Cybersécurité
Une protection complète de votre infrastructure informatique. Audit, tests d'intrusion, durcissement et réponse à incident, pour une activité sereine.
Une sécurité informatique à 360 degrés
La sécurité n'est pas un produit, mais un processus continu. J'identifie les vulnérabilités, je mets en place des protections et je forme vos équipes, afin d'instaurer une culture de la sécurité qui protège votre activité des menaces informatiques.
De l'analyse des infrastructures à la supervision continue, je propose des services de cybersécurité complets pour les entreprises de toute taille, avec une approche conforme au RGPD et aux bonnes pratiques internationales.
Protection proactive
Traiter les failles avant qu'elles ne soient exploitées
Vulnerability Assessment
Identifier les points faibles du système
GDPR Compliance
Une conformité réglementaire garantie
Incident Response
Une réaction rapide en cas d'attaque
Pourquoi me confier votre cybersécurité
Ce qui me distingue dans la protection de votre infrastructure informatique.
Une expérience d'attaques réelles
J'ai mené des missions de réponse à incident pour des entreprises visées par des rançongiciels, des fuites de données et des compromissions. Je connais les tactiques des attaquants parce que je les ai vues à l'œuvre. Cette expérience de terrain me permet de déployer des défenses qui fonctionnent vraiment, pas seulement sur le papier.
Une approche au service de l'activité
La sécurité ne doit pas bloquer l'entreprise. Je trouve le juste équilibre entre protection et facilité d'usage, avec des contrôles proportionnés au risque réel. Pas de paranoïa inutile : seulement des mesures concrètes qui protègent sans compliquer le quotidien de vos équipes.
Une conformité réglementaire intégrée
Chaque intervention est conçue pour répondre au RGPD, à l'ISO 27001 et aux réglementations sectorielles. Vous recevez une documentation complète pour vos audits et certifications. Un seul interlocuteur pour la sécurité technique et la conformité : moins de prestataires, moins de coûts, plus de cohérence.
Mes services de cybersécurité
Une protection complète de votre infrastructure informatique et de vos données d'entreprise.
Audit de sécurité
Analyse complète de l'infrastructure informatique pour identifier les vulnérabilités et les risques.
Penetration Testing
Des tests d'intrusion encadrés pour mesurer la résistance de vos systèmes à de vraies attaques.
Durcissement des serveurs
Renforcement des configurations serveur pour réduire la surface d'attaque et les vulnérabilités.
Incident Response
Réaction rapide et gestion des incidents de sécurité, avec analyse forensique et remédiation.
Formation à la sécurité
Formation des collaborateurs au hameçonnage, à l'ingénierie sociale et aux bonnes pratiques.
Conformité RGPD
Mise en conformité avec la réglementation sur la vie privée et la protection des données (RGPD).
Tous mes services de cybersécurité
Un guide détaillé pour comprendre quel service de sécurité convient le mieux à votre entreprise.
Vulnerability Assessment
Repérer les failles avant les attaquants
Le Vulnerability Assessment est un balayage systématique de l'infrastructure informatique visant à repérer les vulnérabilités connues des systèmes, des applications et des configurations. Contrairement au test d'intrusion, il ne cherche pas à les exploiter mais les classe par niveau de risque.
Ce que comprend la prestation :
- Balayage automatisé avec des outils professionnels (Nessus, OpenVAS)
- Analyse des configurations serveur et des équipements réseau
- Contrôle des correctifs manquants et des logiciels obsolètes
- Évaluation des identifiants et de la politique de mots de passe
- Rapport des vulnérabilités classées selon le score CVSS
- Plan de remédiation hiérarchisé
Idéal pour :
- Les PME qui veulent un premier état des lieux
- Les entreprises soumises à des exigences de conformité
- Des évaluations périodiques (trimestrielles, idéalement)
- Un pré-audit avant certification ISO 27001
Prix indicatif :
De 800 euros (PME) à 3 000 euros et plus (grand compte)
Penetration Testing
Une attaque réelle simulée, en environnement maîtrisé
Le test d'intrusion (ou hacking éthique) simule une véritable attaque informatique pour éprouver vos défenses. Contrairement au vulnerability assessment, le testeur cherche activement à exploiter les failles afin de démontrer l'impact concret d'une compromission.
Ce que comprend la prestation :
- Reconnaissance et collecte d'informations (OSINT)
- Balayage et énumération des services
- Exploitation des vulnérabilités par des techniques manuelles
- Élévation de privilèges et déplacement latéral
- Rapport de synthèse avec les preuves des attaques menées
- Séance de restitution avec l'équipe informatique
Idéal pour :
- Les entreprises détenant des données sensibles ou critiques
- Les exigences PCI-DSS, ISO 27001 et RGPD
- Les tests avant la mise en ligne d'une application
- La vérification de l'efficacité des défenses en place
Prix indicatif :
De 2 500 euros (application web) à 10 000 euros et plus (infrastructure)
Web Application Security
Protéger vos sites et applications en ligne
La sécurité applicative web couvre la protection des sites, boutiques en ligne, portails et API contre les injections SQL, le XSS, le CSRF et les failles de l'OWASP Top 10. Elle comprend aussi bien les tests que le durcissement des applications.
