Des tarifs honnêtes.
Aucune facture surprise.

Ce que vous payez dépend entièrement des besoins réels de votre entreprise, jamais de frais cachés ou de charges imprévues. Je m'assure que vous sachiez toujours exactement ce que vous payez, ce qui n'est pas inclus, et ce qui se passe ensuite.

Développement web sécurisé

Starter 3500 CHF Standard 10500 CHF Premium 21000 CHF

La sécurité ne doit pas rimer avec dette technique. Je construis vos plates-formes de manière sécurisée dès le départ, en gardant le code propre pour que vous puissiez évoluer sans effort par la suite.

Starter

Idéal pour tester notre synergie. Je conçois un module de base sécurisé ou un backend MVP, offrant une base solide et exempte de vulnérabilités sur laquelle votre équipe pourra s'appuyer sans dette technique précoce.

Standard

Le cycle de vie de développement sécurisé complet. Je construis votre application web entière avec une protection intégrée, en livrant une base de code propre et un guide de maintenance précis pour vos développeurs internes.

Premium

Conçu pour une stricte conformité réglementaire. Comprend l'ingénierie d'architecture à grande échelle, le déploiement de serveurs durcis et un mentorat complet en codage sécurisé pour élever la culture de sécurité de votre équipe.

Tests d'intrusion axés sur l'action

Starter 3500 CHF Standard 10500 CHF Premium 21000 CHF

Je ne me contente pas de vous remettre un PDF de 200 pages. J'expose les failles, j'en explique l'origine et je fournis le code exact pour les corriger.

Starter

Une évaluation manuelle ultra-ciblée d'une application spécifique ou d'un module critique. Vous recevez une liste de vulnérabilités vérifiées et une feuille de route de remédiation directe, parfaite pour sécuriser un MVP avant son lancement.

Standard

Une analyse approfondie de votre architecture web complète, de vos API et de votre logique métier. Comprend des directives détaillées de codage sécurisé et une session de mentorat technique dédiée pour vos développeurs.

Premium

Conçu pour la conformité en entreprise. Comprend une exploitation architecturale à périmètre complet, des conseils d'intégration de pipelines DevSecOps automatisés et une documentation prête pour le conseil d'administration pour les audits nLPD et ISO 27001.

Formations en cybersécurité

Starter 1400 CHF Standard 3500 CHF Premium 7000 CHF

Les tests d'intrusion mettent en évidence des vulnérabilités, mais seule la formation permet de les éviter. Je forme vos développeurs à écrire du code sécurisé par défaut, éliminant ainsi la dette technique répétitive et réduisant considérablement vos futurs coûts de test.

Starter

Une session de mentorat de deux jours hautement ciblée pour les petites équipes de développement. Se concentre exclusivement sur l'application des principes du Top 10 de l'OWASP et des bonnes pratiques de codage sécurisé directement à votre pile technologique actuelle.

Standard

Un atelier complet d'intégration DevSecOps de cinq jours. Comprend des laboratoires de vulnérabilités isolés sur des environnements Ubuntu Linux et une feuille de route concrète pour automatiser les contrôles de sécurité dans vos pipelines CI/CD.

Premium

Conçu pour la conformité en entreprise et une transformation culturelle complète. Comprend des modules personnalisés pour tout le personnel, des campagnes de scénarios interactifs mettant en scène des personas d'opérateurs du quotidien pour enseigner l'intégrité des données de manière organique, ainsi qu'une documentation prête pour le conseil d'administration pour la préparation à l'ISO 27001.

Ingénierie de sécurité continue

Starter 2100 CHF Standard 4900 CHF Premium 8400 CHF

La découverte de vulnérabilités juste avant un lancement provoque des retards stressants et des correctifs coûteux. J'intègre des contrôles de sécurité automatisés directement dans vos pipelines CI/CD, garantissant que votre code est sécurisé dès la conception, dès le tout premier commit.

Starter

Évaluation de la sécurité des pipelines (~3 jours) : Une revue architecturale complète de vos flux de déploiement existants. Fournit un plan d'action concret pour intégrer des pratiques sécurisées et identifier les goulets d'étranglement immédiats de votre SDLC.

Standard

Intégration SDLC automatisée (~7 jours) : Mise en place complète de pipelines de sécurité CI/CD à l'aide d'outils tels que Git et Ansible. Comprend l'intégration de scans de vulnérabilités automatisés directement dans vos flux de travail pour minimiser activement les erreurs de déploiement.

Premium

Transformation DevSecOps et conformité (~12 jours) : Intégration de niveau entreprise. Couvre le durcissement avancé des microservices, l'intégration IAM et l'alignement structurel avec l'ISO 27001 pour viser zéro non-conformité lors des examens formels.

Analyse du code source

Starter 2100 CHF Standard 4900 CHF Premium 8400 CHF

Les scanners automatisés ratent les failles de logique métier complexes et submergent les équipes de faux positifs. Je propose une analyse de code source structurelle et approfondie pour découvrir et atténuer les vulnérabilités architecturales avant qu'elles n'atteignent la production.

Starter

Revue de code ciblée (~3 jours) : Une analyse architecturale ciblée d'un module critique ou d'un microservice. Met en lumière les failles logiques cachées et fournit des mesures d'atténuation concrètes pour une mise en œuvre immédiate.

Standard

Analyse de code source complète (~7 jours) : Revue de sécurité manuelle approfondie de vos principaux répertoires backend (Python Django, Node.js, TypeScript). Comprend l'élimination des faux positifs et un mentorat sur mesure en codage sécurisé pour votre équipe.

Premium

Audit complet de l'architecture et du code DevSecOps (~12 jours) : Revue de sécurité de niveau entreprise. Couvre la logique complexe des microservices, la détection avancée de contournement d'authentification, la révision des implémentations cryptographiques et l'alignement complet de l'intégration SDLC.

Audits de cybersécurité & Conformité

Starter 2100 CHF Standard 4900 CHF Premium 8400 CHF

Les équipes internes ne peuvent pas auditer objectivement leur propre architecture. En tant qu'expert indépendant, je fournis les audits de cybersécurité externes rigoureux requis par les conseils d'administration et les cadres réglementaires, en ciblant zéro non-conformité.

Starter

Audit de sécurité de base (~3 jours) : Une évaluation ciblée des vulnérabilités et une analyse des écarts d'une zone réseau spécifique ou d'un microservice. Fournit une visibilité immédiate sur les lacunes critiques de conformité.

Standard

Audit de conformité complet (~7 jours) : Examen approfondi de l'infrastructure et alignement des processus pour l'ISO 27001, le RGPD et la nLPD suisse. Comprend des stratégies de remédiation détaillées pour votre équipe d'ingénierie.

Premium

Validation réglementaire pour entreprise (~12 jours) : Évaluation d'infrastructure de niveau militaire et audit DevSecOps complet. Vise zéro non-conformité lors des examens formels et inclut une modélisation complète des menaces à travers des environnements multi-cloud complexes.

Vous ne savez pas par où commencer ?

Si je ne suis pas la bonne personne pour vous aider, je vous le dirai d'emblée.