Aller au contenu
Aller au contenu

Mobhitech — Gérard Levicki

Services cybersécurité pour entreprises et organisations

RSSI externalisé, conseil, audit, pentest, conformité, réponse à incident et formation : choisissez l'accompagnement adapté à vos risques, à votre niveau de maturité et aux priorités de votre activité.

Chaque service peut être mobilisé séparément ou intégré dans une démarche plus globale. L'objectif n'est pas de multiplier les prestations, mais d'identifier ce qui est réellement utile, dans quel ordre et avec quel niveau d'effort.

Quel service cybersécurité choisir selon votre besoin ?

Le bon point d'entrée dépend de votre situation. Une entreprise qui manque de gouvernance, une organisation soumise à NIS2 et une équipe confrontée à une compromission n'ont ni la même urgence ni le même besoin.

Besoin, service recommandé et résultat recherché
Votre besoin Service recommandé Objectif principal
Vous n'avez pas de pilotage cyber structuréRSSI externaliséGouvernance, feuille de route et suivi dans la durée
Vous devez prendre une décision ou sécuriser un projetConseil cybersécuritéArbitrer avec une vision risque, technique et business
Vous ne savez pas où se situent vos principales faiblessesAudit cybersécuritéÉtablir un état des lieux et prioriser les corrections
Vous voulez tester la résistance d'un périmètrePentestIdentifier les chemins d'attaque exploitables
Vous préparez NIS2, DORA, ISO 27001 ou une démarche de gestion des risquesConformité et gestion des risquesTransformer les exigences en actions pilotables
Vous subissez ou suspectez une cyberattaqueRéponse à incidentContenir, comprendre, décider et restaurer
Vous souhaitez réduire le risque lié aux comportements humainsSensibilisation et formationDévelopper des réflexes adaptés aux situations réelles

Les services cybersécurité Mobhitech

Les prestations couvrent les principaux besoins d'une PME, d'une ETI ou d'une organisation qui souhaite structurer, évaluer ou renforcer sa cybersécurité. Chaque page ci-dessous détaille le périmètre, les cas d'usage et les livrables propres à la mission.

RSSI externalisé

Une fonction de direction sécurité à temps partagé pour définir la stratégie, piloter les risques, organiser les responsabilités et suivre les plans d'action, sans nécessairement recruter un RSSI à temps plein.

  • stratégie et gouvernance SSI ;
  • cartographie et pilotage des risques ;
  • feuille de route et tableaux de bord ;
  • coordination des équipes et prestataires ;
  • reporting auprès de la direction.

À privilégier si : vous avez besoin d'un pilotage récurrent et d'un interlocuteur sécurité clairement identifié.

Découvrir le service RSSI externalisé

Conseil cybersécurité

Un accompagnement ponctuel ou ciblé pour sécuriser une décision, une architecture, une transformation ou un projet métier, sans déconnecter les exigences de sécurité des contraintes opérationnelles.

  • cadrage et sécurisation de projets ;
  • architecture et choix structurants ;
  • arbitrage des solutions et investissements ;
  • gouvernance et organisation des responsabilités ;
  • priorisation des actions cyber.

À privilégier si : vous avez une décision à prendre ou un projet à sécuriser, sans avoir besoin d'une fonction RSSI externalisée complète.

Découvrir le conseil cybersécurité

Audit cybersécurité

L'audit transforme les impressions en constats vérifiables. Il permet d'évaluer l'organisation, les processus, les configurations ou certains environnements afin d'identifier les écarts et risques prioritaires.

  • audit de maturité ;
  • audit organisationnel ;
  • audit technique et de configuration ;
  • revue de périmètres sensibles ;
  • plan de remédiation hiérarchisé.

À privilégier si : vous avez besoin d'un état des lieux avant d'engager des investissements ou de construire une feuille de route.

Découvrir l'audit cybersécurité

Pentests et tests d'intrusion

Le pentest cherche à reproduire des scénarios d'attaque contrôlés afin de vérifier si certaines vulnérabilités peuvent être exploitées et jusqu'où un attaquant pourrait progresser dans le périmètre testé.

  • pentest externe ;
  • pentest interne ;
  • applications web et API ;
  • scénarios d'exploitation ;
  • restitution et priorisation des corrections.

À privilégier si : vous connaissez déjà votre périmètre à tester et souhaitez mesurer concrètement sa résistance.

Découvrir les pentests

Conformité et gestion des risques

Les exigences réglementaires et normatives n'ont de valeur que lorsqu'elles sont traduites en décisions, responsabilités et mesures applicables. L'accompagnement relie conformité, risques et niveau réel de sécurité.

  • NIS2 et DORA ;
  • ISO 27001 ;
  • EBIOS Risk Manager ;
  • cartographie et traitement des risques ;
  • sécurité des fournisseurs et tiers.

À privilégier si : vous devez structurer votre conformité, démontrer la maîtrise des risques ou préparer une trajectoire de mise à niveau.

Découvrir la conformité et la gestion des risques

Réponse à incident et gestion de crise

Lorsqu'un incident survient, la priorité est de limiter son impact sur l'activité, organiser les décisions et disposer d'informations suffisamment fiables pour contenir la situation puis préparer la reprise.

  • pilotage de crise cyber ;
  • coordination de l'investigation ;
  • confinement et remédiation ;
  • PCA / PRA lorsque pertinent ;
  • accompagnement post-incident.

