> RSSI À TEMPS PARTAGÉ · PME & ETI▮
La sécurité vous tombe dessus.
On la pilote, dès 1 500 €/mois.
NIS2, questionnaires sécurité de vos gros clients, renouvellement de l'assurance cyber : vous devez répondre — sans expertise pointue ni personne recruté pour ça. Rempart met un RSSI senior sur votre trajectoire, produit les preuves qu'on vous réclame et vous décharge. Sans embaucher un profil à 100 K€, sans engagement.
$ rempart status --client votre-eti [OK] Périmètre cartographié ......... 42 actifs [WARN] Ports exposés .................. 3 à traiter [CRIT] Sauvegardes non testées ........ 1 à traiter [OK] Conformité NIS2 ............... 78% couverte → Dossier assureur généré · v2.1 · 14 pages · SHA vérifié
> repères illustratifs · petite structure, chiffres volontairement mesurés
> LE QUOTIDIEN QU'ON CONNAÎT
Vous gérez déjà l'IT. Et maintenant, la sécurité vous tombe dessus.
Vous n'êtes pas RSSI. Personne n'a été recruté pour ça. Pourtant les demandes arrivent — et c'est vous qui répondez.
● À TRAITER
Le questionnaire sécurité du gros client
Un donneur d'ordre exige des preuves de sécurité sous trois semaines, sinon le contrat saute. Vous n'avez ni le référentiel, ni le temps de le remplir.
● À TRAITER
NIS2, sans savoir par où commencer
Votre secteur est concerné. La direction vous demande « où on en est ». Vous n'avez ni feuille de route, ni le mandat pour en faire une.
● À TRAITER
L'assureur cyber qui durcit ses exigences
Le renouvellement est conditionné à des mesures : MFA, sauvegardes testées, plan de reprise. Vous devez prouver, pas promettre.
● BLOQUÉ
Recruter un RSSI ? Impossible.
80 000 à 130 000 €/an, un profil rare et introuvable, un budget que la direction ne débloquera pas. Vous restez seul avec le sujet.
> CE QU'ON PREND EN CHARGE
Un RSSI qui exécute votre trajectoire — pas un consultant qui laisse des slides.
On ne vend pas des heures de conseil. On prend le sujet sécurité de haut niveau, on le pilote dans la durée et on vous rend des comptes chaque mois. Vous gardez la main sur votre IT ; on décharge la sécurité.
> RSSI À TEMPS PARTAGÉ
Le pilotage, chaque mois
Un responsable sécurité qui arbitre, priorise, tient le comité sécurité et pilote vos prestataires — de 2 à 8 jours par mois.
> AUDIT & PENTEST
On mesure votre exposition réelle
Audit de maturité, cartographie des risques, test d'exposition externe et pentest applicatif ou infra. Des faits, pas des impressions.
> CONFORMITÉ
NIS2, ISO 27001, RGPD — cadrés
On traduit les obligations en actions et on répond, à votre place, aux questionnaires de vos clients et de votre assureur.
> REMÉDIATION
Une feuille de route qui s'exécute
Priorisée des quick wins aux chantiers de fond, avec suivi d'exécution et constitution du dossier de preuves. On reste jusqu'au bout.
> VUE D'ENSEMBLE
On couvre tout le périmètre, depuis un point unique.
Un RSSI qui garde la vue d'ensemble : actifs exposés, prestataires, conformité et preuves reliés à un pilotage central. Rien n'est laissé dans l'angle mort.
- Cartographie continue des actifs et flux
- Un point de pilotage, pas dix outils déconnectés
- Chaque nœud porte un statut vérifiable
> schéma illustratif · pilotage centralisé
> COMMENT ON DÉMARRE
Une trajectoire en quatre temps, sans zone d'ombre.
Vous savez à chaque étape ce qui est produit et ce que ça vous rapporte. Voir la méthode en détail →
Diagnostic gratuit
On cartographie votre exposition et vos obligations réelles. Vous repartez avec un état des lieux clair, même si vous ne signez pas.
Plan de remédiation priorisé
Quick wins d'abord, chantiers de fond ensuite. Chaque action porte un impact risque et un effort. Rien d'abstrait.
Exécution et mise en conformité
On lance les remédiations, on pilote vos prestataires et on constitue le dossier NIS2 / assurance / questionnaires clients.
