Nilson Fergé, consultant cybersécurité PME en Île-de-France
Fondateur de Vectisec

Nilson Fergé - Consultant Cybersécurité PME

Plusieurs années passées à sécuriser des environnements critiques dans le secteur public et chez un grand opérateur télécoms. Aujourd'hui au service des PME qui veulent la même rigueur, sans le budget d'un grand groupe.

Pourquoi j'ai fondé Vectisec

J'ai passé plusieurs années à piloter des opérations de sécurité et à gérer des incidents au sein d'un organisme public de métrologie et d'essais, puis à déployer des environnements Windows, Active Directory et Intune chez un grand opérateur télécoms français en alternance. Dans les deux cas, j'ai travaillé avec des équipes dédiées, des outils enterprise, et des processus matures.

Ce que j'ai observé : les PME manipulent les mêmes données sensibles, font face aux mêmes attaques automatisées, mais n'ont pas accès aux mêmes ressources. Pas de DSI interne, pas de budget RSSI, et souvent un seul prestataire généraliste pour tout gérer.

Vectisec comble ce gap. Je propose aux TPE-PME d'Île-de-France un accompagnement cybersécurité adapté à leur taille, sans jargon inutile, avec des actions concrètes et des tarifs transparents.

Expérience terrain avant la consultance

2025 - Aujourd'hui
Vectisec - Fondateur
Consultant Cybersécurité PME indépendant
Création et développement de Vectisec (SASU). Audit de sécurité Microsoft 365, conformité NIS2 et ISO 27001, RSSI externalisé pour TPE-PME en Île-de-France. Inscrit sur Cybermalveillance.gouv.fr et référencé sur Malt.
Sept. 2023 - Août 2025
LNE (Organisme public - Métrologie et essais)
Opérations SOC, EDR, réponse à incident
Surveillance de sécurité opérationnelle, gestion des détections EDR, conduite d'investigations sur incidents. Environnement réglementé avec exigences élevées de traçabilité et de conformité.
Sept. 2022 - Août 2023
Ensitech (Établissement d'enseignement supérieur)
Administrateur Systèmes et Réseaux
Administration Active Directory, Azure AD et Microsoft 365 pour +50 utilisateurs. Automatisation des déploiements Windows 11 via PowerShell. Gestion réseau interne (VLAN, pfSense), infrastructure IT et support N1 à N3.
Sept. 2018 - Oct. 2022
Orange (Grand opérateur télécoms)
Technicien Entreprise - Réseaux et Support
Configuration et diagnostic de réseaux d'entreprise pour clients professionnels multi-sites : VLAN, NAT/PAT, routage, Wi-Fi. Installation et maintenance de solutions fibre et xDSL. Support N1/N2, gestion des escalades et accompagnement client.

Une expérience issue de la sécurité opérationnelle

Mon approche repose sur une expérience acquise dans des environnements de sécurité opérationnelle, confrontés à des problématiques concrètes de surveillance, d'analyse d'incidents et de sécurisation des accès.

Cette expérience me permet d'accompagner les PME avec une approche pragmatique : identifier les risques prioritaires, expliquer clairement les enjeux et proposer des actions adaptées aux contraintes de l'entreprise.

Ma méthode d'intervention

Comprendre votre environnement

Avant toute recommandation, je prends le temps de comprendre votre activité, vos outils et vos contraintes.

Cette première étape permet d'identifier vos usages numériques, vos accès, vos priorités métier et vos enjeux de sécurité.

Identifier les risques prioritaires

L'objectif n'est pas de multiplier les alertes, mais d'identifier les risques qui peuvent réellement avoir un impact sur votre entreprise.

L'analyse porte notamment sur :

  • les comptes utilisateurs ;
  • les droits d'accès ;
  • la messagerie professionnelle ;
  • Microsoft 365 ;
  • les pratiques de sécurité.

Construire un plan d'action adapté

À l'issue de l'intervention, les constats sont synthétisés avec des recommandations hiérarchisées.

Chaque action est évaluée selon :

  • son niveau de priorité ;
  • son impact potentiel ;
  • sa facilité de mise en œuvre.

Exemple de points analysés lors d'un diagnostic cybersécurité

Domaine Points analysés
Comptes et accèsdroits utilisateurs, comptes sensibles, MFA
Messagerieprotection contre le phishing et configurations de sécurité
Microsoft 365paramètres de protection et bonnes pratiques
Postes de travailniveau de protection, mises à jour
Organisationpratiques internes et axes d'amélioration

Cette présentation illustre les domaines généralement analysés lors d'un diagnostic cybersécurité. Elle ne correspond pas à un rapport client réel.

Crédentiels vérifiables

🎓
Master Cybersécurité et Cloud
Formation initiale
Obtenu
🛡
CSNA - Certified Stormshield Network Administrator
Stormshield - Avril 2025
Certifié
🔒
SecNumacadémie
ANSSI - Janvier 2026
Certifié
📋
Certification RGPD
CNIL - Janvier 2026
Certifié
🏗
ISO 27001 Lead Implementer
En cours de préparation
En cours

Référencements et inscriptions

🇫🇷
Prestataire référencé par le dispositif national d'assistance aux victimes cyber
Malt
Profil consultant freelance vérifié malt.fr/profile/nilsonferge

Ce que j'ai livré concrètement

Microsoft 365
Réorganisation SharePoint Online - PME 40 personnes
Audit et restructuration d'un environnement SharePoint Online représentant près d'1 To de données réparties sur 3 départements. Migration via ShareGate, remise en ordre des droits d'accès, formation des équipes. Mission réalisée en deux jours.
Analyse OSINT
Audit de surface externe - Cabinet de conseil
Analyse passive de l'exposition internet d'un prospect : configuration DMARC/SPF/DKIM, certificats TLS, headers de sécurité, sous-domaines exposés. Rapport PDF remis avec score et plan de correction priorisé, sans accès aux systèmes internes.

Autres projets récents

  • Audit d'exposition OSINT d'une PME
  • Diagnostic Microsoft 365
  • Revue des accès privilégiés
  • Analyse de configuration Active Directory

Veille et outils de travail

Je maintiens une veille technique régulière sur les menaces visant les PME, Microsoft 365, les vulnérabilités et les recommandations publiées par l'ANSSI et Cybermalveillance.gouv.fr.

Outils utilisés selon les missions : Microsoft Defender, Microsoft Entra ID, Microsoft 365, Nessus, Nmap, OSINT Framework, Shodan, Burp Suite, Wireshark.

Les outils utilisés dépendent du contexte de la mission.