6 mois gratuits pour les 25 premiers

    S'inscrire
    Métier

    Cybersécurité freelance en Bretagne

    Un test d'intrusion, un questionnaire de grand compte ou un registre de traitements ne se commandent pas avec la même règle d'engagement. L'auditeur fixe le périmètre par écrit, les horaires, et ce qui est interdit (déni de service, accès hors cible). Les détails techniques ne figurent pas dans une annonce publique.

    Compétences

    Audit sécuritéPentestRGPDISO 27001FirewallSIEM

    Missions concrètes en Bretagne

    Un acteur naval à Brest commande un test sur un périmètre limité, hors production critique, avec un créneau validé. Une collectivité veut un état des lieux des comptes, des sauvegardes et de la messagerie. Une PMI de Nantes prépare un questionnaire donneur d'ordre : le prestataire aide à répondre sans sur-promettre.

    Les associations et cabinets médicaux cherchent un accompagnement RGPD concret : registre, durées de conservation, liste des sous-traitants. Un industriel de Saint-Brieuc peut demander une heure de sensibilisation dans l'atelier, sur les clés USB et les mots de passe partagés.

    Le rapport priorise par charge interne (quoi faire cette semaine, ce trimestre). Une liste de vulnérabilités sans effort estimé reste inutilisable pour une équipe de trois personnes. Après le test, prévoyez une fenêtre pour retester les correctifs. Sans elle, le rapport date et vous n'avez plus d'interlocuteur le jour où un donneur d'ordre redemande la preuve.

    Tarifs

    500 € à 900 €/ jour

    Repères tarifaires d'audit, hors plateforme : 500 € à 700 € par jour, jusqu'à 900 € pour un test avancé ou une mission réglementaire. Un audit d'hygiène se discute au forfait. Un accompagnement de plusieurs mois se chiffre au nombre de sites. La relecture d'un contrat ou d'un avenant n'est pas dans l'audit technique : c'est un conseil juridique, à commander ailleurs.

    Bien choisir son prestataire

    Demandez le type de test, les règles d'engagement et le format du rapport (langue, restitution orale). Les habilitations se vérifient si votre activité l'exige, sans les afficher dans l'offre publique.

    Décrivez le périmètre en termes généraux, les horaires possibles et si un incident est en cours. Les adresses internes et les versions de logiciels passent ensuite, sous confidentialité. Un test sans fenêtre écrite se heurte à la production : donnez les créneaux possibles dès l'offre.

    Métiers proches

    Freelances Cybersécurité par ville

    Questions fréquentes

    Une PMI a-t-elle besoin d'un test d'intrusion ?

    Pas toujours. Un état des lieux des comptes, des sauvegardes et des mises à jour suffit souvent. Le test se discute avant un contrat sensible, après un incident, ou pour un système exposé. Un prestataire de Brest, Saint-Brieuc ou Nantes saura prioriser.

    RGPD et test technique : même mission ?

    Ils se recoupent (accès, sous-traitants) mais les livrables diffèrent. Nommez registre, test, ou les deux en lots. Le conseil juridique sur un contrat se fait avec un professionnel du droit, pas à la place.

    Comment publier l'offre sans exposer le SI ?

    Type d'organisation, volume, délai. Les détails passent en message privé. Une clause de confidentialité avant tout accès est la pratique courante.

    Que faire des correctifs après le rapport ?

    Prévoyez une fenêtre de vérification dans le devis. Sans elle, le rapport vieillit et vous n'avez plus d'interlocuteur pour retester.

    Déposer une offre gratuitementCréer mon profil prestataire