Disponible — Intervention sous 2 semaines

Maxime Parisi — Pentester indépendant, diplômé Epitech

Découvrez vos failles de sécurité avant qu'un attaquant ne les trouve

Tests d'intrusion, audits et diagnostics de sécurité pour PME et startups — partout en France

Je teste vos applications et votre réseau comme le ferait un attaquant, puis je vous remets un rapport clair et priorisé, que vos équipes peuvent corriger dès le lendemain. Premier échange sous 48h, mission lancée sous 1 à 2 semaines.

48h Réponse garantie
100% Exécuté par Maxime
NDA Signé avant mission

Référentiels & Méthodologies

OWASP Top 10 PTES MITRE ATT&CK CVSS v3.1 NIS2 RGPD / CNIL ANSSI

Les attaquants ne visent plus
seulement les grands groupes

Les PME sont devenues leur cible privilégiée : leurs défenses sont rarement testées, et les attaquants le savent.

Cible n°1

Les PME sont aujourd'hui la première cible des ransomwares en France.

60 %

des PME victimes d'une cyberattaque cessent leur activité dans les 18 mois.

< 30 %

des PME ont déjà fait tester leur système d'information par un professionnel.

La plupart des intrusions exploitent des failles connues, identifiables en quelques jours de test. Directive NIS2, article 32 du RGPD, questionnaire de votre assureur cyber : si l'on vous demande des preuves, un test d'intrusion documenté répond aux trois. Voici comment je procède ↓

Ce que je teste,
et ce que vous recevez

Chaque prestation est calibrée sur votre système. Le tarif, lui, ne dépend que de la taille de votre site — voir la grille. TVA non applicable, art. 293 B du CGI, hors frais de déplacement au-delà de 50 km.

Pentest Externe
Je teste ce qu'un attaquant voit depuis Internet : sites web, API, serveurs mail, VPN, DNS. Vous savez précisément où commence votre exposition réelle.
OWASP PTES Nmap
6 à 8 jours • tarif selon la taille du site
Pentest Interne
Je me place dans la peau d'un employé malveillant ou d'un poste déjà compromis : Active Directory, élévation de privilèges, mouvement latéral. Vous mesurez l'ampleur réelle d'une intrusion si le périmètre externe cède.
BloodHound Impacket MITRE ATT&CK
8 à 11 jours • tarif selon la taille du site
Pentest Applicatif (Web & Mobile)
Audit de votre application web ou mobile selon l'OWASP Top 10 : injections, XSS, IDOR, failles d'authentification. Vous recevez un guide de remédiation que vos développeurs peuvent appliquer directement.
OWASP ASVS Burp Suite SQLMap
6 à 9 jours par application • tarif selon le périmètre
Audit de Configuration
Revue de vos serveurs, postes et équipements réseau selon les benchmarks CIS. Vous recevez un rapport de conformité et un guide de durcissement prêt à appliquer.
Hardening CIS Benchmarks Cloud
2 à 4 jours • sur devis
Sensibilisation & Formation
Session de sensibilisation pour vos collaborateurs avec campagne de phishing simulée, ou formation technique pour vos équipes IT (hardening, détection, réponse à incident).
Phishing Formation Équipes
Sur devis

Vous ne savez pas par où commencer ?

Un test d'intrusion sur un site vitrine part de 2 200 € et identifie vos risques prioritaires. Vous repartez avec la liste exacte de ce qu'il faut corriger, dans l'ordre.

Demander un diagnostic

Besoin d'une simulation d'attaque complète — ingénierie sociale et intrusion physique incluses ? Le Red Team se chiffre sur devis (10 à 20 jours), sur devis. Écrivez-moi pour en discuter.

Une mission structurée,
du cadrage au rapport

Chaque engagement suit un processus éprouvé pour garantir des résultats actionnables.

01
Cadrage & NDA
Définition du périmètre, signature de l'accord de confidentialité, autorisation écrite de test. Zéro ambiguïté juridique avant de commencer.
02
Reconnaissance
Collecte d'informations, cartographie des actifs, identification des surfaces d'attaque. Passive et active selon le scope défini.
03
Tests d'intrusion
Exploitation des vulnérabilités, élévation de privilèges, mouvement latéral — pour mesurer l'impact réel d'une attaque sur votre SI.
04
Rapport et recommandations
Rapport détaillé avec score CVSS, preuves, impacts métier et recommandations priorisées, applicables dès la livraison.

