Mobhitech — Gérard Levicki
Services cybersécurité pour entreprises et organisations
RSSI externalisé, conseil, audit, pentest, conformité, réponse à incident et formation : choisissez l'accompagnement adapté à vos risques, à votre niveau de maturité et aux priorités de votre activité.
Chaque service peut être mobilisé séparément ou intégré dans une démarche plus globale. L'objectif n'est pas de multiplier les prestations, mais d'identifier ce qui est réellement utile, dans quel ordre et avec quel niveau d'effort.
Quel service cybersécurité choisir selon votre besoin ?
Le bon point d'entrée dépend de votre situation. Une entreprise qui manque de gouvernance, une organisation soumise à NIS2 et une équipe confrontée à une compromission n'ont ni la même urgence ni le même besoin.
| Votre besoin | Service recommandé | Objectif principal |
|---|---|---|
| Vous n'avez pas de pilotage cyber structuré | RSSI externalisé | Gouvernance, feuille de route et suivi dans la durée |
| Vous devez prendre une décision ou sécuriser un projet | Conseil cybersécurité | Arbitrer avec une vision risque, technique et business |
| Vous ne savez pas où se situent vos principales faiblesses | Audit cybersécurité | Établir un état des lieux et prioriser les corrections |
| Vous voulez tester la résistance d'un périmètre | Pentest | Identifier les chemins d'attaque exploitables |
| Vous préparez NIS2, DORA, ISO 27001 ou une démarche de gestion des risques | Conformité et gestion des risques | Transformer les exigences en actions pilotables |
| Vous subissez ou suspectez une cyberattaque | Réponse à incident | Contenir, comprendre, décider et restaurer |
| Vous souhaitez réduire le risque lié aux comportements humains | Sensibilisation et formation | Développer des réflexes adaptés aux situations réelles |
Les services cybersécurité Mobhitech
Les prestations couvrent les principaux besoins d'une PME, d'une ETI ou d'une organisation qui souhaite structurer, évaluer ou renforcer sa cybersécurité. Chaque page ci-dessous détaille le périmètre, les cas d'usage et les livrables propres à la mission.
RSSI externalisé
Une fonction de direction sécurité à temps partagé pour définir la stratégie, piloter les risques, organiser les responsabilités et suivre les plans d'action, sans nécessairement recruter un RSSI à temps plein.
- stratégie et gouvernance SSI ;
- cartographie et pilotage des risques ;
- feuille de route et tableaux de bord ;
- coordination des équipes et prestataires ;
- reporting auprès de la direction.
À privilégier si : vous avez besoin d'un pilotage récurrent et d'un interlocuteur sécurité clairement identifié.
Découvrir le service RSSI externaliséConseil cybersécurité
Un accompagnement ponctuel ou ciblé pour sécuriser une décision, une architecture, une transformation ou un projet métier, sans déconnecter les exigences de sécurité des contraintes opérationnelles.
- cadrage et sécurisation de projets ;
- architecture et choix structurants ;
- arbitrage des solutions et investissements ;
- gouvernance et organisation des responsabilités ;
- priorisation des actions cyber.
À privilégier si : vous avez une décision à prendre ou un projet à sécuriser, sans avoir besoin d'une fonction RSSI externalisée complète.
Découvrir le conseil cybersécuritéAudit cybersécurité
L'audit transforme les impressions en constats vérifiables. Il permet d'évaluer l'organisation, les processus, les configurations ou certains environnements afin d'identifier les écarts et risques prioritaires.
- audit de maturité ;
- audit organisationnel ;
- audit technique et de configuration ;
- revue de périmètres sensibles ;
- plan de remédiation hiérarchisé.
À privilégier si : vous avez besoin d'un état des lieux avant d'engager des investissements ou de construire une feuille de route.
Découvrir l'audit cybersécuritéPentests et tests d'intrusion
Le pentest cherche à reproduire des scénarios d'attaque contrôlés afin de vérifier si certaines vulnérabilités peuvent être exploitées et jusqu'où un attaquant pourrait progresser dans le périmètre testé.
- pentest externe ;
- pentest interne ;
- applications web et API ;
- scénarios d'exploitation ;
- restitution et priorisation des corrections.
À privilégier si : vous connaissez déjà votre périmètre à tester et souhaitez mesurer concrètement sa résistance.
Découvrir les pentestsConformité et gestion des risques
Les exigences réglementaires et normatives n'ont de valeur que lorsqu'elles sont traduites en décisions, responsabilités et mesures applicables. L'accompagnement relie conformité, risques et niveau réel de sécurité.
- NIS2 et DORA ;
- ISO 27001 ;
- EBIOS Risk Manager ;
- cartographie et traitement des risques ;
- sécurité des fournisseurs et tiers.
À privilégier si : vous devez structurer votre conformité, démontrer la maîtrise des risques ou préparer une trajectoire de mise à niveau.
Découvrir la conformité et la gestion des risquesRéponse à incident et gestion de crise
Lorsqu'un incident survient, la priorité est de limiter son impact sur l'activité, organiser les décisions et disposer d'informations suffisamment fiables pour contenir la situation puis préparer la reprise.
- pilotage de crise cyber ;
- coordination de l'investigation ;
- confinement et remédiation ;
- PCA / PRA lorsque pertinent ;
- accompagnement post-incident.
