La cybersécurité n’est pas un accessoire, c’est un état d’esprit. J’interviens sur vos applications, serveurs et infrastructures pour identifier les failles avant qu’elles ne soient exploitées.
4 ans d’expérience en pentest et gestion des vulnérabilités. Des dizaines d’audits réalisés pour des PME, ETI et grands groupes.
Mon approche
Je ne livre pas un rapport de 100 pages qu’on range au fond d’un tiroir. Je propose une approche pragmatique :
| Principe | Concrètement |
|---|---|
| Transparence | Vous recevez les preuves d’exploitation, pas juste des descriptions théoriques. |
| Priorisation | Tous les risques ne sont pas égaux. Je classe les vulnérabilités par impact réel. |
| Actionnabilité | Des recommandations précises, avec des commandes ou snippets de code pour corriger. |
| Suivi | Je relis vos correctifs gratuitement. |
Mes interventions en cybersécurité
Audit de sécurité de serveur
Public : Responsables IT, DSI, administrateurs système
Analyse complète de vos serveurs exposés. Ports ouverts, versions, configurations SSH/PF, certificats TLS, backups.
Délai : 1-2 jours | Budget : dès 800€ HT
Pentest Web
Public : Éditeurs de logiciels, e-commerçants, startups tech
Tests d’intrusion black-box ou grey-box sur vos applications Web. Failles OWASP Top 10, logique métier, authentification, contrôle d’accès.
Délai : 3-10 jours | Budget : dès 2500€ HT (forfait)
Hardening Linux
Public : Entreprises ayant des serveurs Linux critiques
Durcissement de vos installations existantes. Pare-feu, SSH, SELinux/AppArmor, monitoring, politiques de mises à jour.
Délai : 1-3 jours | Budget : dès 1000€ HT
Gestion des vulnérabilités
Public : Équipes IT devant trier des résultats de scans automatisés
Analyse, triage et priorisation des résultats de scans. Vous savez quoi patcher en premier sans vous noyer dans les faux positifs.
Modalités : Forfait ou abonnement mensuel. Dès 500€ HT / mois
→ Contactez-moi pour discuter de votre cas.
Revue de code sécurisé
Public : Éditeurs de logiciels, startups dev
Analyse du code source (Python, Rust, PHP) pour détecter les failles avant mise en production. SQLi, XSS, CSRF, injections commandes.
Délai : 1-5 jours selon volume | Budget : Dès 800€ HT
→ Contactez-moi pour évaluer le périmètre.
Pourquoi travailler avec moi ?
Double compétence technique
Je ne suis pas seulement un auditeur : je suis développeur. Je comprends comment les failles sont introduites dans le code et comment elles sont exploitées.
Stack maîtrisée : Python, Rust, PHP, Bash. Linux, OpenBSD, pf, systemd, Docker.
Indépendance totale
Je ne vends aucun produit SaaS, aucun antivirus, aucune solution propriétaire. Mes recommandations sont neutres et applicables immédiatement.
Pas de conflit d’intérêt. Pas de partenariat commercial avec des éditeurs de sécurité.
Discretion et confidentialité
Les données sensibles ne quittent jamais votre infrastructure pendant un audit. Les rapports sont chiffrés, signés et transmis via un canal sécurisé.
NDA signé sur demande. Traçabilité des accès et des livrables.
Méthodologie type
Phase 1 - Prise de connaissance (1-2h) Entretien avec vos équipes techniques. Compréhension du périmètre, des contraintes, des objectifs.
Phase 2 - Tests d’intrusion (selon scope) Tests manuels et avec outils. Cartographie de l’application, exploitation des failles identifiées, tentative d’escalade verticale et horizontale.
Phase 3 - Rapport détaillé (3-5 jours) Description des vulnérabilités, preuves d’exploitation, gravité, recommandations de correction.
Phase 4 - Restitution orale (1h) Présentation aux équipes techniques et décisionnelles. Questions/réponses, plan d’action.
Phase 5 - Revue des correctifs (inclus) Relecture de vos fixes, validation, ajustements si besoin.
Une question ?
Contactez-moi pour discuter de votre besoin. Réponse sous 24h.