Disponible — Intervention sous 2 semaines

Maxime Parisi — Pentester indépendant, diplômé Epitech

Découvrez vos failles de sécurité avant qu'un attaquant ne les trouve

Tests d'intrusion, audits et diagnostics de sécurité pour PME et startups — partout en France

Je teste vos applications et votre réseau comme le ferait un attaquant, puis je vous remets un rapport clair et priorisé, que vos équipes peuvent corriger dès le lendemain. Une fois les failles critiques corrigées, je les reteste gratuitement : vous avez la preuve que c'est réglé. Premier échange sous 48h, mission lancée sous 1 à 2 semaines.

48h Réponse garantie
Dès 500€ Diagnostic sécurité
100% Exécuté par Maxime
NDA Signé avant mission

Référentiels & Méthodologies

OWASP Top 10 PTES MITRE ATT&CK CVSS v3.1 NIS2 RGPD / CNIL ANSSI

Les attaquants ne visent plus
seulement les grands groupes

Les PME sont devenues leur cible privilégiée : leurs défenses sont rarement testées, et les attaquants le savent.

Cible n°1

Les PME sont aujourd'hui la première cible des ransomwares en France.

60 %

des PME victimes d'une cyberattaque cessent leur activité dans les 18 mois.

< 30 %

des PME ont déjà fait tester leur système d'information par un professionnel.

La plupart des intrusions exploitent des failles connues, identifiables en quelques jours de test. Directive NIS2, article 32 du RGPD, questionnaire de votre assureur cyber : si l'on vous demande des preuves, un test d'intrusion documenté répond aux trois. Voici comment je procède ↓

Un forfait publié pour chaque test
— vous connaissez le prix avant de signer

Chaque prestation est calibrée sur votre système et votre budget. TVA non applicable, art. 293 B du CGI — les prix indiqués sont définitifs, hors frais de déplacement au-delà de 50 km.

🔍
Diagnostic Sécurité PME
Bilan de votre posture de sécurité : cartographie des actifs, risques prioritaires, recommandations hiérarchisées. Le point de départ si votre système n'a jamais été audité.
Risques Cartographie Roadmap
À partir de 500 €
🌐
Pentest Externe
Je teste ce qu'un attaquant voit depuis Internet : sites web, API, serveurs mail, VPN, DNS. Vous savez précisément où commence votre exposition réelle.
OWASP PTES Nmap
3 000 – 4 000 € • 6 à 8 jours
💻
Pentest Interne
Je me place dans la peau d'un employé malveillant ou d'un poste déjà compromis : Active Directory, élévation de privilèges, mouvement latéral. Vous mesurez l'ampleur réelle d'une intrusion si le périmètre externe cède.
BloodHound Impacket MITRE ATT&CK
4 000 – 5 500 € • 8 à 11 jours
📱
Pentest Applicatif (Web & Mobile)
Audit de votre application web ou mobile selon l'OWASP Top 10 : injections, XSS, IDOR, failles d'authentification. Vous recevez un guide de remédiation que vos développeurs peuvent appliquer directement.
OWASP ASVS Burp Suite SQLMap
3 000 – 4 500 € • 6 à 9 jours / appli
🛡️
Audit de Configuration
Revue de vos serveurs, postes et équipements réseau selon les benchmarks CIS. Vous recevez un rapport de conformité et un guide de durcissement prêt à appliquer.
Hardening CIS Benchmarks Cloud
1 000 – 2 500 € • 2 à 4 jours
🎓
Sensibilisation & Formation
Session de sensibilisation pour vos collaborateurs avec campagne de phishing simulée, ou formation technique pour vos équipes IT (hardening, détection, réponse à incident).
Phishing Formation Équipes
À partir de 800 €

Vous ne savez pas par où commencer ?

Le Diagnostic Sécurité à 500 € identifie vos risques prioritaires. Vous repartez avec la liste exacte de ce qu'il faut corriger, dans l'ordre.

Demander un diagnostic

Besoin d'une simulation d'attaque complète — ingénierie sociale et intrusion physique incluses ? Le Red Team démarre à 15 000 € (10 à 20 jours), sur devis. Écrivez-moi pour en discuter.

Une mission structurée,
du cadrage au rapport

Chaque engagement suit un processus éprouvé pour garantir des résultats actionnables.