À privilégier si : une compromission est avérée ou suspectée, ou si votre organisation doit préparer sa capacité à gérer une crise.

Sous attaque ? Voir la réponse à incident

Sensibilisation et formation

Les comportements humains font partie du dispositif de sécurité. Les actions de sensibilisation doivent être adaptées aux rôles, aux risques rencontrés et aux décisions que chacun peut être amené à prendre.

  • sensibilisation des collaborateurs ;
  • formation des dirigeants ;
  • ateliers pour équipes IT ;
  • campagnes et exercices de phishing ;
  • conférences et culture sécurité.

À privilégier si : vous souhaitez améliorer les réflexes, réduire les erreurs évitables et mieux préparer les équipes aux incidents.

Découvrir la sensibilisation et les formations

Faut-il combiner plusieurs services cybersécurité ?

Oui lorsque les besoins sont liés, mais pas par principe. Un audit peut par exemple révéler la nécessité d'un pentest, une démarche NIS2 peut conduire à structurer un RSSI externalisé, et un incident peut déboucher sur un programme de remédiation et de sensibilisation.

La logique Mobhitech consiste à partir du risque et de l'objectif recherché, puis à mobiliser uniquement les expertises nécessaires. Une prestation ponctuelle ne doit pas être transformée artificiellement en programme long si le besoin ne le justifie pas.

Structurer une cybersécurité encore peu mature

Audit initial → priorisation des risques → feuille de route → RSSI externalisé si un pilotage continu est nécessaire.

Sécuriser un projet ou un système critique

Conseil et cadrage → revue de l'architecture → pentest ou audit ciblé avant mise en production.

Préparer NIS2 ou DORA

Analyse du périmètre → évaluation des écarts → gestion des risques → plan d'action → gouvernance et suivi.

Après une cyberattaque

Réponse à incident → remédiation → retour d'expérience → audit ciblé → renforcement de la gouvernance et sensibilisation si nécessaire.

Comment construire le bon accompagnement cybersécurité ?

Le service n'est pas choisi à partir d'un catalogue, mais à partir du problème à résoudre et du niveau de risque associé.


  1. Cadrer le besoin

    Comprendre votre activité, votre contexte, vos contraintes et ce qui motive la demande.


  2. Identifier les priorités

    Distinguer les risques immédiats, les besoins structurels et les sujets pouvant attendre.


  3. Choisir le bon périmètre

    Définir la mission réellement nécessaire : audit, pilotage, test, conformité, conseil, formation ou réponse à incident.


  4. Produire des résultats exploitables

    Restituer les constats, décisions, responsabilités et actions dans un format compréhensible par les interlocuteurs concernés.


  5. Suivre lorsque c'est utile

    Accompagner la remédiation, le pilotage ou l'amélioration continue lorsque le contexte justifie un suivi dans la durée.

Un accompagnement directement porté par Gérard Levicki

Mobhitech est une activité de conseil en cybersécurité indépendante. Gérard Levicki intervient directement dans les missions avec une approche reliant technique, risques, gouvernance et enjeux business. Son parcours dans les métiers de la cybersécurité s'étend sur plus de 25 ans.

Découvrir le parcours et l'expertise de Gérard Levicki

Questions fréquentes sur les services cybersécurité

Par quel service cybersécurité commencer ?

Si vos priorités ne sont pas encore claires, un diagnostic ou un audit permet généralement d'établir un état des lieux. Si le problème est déjà identifié — conformité, incident, pentest ou besoin de gouvernance — il est préférable de partir directement du service correspondant.

Quelle différence entre un audit cybersécurité et un pentest ?

L'audit peut couvrir l'organisation, les processus, les configurations ou la maturité globale. Le pentest est un test offensif ciblé qui cherche à exploiter des vulnérabilités dans un périmètre défini afin d'évaluer les chemins d'attaque réellement possibles.

Quelle différence entre conseil cybersécurité et RSSI externalisé ?

Le conseil répond généralement à une problématique, une décision ou un projet précis. Le RSSI externalisé prend en charge un pilotage plus régulier de la gouvernance, des risques, de la feuille de route et des acteurs impliqués.

Peut-on commander une seule prestation sans accompagnement long terme ?

Oui. Un audit, un pentest, une mission de conseil ou une formation peuvent être réalisés indépendamment. Un suivi complémentaire n'est proposé que lorsqu'il répond à un besoin identifié.

Mobhitech peut-il travailler avec notre prestataire informatique ou notre équipe interne ?

Oui. Les missions peuvent compléter les compétences déjà présentes, apporter un regard indépendant et coordonner les actions sans remplacer les équipes ou prestataires responsables de l'exploitation quotidienne.

Les services sont-ils adaptés aux PME et ETI ?

Oui. Le périmètre et le niveau d'effort sont dimensionnés selon les risques, la taille de l'organisation, sa maturité, ses obligations et ses moyens disponibles.

Intervenez-vous uniquement en Île-de-France ?

Non. Mobhitech est basé à Cachan et intervient sur site selon les besoins ainsi qu'à distance partout en France. Certaines missions peuvent également être réalisées à l'international.

Vous ne savez pas encore quel service choisir ?

Le diagnostic initial offert permet de comprendre votre situation, d'identifier les risques prioritaires et de déterminer si un audit, un RSSI externalisé, un pentest, une mission de conformité, du conseil ou un autre accompagnement est réellement nécessaire.

L'objectif : choisir la bonne intervention avant de choisir la prestation.