top of page

Consultant Cybersécurité & GRC pour les PME

Audit SI · ISO 27001 · EBIOS RM · NIS2

Formation et sensibilisation
France entière + Télétravail

Votre partenaire cybersécurité pour protéger et mettre en conformité votre entreprise. Solutions concrètes et outillées pour les PME françaises.

moi costume.png

À propos de SECURTECK

Consultant Cybersécurité & GRC indépendant 

moi en costume 2.png

Je suis Denis Defaye, consultant indépendant spécialisé en cybersécurité et gouvernance des risques (GRC). J'ai fondé SECURTECK pour accompagner les PME françaises dans leur mise en conformité et la protection de leur système d'information. Mon approche est concrète et outillée : chaque mission s'appuie sur des outils propriétaires que j'ai développés spécifiquement pour les réalités des PME, et chaque livrable est actionnable — pas un rapport qui finit dans un tiroir. J'ai notamment conduit une mission complète d'analyse de risques EBIOS RM en milieu 
industriel, une expérience terrain qui ancre ma pratique dans le réel.

Disponible en présentiel et à distance, j'interviens partout en France avec une réactivité garantie sous 2 semaines.

— Denis Defaye, Fondateur SECURTECK

7 ans                                                 Master                                               Top 1%                                              4 outils
Management                                   Sécurité Digitale                              Mondial                                             Propriétaires
opérationnel                                   ESD Academy                                   TryHackMe                                        SECURTECK

ISO 27001 Lead Implementer  ·  CompTIA PenTest+  ·  EBIOS Risk Manager ANSSI
MOOC SecNumacadémie ANSSI  ·  TryHackMe Top 1% mondial  ·  Master Sécurité Digitale

Des interventions concrètes, des livrables actionnables.

Nos Offres

bureau.jpg

01 — Formation & Sensibilisation Cyber

Vos équipes, votre première ligne de défense

60 % des incidents cyber commencent par une erreur humaine. Phishing, mots de passe faibles, mauvaise gestion des accès — former vos collaborateurs est l'investissement le plus rentable en cybersécurité.

Ce qui est inclus :

  • Contenu personnalisé selon votre secteur d'activité

  • Mises en situation réelles : phishing, ransomware, ingénierie sociale

  • Atelier interactif jusqu'à 20 participants

  • Support pédagogique remis aux participants

  • Quiz de validation des acquis inclus

Formats disponibles : Demi-journée · Journée complète · Support seul

02 — Audit de Maturité du Système d'Information

Connaître sa situation pour mieux se protéger

Avant d'investir en sécurité, il faut savoir où vous en êtes. L'audit s'appuie sur les 42 mesures du guide d'hygiène ANSSI et l'outil propriétaire SECURTECK Config Audit pour produire un rapport objectif et un plan d'action priorisé par criticité.

Ce qui est inclus :

  • Entretiens techniques et analyse de configuration

  • Rapport de non-conformités détaillé

  • Plan d'action priorisé par niveau de risque

  • Basé sur le référentiel officiel ANSSI (42 mesures)

  • Suivi J+30 inclus

Formats disponibles : Audit Flash TPE · Audit Standard PME · Audit Complet

03 — Accompagnement SMSI — ISO 27001

Construire et piloter votre sécurité de l'information

L'ISO 27001 est la norme internationale de référence pour la sécurité de l'information. Je vous accompagne de l'état des lieux initial jusqu'à la mise en œuvre de votre SMSI, avec l'outil SECURTECK Cyber Manager (12 frameworks GRC intégrés).

Ce qui est inclus :

  • Gap analysis et état des lieux initial

  • Politique de sécurité et documentation SMSI complète

  • Plan de traitement des risques

  • Préparation à la certification si souhaitée

  • Forfait RSSI Externalisé mensuel disponible pour le suivi long terme

Formats disponibles : Gap analysis · Accompagnement 6 mois · RSSI Externalisé

04 — Analyse de Risques EBIOS Risk Manager

Identifier, évaluer et traiter vos risques cyber

Méthodologie nationale de référence publiée par l'ANSSI, obligatoire pour les entités soumises à NIS2. Je m'appuie sur une expérience terrain documentée en milieu industriel et l'outil SECURTECK RM Pro pour produire un livrable complet avec plan de traitement chiffré.

