Exposition Internet • IA privée & souveraine • Cybersécurité

Gardez la maîtrise
de vos données et de votre sécurité.

J’accompagne les PME, cabinets et organisations de Suisse romande qui manipulent des informations sensibles : identifier leur exposition Internet, déployer l’IA sans perdre la maîtrise de leurs données, tester les vulnérabilités réellement exploitables et suivre leur posture de sécurité dans le temps.

Exposition Internet IA privée & souveraine Suivi Cyber Pentest
3 questions • Confidentiel • Sans engagement
Vision attaquant

Que voit réellement un attaquant de votre entreprise ?

Services exposésÀ vérifier
Applications & APIÀ tester
Accès distants & VPNÀ analyser
Usages IA & donnéesÀ sécuriser
✓+25 ans IT & Business
✓Basé à Genève
✓Approche adaptée aux PME
✓Interlocuteur unique

Sécuriser ce qui est exposé. Garder la maîtrise de ce qui est sensible.

Une approche pragmatique pour les PME, cabinets et organisations qui veulent réduire leurs risques sans ajouter de complexité inutile.

Exposition Internet

Voyez ce qu’un attaquant peut déjà découvrir.

Domaines, adresses IP, VPN, interfaces d’administration, services accessibles et configurations à risque : j’identifie votre surface d’attaque externe et les points qui méritent une action prioritaire.

IA privée & souveraine

Exploitez l’IA sans perdre la maîtrise de vos données.

Assistant IA privé, recherche documentaire (RAG), extraction de données et automatisations adaptées à vos processus. Déploiement sur votre infrastructure ou auprès d’un hébergeur suisse, selon vos exigences de confidentialité et de conformité.

Ethical Hacking & Pentest

Testez avant d’être attaqué.

Tests d’intrusion sur sites web, applications, API et infrastructures afin d’identifier les vulnérabilités réellement exploitables et leur impact potentiel.

Suivi Cyber

Mesurer. Prioriser. Vérifier. Anticiper.

Un audit est une photo. Votre sécurité évolue chaque mois. Suivi Cyber mesure votre posture dans le temps avec des contrôles techniques réguliers, huit indicateurs et un score reproductible.

Découvrir l’offre →

Contrat d’amélioration continue de la posture de sécurité

Un audit est une photo. Votre sécurité, elle, bouge tous les mois. Nouveaux collaborateurs, nouveaux services cloud, changement de prestataire, accès ouverts temporairement et nouvelles vulnérabilités modifient votre exposition.

Un regard indépendant Guieau Consulting mesure, priorise et vérifie. Votre équipe informatique ou votre prestataire réalise les corrections. Celui qui évalue n’est pas celui qui exploite.
MFA Vulnérabilités critiques Mises à jour Sauvegardes Identifiants en fuite Délai de correction Comptes admin & inactifs Services exposés
Mesuré, pas déclaré

Des contrôles techniques réels, pas un questionnaire. Les huit indicateurs sont agrégés en un score sur 100, reproductible d’un trimestre à l’autre. Les risques majeurs restent signalés indépendamment du score.

Trois niveaux d’accompagnement

Même méthode, fréquence et niveau d’accompagnement adaptés à votre contexte.

Essentiel

CHF 300 / mois
  • Scan d’exposition Internet mensuel, automatisé
  • Revue trimestrielle direction
  • Contrôle messagerie cloud et MFA semestriel
  • Identifiants en fuite trimestriel
  • Attestation annuelle de suivi

Pilotage

CHF 1 200 / mois
  • Scan d’exposition Internet mensuel, analysé
  • Revue mensuelle en visio + compte rendu
  • Revue trimestrielle direction avec re-test ciblé
  • Contrôle messagerie cloud et MFA mensuel
  • Veille sur les menaces mensuelle
  • Identifiants en fuite mensuel
  • Attestation annuelle de suivi

Prix mensuels en CHF, TVA non facturée actuellement, pour un périmètre standard : jusqu’à 20 utilisateurs, 2 domaines, 1 environnement cloud et 1 site. Mensualité confirmée à l’issue de l’état initial ; au-delà du périmètre standard, sur devis.

Démarrer en trois étapes

1

Aperçu gratuit

Ce qu’un tiers voit déjà de votre entreprise depuis Internet. Sans interaction avec vos systèmes, sans engagement. Restitution : 3 à 5 constats par écrit sous 5 jours ouvrables.

2

État initial

CHF 2 400 à 4 800 selon le périmètre. Il fixe le point de référence de votre score et confirme votre mensualité. Déduit des mensualités de la première année, dans la limite de leur montant, en cas de souscription.

3

Contrat de 12 mois

Les tests techniques menés sur vos systèmes restent limités au périmètre que vous autorisez par écrit, dans des règles d’engagement signées.

L’attestation annuelle atteste du suivi réalisé. Elle ne constitue ni une certification ni une attestation de conformité.

De la visibilité technique à la décision business.

Je commence par comprendre votre environnement, vos données, vos contraintes métier et votre niveau d’exposition.

L’objectif n’est pas de produire davantage de jargon ou de multiplier les outils : il est d’identifier les risques qui comptent réellement et de transformer les constats en décisions concrètes.

1
IdentifierCartographier l’exposition, les données et les actifs critiques.
2
TesterValider les vulnérabilités et les risques dans un cadre maîtrisé.
3
PrioriserDistinguer les risques théoriques de ceux qui méritent une action.
4
VérifierSuivre l’évolution de la posture et confirmer que les actions sont effectives.

Vous savez où agir. Et dans quel ordre.

Des conclusions compréhensibles par les équipes techniques, les métiers comme par la direction.

Pas de jargon inutile. Des recommandations actionnables.
✓Votre niveau réel d’exposition depuis Internet.
✓Les vulnérabilités réellement exploitables.
✓Les données et usages IA qui nécessitent des garanties supplémentaires.
✓Les risques à traiter en priorité.
✓Les mesures concrètes à mettre en œuvre pour réduire le risque.
Loïc Guieau, Guieau Consulting
Guieau Consulting

Loïc Guieau

Consultant IA privée & Cybersécurité
Ethical Hacker

+25 ans IT & Business
Basé à Genève
PME & organisations
Interlocuteur unique

Technique quand il le faut.
Compréhensible toujours.

Après plus de 25 ans dans l’IT, la technologie et le business, j’accompagne les PME, cabinets et organisations dans leurs enjeux de cybersécurité et d’intelligence artificielle.

Mon approche combine compréhension technique, vision business et pragmatisme : identifier les risques qui comptent réellement, préserver la maîtrise des données et aider les entreprises à agir sur les bonnes priorités.

Pratique régulière de la cybersécurité offensive via TryHackMe, certification Fortinet NSE 4 et assurance responsabilité civile professionnelle cyber. Toute mission de test d’intrusion est réalisée dans un cadre contractuel avec autorisation écrite et périmètre défini.

Par où commencer pour réduire votre risque ?

Commencez par un aperçu gratuit de votre exposition Internet ou répondez à 3 questions pour me permettre de comprendre votre besoin.

Demander mon aperçu / diagnostic — 2 min Confidentiel • Sans engagement