CyberAct

Ce que disent nos clients

Témoignages RSSI & DSI — SOC, Red Team, Pentest

Depuis 2008, CAPVALUE CYBER SECURITY accompagne ses clients dans leur montée en maturité cyber : Red Team, SOC, pentest et conformité NIS2.

15+

Années d'expérience

100+

Missions réalisées

4,9/5

Satisfaction moyenne

98%

Taux de recommandation

5/5 — 2026

Nos équipes de développement produisent plusieurs applications critiques exposées en ligne. Nous avions besoin d'une vision externe et objective de notre niveau de sécurité réel. CAPVALUE CYBER SECURITY a réalisé un exercice Red Team complet simulant un attaquant cherchant à pénétrer notre système d'information via nos applications. Les résultats ont été présentés à notre direction avec des scénarios d'impact métier concrets — cela a eu un effet immédiat sur les priorités budgétaires. L'audit du code source de notre application principale a mis en évidence plusieurs vulnérabilités sérieuses que nos équipes internes n'avaient pas détectées. La mission de sécurité applicative a ensuite permis de structurer un référentiel de développement sécurisé. Une collaboration exigeante et professionnelle.

RSSI

Banque nationale — Secteur bancaire

Prestations réalisées

  • Red Team
  • Audit du Code Source
  • Sécurité Applicative
5/5 — 2026

Nous devions démontrer un niveau de maturité documenté sur la sécurité de notre infrastructure et de nos systèmes d'information. CAPVALUE CYBER SECURITY est intervenu sur trois axes complémentaires : un audit de sécurité complet — avec des résultats détaillés et un plan de remédiation priorisé — une structuration de notre gouvernance de la sécurité de l'information, et une campagne de simulation de phishing sur l'ensemble de nos collaborateurs. Le taux de clics initial était préoccupant ; après deux vagues de sensibilisation conçues par leurs équipes, nous avons observé une baisse de 70 %. Notre niveau de maturité a été reconnu lors d'un audit externe indépendant. Une intervention structurée et très professionnelle.

DSI

Compagnie d'assurances — Secteur assurance

Prestations réalisées

  • Audit de Sécurité
  • Sécurité de l'Information
  • Simulation de Phishing
5/5 — 2026

Nous avons lancé un espace client en ligne et une application mobile donnant accès à des données sensibles. Avant la mise en production, nous avons sollicité CAPVALUE CYBER SECURITY pour un audit complet de la sécurité web et mobile : tests d'intrusion, analyse des flux de données, vérification des mécanismes d'authentification. Plusieurs failles ont été identifiées et corrigées avant le lancement. L'audit de configuration de nos serveurs a révélé des paramètres par défaut non durcis. La mission de sécurité applicative a ensuite abouti à un guide de développement sécurisé que nos prestataires doivent désormais respecter contractuellement.

Responsable Cybersécurité

Organisme financier — Mutuelle & prévoyance

Prestations réalisées

  • Sécurisation Web & Mobile
  • Audit de Configuration
  • Sécurité Applicative
5/5 — 2026

Nous exposons des APIs critiques à de nombreux utilisateurs et à des partenaires B2B. CAPVALUE CYBER SECURITY a conduit un test d'intrusion en boîte noire sur notre portail client web et notre application mobile, puis un audit approfondi de nos APIs. Les équipes ont détecté des injections, des problèmes de gestion de sessions et des failles d'autorisation que nos équipes internes n'avaient pas relevées. Le rapport était directement exploitable par nos développeurs — reproduit pas-à-pas, sans jargon superflu. La qualité du travail nous a permis d'obtenir la validation sécurité exigée par nos partenaires. Je recommande sans réserve.

RSSI

Opérateur télécom — Secteur télécommunications

Prestations réalisées

  • Sécurisation Web & Mobile
  • Sécurité Applicative
  • Test d'intrusion (boîte noire)
5/5 — 2026

Avec de nombreux points de vente, des terminaux de caisse et une plateforme e-commerce exposée en permanence, nous ne pouvions plus fonctionner sans capacité de détection organisée. CAPVALUE CYBER SECURITY a mis en place un SOC adapté à notre architecture : définition des cas d'usage prioritaires, structuration des niveaux L1/L2 et formation concrète de nos analystes sur des scénarios réels issus de notre secteur. En quelques mois, notre temps moyen de détection a été significativement réduit. Nous avons désormais une vraie visibilité sur ce qui se passe dans notre SI — et pas seulement quand il est trop tard.

DSI

Grande distribution — Enseigne nationale

Prestations réalisées

  • Mise en place SOC managé
  • Formation équipe SOC (L1/L2)
  • Supervision des incidents de sécurité
5/5 — 2026

La sécurité de nos flux transactionnels est une obligation critique et une question de confiance pour nos clients. CAPVALUE CYBER SECURITY a d'abord réalisé un audit de sécurité complet de notre plateforme de paiement, puis une mission de sécurité applicative sur nos APIs d'initiation de virement — des vecteurs d'attaque particulièrement exposés. Les résultats ont conduit à une refonte partielle de notre architecture d'autorisation. Dans la foulée, nous avons confié la mise en place de notre SOC à leurs équipes : cas d'usage orientés détection de fraude en temps réel, alertes sur les flux anormaux, runbooks pour nos analystes. La maturité de notre dispositif de sécurité est aujourd'hui reconnue par nos partenaires et nos auditeurs externes.

RSSI

Établissement de paiement — Secteur fintech

Prestations réalisées

  • Mise en place SOC
  • Sécurité Applicative
  • Audit de Sécurité

Ces témoignages sont anonymisés à la demande des clients. Les rôles, secteurs et prestations sont exacts ; les noms des entreprises sont volontairement omis.

Vous souhaitez en savoir plus sur notre approche ?

Discutons de votre contexte et de vos enjeux lors d'un échange confidentiel.