour éviter une récidive
  • Les exigences de conformité

Prix indicatif :

De 500 euros par serveur (base) à 1 500 euros par serveur (grand compte)

Ransomware Protection

Se défendre contre le chantage numérique

Le rançongiciel est la première menace pour les entreprises. Ce service met en place une défense en profondeur : prévention (sécurité de la messagerie, protection des postes), détection (EDR, supervision) et reprise (sauvegardes immuables, plan de reprise d'activité).

Ce que comprend la prestation :

  • Évaluation du risque rançongiciel actuel
  • Sécurisation de la messagerie avec anti-hameçonnage avancé
  • Détection et réponse sur les postes (EDR)
  • Sauvegardes immuables (règle 3-2-1)
  • Segmentation du réseau pour limiter la propagation
  • Plan de reprise et tests réguliers

Idéal pour :

  • Toutes les entreprises (le rançongiciel ne fait pas de tri)
  • Les secteurs critiques (santé, industrie)
  • Les entreprises déjà touchées par le passé
  • Celles qui ne peuvent pas se permettre d'interruption

Prix indicatif :

De 2 500 euros (PME) à 10 000 euros et plus (grand compte)

Security Awareness Training

Former vos équipes face aux menaces

90 % des attaques commencent par une erreur humaine : clic sur un lien malveillant, pièce jointe infectée, identifiants partagés. La sensibilisation à la sécurité transforme vos collaborateurs de maillon faible en première ligne de défense, grâce à une formation pratique et à des simulations.

Ce que comprend la prestation :

  • Évaluation initiale du niveau de sensibilisation
  • Formation au hameçonnage, à l'ingénierie sociale et aux mots de passe
  • Simulations d'hameçonnage régulières
  • Des politiques de sécurité claires et applicables
  • Des supports de formation personnalisés
  • Rapports de progression et indicateurs

Idéal pour :

  • Les entreprises comptant de nombreux collaborateurs
  • Les secteurs manipulant des données sensibles
  • Les exigences du RGPD (formation obligatoire)
  • L'après-incident dû à une erreur humaine

Prix indicatif :

À partir de 50 euros par collaborateur et par an (plateforme) + formation

RGPD et conformité

Conformité réglementaire et protection des données

La conformité au RGPD n'est pas qu'une obligation légale : c'est aussi une bonne pratique de sécurité. Ce service couvre la mise en conformité complète, de la cartographie des traitements aux mesures techniques, de la documentation à la formation des équipes.

Ce que comprend la prestation :

  • Audit RGPD et analyse des écarts
  • Registre des traitements
  • AIPD (analyse d'impact relative à la protection des données)
  • Politique de confidentialité et politique cookies
  • Mesures techniques (chiffrement, pseudonymisation)
  • Accompagnement du DPO et gestion des violations de données

Idéal pour :

  • Les entreprises qui traitent des données personnelles
  • Les boutiques en ligne et les sites dotés d'un formulaire de contact
  • Les entreprises ayant des clients dans l'UE
  • Les secteurs réglementés (santé, finance)

Prix indicatif :

De 1 500 euros (PME) à 8 000 euros et plus (grand compte)

Quel service de sécurité choisir ?

Un tableau de synthèse pour vous aider à choisir le service adapté à votre entreprise.

Service Objectif principal Prix à partir de Priorité Idéal pour
Vulnerability Assessment Repérer les vulnérabilités 800 euros Élevée PME, conformité, évaluations périodiques
Penetration Testing Éprouver les défenses 2 500 euros Critique Données sensibles, PCI-DSS, ISO 27001
Web App Security Protéger sites et API 1 500 euros Critique E-commerce, SaaS, portails
Network Security Protéger le réseau 1 200 euros Élevée Bureaux, multisites, IoT
Cloud Security Protéger le cloud 2 000 euros Élevée AWS, Azure, GCP
Incident Response Gérer une attaque 3 000 euros Critique Urgences, rançongiciels, fuites de données
Security Hardening Blinder les systèmes 500 euros/serveur Moyenne Serveurs exposés, nouvelles installations
Ransomware Protection Prévenir le chantage 2 500 euros Critique Tout le monde (menace universelle)
Security Awareness Former les équipes 50 euros/utilisateur Élevée Les entreprises avec des salariés
GDPR Compliance Conformité réglementaire 1 500 euros Obligatoire Qui traite des données personnelles

Le déroulement d'une évaluation de sécurité

Une approche méthodique pour identifier et réduire les risques de sécurité.

1

Reconnaissance

Collecte d'informations sur l'infrastructure et cartographie des actifs à protéger.

2

Scanning

Balayage des vulnérabilités, analyse des configurations et repérage des points faibles.

3

Testing

Vérification des failles par des tests d'intrusion encadrés et documentés.

4

Remediation

Rapport détaillé et mise en place des contre-mesures de sécurité.

Outils et méthodologies

Les meilleures technologies et méthodes pour des évaluations de sécurité professionnelles.

Nmap
Burp Suite
Metasploit
Wireshark
OWASP
Nessus

Ils parlent de moi

L'avis de celles et ceux qui ont choisi de travailler avec moi.

Votre entreprise est-elle vraiment protégée ?

Demandez une évaluation de sécurité gratuite. Sous 48 heures, vous recevrez un rapport comprenant l'analyse des vulnérabilités critiques, l'évaluation du risque rançongiciel, les écarts de conformité RGPD et des recommandations hiérarchisées.

Demander une évaluation de sécurité

Évaluation gratuite pour les entreprises d'au moins 5 salariés. Urgence en cours ? Contactez-moi sans attendre.