Pourquoi travailler
avec Maxime Parisi ?

Diplômé d'Epitech, je me suis spécialisé en cybersécurité offensive avec un focus sur les tests d'intrusion applicatifs et infrastructure.

Ma conviction : les PME françaises sont la cible n°1 des ransomwares, mais elles n'ont pas accès aux mêmes ressources que les grandes entreprises. J'ai construit mon offre pour elles : des forfaits publiés, connus avant de signer, des tests menés selon les référentiels du secteur (PTES, OWASP, MITRE ATT&CK) et un rapport que vos équipes peuvent appliquer sans traducteur.

Quand vous m'engagez, c'est moi qui exécute chaque test, de la reconnaissance au rapport final. Vous gardez un interlocuteur unique, disponible, qui connaît votre système du premier jour au dernier.

Je m'engage sur 48h de réponse garantie et une disponibilité post-rapport de 30 jours pour répondre à vos questions.

Je n'interviens que dans un cadre légal strict, avec autorisation écrite du propriétaire du système testé. Chaque mission est encadrée par un contrat et un NDA.

Stack technique

Kali Linux Nmap Burp Suite Metasploit SQLMap BloodHound Impacket Gobuster ffuf Wireshark Nikto Hydra

Certifications & Formation

Epitech — Diplômé ingénieur informatique
Obtenu
TryHackMe — Level 8
Actif
Hack The Box
Actif
eJPT — INE Security
En cours
OSCP — OffSec
Planifié

Ce que vous pouvez
attendre de moi

Accompagnement à la remédiation
Besoin d'aide pour corriger ? Je peux piloter ou réaliser la remédiation des vulnérabilités identifiées, ainsi que leur vérification après correction, sur devis.
30 jours de disponibilité post-rapport
Je reste disponible 30 jours après livraison pour répondre à vos questions et vous aider dans la remédiation.
NDA signé avant chaque mission
Accord de confidentialité systématique avant tout accès à vos systèmes. Vos données et votre réputation sont protégées.
Assurance RC Pro
Couverture Responsabilité Civile Professionnelle pour chaque mission. Vous êtes protégé en cas d'incident.
Rapport personnalisé
Chaque rapport est rédigé spécifiquement pour votre contexte, avec des recommandations que vous pouvez appliquer immédiatement.
Réponse sous 48h
Je m'engage à répondre à toute demande de devis ou question client dans les 48 heures ouvrées.

Un prix qui dépend de la taille de votre site,
et de rien d'autre

Prix définitifs — TVA non applicable, art. 293 B du CGI. Un devis détaillé, avec le périmètre exact, vous est remis avant toute signature, sous 48h.

Site vitrine
2 200 €
Jusqu'à 5 pages
Test d'intrusion externe complet
Rapport avec cotation CVSS
Recommandations applicables par votre prestataire
30 jours de questions après le rapport
Demander mon devis
Présentation, contact, quelques pages
Plateforme
6 500 €
Jusqu'à 20 pages
Tout ce que comprend le site d'entreprise
Parcours connecté et gestion des droits
Tests d'élévation de privilèges
Plan de remédiation détaillé
30 jours de questions après le rapport
Demander mon devis
Boutique en ligne, espace connecté, application web

Au-delà de 20 pages : 300 € par page supplémentaire. Page embarquant un module d'IA : 1 000 € — un chatbot ou un assistant ouvre des failles qu'une page ordinaire n'a pas.

Un prix, le même pour tous. Le montant dépend de la taille de votre site, et de rien d'autre — ni de votre chiffre d'affaires, ni de votre capacité à négocier. Le devis est calculé devant vous, ligne par ligne.

Conformité NIS2/RGPD, accompagnement annuel, sensibilisation des équipes et Red Team : sur devis, au TJM standard de 450 à 550 €.

Tout ce que les PME
me demandent avant de signer

Des réponses directes, avec les chiffres. Il vous reste une question ? Écrivez-moi, je réponds sous 48h.

