Tests d'intrusion
Pentest web, mobile et infrastructure : nous simulons une attaque réelle pour révéler les failles avant qu'elles ne soient exploitées.
La JCPC mobilise des étudiants de Master en cybersécurité, encadrés par le cadre méthodologique des Junior-Entreprises, pour auditer, tester et sécuriser vos systèmes d'information — avec des livrables clairs et un plan d'action priorisé.
Chaque mission est cadrée par un contrat d'étude, découpée en phases livrables et supervisée par notre Conseil d'Administration.
Pentest web, mobile et infrastructure : nous simulons une attaque réelle pour révéler les failles avant qu'elles ne soient exploitées.
Diagnostic de conformité, registre des traitements et analyse de risques selon la méthode EBIOS Risk Manager.
Audit de configuration Active Directory, Linux, pare-feux et postes de travail, aligné sur les guides de l'ANSSI.
Campagnes de phishing simulé, audit OSINT d'exposition numérique et formations de sensibilisation sur mesure.
Structure associative à but non lucratif : vous accédez à une expertise technique de niveau Master sans les coûts d'un cabinet de conseil.
Les méthodologies appliquées sont celles de l'état de l'art, enseignées par les enseignants-chercheurs de l'Université Paris Cité.
Une sensibilité rare aux environnements critiques — données de santé, laboratoires, MedTech — héritée de l'ADN scientifique et médical de notre université.
Une structure souple, capable de constituer rapidement une équipe sur mesure, avec une disponibilité supérieure à celle de consultants seniors surchargés.
Contrairement à un freelance isolé : personne morale, contrat d'étude, accord de confidentialité, suivi qualité et méthodologie du réseau Junior-Entreprise.
Pas de rapport illisible : chaque constat est expliqué, illustré, chiffré en criticité et accompagné d'une recommandation actionnable.
Vous décrivez votre contexte. Nous revenons vers vous sous 48 h pour un premier échange gratuit et sans engagement.
Périmètre, objectifs, planning et budget sont formalisés dans une proposition commerciale claire, puis dans un contrat d'étude.
Une équipe d'intervenants sélectionnés exécute la mission, avec des points d'avancement réguliers et une alerte immédiate en cas de faille critique.
Livraison du rapport, restitution orale et plan de remédiation. Un contre-audit peut être planifié après vos correctifs.
Notre offre est construite pour trois écosystèmes où le risque cyber est fort et les ressources internes limitées.
Éditeurs SaaS, plateformes e-commerce, fintech et applications mobiles : sécuriser le produit avant une levée de fonds et rassurer les clients B2B.
Laboratoires, cliniques, MedTech et BioTech : protéger les données patients (HDS), éviter la paralysie par rançongiciel, préparer un audit réglementaire.
Cabinets d'avocats, notaires, courtiers et fonds : confidentialité absolue des dossiers, lutte contre la fraude au président et l'espionnage économique.
Un premier échange de 30 minutes suffit souvent à identifier vos priorités. Il est gratuit et sans engagement.