Ce que comprend la prestation :
- Tests OWASP Top 10 (injection, XSS, CSRF, etc.)
- Analyse de l'authentification et de la gestion des sessions
- Tests de vulnérabilité des API REST/GraphQL
- Contrôle de la configuration SSL/TLS et des en-têtes
- Revue de code orientée sécurité (en option)
- Configuration d'un WAF (pare-feu applicatif web)
Idéal pour :
- Les boutiques en ligne et les sites acceptant des paiements
- Les portails hébergeant des données personnelles sensibles
- Les applications SaaS
- Les API publiques ou B2B
Prix indicatif :
De 1 500 euros (site simple) à 5 000 euros et plus (application web complexe)
Network Security
Protéger votre infrastructure réseau
La sécurité réseau protège votre infrastructure des accès non autorisés, des attaques et des fuites de données. Elle comprend la configuration sécurisée des pare-feux, la segmentation du réseau, les VPN et la surveillance du trafic pour détecter les anomalies.
Ce que comprend la prestation :
- Audit de la configuration des pare-feux et des ACL
- Segmentation du réseau (VLAN, DMZ)
- Configuration de VPN site à site et d'accès distant
- Mise en place d'IDS/IPS
- Supervision du réseau et alertes
- Évaluation de la sécurité du Wi-Fi
Idéal pour :
- Les entreprises disposant d'un réseau interne
- Les bureaux avec des collaborateurs en télétravail
- Les organisations multisites reliées en site à site
- Les environnements comportant de l'IoT et de l'OT
Prix indicatif :
De 1 200 euros (audit) à 5 000 euros et plus (mise en œuvre)
Cloud Security
La sécurité sur AWS, Azure et Google Cloud
La sécurité du cloud protège les ressources hébergées sur les plateformes publiques. Le modèle de responsabilité partagée exige des compétences spécifiques pour configurer correctement l'IAM, le chiffrement, le réseau et la conformité dans le cloud.
Ce que comprend la prestation :
- Cloud Security Posture Management (CSPM)
- Audit de l'IAM et des politiques d'accès
- Chiffrement des données au repos et en transit
- Groupes de sécurité réseau et configuration des VPC
- Journalisation, supervision et intégration SIEM
- Contrôle de conformité (CIS Benchmarks, SOC 2)
Idéal pour :
- Les entreprises hébergées sur AWS, Azure ou GCP
- Les start-up nativement cloud
- Les migrations de l'interne vers le cloud
- Les environnements multicloud
Prix indicatif :
De 2 000 euros (audit) à 8 000 euros et plus (mise en œuvre)
Incident Response
Une réaction rapide face aux cyberattaques
La réponse à incident est le service d'urgence pour gérer une attaque en cours : rançongiciel, fuite de données, compromission. Elle comprend le confinement immédiat, l'analyse forensique, l'éradication de la menace et la remise en service sécurisée des systèmes.
Ce que comprend la prestation :
- Triage initial et confinement (sous 4 heures)
- Analyse forensique pour identifier le vecteur d'attaque
- Éradication des logiciels malveillants et des portes dérobées
- Reprise et remise en service sécurisée des systèmes
- Rapport forensique à destination des assureurs et des autorités
- Retour d'expérience et durcissement après incident
Idéal pour :
- Les entreprises visées par un rançongiciel
- Une suspicion de fuite de données ou de compromission
- La réception d'une demande de rançon
- Des comportements anormaux sur les systèmes
Prix indicatif :
De 3 000 euros (incident mineur) à 15 000 euros et plus (rançongiciel)
Security Hardening
Blinder vos serveurs et vos systèmes
Le durcissement réduit la surface d'attaque en configurant serveurs, systèmes d'exploitation et applications selon les bonnes pratiques de sécurité. Il supprime les services superflus, restreint les permissions et met en place des contrôles de sécurité.
Ce que comprend la prestation :
- Durcissement des OS (Windows Server, Linux)
- Configuration sécurisée des services (Apache, Nginx, MySQL)
- Application des CIS Benchmarks
- Gestion des correctifs et mises à jour automatiques
- Configuration de la journalisation et des pistes d'audit
- Sauvegardes sécurisées et plan de reprise d'activité
Idéal pour :
- Les serveurs exposés sur Internet
- Les nouvelles installations de serveurs
- L'après-incident, pour éviter une récidive
- Les exigences de conformité
Prix indicatif :
De 500 euros par serveur (base) à 1 500 euros par serveur (grand compte)
Ransomware Protection
Se défendre contre le chantage numérique
Le rançongiciel est la première menace pour les entreprises. Ce service met en place une défense en profondeur : prévention (sécurité de la messagerie, protection des postes), détection (EDR, supervision) et reprise (sauvegardes immuables, plan de reprise d'activité).
