Paris, France · Disponible pour de nouvelles missions

Sécurisez.
Construisez.
Dormez tranquille

REDSIGHT SECURITY conduit des tests d'intrusion offensifs et développe des applications web sur-mesure — le tout avec la rigueur d'un cabinet d'audit et la vitesse d'un studio produit.

OWASP Top 10 CVSS 3.1 RGPD
SERVICES

Deux métiers, une seule obsession : la qualité.

01 · PENTEST

Audit de sécurité offensif

Tests d'intrusion boîte noire, grise ou blanche sur vos applications web, API, infrastructure Active Directory ou environnement cloud. Livrable : rapport exécutif et technique, CVSS 3.1, remédiation priorisée.

  • Web & API (OWASP Top 10, IDOR, SSTI, Auth, ...)
  • Active Directory (Kerberos, NTLM relay, PetitPotam, ...)
  • Revue de code source
  • Conseils d'architecture technique
Entre 2 et 10 jours · Selon infrastructure
Demander un audit  →
01
02 · DÉVELOPPEMENT

Applications web & mobiles

Conception, design et livraison d'applications web modernes — portails clients, SaaS métier, outils internes, sites vitrines — où la sécurité n'est pas rajoutée à la fin mais pensée dès le premier commit.

  • Stack moderne : Angular, Node, Firebase, Flutter, ...
  • Design system & UX : du composant à la marque
  • DevSecOps : Chaîne CI/CD durcie, SAST, secrets managés
  • Hébergement souverain (OVH, Scaleway) au choix
Au projet ou à définir
Parler du projet  →
02
MÉTHODOLOGIE

Cinq étapes. Zéro angle mort.

01 · CADRAGE

Périmètre & règles

Scope, environnements, fenêtre de test, exclusions (DoS, social). Signature d'un ordre de mission.

02 · RECO

Reconnaissance

OSINT, fingerprinting, cartographie de la surface d'attaque, énumération comptes & services.

03 · ATTAQUE

Exploitation

Validation manuelle des vulnérabilités, chaîne d'exploitation, élévation de privilèges documentée.

04 · RAPPORT

Livrable CVSS

Rapport exécutif + technique, chaque finding avec CVSS 3.1, preuves, recommandations priorisées.

05 · CLOTURE

Restitution

Restitution des livrables avec explication des vulnérabilités et remédiations.

APPROCHE

Pourquoi travailler avec moi.

01

Transparent sur ce que je sais

Je dis ce que je maîtrise et ce que je ne couvre pas (yet). Pas de promesse que je ne peux pas tenir.

02

Rapports lisibles

Pas de jargon pour impressionner. Une équipe technique doit pouvoir agir sur chaque point du rapport dès réception.

03

Disponible

Une seule personne derrière l'adresse e-mail. Vos questions reçoivent une vraie réponse, pas un ticket.

04

Éthique d'abord

Scope signé, données respectées, divulgation responsable. Rien ne sort du périmètre convenu. Le poste d'audit est réinstallé à chaque utilisation pour ne garder aucune adhérence entre les clients.

05

Curiosité continue

Je passe du temps sur des CTF, des labs et de la veille. Ce que je découvre sert vos audits.

06

Démarrage rapide

Pas de machine administrative. Un appel, un cadrage, on commence.

FAQ

Questions fréquentes.

Si votre question n'est pas ici, écrivez-moi — je réponds vite.

Je suis une petite structure, est-ce que c'est pour moi ?

Oui. Les petites structures et startups sont la cible prioritaire — c'est souvent elles qui n'ont pas encore de budget sécurité et qui ont le plus à gagner d'un premier audit honnête.

Combien coûte un pentest ?

Cela dépend du périmètre (nombre d'endpoints, rôles, fonctionnalités). Je fais un devis après un échange de 30 minutes. Pas de mauvaise surprise.

Quels types de projets de dev acceptez-vous ?

Sites vitrines, portails B2B, petites applications web, prototypes. Possible aussi de réaliser des applications mobiles.

Travaillez-vous en France uniquement ?

Principalement en France, mais les missions à distance ailleurs en Europe sont possibles. Les rapports sont livrés en français par défaut, en anglais sur demande.

Et si vous ne trouvez rien ?

C'est une bonne nouvelle pour vous, mais ça n'est jamais arrivé !

PASSONS À L'ACTION

Un périmètre en tête ?
Un doute sur votre exposition ?

30 minutes en visio avec notre équipe technique — sans engagement, sans commercial. On vous dit ce qu'on ferait à votre place.

contact@redsight-security.fr Me contacter  →
Réponse sous 24h ouvrées