Six services · une équipe d'experts certifiés

Une protection complète, conçue pour votre réalité.

Six expertises complémentaires pour couvrir l'ensemble de votre cycle de défense, de l'audit initial à la formation continue de vos équipes. Chaque mission est supervisée par un spécialiste senior dans son domaine.

🛡 Service nº 1

Audits et tests d'intrusion.

Découvrir vos vulnérabilités avant que les attaquants ne le fassent.

Évaluations approfondies de votre périmètre exposé selon les méthodologies internationales PTES et MITRE ATT&CK. Nous menons des tests externes (Internet) et internes (intranet) pour cartographier toute votre surface d'attaque réelle — pas seulement celle que vous croyez connaître.

Inclus dans chaque mission

  • Reconnaissance externe complète (OSINT, sous-domaines, services exposés, fuites publiques)
  • Tests internes Active Directory, partages réseau, postes utilisateurs, OT/IoT
  • Exploitation contrôlée et démonstration d'impact réel sur vos données
  • Rapport exécutif (synthèse direction) et rapport technique (équipe IT)
  • Plan de remédiation priorisé selon le risque réel pour votre activité
  • Retest gratuit après corrections, dans les 90 jours suivant la livraison
À partir de
4 500 $ CAD
Délai typique
2 à 4 semaines selon périmètre
Pour qui ? PME 50-500 employés · cliniques privées · cabinets professionnels · fintech · e-commerce · OBNL gérant des données sensibles.
! !
🧭 Service nº 2

CISO virtuel · la gouvernance senior.

Une expertise stratégique senior, sans le coût d'un poste à temps plein.

Pour les PME qui n'ont ni le budget d'un CISO à 200 000 $ par an, ni les compétences internes pour piloter leur cybersécurité. Notre Chief Information Security Officer virtuel intervient quelques jours par mois selon vos besoins, avec un engagement de continuité et de transfert de compétences vers vos équipes.

Inclus dans la prestation

  • Roadmap de cybersécurité alignée sur vos objectifs d'affaires
  • Participation aux comités de direction et représentation cyber
  • Gestion des risques cyber et tableau de bord exécutif mensuel
  • Supervision SOC, gestion des incidents et des vulnérabilités
  • Politique de sécurité, charte utilisateurs, plans de continuité
  • Formation et sensibilisation des équipes (cadres et opérationnels)
  • Veille réglementaire (Loi 25, LPRPDE, NIST, ISO 27001)
Forfait Starter
6 000 $ CAD/mois
Engagement
4 jours/mois · minimum 6 mois
Pour qui ? Organisations 30-300 employés sans CISO interne · fintech en levée de fonds · établissements de santé · cabinets professionnels exigeants.
Risques Vision Roadmap Comité
⚖️ Service nº 3

Conformité Loi 25, RGPD, ISO 27001.

Conformes, documentés, défendables face aux autorités.

Accompagnement complet de la cartographie initiale jusqu'à la certification. Nous maîtrisons la Loi 25 du Québec, la LPRPDE fédérale, le RGPD européen et les normes ISO 27001 et NIST CSF. Approche pragmatique : pas de paperasse inutile, juste ce qu'il faut pour être réellement conforme et résister à un contrôle de la CAI.

Livrables de la mission

  • Cartographie complète des données personnelles et flux de traitement
  • Évaluation des Facteurs relatifs à la Vie Privée (EFVP) — art. 12.1 Loi 25
  • Registre des traitements conforme à l'article 3.2 de la Loi 25
  • Politique de confidentialité conforme et acceptable par la CAI
  • Procédure de notification d'incident de confidentialité (72 h CAI)
  • Formation du DPO ou de la personne responsable de la protection des renseignements
  • Préparation aux audits ISO 27001 (Lead Implementer) si souhaité
À partir de
8 500 $ CAD
Délai typique
6 à 10 semaines pour Loi 25 PME
Pour qui ? Toute entreprise québécoise traitant des données personnelles · diaspora opérant Canada + Europe · établissements de santé et de l'éducation.
CONFORMITÉ Loi 25 Article 12.1 · EFVP Article 3.2 · Registre Article 17 · Notification CAI
🎓 Service nº 4

Formation · CyberKortex Academy.

Vos équipes formées par les experts qui pratiquent vraiment.

Programmes intra-entreprise sur mesure et préparation aux certifications cybersécurité reconnues internationalement. Chaque parcours intègre un tuteur IA disponible 24 heures sur 24 pour accompagner vos apprenants entre les sessions présentielles, sans surcoût.