Ce qui est inclus :

  • Cartographie des valeurs métier et biens supports

  • Construction des scénarios stratégiques et opérationnels

  • Plan de traitement des risques chiffré

  • Rapport de présentation direction inclus

  • Ateliers clients disponibles en option

Cibles prioritaires : Industrie · Santé · Logistique · Entités NIS2

Pas sûr de la bonne prestation pour vous ?

Premier échange gratuit — 30 minutes pour faire le point sur vos besoins, sans engagement.

Tarifs & Forfaits

Des prestations transparentes et un rapport qualité/prix optimisé.
Tous mes forfaits incluent un rapport détaillé et un suivi post-prestation.

🎓 Formation & Sensibilisation Cyber

Forfaits disponibles :

- Demi-journée sur site (3h) — jusqu'à 15 participants : 450 €

- Journée complète (6h) — jusqu'à 20 participants : 800 €

- Support pédagogique seul (clé en main) : 300 €

 

Contenu personnalisé selon votre secteur. Suivi post-formation inclus.

À partir de 450 €

🔍 Audit de Maturité SI

Forfaits disponibles :

- Audit Flash — TPE (< 10 salariés) : 900 €

- Audit Standard — PME (10–50 sal.) : 1 500 – 2 000 €

- Audit Complet + plan d'action : 2 500 €

 

Basé sur les 42 mesures ANSSI. Rapport de conformité + plan d'action priorisé inclus.

À partir de 900 €

📋 Accompagnement SMSI — ISO 27001

Forfaits disponibles :

- Gap analysis initiale : 1 200 €

- Accompagnement complet 6 mois : 4 500 – 7 000 €

- RSSI Externalisé / mois : 600 – 900 €

 

12 frameworks GRC intégrés. Documentation SMSI complète fournie.

À partir de 1 200 €

⚠️ Analyse de Risques EBIOS RM

Forfaits disponibles :

- EBIOS RM Light — périmètre réduit : 2 500 €

- EBIOS RM Standard — SI complet : 4 000 – 5 500 €

- Atelier client additionnel : + 500 € / session

 

Méthodologie ANSSI de référence. Plan de traitement des risques chiffré inclus.

À partir de 2 500 €

Tous les prix sont indiqués hors taxes (HT).
TVA non applicable — art. 293B du CGI.
Déplacements facturés en sus au-delà de 30 km.
Premier échange gratuit — contactez-moi pour un devis personnalisé.

Certifications & Accréditations

Des compétences validées par des organismes reconnus.

🏅Master Sécurité Digitale
     ESD Academy — Bac+5

Diplôme de niveau Bac+5 spécialisé en sécurité numérique, couvrant la gouvernance, les aspects techniques et juridiques de la cybersécurité.

badge esd master.png

🏅MOOC EBIOS Risk Manager ANSSI

Formation officielle à la méthode nationale d'analyse de risques cyber publiée par l'ANSSI. Expérience terrain documentée en milieu industriel.

mooc ebios rm.png

🏅MOOC SecNumacadémie ANSSI

Formation de référence sur les fondamentaux de la sécurité numérique, proposée par l'Agence Nationale de la Sécurité des Systèmes d'Information.

🏅Certification TOSA Cyberini

Certification validant les compétences fondamentales en cybersécurité et sensibilisation aux bonnes pratiques numériques.

Réseaux & Profils

Retrouvez-moi sur mes différents profils professionnels.

Contactez-moi

Premier échange gratuit — Discutons de votre projet cybersécurité 
sans engagement.

Message:

📧 Email: contact@securteck.fr

⏱ Délai de réponse Sous 24h ouvrées

📍 Localisation:

Oriolles, Charente (16)

Interventions France entière + Télétravail

bottom of page