Études de cas · anonymisées

    Références M-KIS — missions types, anonymisées sous NDA

    Nos clients restent confidentiels — secteurs régulés, scale-ups en pré-levée, ETI sensibles. Voici cinq exemples représentatifs avec délais, budgets et résultats mesurables. Format identique à ce que vous recevrez en proposition commerciale.

    Les cas présentés sont des exemples de missions types représentatifs de notre activité. Aucun nom ni logo client n'est divulgué — politique NDA réciproque par défaut. Références nominatives disponibles sur demande après signature d'un NDA.

    ESN — conseil IT

    50 personnes · 6–10 M€ CA

    Problème initial

    Perte d'appels d'offres grands comptes pour absence de certification ISO 27001. Questionnaires sécurité clients toujours plus longs (60+ pages), réponses ad hoc, équipe interne saturée.

    Solution M-KIS

    Audit gap (10 jours), implémentation SMSI complète, stack open source : Wazuh + OpenSearch (logs/SIEM), Keycloak (SSO interne), Vault (secrets), Trivy (CI/CD). Politiques rédigées et documentées. Mock audit interne avant audit de certification IRCA.

    Résultat mesurable

    Certification ISO/IEC 27001 obtenue au premier passage. Réintégration sur 3 appels d'offres bloqués précédemment. Questionnaires sécurité divisés par 3 en volume.

    Éditeur SaaS B2B

    25 personnes · post-Series A

    Problème initial

    Entité dans le scope NIS2 (fournisseur d'opérateurs essentiels). Aucun dispositif structuré : pas de log centralisé, pas de plan de continuité, pas de gestion d'incidents formalisée. Échéance réglementaire à 9 mois.

    Solution M-KIS

    Diagnostic NIS2 forfaitaire (5 jours), puis trajectoire de conformité : déploiement Wazuh managé, plan de continuité documenté, procédures de notification ANSSI à 24 h / 72 h, exercices d'incident, désignation RSSI temps partagé.

    Résultat mesurable

    Dossier de conformité NIS2 complet, notifié à l'ANSSI. SOC opérationnel 24/7 avec tri IA des faux positifs (gain ~70 % sur le bruit). Astreinte qualifiée.

    ETI industrielle

    300 personnes · 80 M€ CA

    Problème initial

    Application métier critique exposée à Internet (portail fournisseurs). Pas de pentest depuis la mise en production. Demande client grand compte d'un rapport d'audit indépendant.

    Solution M-KIS

    Pentest applicatif boîte grise (10 jours), méthodologie OWASP ASVS + PTES. Recherche d'IDOR, injection, fixation de session, RCE. Restitution exécutive + technique. Plan de remédiation priorisé par criticité.

    Résultat mesurable

    Identification de 14 vulnérabilités dont 2 critiques (RCE chaînée) et 4 hautes. Patching complet en 6 semaines. Re-test inclus : zéro vulnérabilité résiduelle critique/haute. Rapport livré au client donneur d'ordre.

    Scale-up logicielle

    40 personnes · pré-Series B

    Problème initial

    Aucune visibilité sur les évènements de sécurité. CTO seul à gérer alertes ad hoc. Réveils nocturnes sur de faux positifs cloud. Investisseurs en due diligence demandent un SOC opérationnel.

    Solution M-KIS

    SOC managé open source M-KIS : setup Wazuh + OpenSearch + Suricata sur infrastructure souveraine (Maxéville), agents déployés sur tous les serveurs et postes critiques. Couche IA pour réduire le bruit. Astreinte 24/7 sur incidents qualifiés P1.

    Résultat mesurable

    Volume d'alertes brutes ~12 000/jour → 38 alertes qualifiées/jour côté analyste. Trois incidents réels détectés et confinés au premier trimestre (dont 1 compromission de credential SaaS). Due diligence passée.

    Collectivité / secteur régulé

    120 agents

    Problème initial

    Obligations renforcées (NIS2 entité essentielle) + absence de RSSI interne. Recrutement à temps plein hors budget. Audit de la CRC pointe l'absence de gouvernance sécurité formalisée.

    Solution M-KIS

    RSSI à temps partagé M-KIS : 2 jours/mois sur site + comité sécurité trimestriel + tableau de bord mensuel. Cartographie des risques, plan d'amélioration continue, lien avec la DSI mutualisée. Pilotage des prestataires sécurité externes.

    Résultat mesurable

    Gouvernance sécurité formalisée et reconnue par les autorités de tutelle. Plan d'investissement sécurité approuvé. Réduction du risque résiduel mesurée annuellement.

    Discutons de votre cas

    Décrivez-nous votre périmètre et votre échéance — on revient avec un cadrage chiffré sous 48 h. Échange direct avec un ingénieur, pas d'intermédiaire commercial.

    Références nominatives transmises sur demande, après signature d'un NDA réciproque.