Formats disponibles

  • Sensibilisation flash 2 h · jusqu'à 50 participants · ~1 800 $ CAD
  • Workshop pratique 1 journée · max 15 participants · ~4 500 $ CAD
  • Bootcamp intensif 3-5 jours · 12 000-18 000 $ CAD
  • Préparation certifications · eJPT · CompTIA Security+ · AWS Solutions Architect · ISO 27001 Lead Implementer · Loi 25 DSI
  • Programmes annuels de formation continue · sur devis
  • Tuteur IA inclus pour révision et questions hors-séance
À partir de
1 800 $ CAD
Modalités
Présentiel Québec · à distance · hybride
Pour qui ? Équipes IT · développeurs · responsables conformité · cadres dirigeants · cabinets professionnels souhaitant former leur personnel à la cybersécurité moderne.
eJPT Junior Pentester Sec+ AWS SAA Loi 25
🚨 Service nº 5

Réponse à incident · DFIR.

Quand l'attaque arrive, chaque heure compte.

Intervention d'urgence sous 4 heures ouvrables en cas de cyber-incident détecté. Notre équipe contient la menace, préserve les preuves légales, identifie le périmètre compromis et coordonne avec les autorités si nécessaire — incluant la notification obligatoire à la Commission d'accès à l'information du Québec sous 72 heures.

Phases d'intervention

  • Triage initial 1-4 h · évaluation ampleur, criticité, isolation immédiate
  • Confinement 24-72 h · couper la propagation, sécuriser les preuves
  • Éradication 3-10 jours · neutralisation complète de la menace
  • Restauration variable · retour à un état sain et durci
  • Analyse forensique post-incident avec Volatility, Wireshark, YARA
  • Rapport complet · plan d'amélioration · accompagnement notification CAI
Rétention annuelle
12 000 $ CAD/an
Intervention ponctuelle
Au temps passé · taux horaire majoré
Pour qui ? Toute organisation suspectant ou subissant un incident — rançongiciel, fuite de données, compromission de compte privilégié, fraude interne — qui exige une réponse rapide et défendable juridiquement.
4h RÉPONSE Notification CAI · 72 h
🏗 Service nº 6

Architecture sécurité et déploiement.

Concevoir et déployer des infrastructures robustes par design.

Conception et déploiement d'architectures cloud sécurisées (AWS, Azure, GCP), implémentation d'outils de défense modernes (SIEM, EDR, SOAR), durcissement Windows et Linux, mise en place du modèle Zero Trust, migration cloud sécurisée. Documentation complète et transfert de compétences à vos équipes inclus.

Expertises couvertes

  • Architecture cloud AWS · Azure · GCP (multi-cloud sécurisé)
  • Active Directory durci selon le Tier Model Microsoft
  • SIEM et SOC · Wazuh · Splunk · Microsoft Sentinel · ELK
  • EDR et XDR · CrowdStrike · SentinelOne · Defender for Endpoint
  • Identité et accès · IAM avancé · PAM (CyberArk, BeyondTrust)
  • DevSecOps · intégration sécurité dans les pipelines CI/CD
  • Zero Trust Network Access · segmentation et micro-segmentation
Sur devis
15 000 - 80 000 $ CAD
Durée typique
3 à 12 mois selon ampleur
Pour qui ? Entreprises en croissance · migrations cloud complexes · refonte d'infrastructure · grandes organisations exigeant un niveau de maturité élevé.
IAM SIEM EDR VPC Zero Trust PAM SOC SOAR DevSec

Une méthodologie rigoureuse, des standards internationaux.

Toutes nos missions s'appuient sur les frameworks reconnus mondialement. Pas d'improvisation, pas de jargon maison : des méthodes éprouvées que vos clients, vos auditeurs et vos autorités reconnaissent.

PTES

Penetration Testing Execution Standard

Méthodologie internationale de référence pour les tests d'intrusion structurés et reproductibles.

ATT&CK

MITRE ATT&CK Framework

Référentiel mondial des techniques, tactiques et procédures (TTPs) des cyberattaquants réels.

ISO

ISO 27001 & 27002

Standards internationaux de management de la sécurité de l'information et bonnes pratiques.

NIST

NIST Cybersecurity Framework

Cadre américain de gestion du cyberrisque, adopté largement au Canada pour les organismes publics.

Un service vous intéresse ? Parlons-en.

Réservez un appel découverte gratuit de 30 minutes. Nous échangerons sur votre besoin précis, le service le plus adapté, et nous vous remettrons trois recommandations actionnables.

Réserver mon appel découverte