Bénéficier d’une réduction pour les groupes de +2 personnes de la même entreprise.
Nous intervenons sur la sécurité des systèmes d’information de PME, d’ETI et de grands comptes, en Île-de-France et partout en France.
Deux modes d’intervention, selon que vous cherchez des compétences ou un résultat.
Vous pilotez, nous fournissons le profil. Consultant SSI, chef de projet, ingénieur sécurité réseau, auditeur : le consultant intègre votre équipe et travaille sous votre direction. Facturation au temps passé, TJM connu à l’avance.
Vous choisissez ce mode quand vous avez la charge mais pas la ressource, quand un poste est vacant, ou quand vous voulez garder la main sur le pilotage.
Périmètre défini, prix ferme, livrable contractualisé. Nous nous engageons sur le résultat, pas sur le nombre de jours. Le risque de dérive est de notre côté.
Vous choisissez ce mode quand le besoin est cadré, quand vous devez sécuriser un budget, ou quand votre direction attend un livrable daté.
Les organisations de 50 à 500 personnes partagent trois contraintes : pas d’équipe sécurité dédiée, un budget qui doit se justifier devant une direction, et des clients qui réclament désormais des preuves.
Concrètement, voici les trois situations dans lesquelles on nous appelle le plus souvent, et ce que la mission produit.
Nous établissons l’état des lieux, nous répondons au questionnaire avec vous, et nous construisons le dossier de preuves réutilisable pour les appels d’offres suivants : politique de sécurité, analyse de risques, plan d’action daté, résultats de tests.
Ce dossier se prépare une fois et sert ensuite à chaque demande client. C’est généralement le meilleur retour sur investissement d’une première mission.
Nous qualifions d’abord votre situation — êtes-vous réellement dans le périmètre, à quel titre, avec quelles obligations. Puis nous construisons la trajectoire : analyse d’écarts, corpus documentaire, procédure de notification d’incident, formation des dirigeants.
La qualification prend une à trois semaines. C’est souvent à ce moment qu’on découvre que le groupe est concerné alors que la filiale prise isolément ne l’est pas.
Nous commençons par l’exposition réelle : audit technique, test d’intrusion, revue des accès et des sauvegardes. Vous repartez avec les vulnérabilités classées selon votre contexte — pas selon un score théorique — et un plan de remédiation priorisé.
Sur ce type de mission, les trois constats les plus fréquents sont les mêmes : des comptes à privilèges sans authentification renforcée, des sauvegardes administrables depuis le même domaine que les serveurs, et des accès prestataires permanents jamais revus.
On nous appelle quand un client, un assureur ou un investisseur réclame un état des lieux, ou avant d’engager un budget sécurité sans savoir par où commencer. L’audit couvre le technique, l’organisationnel et l’humain.
Ce que vous recevez : une cartographie de vos vulnérabilités, un plan d’action priorisé selon votre exposition réelle, et une synthèse lisible par une direction générale. Forfait.
NIS 2, ISO 27001, analyse de risques, politique SSI. On nous appelle quand vous entrez dans le périmètre d’une réglementation, ou quand un appel d’offres exige une certification que vous n’avez pas.
Ce que vous recevez : le corpus documentaire, l’analyse de risques, la déclaration d’applicabilité si vous visez ISO 27001, et le plan de mise en conformité avec responsables et échéances. Forfait ou régie.
Test d’intrusion externe, interne ou applicatif. Avant une mise en production, après un incident, ou parce qu’un audit déclaratif ne suffit plus à votre client.
Ce que vous recevez : un rapport avec une synthèse lisible par un non-technicien, les vulnérabilités classées par exposition réelle, des preuves reproductibles, et un retest après correction. Forfait.
Firewall, segmentation, VPN, accès distants. Conception d’architecture, migration, ou reprise d’un existant mal maîtrisé — y compris quand la documentation a disparu.
Ce que vous recevez : l’architecture cible, le plan de migration par lots, et un règlement de filtrage documenté. Forfait ou régie.
Quand vos règles de filtrage se comptent en milliers, sur plusieurs constructeurs, et que plus personne ne sait lesquelles sont encore utiles. Nettoyage, automatisation, pilotage centralisé.
Ce que vous recevez : l’analyse d’usage réel des règles, le plan de nettoyage, et un processus de revue périodique. Forfait ou régie.
Un chef de projet cybersécurité qui tient les délais, les prestataires et le comité de pilotage. Principalement en régie.
Supervision, détection et réponse aux incidents, pour les structures sans équipe sécurité interne. Nous commençons toujours par cartographier ce qui est réellement journalisé — sans quoi la détection ne couvre qu’une partie du parc. Service récurrent.
Exploitation, maintien en condition de sécurité, gestion des contrats éditeurs et des montées de version de vos équipements. Service récurrent.
Nos partenaires technologiques
Les projets ci-dessous ont été menés par nos équipes. Les durées indiquées sont les durées réelles, de l’analyse à la mise en production.
Reconstruction et optimisation des politiques de filtrage : suppression des règles trop permissives, audit détaillé, mise en place d’un contrôle continu sur le cycle de vie des équipements. Solution française Dane Cyber.
6 mois — voir le détail
Centralisation et automatisation du contrôle des règles de pare-feu et de la connectivité applicative. Modélisation de la topologie réseau, développement de workflows, connecteur ServiceNow sur mesure. Suite Tufin — nous en sommes Champion France.
4 mois — voir le détail
Remplacement d’équipements Cisco ASA par des firewalls Palo Alto, sans interruption de service, avec gain de visibilité et de contrôle sur les menaces.
9 semaines — voir le détail
Déploiement de switches et de bornes Wi-Fi sur un nouveau site industriel : infrastructure scalable, fort volume de connexions sans fil, sécurisation des accès.
15 semaines — voir le détail
Cyberdian est partenaire PECB et certifié Qualiopi. Plus de vingt formations certifiantes : ISO 27001, ISO 22301, NIS 2, DORA, EBIOS Risk Manager. Présentiel à Paris ou distanciel.
Sur les missions de mise en conformité, former une personne en interne pendant le projet réduit la dépendance ensuite. C’est souvent plus économique que de reconduire une prestation chaque année.
Nous ne sommes pas éditeur. Nous vendons du conseil et de l’intégration, ce qui signifie que notre recommandation n’est pas conditionnée par une licence à placer.
Nous sommes aussi une structure à taille humaine : le consultant qui vous a été présenté en avant-vente est celui qui intervient. C’est une différence concrète avec les grandes structures, où le profil affiché en réponse à l’appel d’offres n’est pas toujours celui qui arrive.
En savoir plus sur notre approche du conseil en cybersécurité à Paris
Décrivez-nous votre situation. Nous vous dirons lequel est adapté — y compris si c’est ni l’un ni l’autre. Nous contacter