01
Cadrage & NDA
Définition du périmètre, signature de l'accord de confidentialité, autorisation écrite de test. Zéro ambiguïté juridique avant de commencer.
02
Reconnaissance
Collecte d'informations, cartographie des actifs, identification des surfaces d'attaque. Passive et active selon le scope défini.
03
Tests d'intrusion
Exploitation des vulnérabilités, élévation de privilèges, mouvement latéral — pour mesurer l'impact réel d'une attaque sur votre SI.
04
Rapport & Retest
Rapport détaillé avec score CVSS, preuves, impacts métier et recommandations priorisées. Retest gratuit après correction des critiques.

Pourquoi travailler
avec Maxime Parisi ?

Diplômé d'Epitech, je me suis spécialisé en cybersécurité offensive avec un focus sur les tests d'intrusion applicatifs et infrastructure.

Ma conviction : les PME françaises sont la cible n°1 des ransomwares, mais elles n'ont pas accès aux mêmes ressources que les grandes entreprises. J'ai construit mon offre pour elles : des forfaits publiés dès 500 €, des tests menés selon les référentiels du secteur (PTES, OWASP, MITRE ATT&CK) et un rapport que vos équipes peuvent appliquer sans traducteur.

Quand vous m'engagez, c'est moi qui exécute chaque test, de la reconnaissance au rapport final. Vous gardez un interlocuteur unique, disponible, qui connaît votre système du premier jour au dernier.

Je m'engage sur 48h de réponse garantie et une disponibilité post-rapport de 30 jours pour répondre à vos questions.

⚠️ Je n'interviens que dans un cadre légal strict, avec autorisation écrite du propriétaire du système testé. Chaque mission est encadrée par un contrat et un NDA.

Stack technique

Kali Linux Nmap Burp Suite Metasploit SQLMap BloodHound Impacket Gobuster ffuf Wireshark Nikto Hydra

Certifications & Formation

Epitech — Diplômé ingénieur informatique
Obtenu
TryHackMe — Level 8
Actif
Hack The Box
Actif
eJPT — INE Security
En cours
OSCP — OffSec
Planifié

Ce que vous pouvez
attendre de moi

🔄
Retest gratuit
Après correction de toute vulnérabilité critique ou haute, je revérifie gratuitement que la faille est bien corrigée. Besoin d'aide pour corriger ? Je peux aussi piloter ou réaliser la remédiation, sur devis.
📅
30 jours de disponibilité post-rapport
Je reste disponible 30 jours après livraison pour répondre à vos questions et vous aider dans la remédiation.
🔒
NDA signé avant chaque mission
Accord de confidentialité systématique avant tout accès à vos systèmes. Vos données et votre réputation sont protégées.
🏛️
Assurance RC Pro
Couverture Responsabilité Civile Professionnelle pour chaque mission. Vous êtes protégé en cas d'incident.
📋
Rapport personnalisé
Chaque rapport est rédigé spécifiquement pour votre contexte, avec des recommandations que vous pouvez appliquer immédiatement.
Réponse sous 48h
Je m'engage à répondre à toute demande de devis ou question client dans les 48 heures ouvrées.

Des forfaits clairs,
du diagnostic au suivi annuel

Prix définitifs — TVA non applicable, art. 293 B du CGI. Un devis détaillé, avec le périmètre exact, vous est remis avant toute signature — gratuitement, sous 48h.

Diagnostic Sécurité
500 €
Forfait
Revue de posture globale
Identification des risques prioritaires
Rapport de synthèse écrit
Recommandations hiérarchisées
Réserver un diagnostic
Le point d'entrée le plus économique
Pack Startup
2 200 €
Forfait, 3 jours
Pentest applicatif ciblé (web/API)
Rapport avec recommandations priorisées
1h de debrief avec l'équipe technique
Demander le Pack Startup
Idéal avant une levée de fonds ou une due diligence
Pack Conformité
5 500 €
Forfait
Audit de conformité NIS2/RGPD — 3 jours
Pentest ciblé — 2 jours
Plan de remédiation priorisé
Accompagnement mise en conformité — 2 jours
Discuter de ma conformité
Pour les entreprises soumises à NIS2
Pack Annuel
15 000 €
Forfait annuel
4 pentests trimestriels (light)
Veille sécurité mensuelle
Support incident
Sensibilisation annuelle
Planifier mon suivi annuel
Pour un suivi de sécurité continu, à l'année

Périmètre hors forfait ou Red Team ? Je facture au TJM standard de 450 à 550 €, sur devis détaillé.