Ce que comprend la prestation :
- Évaluation du risque rançongiciel actuel
- Sécurisation de la messagerie avec anti-hameçonnage avancé
- Détection et réponse sur les postes (EDR)
- Sauvegardes immuables (règle 3-2-1)
- Segmentation du réseau pour limiter la propagation
- Plan de reprise et tests réguliers
Idéal pour :
- Toutes les entreprises (le rançongiciel ne fait pas de tri)
- Les secteurs critiques (santé, industrie)
- Les entreprises déjà touchées par le passé
- Celles qui ne peuvent pas se permettre d'interruption
Prix indicatif :
De 2 500 euros (PME) à 10 000 euros et plus (grand compte)
Security Awareness Training
Former vos équipes face aux menaces
90 % des attaques commencent par une erreur humaine : clic sur un lien malveillant, pièce jointe infectée, identifiants partagés. La sensibilisation à la sécurité transforme vos collaborateurs de maillon faible en première ligne de défense, grâce à une formation pratique et à des simulations.
Ce que comprend la prestation :
- Évaluation initiale du niveau de sensibilisation
- Formation au hameçonnage, à l'ingénierie sociale et aux mots de passe
- Simulations d'hameçonnage régulières
- Des politiques de sécurité claires et applicables
- Des supports de formation personnalisés
- Rapports de progression et indicateurs
Idéal pour :
- Les entreprises comptant de nombreux collaborateurs
- Les secteurs manipulant des données sensibles
- Les exigences du RGPD (formation obligatoire)
- L'après-incident dû à une erreur humaine
Prix indicatif :
À partir de 50 euros par collaborateur et par an (plateforme) + formation
RGPD et conformité
Conformité réglementaire et protection des données
La conformité au RGPD n'est pas qu'une obligation légale : c'est aussi une bonne pratique de sécurité. Ce service couvre la mise en conformité complète, de la cartographie des traitements aux mesures techniques, de la documentation à la formation des équipes.
Ce que comprend la prestation :
- Audit RGPD et analyse des écarts
- Registre des traitements
- AIPD (analyse d'impact relative à la protection des données)
- Politique de confidentialité et politique cookies
- Mesures techniques (chiffrement, pseudonymisation)
- Accompagnement du DPO et gestion des violations de données
Idéal pour :
- Les entreprises qui traitent des données personnelles
- Les boutiques en ligne et les sites dotés d'un formulaire de contact
- Les entreprises ayant des clients dans l'UE
- Les secteurs réglementés (santé, finance)
Prix indicatif :
De 1 500 euros (PME) à 8 000 euros et plus (grand compte)
Quel service de sécurité choisir ?
Un tableau de synthèse pour vous aider à choisir le service adapté à votre entreprise.
| Service | Objectif principal | Prix à partir de | Priorité | Idéal pour |
|---|---|---|---|---|
| Vulnerability Assessment | Repérer les vulnérabilités | 800 euros | Élevée | PME, conformité, évaluations périodiques |
| Penetration Testing | Éprouver les défenses | 2 500 euros | Critique | Données sensibles, PCI-DSS, ISO 27001 |
| Web App Security | Protéger sites et API | 1 500 euros | Critique | E-commerce, SaaS, portails |
| Network Security | Protéger le réseau | 1 200 euros | Élevée | Bureaux, multisites, IoT |
| Cloud Security | Protéger le cloud | 2 000 euros | Élevée | AWS, Azure, GCP |
| Incident Response | Gérer une attaque | 3 000 euros | Critique | Urgences, rançongiciels, fuites de données |
| Security Hardening | Blinder les systèmes | 500 euros/serveur | Moyenne | Serveurs exposés, nouvelles installations |
| Ransomware Protection | Prévenir le chantage | 2 500 euros | Critique | Tout le monde (menace universelle) |
| Security Awareness | Former les équipes | 50 euros/utilisateur | Élevée | Les entreprises avec des salariés |
| GDPR Compliance | Conformité réglementaire | 1 500 euros | Obligatoire | Qui traite des données personnelles |
Le déroulement d'une évaluation de sécurité
Une approche méthodique pour identifier et réduire les risques de sécurité.
Reconnaissance
Collecte d'informations sur l'infrastructure et cartographie des actifs à protéger.
Scanning
Balayage des vulnérabilités, analyse des configurations et repérage des points faibles.
Testing
Vérification des failles par des tests d'intrusion encadrés et documentés.
Remediation
Rapport détaillé et mise en place des contre-mesures de sécurité.
Outils et méthodologies
Les meilleures technologies et méthodes pour des évaluations de sécurité professionnelles.
Ils parlent de moi
L'avis de celles et ceux qui ont choisi de travailler avec moi.
Votre entreprise est-elle vraiment protégée ?
Demandez une évaluation de sécurité gratuite. Sous 48 heures, vous recevrez un rapport comprenant l'analyse des vulnérabilités critiques, l'évaluation du risque rançongiciel, les écarts de conformité RGPD et des recommandations hiérarchisées.
Demander une évaluation de sécuritéÉvaluation gratuite pour les entreprises d'au moins 5 salariés. Urgence en cours ? Contactez-moi sans attendre.