À privilégier si : une compromission est avérée ou suspectée, ou si votre organisation doit préparer sa capacité à gérer une crise.
Sous attaque ? Voir la réponse à incidentSensibilisation et formation
Les comportements humains font partie du dispositif de sécurité. Les actions de sensibilisation doivent être adaptées aux rôles, aux risques rencontrés et aux décisions que chacun peut être amené à prendre.
- sensibilisation des collaborateurs ;
- formation des dirigeants ;
- ateliers pour équipes IT ;
- campagnes et exercices de phishing ;
- conférences et culture sécurité.
À privilégier si : vous souhaitez améliorer les réflexes, réduire les erreurs évitables et mieux préparer les équipes aux incidents.
Découvrir la sensibilisation et les formationsFaut-il combiner plusieurs services cybersécurité ?
Oui lorsque les besoins sont liés, mais pas par principe. Un audit peut par exemple révéler la nécessité d'un pentest, une démarche NIS2 peut conduire à structurer un RSSI externalisé, et un incident peut déboucher sur un programme de remédiation et de sensibilisation.
La logique Mobhitech consiste à partir du risque et de l'objectif recherché, puis à mobiliser uniquement les expertises nécessaires. Une prestation ponctuelle ne doit pas être transformée artificiellement en programme long si le besoin ne le justifie pas.
Structurer une cybersécurité encore peu mature
Audit initial → priorisation des risques → feuille de route → RSSI externalisé si un pilotage continu est nécessaire.
Sécuriser un projet ou un système critique
Conseil et cadrage → revue de l'architecture → pentest ou audit ciblé avant mise en production.
Préparer NIS2 ou DORA
Analyse du périmètre → évaluation des écarts → gestion des risques → plan d'action → gouvernance et suivi.
Après une cyberattaque
Réponse à incident → remédiation → retour d'expérience → audit ciblé → renforcement de la gouvernance et sensibilisation si nécessaire.
Comment construire le bon accompagnement cybersécurité ?
Le service n'est pas choisi à partir d'un catalogue, mais à partir du problème à résoudre et du niveau de risque associé.
-
Cadrer le besoin
Comprendre votre activité, votre contexte, vos contraintes et ce qui motive la demande.
-
Identifier les priorités
Distinguer les risques immédiats, les besoins structurels et les sujets pouvant attendre.
-
Choisir le bon périmètre
Définir la mission réellement nécessaire : audit, pilotage, test, conformité, conseil, formation ou réponse à incident.
-
Produire des résultats exploitables
Restituer les constats, décisions, responsabilités et actions dans un format compréhensible par les interlocuteurs concernés.
-
Suivre lorsque c'est utile
Accompagner la remédiation, le pilotage ou l'amélioration continue lorsque le contexte justifie un suivi dans la durée.
Un accompagnement directement porté par Gérard Levicki
Mobhitech est une activité de conseil en cybersécurité indépendante. Gérard Levicki intervient directement dans les missions avec une approche reliant technique, risques, gouvernance et enjeux business. Son parcours dans les métiers de la cybersécurité s'étend sur plus de 25 ans.
Questions fréquentes sur les services cybersécurité
Par quel service cybersécurité commencer ?
Si vos priorités ne sont pas encore claires, un diagnostic ou un audit permet généralement d'établir un état des lieux. Si le problème est déjà identifié — conformité, incident, pentest ou besoin de gouvernance — il est préférable de partir directement du service correspondant.
Quelle différence entre un audit cybersécurité et un pentest ?
L'audit peut couvrir l'organisation, les processus, les configurations ou la maturité globale. Le pentest est un test offensif ciblé qui cherche à exploiter des vulnérabilités dans un périmètre défini afin d'évaluer les chemins d'attaque réellement possibles.
Quelle différence entre conseil cybersécurité et RSSI externalisé ?
Le conseil répond généralement à une problématique, une décision ou un projet précis. Le RSSI externalisé prend en charge un pilotage plus régulier de la gouvernance, des risques, de la feuille de route et des acteurs impliqués.
Peut-on commander une seule prestation sans accompagnement long terme ?
Oui. Un audit, un pentest, une mission de conseil ou une formation peuvent être réalisés indépendamment. Un suivi complémentaire n'est proposé que lorsqu'il répond à un besoin identifié.
Mobhitech peut-il travailler avec notre prestataire informatique ou notre équipe interne ?
Oui. Les missions peuvent compléter les compétences déjà présentes, apporter un regard indépendant et coordonner les actions sans remplacer les équipes ou prestataires responsables de l'exploitation quotidienne.
Les services sont-ils adaptés aux PME et ETI ?
Oui. Le périmètre et le niveau d'effort sont dimensionnés selon les risques, la taille de l'organisation, sa maturité, ses obligations et ses moyens disponibles.
Intervenez-vous uniquement en Île-de-France ?
Non. Mobhitech est basé à Cachan et intervient sur site selon les besoins ainsi qu'à distance partout en France. Certaines missions peuvent également être réalisées à l'international.
Vous ne savez pas encore quel service choisir ?
Le diagnostic initial offert permet de comprendre votre situation, d'identifier les risques prioritaires et de déterminer si un audit, un RSSI externalisé, un pentest, une mission de conformité, du conseil ou un autre accompagnement est réellement nécessaire.
L'objectif : choisir la bonne intervention avant de choisir la prestation.