Logo JCPC JCPCJunior Cybersécurité Paris Cité

Nos expertises

Quatre familles de prestations construites à partir des enseignements du Master Cybersécurité de l'Université Paris Cité, avec des livrables exploitables dès la restitution.

Offre n°1

Audit de sécurité & tests d'intrusion

La question n'est plus de savoir si vous serez attaqué, mais quand. Nous simulons une attaque réelle sur vos systèmes pour identifier les failles avant qu'un attaquant ne les exploite.

  • Pentest web & mobile — injections SQL, XSS, défauts d'authentification et de contrôle d'accès.
  • Audit d'architecture & de configuration — robustesse des serveurs et du réseau interne.
  • Revue de code sécurisée — analyse du code source à la recherche d'erreurs critiques.

Livrables : rapport technique, synthèse managériale, plan de remédiation priorisé, restitution orale.

Offre n°2

Gouvernance, risques & conformité

Mettre en conformité n'est pas qu'une contrainte réglementaire : c'est un argument commercial. Nous cartographions vos risques et bâtissons une trajectoire de mise en conformité réaliste.

  • Diagnostic RGPD — registre des traitements, bases légales, durées de conservation, sous-traitants.
  • Analyse de risques EBIOS Risk Manager — scénarios stratégiques et opérationnels, plan de traitement.
  • Préparation à un audit — écarts par rapport à ISO/IEC 27001 et aux guides d'hygiène de l'ANSSI.

Livrables : cartographie des risques, registre, plan d'action daté et responsabilisé.

Offre n°3

Durcissement des systèmes & réseaux

La majorité des compromissions exploitent une configuration par défaut ou un correctif oublié. Nous passons vos socles techniques au crible des bonnes pratiques.

  • Active Directory — comptes à privilèges, délégations, politiques de mot de passe, chemins d'attaque.
  • Serveurs Linux & Windows — services exposés, journalisation, sauvegardes, gestion des correctifs.
  • Pare-feux & postes de travail — règles de filtrage, segmentation, chiffrement et supervision.

Livrables : référentiel de configuration cible, écarts constatés, scripts et procédures de correction.

Offre n°4

Facteur humain & exposition numérique

Le premier vecteur d'attaque reste l'humain. Nous mesurons votre exposition réelle, puis nous formons vos équipes à la reconnaître.

  • Campagne de phishing simulé — mesure du taux de clic et de saisie, puis débriefing pédagogique.
  • Audit OSINT — informations et identifiants exposés sur le web ouvert et les fuites publiques.
  • Sensibilisation — ateliers d'hygiène numérique adaptés aux métiers de votre organisation.

Livrables : indicateurs de vulnérabilité humaine, support de formation, recommandations organisationnelles.

Compléments

Autres missions réalisables

Notre offre suit les enseignements du Master : chaque compétence académique se traduit en prestation.

Domaine d'enseignementPrestation associée
Audit et tests d'intrusionPentest web ou infrastructure : simulation d'attaques pour identifier les failles exploitables.
Gouvernance, risques et conformitéDiagnostic RGPD et analyse de risques (EBIOS Risk Manager).
Sécurité des réseaux et systèmesAudit de configuration et durcissement (Active Directory, Linux, pare-feux).
Ingénierie socialeCampagne de phishing simulé suivie d'une session de sensibilisation.
Sécurité du développement (DevSecOps)Revue de code sécurisée orientée OWASP Top 10.
OSINTAudit d'exposition numérique de l'entreprise et de ses dirigeants.
Forensics & réponse à incidentAide à la rédaction d'un plan de reprise et de continuité d'activité (PRA/PCA).
Programmation & systèmesDéveloppement de sites, d'outils internes et de scripts d'automatisation sécurisés par conception.

Une demande qui ne figure pas dans ce tableau ? Écrivez-nous : nous vous dirons franchement si nous sommes la bonne structure pour y répondre.

Questions fréquentes

Ce que les clients nous demandent

Combien coûte une mission ?

Le tarif dépend du périmètre et du nombre de jours-homme nécessaires. En tant qu'association à but non lucratif, nos coûts se situent nettement en dessous de ceux d'un cabinet de conseil. Chaque proposition détaille le nombre de journées, les livrables et le calendrier.

Qui réalise réellement la mission ?

Des étudiants de Master en cybersécurité de l'Université Paris Cité, sélectionnés sur leur niveau technique pour le sujet concerné. Le cadrage, le suivi qualité et la relecture des livrables sont assurés par le Conseil d'Administration de l'association.

Comment garantissez-vous la confidentialité ?

Chaque mission fait l'objet d'un contrat d'étude et d'un accord de confidentialité signé par l'association et par chaque intervenant. Les données collectées sont chiffrées, cloisonnées et détruites à l'issue de la période convenue.

Quel est le délai moyen de réalisation ?

Comptez une à deux semaines de cadrage administratif, puis deux à six semaines de réalisation selon la taille du périmètre. Les vulnérabilités critiques vous sont signalées immédiatement, sans attendre le rapport final.

Intervenez-vous en dehors de l'Île-de-France ?

Oui. La majorité de nos prestations s'effectue à distance ; les phases nécessitant une présence sur site (audit interne, sensibilisation) sont planifiées ensemble et facturées au réel.

Quelle prestation correspond à votre besoin ?

Envoyez-nous quelques lignes sur votre contexte : nous vous proposons le périmètre le plus pertinent, sans surdimensionner la mission.