Aller au contenu
Nicolas Lefranc

Cybersécurité · PME 10 à 200 personnes

Sécuriser votre PME. Avec ou sans projet IA.

Gouvernance, préparation NIS2 et ISO 27001, sensibilisation des équipes, pentests et réponse à incident. Des missions cyber à part entière, et si vous utilisez l'IA, la sécurisation de ces usages en plus.

Mes prestations

Du pilotage RSSI aux tests d'intrusion.

01

Pilotage RSSI & conformité

Structurer votre gouvernance cyber, écrire vos politiques de sécurité et de continuité (PSSI, PRA, PCA) et préparer NIS2 et ISO 27001.

  • Stratégie cybersécurité et feuille de route
  • Préparation NIS2 et ISO 27001
  • Appui DPO : registre, DPIA, conformité RGPD

02

Formation cybersécurité & sensibilisation

Vos équipes apprennent à repérer une attaque avant qu'elle coûte : formations courtes, faux phishing, exercices de simulation.

  • Formations personnalisées par profil métier
  • Campagnes phishing et exercices pratiques
  • Ateliers ludiques et exercices grandeur nature

03

Cybersécurité & protection des infrastructures

Sécuriser vos postes, serveurs et réseaux, surveiller les menaces et installer les bons outils : protection des postes, gestion des appareils, supervision centralisée.

  • Sécurisation des postes, serveurs et réseaux
  • Surveillance continue et détection des attaques, mise en place et assurée par mes soins
  • Installation des protections et verrouillage des postes (EDR, MDM)

04

Tests d'intrusion & réponse aux incidents

Auditer vos applications, réaliser des pentests, intervenir en cas d'attaque et conduire les analyses forensics.

  • Pentests réseau, web et mobile
  • Intervention en cas d'attaque, à distance ou sur place
  • Analyse forensics & restauration d'activité
  • Sécurité intégrée dans vos développements, si vous avez une équipe tech

Risques spécifiques IA

Si vos équipes utilisent l'IA, voici ce que ça ajoute.

Shadow AI

Vos collaborateurs utilisent déjà ChatGPT, Claude ou Copilot, souvent sur leur poste personnel et sans encadrement. Les données qu'ils y copient (devis, contrats, fichiers RH) sortent de votre système d'information sans contrôle. Première étape : cartographier l'existant et écrire une charte d'usage.

Fuites de données dans les prompts

Quand un salarié colle un document client dans ChatGPT pour le résumer, ces données peuvent servir à entraîner le modèle, selon l'abonnement utilisé. Pour une PME en B2B, c'est une violation contractuelle ou RGPD potentielle. Solution : définir ce qui peut sortir ou non, et passer sur des versions « entreprise » avec garanties contractuelles.

Vos propres intégrations IA

Si vous branchez un modèle d'IA dans un produit ou un outil client, vous exposez des clés d'accès, un budget et potentiellement des données. Sans limite d'usage ni contrôle, la facture et les données peuvent partir. Je sécurise l'intégration (accès, quotas, surveillance) et je relis le code.

L'offre associée

RSSI à temps partagé, dès 1 200 € HT/mois.

Sur devis

Un RSSI externalisé qui pilote votre sécurité dans la durée : gouvernance, sensibilisation des équipes, préparation NIS2, désormais applicable à de nombreuses PME, et ISO 27001, gestion d'incidents. Forfaits de 1 à 4 jours par mois, disponibles sans forfait IA, sans embaucher un RSSI à 90 à 130 k€/an. Et si vous avez déjà un forfait Expert IA à temps partagé, le volet cyber s'active dès +600 € HT/mois : IA et cyber par la même personne.

Voir l'offre RSSI à temps partagé →

Missions ponctuelles

Un besoin ponctuel ? On le chiffre après un appel.

Les forfaits ne sont pas la seule porte d'entrée. Pentest, réponse à incident, atelier, automatisation précise, audit d'un cas d'usage, ou un besoin qui ne rentre dans aucune des 5 offres : chaque demande ponctuelle fait l'objet d'un devis sur mesure, après 30 minutes d'échange pour cadrer le besoin.

  • Pentest web, mobile ou réseau
  • Réponse à incident et forensic
  • Campagne de phishing et sensibilisation
  • Audit flash de votre sécurité
  • Politique de sécurité (PSSI) ou charte IA
  • Préparation d'un audit NIS2 ou ISO 27001
Réserver un appel découverte

30 min · gratuit

Devis sous 48 h après l'appel. Sans engagement dans la durée.

Questions fréquentes

Les questions qu'on me pose avant le premier appel.

Premier contact

30 minutes en visio.
Aucun engagement.

On échange sur vos enjeux actuels et vos premières idées d'usage. Vous repartez avec un avis clair, que l'on travaille ensemble ou non.