Tout ce que les PME
me demandent avant de signer

Des réponses directes, avec les chiffres. Il vous reste une question ? Écrivez-moi, je réponds sous 48h.

Combien coûte un pentest pour une PME ?

Un diagnostic de sécurité initial démarre à 500 €. Un pentest ciblé va de 3 000 € (externe ou applicatif) à 5 500 € (interne), sur un TJM de 450 à 550 €. Le Pack PME à 4 500 € couvre un pentest externe et interne complet en 7 jours. Tous les devis sont gratuits et remis sous 48h.

Combien de temps dure un test d'intrusion ?

Cela dépend du périmètre : 6 à 8 jours pour un pentest externe, 8 à 11 jours pour un pentest interne, 6 à 9 jours par application pour un pentest applicatif. La mission démarre sous 1 à 2 semaines après signature du devis.

Qui réalise concrètement les tests ?

Moi, du premier scan au rapport final. Je ne sous-traite rien : la personne qui cadre la mission, celle qui mène les tests et celle qui rédige le rapport sont la même. Vous gardez un interlocuteur unique qui connaît votre système de bout en bout, pendant la mission puis pendant les 30 jours de disponibilité qui suivent la livraison. Retest gratuit des vulnérabilités critiques inclus.

Quels référentiels et méthodologies utilisez-vous ?

Les référentiels reconnus du secteur : PTES pour le déroulé des tests d'intrusion, OWASP Top 10 et OWASP WSTG pour les applications web, OWASP MASVS pour le mobile, MITRE ATT&CK pour la modélisation des attaques et CVSS v3.1 pour la cotation des vulnérabilités. Les recommandations s'appuient sur les guides de l'ANSSI et les exigences RGPD / NIS2.

Un test d'intrusion est-il légal ?

Oui, à condition d'être encadré. Chaque mission fait l'objet d'un contrat, d'une autorisation écrite de test signée par le propriétaire du système et d'un accord de confidentialité (NDA). Les missions sont couvertes par une assurance Responsabilité Civile Professionnelle. Aucun test n'est réalisé hors de ce cadre.

Que contient le rapport de pentest ?

Une synthèse non technique pour la direction, le détail de chaque vulnérabilité avec sa cotation CVSS v3.1, des preuves d'exploitation (PoC) et des recommandations de correction priorisées, rédigées pour votre contexte. Après correction, les vulnérabilités critiques sont retestées gratuitement, et je reste disponible 30 jours pour vos questions.

Un pentest est-il obligatoire pour une PME ?

Aucune loi n'impose un pentest à toutes les PME. En revanche, la directive NIS2 impose des mesures de gestion des risques cyber à des milliers d'entreprises françaises, l'article 32 du RGPD exige des mesures techniques appropriées pour protéger les données personnelles, et de nombreux assureurs cyber conditionnent leurs garanties à des audits réguliers. Un test d'intrusion documenté est un moyen reconnu de répondre à ces trois exigences.

Intervenez-vous à distance ou sur site ?

Les deux, dans toute la France : à distance pour les tests d'applications web, d'API et de périmètres exposés sur Internet, et sur site lorsque la mission l'exige — test du réseau interne, audit Active Directory, sensibilisation des équipes.

Proposez-vous des forfaits ou uniquement du sur-mesure ?

Les deux. Quatre forfaits clés en main couvrent les besoins les plus courants : Pack Startup (2 200 €, pentest applicatif ciblé sur 3 jours), Pack PME (4 500 €, pentest externe et interne sur 7 jours), Pack Conformité (5 500 €, audit NIS2/RGPD et pentest ciblé) et Pack Annuel (15 000 €, suivi trimestriel sur un an). Pour un périmètre spécifique, je facture au TJM standard de 450 à 550 €, sur devis.

Parlons de votre projet

Décrivez-moi votre contexte. Je reviens vers vous sous 48h avec une proposition adaptée.

✉️
📍
Zone d'intervention
France entière — Remote & Déplacement
⏱️
Délai de réponse
48h ouvrées garanties

🔐 Confidentialité assurée. Toutes vos informations restent strictement confidentielles. Un NDA peut être signé dès le premier échange si nécessaire.

En envoyant ce formulaire, vous acceptez que vos données soient utilisées pour traiter votre demande. Politique de confidentialité