Maxime Parisi — Pentester indépendant, diplômé Epitech
Tests d'intrusion, audits et diagnostics de sécurité pour PME et startups — partout en France
Je teste vos applications et votre réseau comme le ferait un attaquant, puis je vous remets un rapport clair et priorisé, que vos équipes peuvent corriger dès le lendemain. Une fois les failles critiques corrigées, je les reteste gratuitement : vous avez la preuve que c'est réglé. Premier échange sous 48h, mission lancée sous 1 à 2 semaines.
Référentiels & Méthodologies
Pourquoi tester maintenant
Les PME sont devenues leur cible privilégiée : leurs défenses sont rarement testées, et les attaquants le savent.
Les PME sont aujourd'hui la première cible des ransomwares en France.
des PME victimes d'une cyberattaque cessent leur activité dans les 18 mois.
des PME ont déjà fait tester leur système d'information par un professionnel.
La plupart des intrusions exploitent des failles connues, identifiables en quelques jours de test. Directive NIS2, article 32 du RGPD, questionnaire de votre assureur cyber : si l'on vous demande des preuves, un test d'intrusion documenté répond aux trois. Voici comment je procède ↓
Domaines d'intervention
Chaque prestation est calibrée sur votre système et votre budget. TVA non applicable, art. 293 B du CGI — les prix indiqués sont définitifs, hors frais de déplacement au-delà de 50 km.
Vous ne savez pas par où commencer ?
Le Diagnostic Sécurité à 500 € identifie vos risques prioritaires. Vous repartez avec la liste exacte de ce qu'il faut corriger, dans l'ordre.
Besoin d'une simulation d'attaque complète — ingénierie sociale et intrusion physique incluses ? Le Red Team démarre à 15 000 € (10 à 20 jours), sur devis. Écrivez-moi pour en discuter.
Méthode de travail
Chaque engagement suit un processus éprouvé pour garantir des résultats actionnables.
À propos
Diplômé d'Epitech, je me suis spécialisé en cybersécurité offensive avec un focus sur les tests d'intrusion applicatifs et infrastructure.
Ma conviction : les PME françaises sont la cible n°1 des ransomwares, mais elles n'ont pas accès aux mêmes ressources que les grandes entreprises. J'ai construit mon offre pour elles : des forfaits publiés dès 500 €, des tests menés selon les référentiels du secteur (PTES, OWASP, MITRE ATT&CK) et un rapport que vos équipes peuvent appliquer sans traducteur.
Quand vous m'engagez, c'est moi qui exécute chaque test, de la reconnaissance au rapport final. Vous gardez un interlocuteur unique, disponible, qui connaît votre système du premier jour au dernier.
Je m'engage sur 48h de réponse garantie et une disponibilité post-rapport de 30 jours pour répondre à vos questions.
⚠️ Je n'interviens que dans un cadre légal strict, avec autorisation écrite du propriétaire du système testé. Chaque mission est encadrée par un contrat et un NDA.
Stack technique
Certifications & Formation
Engagements
Tarification
Prix définitifs — TVA non applicable, art. 293 B du CGI. Un devis détaillé, avec le périmètre exact, vous est remis avant toute signature — gratuitement, sous 48h.
Périmètre hors forfait ou Red Team ? Je facture au TJM standard de 450 à 550 €, sur devis détaillé.
Questions fréquentes
Des réponses directes, avec les chiffres. Il vous reste une question ? Écrivez-moi, je réponds sous 48h.
Un diagnostic de sécurité initial démarre à 500 €. Un pentest ciblé va de 3 000 € (externe ou applicatif) à 5 500 € (interne), sur un TJM de 450 à 550 €. Le Pack PME à 4 500 € couvre un pentest externe et interne complet en 7 jours. Tous les devis sont gratuits et remis sous 48h.
Cela dépend du périmètre : 6 à 8 jours pour un pentest externe, 8 à 11 jours pour un pentest interne, 6 à 9 jours par application pour un pentest applicatif. La mission démarre sous 1 à 2 semaines après signature du devis.
Moi, du premier scan au rapport final. Je ne sous-traite rien : la personne qui cadre la mission, celle qui mène les tests et celle qui rédige le rapport sont la même. Vous gardez un interlocuteur unique qui connaît votre système de bout en bout, pendant la mission puis pendant les 30 jours de disponibilité qui suivent la livraison. Retest gratuit des vulnérabilités critiques inclus.
Les référentiels reconnus du secteur : PTES pour le déroulé des tests d'intrusion, OWASP Top 10 et OWASP WSTG pour les applications web, OWASP MASVS pour le mobile, MITRE ATT&CK pour la modélisation des attaques et CVSS v3.1 pour la cotation des vulnérabilités. Les recommandations s'appuient sur les guides de l'ANSSI et les exigences RGPD / NIS2.
Oui, à condition d'être encadré. Chaque mission fait l'objet d'un contrat, d'une autorisation écrite de test signée par le propriétaire du système et d'un accord de confidentialité (NDA). Les missions sont couvertes par une assurance Responsabilité Civile Professionnelle. Aucun test n'est réalisé hors de ce cadre.
Une synthèse non technique pour la direction, le détail de chaque vulnérabilité avec sa cotation CVSS v3.1, des preuves d'exploitation (PoC) et des recommandations de correction priorisées, rédigées pour votre contexte. Après correction, les vulnérabilités critiques sont retestées gratuitement, et je reste disponible 30 jours pour vos questions.
Aucune loi n'impose un pentest à toutes les PME. En revanche, la directive NIS2 impose des mesures de gestion des risques cyber à des milliers d'entreprises françaises, l'article 32 du RGPD exige des mesures techniques appropriées pour protéger les données personnelles, et de nombreux assureurs cyber conditionnent leurs garanties à des audits réguliers. Un test d'intrusion documenté est un moyen reconnu de répondre à ces trois exigences.
Les deux, dans toute la France : à distance pour les tests d'applications web, d'API et de périmètres exposés sur Internet, et sur site lorsque la mission l'exige — test du réseau interne, audit Active Directory, sensibilisation des équipes.
Les deux. Quatre forfaits clés en main couvrent les besoins les plus courants : Pack Startup (2 200 €, pentest applicatif ciblé sur 3 jours), Pack PME (4 500 €, pentest externe et interne sur 7 jours), Pack Conformité (5 500 €, audit NIS2/RGPD et pentest ciblé) et Pack Annuel (15 000 €, suivi trimestriel sur un an). Pour un périmètre spécifique, je facture au TJM standard de 450 à 550 €, sur devis.
Contact
Décrivez-moi votre contexte. Je reviens vers vous sous 48h avec une proposition adaptée.
🔐 Confidentialité assurée. Toutes vos informations restent strictement confidentielles. Un NDA peut être signé dès le premier échange si nécessaire.