Appel découverte
30 minutes offertes pour comprendre votre activité, vos données critiques et vos risques prioritaires. Sans engagement, par téléphone ou en visio.
Un cabinet indépendant qui audite, teste et durcit votre infrastructure — puis vous accompagne dans la durée. Sans jargon, sans revente de matériel, sans conflit d'intérêt.
« L'équipe a trouvé en deux jours des failles que notre service IT n'avait pas vues en trois ans. »
Entrez votre domaine. En 30 secondes, nous identifions les trois failles de conformité les plus courantes — celles qui exposent personnellement votre direction à des sanctions pénales depuis septembre 2023.
des cyberattaques en Suisse ciblent désormais les PME, et non les grandes entreprises.
Source · OFCS 2024coût moyen d'un ransomware pour une PME : rançon, arrêt d'activité, restauration des données.
Source · OFCS Confédérationdélai moyen pour reprendre une activité normale après une attaque par chiffrement.
Étude sectorielle PME 2024des intrusions exploitent une erreur humaine — phishing, mot de passe faible, partage de fichier.
Verizon DBIRPas de rapport PDF de 200 pages que personne ne lit. Des recommandations priorisées, en français, écrites pour un dirigeant et son équipe IT — pas pour une commission interne.
Analyse approfondie de votre infrastructure — réseau, postes de travail, cloud, Microsoft 365. Nous cartographions vos failles avant qu'un attaquant ne le fasse, et nous vous remettons un plan de remédiation chiffré.
Nos experts adoptent la posture de l'attaquant et tentent de pénétrer votre système en conditions réelles. Vous recevez les preuves d'exploitation, l'impact business, et la séquence exacte qu'un criminel utiliserait.
La nouvelle Loi sur la protection des données est en vigueur depuis septembre 2023. Les sanctions sont pénales et personnelles. Nous vous mettons en conformité sans alourdir vos processus.
Vos collaborateurs sont la première porte d'entrée — et le meilleur garde-fou s'ils sont formés correctement. Ateliers anti-phishing, simulations réelles, formation pratique.
De votre premier message au correctif déployé. Délais tenus, communication directe avec l'expert qui mène la mission — jamais un commercial intermédiaire.
30 minutes offertes pour comprendre votre activité, vos données critiques et vos risques prioritaires. Sans engagement, par téléphone ou en visio.
Proposition écrite, claire, en CHF — adaptée à votre taille et à votre budget. Périmètre signé, planning établi, NDA systématique.
Exécution rigoureuse par votre expert dédié. Point hebdomadaire avec votre direction. Rapport final en français, classé par priorité — pas par jargon technique.
Nous restons disponibles 30 jours pour accompagner vos équipes dans la correction des failles et vérifier l'efficacité des correctifs déployés.
La plupart des prestataires IT vendent du matériel et des licences. Ils auditent ensuite leur propre travail — un conflit d'intérêt structurel. Notre cabinet ne vend que du conseil.
Nous sommes le juge impartial qui contrôle le travail de votre prestataire IT — votre avocat technique. Cette séparation stricte est la seule garantie d'une sécurité réelle.
L'équipe a trouvé en deux jours des failles que notre service IT n'avait pas vues en trois ans. Le rapport est clair, court, et nous a permis d'agir tout de suite.
Après leur formation anti-phishing, nos collaborateurs ont signalé trois tentatives d'attaque réelles en un mois. Pour un cabinet médical, c'est un investissement vital.
On pensait être protégés. Ils nous ont démontré qu'en 20 minutes un attaquant pouvait accéder à tous nos fichiers clients. Révélateur, et humble dans la manière de le dire.
Détection d'un accès suspect au sein d'une PME industrielle vaudoise, 11 jours avant le déclenchement du chiffrement. Isolation immédiate, aucune donnée perdue.
Downtime évité · environ CHF 40'000 économisésVulnérabilité critique dans une application métier exposant les données de 800 clients. Détectée, communiquée, et corrigée en moins de deux jours ouvrables.
Zéro fuite · conformité nLPD maintenueTrois formats d'engagement, en CHF, avec ce qui est inclus en clair. Les budgets sont des plafonds — pas des points de départ pour la négociation.
Pour les entreprises dont l'activité dépend d'un site WordPress ou WooCommerce.
L'essentiel pour protéger une PME contre 90 % des attaques observées en 2024.
Pour les structures manipulant des données sensibles ou réglementées.
Pendant cinq ans, j'ai supervisé en SOC les infrastructures d'entreprises de toutes tailles. J'ai vu des PME perdre leur activité en 48 heures — pas par négligence, mais par manque d'un interlocuteur indépendant qui leur explique simplement quoi faire.
J'ai fondé Leman Security pour offrir aux PME de Suisse romande une expertise de niveau entreprise — avec la proximité et la responsabilité d'un cabinet à taille humaine. Chez nous, vous parlez à l'expert qui mène votre mission, pas à un commercial.
Oui — et c'est même plus probable qu'une grande entreprise. Les attaquants automatisent leurs scans et cherchent les cibles faciles, pas les organisations bien protégées. Une PME sans posture de sécurité, c'est un point d'entrée parfait.
Partiellement. L'antivirus bloque les menaces connues. Mais les attaques modernes contournent ces outils : phishing ciblé, vol d'identifiants, exploitation d'une application web non patchée. Il faut une approche globale.
Si vous traitez des données personnelles — clients, employés, fournisseurs — oui. La nLPD est en vigueur depuis septembre 2023 et impose des obligations concrètes, avec des sanctions pénales pouvant viser personnellement la direction.
Chaque pentest est réalisé avec votre accord écrit, sur une copie de votre environnement ou en mode non-destructif. Nous documentons chaque action. Rien n'est cassé — tout est contrôlé et réversible.
Un grand cabinet facture CHF 300–500 de l'heure avec souvent un junior en exécution. Chez nous : un expert dédié du premier au dernier jour, tarifs PME, et vous parlez directement à la personne qui mène la mission.
Nous vous contactons immédiatement par téléphone — pas par email. Nous définissons ensemble la priorité de correction et nous restons disponibles pour vous guider en urgence dans la résolution.
Téléchargez notre checklist en 10 points pour mettre votre entreprise en conformité en moins de 15 minutes. PDF de 6 pages, à jour 2025, sans inscription à une newsletter.
PDF gratuit · à jour 2025 · zéro spam
Un appel direct avec l'expert qui mènerait votre mission — pas un commercial. Nous analysons vos risques et vous repartez avec des actions concrètes, sans engagement.