Combien coûte un pentest pour une PME ?

Le prix dépend de la taille de votre site, et de rien d'autre. Un site vitrine jusqu'à 5 pages : 2 200 €. Un site d'entreprise jusqu'à 10 pages : 3 500 €. Une plateforme jusqu'à 20 pages : 6 500 €. Au-delà, 300 € par page supplémentaire ; une page embarquant un module d'IA ajoute 1 000 €.

Le même barème s'applique à tout le monde : le prix suit la taille du périmètre, pas la taille de l'entreprise. Tous les devis sont remis sous 48h.

Combien de temps dure un test d'intrusion ?

Cela dépend du périmètre : 6 à 8 jours pour un pentest externe, 8 à 11 jours pour un pentest interne, 6 à 9 jours par application pour un pentest applicatif. La mission démarre sous 1 à 2 semaines après signature du devis.

Qui réalise concrètement les tests ?

Moi, du premier scan au rapport final. Je ne sous-traite rien : la personne qui cadre la mission, celle qui mène les tests et celle qui rédige le rapport sont la même. Vous gardez un interlocuteur unique qui connaît votre système de bout en bout, pendant la mission puis pendant les 30 jours de disponibilité qui suivent la livraison.

Quels référentiels et méthodologies utilisez-vous ?

Les référentiels reconnus du secteur : PTES pour le déroulé des tests d'intrusion, OWASP Top 10 et OWASP WSTG pour les applications web, OWASP MASVS pour le mobile, MITRE ATT&CK pour la modélisation des attaques et CVSS v3.1 pour la cotation des vulnérabilités. Les recommandations s'appuient sur les guides de l'ANSSI et les exigences RGPD / NIS2.

Un test d'intrusion est-il légal ?

Oui, à condition d'être encadré. Chaque mission fait l'objet d'un contrat, d'une autorisation écrite de test signée par le propriétaire du système et d'un accord de confidentialité (NDA). Les missions sont couvertes par une assurance Responsabilité Civile Professionnelle. Aucun test n'est réalisé hors de ce cadre.

Que contient le rapport de pentest ?

Une synthèse non technique pour la direction, le détail de chaque vulnérabilité avec sa cotation CVSS v3.1, des preuves d'exploitation (PoC) et des recommandations de correction priorisées, rédigées pour votre contexte. Je reste ensuite disponible 30 jours pour répondre à vos questions.

Un pentest est-il obligatoire pour une PME ?

Aucune loi n'impose un pentest à toutes les PME. En revanche, la directive NIS2 impose des mesures de gestion des risques cyber à des milliers d'entreprises françaises, l'article 32 du RGPD exige des mesures techniques appropriées pour protéger les données personnelles, et de nombreux assureurs cyber conditionnent leurs garanties à des audits réguliers. Un test d'intrusion documenté est un moyen reconnu de répondre à ces trois exigences.

Intervenez-vous à distance ou sur site ?

Les deux, dans toute la France : à distance pour les tests d'applications web, d'API et de périmètres exposés sur Internet, et sur site lorsque la mission l'exige — test du réseau interne, audit Active Directory, sensibilisation des équipes.

Proposez-vous des forfaits ou uniquement du sur-mesure ?

Les deux. Trois forfaits couvrent les besoins les plus courants, et leur prix ne dépend que de la taille du site : site vitrine jusqu'à 5 pages (2 200 €), site d'entreprise jusqu'à 10 pages (3 500 €), plateforme jusqu'à 20 pages (6 500 €).

Conformité NIS2/RGPD, accompagnement annuel, sensibilisation des équipes et Red Team : sur devis, au TJM standard de 450 à 550 €.

Parlons de votre projet

Décrivez-moi votre contexte. Je reviens vers vous sous 48h avec une proposition adaptée.

Zone d'intervention
France entière — Remote & Déplacement
Délai de réponse
48h ouvrées garanties

Confidentialité assurée. Toutes vos informations restent strictement confidentielles. Un NDA peut être signé dès le premier échange si nécessaire.

En envoyant ce formulaire, vous acceptez que vos données soient utilisées pour traiter votre demande. Politique de confidentialité