Maxime Parisi — Pentester indépendant, diplômé Epitech
Tests d'intrusion, audits et diagnostics de sécurité pour PME et startups — partout en France
Je teste vos applications et votre réseau comme le ferait un attaquant, puis je vous remets un rapport clair et priorisé, que vos équipes peuvent corriger dès le lendemain. Premier échange sous 48h, mission lancée sous 1 à 2 semaines.
Référentiels & Méthodologies
Pourquoi tester maintenant
Les PME sont devenues leur cible privilégiée : leurs défenses sont rarement testées, et les attaquants le savent.
Les PME sont aujourd'hui la première cible des ransomwares en France.
des PME victimes d'une cyberattaque cessent leur activité dans les 18 mois.
des PME ont déjà fait tester leur système d'information par un professionnel.
La plupart des intrusions exploitent des failles connues, identifiables en quelques jours de test. Directive NIS2, article 32 du RGPD, questionnaire de votre assureur cyber : si l'on vous demande des preuves, un test d'intrusion documenté répond aux trois. Voici comment je procède ↓
Domaines d'intervention
Chaque prestation est calibrée sur votre système. Le tarif, lui, ne dépend que de la taille de votre site — voir la grille. TVA non applicable, art. 293 B du CGI, hors frais de déplacement au-delà de 50 km.
Vous ne savez pas par où commencer ?
Un test d'intrusion sur un site vitrine part de 2 200 € et identifie vos risques prioritaires. Vous repartez avec la liste exacte de ce qu'il faut corriger, dans l'ordre.
Besoin d'une simulation d'attaque complète — ingénierie sociale et intrusion physique incluses ? Le Red Team se chiffre sur devis (10 à 20 jours), sur devis. Écrivez-moi pour en discuter.
Méthode de travail
Chaque engagement suit un processus éprouvé pour garantir des résultats actionnables.
À propos
Diplômé d'Epitech, je me suis spécialisé en cybersécurité offensive avec un focus sur les tests d'intrusion applicatifs et infrastructure.
Ma conviction : les PME françaises sont la cible n°1 des ransomwares, mais elles n'ont pas accès aux mêmes ressources que les grandes entreprises. J'ai construit mon offre pour elles : des forfaits publiés, connus avant de signer, des tests menés selon les référentiels du secteur (PTES, OWASP, MITRE ATT&CK) et un rapport que vos équipes peuvent appliquer sans traducteur.
Quand vous m'engagez, c'est moi qui exécute chaque test, de la reconnaissance au rapport final. Vous gardez un interlocuteur unique, disponible, qui connaît votre système du premier jour au dernier.
Je m'engage sur 48h de réponse garantie et une disponibilité post-rapport de 30 jours pour répondre à vos questions.
Je n'interviens que dans un cadre légal strict, avec autorisation écrite du propriétaire du système testé. Chaque mission est encadrée par un contrat et un NDA.
Stack technique
Certifications & Formation
Engagements
Tarification
Prix définitifs — TVA non applicable, art. 293 B du CGI. Un devis détaillé, avec le périmètre exact, vous est remis avant toute signature, sous 48h.
Au-delà de 20 pages : 300 € par page supplémentaire. Page embarquant un module d'IA : 1 000 € — un chatbot ou un assistant ouvre des failles qu'une page ordinaire n'a pas.
Un prix, le même pour tous. Le montant dépend de la taille de votre site, et de rien d'autre — ni de votre chiffre d'affaires, ni de votre capacité à négocier. Le devis est calculé devant vous, ligne par ligne.
Conformité NIS2/RGPD, accompagnement annuel, sensibilisation des équipes et Red Team : sur devis, au TJM standard de 450 à 550 €.
Questions fréquentes
Des réponses directes, avec les chiffres. Il vous reste une question ? Écrivez-moi, je réponds sous 48h.
Le prix dépend de la taille de votre site, et de rien d'autre. Un site vitrine jusqu'à 5 pages : 2 200 €. Un site d'entreprise jusqu'à 10 pages : 3 500 €. Une plateforme jusqu'à 20 pages : 6 500 €. Au-delà, 300 € par page supplémentaire ; une page embarquant un module d'IA ajoute 1 000 €.
Le même barème s'applique à tout le monde : le prix suit la taille du périmètre, pas la taille de l'entreprise. Tous les devis sont remis sous 48h.
Cela dépend du périmètre : 6 à 8 jours pour un pentest externe, 8 à 11 jours pour un pentest interne, 6 à 9 jours par application pour un pentest applicatif. La mission démarre sous 1 à 2 semaines après signature du devis.
Moi, du premier scan au rapport final. Je ne sous-traite rien : la personne qui cadre la mission, celle qui mène les tests et celle qui rédige le rapport sont la même. Vous gardez un interlocuteur unique qui connaît votre système de bout en bout, pendant la mission puis pendant les 30 jours de disponibilité qui suivent la livraison.
Les référentiels reconnus du secteur : PTES pour le déroulé des tests d'intrusion, OWASP Top 10 et OWASP WSTG pour les applications web, OWASP MASVS pour le mobile, MITRE ATT&CK pour la modélisation des attaques et CVSS v3.1 pour la cotation des vulnérabilités. Les recommandations s'appuient sur les guides de l'ANSSI et les exigences RGPD / NIS2.
Oui, à condition d'être encadré. Chaque mission fait l'objet d'un contrat, d'une autorisation écrite de test signée par le propriétaire du système et d'un accord de confidentialité (NDA). Les missions sont couvertes par une assurance Responsabilité Civile Professionnelle. Aucun test n'est réalisé hors de ce cadre.
Une synthèse non technique pour la direction, le détail de chaque vulnérabilité avec sa cotation CVSS v3.1, des preuves d'exploitation (PoC) et des recommandations de correction priorisées, rédigées pour votre contexte. Je reste ensuite disponible 30 jours pour répondre à vos questions.
Aucune loi n'impose un pentest à toutes les PME. En revanche, la directive NIS2 impose des mesures de gestion des risques cyber à des milliers d'entreprises françaises, l'article 32 du RGPD exige des mesures techniques appropriées pour protéger les données personnelles, et de nombreux assureurs cyber conditionnent leurs garanties à des audits réguliers. Un test d'intrusion documenté est un moyen reconnu de répondre à ces trois exigences.
Les deux, dans toute la France : à distance pour les tests d'applications web, d'API et de périmètres exposés sur Internet, et sur site lorsque la mission l'exige — test du réseau interne, audit Active Directory, sensibilisation des équipes.
Les deux. Trois forfaits couvrent les besoins les plus courants, et leur prix ne dépend que de la taille du site : site vitrine jusqu'à 5 pages (2 200 €), site d'entreprise jusqu'à 10 pages (3 500 €), plateforme jusqu'à 20 pages (6 500 €).
Conformité NIS2/RGPD, accompagnement annuel, sensibilisation des équipes et Red Team : sur devis, au TJM standard de 450 à 550 €.
Contact
Décrivez-moi votre contexte. Je reviens vers vous sous 48h avec une proposition adaptée.
Confidentialité assurée. Toutes vos informations restent strictement confidentielles. Un NDA peut être signé dès le premier échange si nécessaire.