Nilson Fergé - Consultant Cybersécurité PME
Plusieurs années passées à sécuriser des environnements critiques dans le secteur public et chez un grand opérateur télécoms. Aujourd'hui au service des PME qui veulent la même rigueur, sans le budget d'un grand groupe.
Pourquoi j'ai fondé Vectisec
J'ai passé plusieurs années à piloter des opérations de sécurité et à gérer des incidents au sein d'un organisme public de métrologie et d'essais, puis à déployer des environnements Windows, Active Directory et Intune chez un grand opérateur télécoms français en alternance. Dans les deux cas, j'ai travaillé avec des équipes dédiées, des outils enterprise, et des processus matures.
Ce que j'ai observé : les PME manipulent les mêmes données sensibles, font face aux mêmes attaques automatisées, mais n'ont pas accès aux mêmes ressources. Pas de DSI interne, pas de budget RSSI, et souvent un seul prestataire généraliste pour tout gérer.
Vectisec comble ce gap. Je propose aux TPE-PME d'Île-de-France un accompagnement cybersécurité adapté à leur taille, sans jargon inutile, avec des actions concrètes et des tarifs transparents.
Expérience terrain avant la consultance
Une expérience issue de la sécurité opérationnelle
Mon approche repose sur une expérience acquise dans des environnements de sécurité opérationnelle, confrontés à des problématiques concrètes de surveillance, d'analyse d'incidents et de sécurisation des accès.
Cette expérience me permet d'accompagner les PME avec une approche pragmatique : identifier les risques prioritaires, expliquer clairement les enjeux et proposer des actions adaptées aux contraintes de l'entreprise.
Ma méthode d'intervention
Comprendre votre environnement
Avant toute recommandation, je prends le temps de comprendre votre activité, vos outils et vos contraintes.
Cette première étape permet d'identifier vos usages numériques, vos accès, vos priorités métier et vos enjeux de sécurité.
Identifier les risques prioritaires
L'objectif n'est pas de multiplier les alertes, mais d'identifier les risques qui peuvent réellement avoir un impact sur votre entreprise.
L'analyse porte notamment sur :
- les comptes utilisateurs ;
- les droits d'accès ;
- la messagerie professionnelle ;
- Microsoft 365 ;
- les pratiques de sécurité.
Construire un plan d'action adapté
À l'issue de l'intervention, les constats sont synthétisés avec des recommandations hiérarchisées.
Chaque action est évaluée selon :
- son niveau de priorité ;
- son impact potentiel ;
- sa facilité de mise en œuvre.
Exemple de points analysés lors d'un diagnostic cybersécurité
| Domaine | Points analysés |
|---|---|
| Comptes et accès | droits utilisateurs, comptes sensibles, MFA |
| Messagerie | protection contre le phishing et configurations de sécurité |
| Microsoft 365 | paramètres de protection et bonnes pratiques |
| Postes de travail | niveau de protection, mises à jour |
| Organisation | pratiques internes et axes d'amélioration |
Cette présentation illustre les domaines généralement analysés lors d'un diagnostic cybersécurité. Elle ne correspond pas à un rapport client réel.
Crédentiels vérifiables
Référencements et inscriptions
Ce que j'ai livré concrètement
Autres projets récents
- Audit d'exposition OSINT d'une PME
- Diagnostic Microsoft 365
- Revue des accès privilégiés
- Analyse de configuration Active Directory
Veille et outils de travail
Je maintiens une veille technique régulière sur les menaces visant les PME, Microsoft 365, les vulnérabilités et les recommandations publiées par l'ANSSI et Cybermalveillance.gouv.fr.
Outils utilisés selon les missions : Microsoft Defender, Microsoft Entra ID, Microsoft 365, Nessus, Nmap, OSINT Framework, Shodan, Burp Suite, Wireshark.
Les outils utilisés dépendent du contexte de la mission.
Vous voulez en savoir plus sur mon approche ?
Décrivez-moi votre situation en quelques lignes. Je vous réponds sous 24h ouvrées avec une première analyse adaptée à votre contexte.