Je ne sais pas par où commencer
Faire un état des lieux, hiérarchiser les risques ou identifier les premières actions utiles. Nous vérifions si un diagnostic, un audit ciblé ou une ressource publique répond le mieux à la situation.
Cadrage et orientation cybersécurité pour les TPE et PME
Nous clarifions votre objectif, votre périmètre et vos contraintes avant de vous proposer une société adaptée. Vous savez pourquoi elle a été retenue et rien n’est transmis sans votre accord.
Service sans frais facturés par Over Shell · Aucun document sensible demandé
Note de cadrage
Votre point de départ
Nous traduisons le déclencheur métier en objectif clair, puis nous identifions le type d’expertise et le périmètre réellement utiles.
Faire un état des lieux, hiérarchiser les risques ou identifier les premières actions utiles. Nous vérifions si un diagnostic, un audit ciblé ou une ressource publique répond le mieux à la situation.
Application web, API, cloud, réseau interne, Active Directory ou Microsoft 365 : nous aidons à distinguer pentest, scan, audit de configuration et audit d’architecture.
Nous clarifions l’exigence, les livrables attendus et l’échéance avant d’orienter vers une mission de conformité, un contrôle technique ou un accompagnement structuré.
Gouvernance, feuille de route, gestion des risques ou RSSI externalisé : le mandat, les responsabilités et le rythme doivent être définis avant de rechercher le bon profil.
Après un compte compromis, une fraude ou une interruption, nous pouvons cadrer une mission non urgente de retour d’expérience, de remédiation ou de préparation.
Avant de demander des devis
Un besoin mal défini produit des propositions difficiles à comparer : périmètres différents, livrables imprécis ou budget incompatible.
Nous partons de votre activité, de vos contraintes et de votre échéance pour traduire ensuite le besoin en termes techniques utiles.
Le cadrage rassemble contexte, objectif, périmètre déclaré, livrables, délai et budget disponible.
Si une introduction paraît adaptée, nous expliquons pourquoi l’option retenue correspond au besoin.
Comment cela fonctionne
Un seul prestataire ciblé évite de comparer trois devis fondés sur des périmètres différents : vous examinez une proposition motivée, plus simple à challenger et à refuser.
Vous précisez le déclencheur, l’environnement général, l’échéance et les contraintes, sans fichier sensible.
Over Shell vérifie la cohérence du type d’intervention, du périmètre, du budget et du délai.
La demande est revue humainement et peut être précisée, réorientée ou rapprochée d’un prestataire.
Vous recevez l’identité du destinataire, la raison du choix et les données prévues. Vous acceptez ou refusez.
Types de missions
Ces familles d’intervention donnent un vocabulaire commun. Chaque demande est ensuite examinée selon son objectif, son périmètre et sa faisabilité.
Faire un état des lieux, identifier les écarts et construire un plan d’action adapté au contexte.
Choisir le bon type d’auditVérifier un périmètre défini avec une méthode et des livrables adaptés à l’objectif.
Cadrer un pentestClarifier une demande client, un questionnaire de sécurité, un projet ISO 27001 ou une obligation réellement applicable.
Clarifier mon obligationDéfinir le mandat, le rythme, les livrables et les responsabilités d’une fonction sécurité à temps partagé.
Définir la missionSélection du prestataire
Nous croisons les compétences, l’expérience comparable, la capacité, le budget, la méthode et le cadre contractuel. Leur poids varie selon chaque mission.
Compétences réellement pertinentes pour l’environnement, le niveau d’analyse et les livrables attendus.
Pratique démontrable de missions proches par leur nature, leur périmètre ou leur contexte.
Possibilité déclarée d’examiner la demande et d’intervenir dans un calendrier compatible.
Compatibilité entre l’ampleur de la mission, le budget déclaré et les habitudes du prestataire.
Déroulement, limites, restitution, retest éventuel et livrables suffisamment explicites.
Confidentialité, sous-traitance, assurance et capacité à contracter selon le besoin.
Un interlocuteur identifié
Professionnel de la cybersécurité · Revue et validation humaine des demandes Over Shell
Pentester, formateur et chercheur en vulnérabilités, avec une expérience chez Fidens, des missions d’évaluation technique et la certification OSCP obtenue en 2018.
Mickael examine le contexte, la cohérence et les limites de chaque demande avant toute proposition de mise en relation. La décision reste documentée selon les critères publiés, au-delà d’un classement automatique.
Notre modèle, sans ambiguïté
Questions fréquentes
Non. Over Shell cadre la demande et peut préparer une mise en relation. La mission est réalisée par le prestataire avec lequel l’entreprise choisit de contracter directement.
Pas nécessairement. Le modèle Over Shell consiste à proposer un prestataire lorsque son adéquation a été examinée, puis à expliquer ce choix. Il ne s’agit ni d’un appel d’offres ni d’un comparateur exhaustif.
Over Shell ne facture pas le service de qualification et de mise en relation à l’entreprise qui nous sollicite. Si une introduction est acceptée, Over Shell peut être rémunéré par le prestataire présenté.
Ce mode de rémunération crée un intérêt commercial, c’est pourquoi nous l’affichons clairement. Nous ne prétendons pas être un comparateur neutre ou exhaustif : le prestataire est examiné selon l’adéquation technique, les livrables, le calendrier, le budget et le cadre contractuel. La commission ne lui donne aucun droit d’être proposé. Vous connaissez son identité et la raison du choix avant de décider librement d’accepter ou de refuser la transmission.
Non. Avant toute transmission, vous connaissez l’identité du prestataire, la raison de sa sélection et les informations prévues pour le partage. Vous pouvez accepter ou refuser.
Uniquement les éléments utiles au cadrage : contexte professionnel, objectif, environnement général, échéance, budget et coordonnées. Ne transmettez aucun secret, journal technique, vulnérabilité exploitable ou donnée de victime.
Over Shell n’est pas un service d’urgence et ne garantit pas une intervention immédiate. En France, utilisez en priorité 17Cyber et les ressources officielles.
Engager le cadrage
Quelques informations sur votre objectif, votre environnement et vos contraintes suffisent. Ne transmettez aucun secret ni document sensible.
Aucune transmission à un prestataire sans information préalable et accord explicite.