Gouvernance mensuelle
Comité sécurité, tableau de bord des risques, mise à jour des preuves. Vous rendez des comptes à votre direction, on vous les fournit.
> LA PREUVE AVANT LE DISCOURS
Chaque mission produit un livrable exploitable.
Un audit qu'on peut lire, un plan qu'on peut suivre, un dossier qu'on peut présenter. Pas de recommandations en l'air.
> maquette · constats caviardés
> UN LIVRABLE QU'ON PRÉSENTE
Chaque constat porte un identifiant, un statut et une preuve.
Pas un rapport de 60 pages illisible : une liste priorisée, traçable, que vous pouvez présenter telle quelle à votre direction, à un client ou à votre assureur.
mesurée, pas déclarée
mise à jour chaque mois
> TRANSPARENCE TARIFAIRE
Nos prix sont publiés. Pas de devis à rallonge.
Un abonnement clair pour le pilotage, des missions ponctuelles cadrées à l'avance. Vous savez ce que vous payez avant de nous parler.
Renfort
2 jours / mois · petit budget, premier pas structurant
- Gouvernance sécurité mensuelle
- Réponse aux questionnaires clients
- Suivi du plan de remédiation
- Accès à votre RSSI référent
Pilotage
4 à 8 jours / mois · conformité NIS2 en cours
- Tout le plan Renfort
- Trajectoire NIS2 / ISO 27001 pilotée
- Dossier assureur cyber constitué
- Pilotage de vos prestataires IT
- Comité sécurité avec la direction
Missions ponctuelles
audit, pentest, projet de conformité
- Audit de maturité & cartographie
- Test d'exposition externe
- Pentest applicatif ou infra
- Périmètre et prix fixés à l'avance
> RSSI recruté en interne : 80 000–130 000 €/an + charges + recrutement introuvable. Rempart Pilotage : ≈ 30 000–60 000 €/an, opérationnel dès le premier mois.
> CE QUE VOUS VOUS DEMANDEZ
Les questions qu'on nous pose avant de signer.
C'est justement le principe : on prend la charge, on ne l'ajoute pas. Vous nous confiez le sujet sécurité, on pilote, et vous recevez un point mensuel synthétique. Zéro micro-management de votre côté.
Non. On intervient sur la sécurité de haut niveau — trajectoire, conformité, gouvernance, arbitrages. Vous gardez la main sur l'exploitation et l'infra. On vous renforce, on ne vous remplace pas.
Trois raisons concrètes : nos prix sont publiés (pas de devis opaque), on s'engage dans la durée avec un livrable à chaque étape, et vous avez un seul interlocuteur senior — pas un pool de juniors qui change tous les trois mois.
Pour une petite structure qui démarre, c'est un premier pas structurant : gouvernance, réponse aux questionnaires, suivi de remédiation. Si votre trajectoire NIS2 s'intensifie, on passe au plan Pilotage. On monte en charge avec vous, sans vous piéger.
Non. L'abonnement est sans engagement de durée. On reste parce que le travail est utile, pas parce qu'un contrat vous retient.
> CE QU'ILS EN DISENT
Des dirigeants et responsables IT qui ont repris la main.
Trois retours de PME/ETI qui n'avaient personne pour piloter la sécurité — jusqu'à ce qu'on prenne le sujet.
« On avait un questionnaire sécurité d'un donneur d'ordre à rendre en trois semaines et personne pour le traiter. Rempart a cadré la réponse et lancé les remédiations. Le contrat est passé. »
« NIS2 me tombait dessus sans référentiel ni mandat. En un mois j'avais une feuille de route priorisée à présenter à la direction — et un interlocuteur senior, pas un junior à encadrer. »
« Notre assureur cyber conditionnait le renouvellement à des mesures concrètes. Le dossier de preuves était prêt à temps. Prix annoncés dès le départ, aucune mauvaise surprise. »
> témoignages illustratifs · prénoms et contextes fictifs représentatifs de notre cible
> PROCHAINE ÉTAPE
Commencez par savoir où vous en êtes.
Un diagnostic gratuit, un état des lieux clair sous 5 jours ouvrés. Vous décidez ensuite — sans pression, sans engagement.