RSSI / CISO externalisé

Votre cybersécurité,
pilotée par un expert.
Sans recruter.

Des PME, ETI et startups font confiance à un RSSI externalisé senior pour structurer leur sécurité, répondre aux exigences NIS2 et ISO 27001, et protéger leur activité.

50 k€
Coût moyen d'un incident cyberpour une PME française (arrêt, remédiation, image)
−70%
Économie vs RSSI interneà temps plein (120–160 k€/an tout compris)
NIS2
Directive en vigueur depuis nov. 2024Nouvelles obligations pour des milliers d'entreprises françaises
4M
professionnels cyber
manquants dans le monde
23
missions couvertes
par notre offre complète
12+
années d'expérience
qualité & cybersécurité
ISO
Lead Auditor certifié IRCA
27001 & 9001
24h
temps de réponse garanti
sur les incidents (offres Pro+)
Nos offres

Choisissez le niveau
adapté à vos enjeux

Trois forfaits mensuels tout inclus, pensés pour s'adapter à votre maturité cyber, votre taille et vos obligations réglementaires.

Offre 01
Starter
Structurez votre première démarche cyber avec une gouvernance claire et des priorités actionnables.
1 990
€ HT / mois
2 jours d'intervention / mois
  • Diagnostic de maturité cybersécurité initial
  • Politique de sécurité SI (PSSI) simplifiée
  • Plan d'actions annuel priorisé
  • Veille réglementaire mensuelle (NIS2, DORA…)
  • Sensibilisation collaborateurs 1×/an
  • Rapport trimestriel direction
  • ·Gestion d'incidents incluse
  • ·Audit tiers & sous-traitants
  • ·PCA / PRA / SOC
Démarrer en Starter →
Offre 03
Enterprise
RSSI délégué à temps partagé pour les ETI, OIV et organisations à forts enjeux cyber.
7 500
€ HT / mois
7–8 jours d'intervention / mois
  • Mise en place & pilotage SOC externalisé
  • Astreinte incidents 8h–20h, prioritaire
  • PCA & PRA complets — rédigés et testés
  • Stratégie de cyber-résilience
  • Représentation auprès des régulateurs (ANSSI, CNIL)
  • Audits EBIOS RM trimestriels
  • Organisation des comités de pilotage sécurité
  • Reporting COMEX mensuel + board annuel
Nous contacter →

Tous les forfaits sont sans engagement longue durée — engagement minimum 3 mois. Tarifs HT, TVA non incluse.

Pour qui ?

Trois profils,
une solution adaptée

Notre approche s'adapte à votre secteur, votre maturité cyber et vos obligations réglementaires.

01
Startup & Scale-up Tech
10–100 collaborateurs · Seed à Série B
  • Due diligence investisseurs & clients grands comptes
  • Exigences SOC 2, ISO 27001 des partenaires
  • Pas de budget pour un RSSI interne
  • Croissance rapide = risques multipliés
Offre Starter recommandée
02
PME Industrie & Services
50–300 collaborateurs
  • Conformité NIS2 ou DORA obligatoire
  • Réponse aux appels d'offres avec clauses cyber
  • Réduction des primes d'assurance cyber
  • Sous-traitants et fournisseurs à sécuriser
Offre Professionnel recommandée
03
ETI / OIV / Collectivités
200–1 000 collaborateurs
  • Obligations ANSSI, ANSSI-PRIS, DORA
  • Transition RSSI en poste — besoin de continuité
  • Gestion de crise & cyber-résilience
  • Représentation réglementaire et reporting board
Offre Enterprise recommandée
Notre périmètre d'intervention

23 missions couvertes,
de la stratégie à la crise

Notre RSSI externalisé prend en charge l'intégralité du périmètre fonctionnel, organisé en 6 domaines clés.

  • Définition des axes et objectifs stratégiques cyber, validés par la direction
  • Identification des enjeux et risques majeurs sur votre périmètre SI
  • Rédaction et maintien de la Politique de Sécurité SI (PSSI)
  • Plan d'actions annuel ou pluriannuel avec priorisation
  • Politique d'investissement et budgétisation sécurité
  • Audits périodiques de sécurité organisationnels et techniques
  • Contrôle des tiers et sous-traitants (application des règles de sécurité)
  • Catalogue de services cyber pour vos équipes internes
  • Mesures organisationnelles et techniques pour atteindre les objectifs de sécurité
  • Support aux appels d'offres : réponse aux questions cyber des clients
  • Déploiement d'une culture SSI pour les utilisateurs et les décideurs
  • Promotion et mise à jour des chartes de sécurité informatique
  • Ateliers de sensibilisation et simulations (phishing, ingénierie sociale)
  • Veille réglementaire et technique continue (NIS2, DORA, ISO 27001…)
  • Mise en place des mesures de surveillance des événements de sécurité SI
  • Mise en place et pilotage d'un SOC (Security Operation Center)
  • Appréhension des incidents et définition des plans de réaction
  • Coordination avec le CSIRT en cas d'attaque avérée
  • Vérification opérationnelle du dispositif de gestion de crise
  • Pilotage de la gestion des incidents et crises de sécurité
  • Rédaction et déploiement du Plan de Continuité Informatique (PCA)
  • Rédaction et déploiement du Plan de Reprise Informatique (PRA)
  • Stratégie de cyber-résilience globale
  • Rapports réguliers à la direction sur le degré de couverture des risques SI
  • Organisation et animation des comités de pilotage sécurité
  • Représentation de l'organisation auprès des autorités de régulation (ANSSI, CNIL…)
  • Relations avec les acteurs sectoriels de cybersécurité
Comparatif

Offre par offre,
ce qui change

Starter
1 990 € HT / mois
Gouvernance
Conformité NIS2
Gestion incidents
Audit tiers
SOC / PCA-PRA
Professionnel
3 900 € HT / mois
Gouvernance
Conformité NIS2
Gestion incidents
48h
Audit tiers
SOC / PCA-PRA
Enterprise
7 500 € HT / mois
Gouvernance
Conformité NIS2
Gestion incidents
Prioritaire
Audit tiers
SOC / PCA-PRA
Coût annuel comparé
RSSI interne (salarié senior)130 000 €
Offre Enterprise (7 500€/mois)90 000 €
Offre Professionnel (3 900€/mois)46 800 €
Offre Starter (1 990€/mois)23 880 €

Coût RSSI interne : salaire + charges patronales + recrutement + formation continue. Hors coût d'opportunité.

ROI

Un investissement qui se rembourse dès le premier incident évité.

Le coût d'un incident cyber dépasse en moyenne 50 000 € pour une PME (arrêt d'activité, remédiation technique, notification CNIL, impact réputation). Notre forfait Professionnel à 3 900 €/mois se rembourse en moins d'un mois de risque évité.

  • Réduction des primes d'assurance cyber grâce à une posture documentée
  • Conformité NIS2 = maintien ou gain de marchés (appels d'offres, partenaires)
  • Aucun coût de recrutement, d'intégration ni de turnover
  • Expertise disponible dès le 1er mois, sans montée en compétence
  • Modèle flexible : ajustez le niveau selon l'évolution de vos enjeux
Passons à l'action

Prêt à sécuriser
votre entreprise ?

Échangeons 30 minutes pour évaluer votre maturité cyber et identifier l'offre la plus adaptée à votre contexte.

Diagnostic initial offert — sans engagement — réponse sous 48h