À propos de SECURTECK
Consultant Cybersécurité & GRC indépendant
Je suis Denis Defaye, consultant indépendant spécialisé en cybersécurité et gouvernance des risques (GRC). J'ai fondé SECURTECK pour accompagner les PME françaises dans leur mise en conformité et la protection de leur système d'information. Mon approche est concrète et outillée : chaque mission s'appuie sur des outils propriétaires que j'ai développés spécifiquement pour les réalités des PME, et chaque livrable est actionnable — pas un rapport qui finit dans un tiroir. J'ai notamment conduit une mission complète d'analyse de risques EBIOS RM en milieu
industriel, une expérience terrain qui ancre ma pratique dans le réel.
Disponible en présentiel et à distance, j'interviens partout en France avec une réactivité garantie sous 2 semaines.
— Denis Defaye, Fondateur SECURTECK
7 ans Master Top 1% 4 outils
Management Sécurité Digitale Mondial Propriétaires
opérationnel ESD Academy TryHackMe SECURTECK
ISO 27001 Lead Implementer · CompTIA PenTest+ · EBIOS Risk Manager ANSSI
MOOC SecNumacadémie ANSSI · TryHackMe Top 1% mondial · Master Sécurité Digitale
Des interventions concrètes, des livrables actionnables.
Nos Offres
01 — Formation & Sensibilisation Cyber
Vos équipes, votre première ligne de défense
60 % des incidents cyber commencent par une erreur humaine. Phishing, mots de passe faibles, mauvaise gestion des accès — former vos collaborateurs est l'investissement le plus rentable en cybersécurité.
Ce qui est inclus :
-
Contenu personnalisé selon votre secteur d'activité
-
Mises en situation réelles : phishing, ransomware, ingénierie sociale
-
Atelier interactif jusqu'à 20 participants
-
Support pédagogique remis aux participants
-
Quiz de validation des acquis inclus
Formats disponibles : Demi-journée · Journée complète · Support seul
02 — Audit de Maturité du Système d'Information
Connaître sa situation pour mieux se protéger
Avant d'investir en sécurité, il faut savoir où vous en êtes. L'audit s'appuie sur les 42 mesures du guide d'hygiène ANSSI et l'outil propriétaire SECURTECK Config Audit pour produire un rapport objectif et un plan d'action priorisé par criticité.
Ce qui est inclus :
-
Entretiens techniques et analyse de configuration
-
Rapport de non-conformités détaillé
-
Plan d'action priorisé par niveau de risque
-
Basé sur le référentiel officiel ANSSI (42 mesures)
-
Suivi J+30 inclus
Formats disponibles : Audit Flash TPE · Audit Standard PME · Audit Complet
03 — Accompagnement SMSI — ISO 27001
Construire et piloter votre sécurité de l'information
L'ISO 27001 est la norme internationale de référence pour la sécurité de l'information. Je vous accompagne de l'état des lieux initial jusqu'à la mise en œuvre de votre SMSI, avec l'outil SECURTECK Cyber Manager (12 frameworks GRC intégrés).
Ce qui est inclus :
-
Gap analysis et état des lieux initial
-
Politique de sécurité et documentation SMSI complète
-
Plan de traitement des risques
-
Préparation à la certification si souhaitée
-
Forfait RSSI Externalisé mensuel disponible pour le suivi long terme
Formats disponibles : Gap analysis · Accompagnement 6 mois · RSSI Externalisé
04 — Analyse de Risques EBIOS Risk Manager
Identifier, évaluer et traiter vos risques cyber
Méthodologie nationale de référence publiée par l'ANSSI, obligatoire pour les entités soumises à NIS2. Je m'appuie sur une expérience terrain documentée en milieu industriel et l'outil SECURTECK RM Pro pour produire un livrable complet avec plan de traitement chiffré.
Ce qui est inclus :
-
Cartographie des valeurs métier et biens supports
-
Construction des scénarios stratégiques et opérationnels
-
Plan de traitement des risques chiffré
-
Rapport de présentation direction inclus
-
Ateliers clients disponibles en option
Cibles prioritaires : Industrie · Santé · Logistique · Entités NIS2
Tarifs & Forfaits
Des prestations transparentes et un rapport qualité/prix optimisé.
Tous mes forfaits incluent un rapport détaillé et un suivi post-prestation.
🎓 Formation & Sensibilisation Cyber
Forfaits disponibles :
- Demi-journée sur site (3h) — jusqu'à 15 participants : 450 €
- Journée complète (6h) — jusqu'à 20 participants : 800 €
- Support pédagogique seul (clé en main) : 300 €
Contenu personnalisé selon votre secteur. Suivi post-formation inclus.
À partir de 450 €
🔍 Audit de Maturité SI
Forfaits disponibles :
- Audit Flash — TPE (< 10 salariés) : 900 €
- Audit Standard — PME (10–50 sal.) : 1 500 – 2 000 €
- Audit Complet + plan d'action : 2 500 €
Basé sur les 42 mesures ANSSI. Rapport de conformité + plan d'action priorisé inclus.
À partir de 900 €
📋 Accompagnement SMSI — ISO 27001
Forfaits disponibles :
- Gap analysis initiale : 1 200 €
- Accompagnement complet 6 mois : 4 500 – 7 000 €
- RSSI Externalisé / mois : 600 – 900 €
12 frameworks GRC intégrés. Documentation SMSI complète fournie.
À partir de 1 200 €
⚠️ Analyse de Risques EBIOS RM
Forfaits disponibles :
- EBIOS RM Light — périmètre réduit : 2 500 €
- EBIOS RM Standard — SI complet : 4 000 – 5 500 €
- Atelier client additionnel : + 500 € / session
Méthodologie ANSSI de référence. Plan de traitement des risques chiffré inclus.
À partir de 2 500 €
Tous les prix sont indiqués hors taxes (HT).
TVA non applicable — art. 293B du CGI.
Déplacements facturés en sus au-delà de 30 km.
Premier échange gratuit — contactez-moi pour un devis personnalisé.
Certifications & Accréditations
Des compétences validées par des organismes reconnus.
🏅Master Sécurité Digitale
ESD Academy — Bac+5
Diplôme de niveau Bac+5 spécialisé en sécurité numérique, couvrant la gouvernance, les aspects techniques et juridiques de la cybersécurité.
🏅MOOC EBIOS Risk Manager ANSSI
Formation officielle à la méthode nationale d'analyse de risques cyber publiée par l'ANSSI. Expérience terrain documentée en milieu industriel.
🏅MOOC SecNumacadémie ANSSI
Formation de référence sur les fondamentaux de la sécurité numérique, proposée par l'Agence Nationale de la Sécurité des Systèmes d'Information.
🏅Certification TOSA Cyberini
Certification validant les compétences fondamentales en cybersécurité et sensibilisation aux bonnes pratiques numériques.
Contactez-moi
Premier échange gratuit — Discutons de votre projet cybersécurité
sans engagement.
📧 Email: contact@securteck.fr
⏱ Délai de réponse Sous 24h ouvrées
📍 Localisation:
Oriolles, Charente (16)
Interventions France entière + Télétravail