PK
PK InfoSec
Consultant Cybersécurité & GRC

Vous pilotez la cybersécurité de votre entreprise sans RSSI à temps plein ?

PK InfoSec vous apporte l'expertise d'un RSSI senior en mode externalisé — diagnostic, conformité NIS2/ISO 27001, et pilotage continu.

NIS2
ISO 27001
DORA
RGPD
Patient Kotto — Consultant Cybersécurité & GRC

Patient Kotto

Consultant Cybersécurité & GRC · Fondateur Kyrionn

0intrusion

réussie en 1 an de production VPS

96/100

SSL Labs · Grade TLS A+

5référentiels

ISO 27001 · NIS2 · RGPD · SOC2 · DORA

48h

délai d'intervention maximum

Pourquoi me faire confiance

Une expertise vérifiable,
pas des promesses

Chaque affirmation est documentée. L'audit VPS est public, les certifications sont vérifiables, les chiffres sont réels.

A+

SSL Labs

Infrastructure VPS Grade A+

Score SSL Labs 96/100 et TLS 1.3 uniquement. 0 intrusion réussie confirmée sur plus d'un an en production. Rapport d'audit complet disponible sur demande.

Bac+5

Cyber

Master Cybersécurité

Formation académique spécialisée (Bac+5) complétée par une expérience terrain directe auprès de PME et ETI françaises — pas de théorie déconnectée.

ISC²

CISSP

CISSP en préparation

Certification ISC² — standard de référence international pour les RSSI. Reconnu par les DSI, les directions générales et les assureurs cyber.

100%

actionnable

Approche 100% terrain

Pas de slides génériques copiées d'Internet. Des recommandations concrètes, réalisables par votre équipe IT avec vos vraies contraintes budgétaires.

Périmètre d'expertise

Référentiels maîtrisés

Distinction honnête entre les normes que je mets en œuvre de A à Z et celles sur lesquelles j'accompagne avec une connaissance approfondie.

ISO 27001 / 27002 / 27005
NIS2 / NIS
RGPD
EBIOS RM (5 ateliers ANSSI)
SOC 2 Type II
DORA
NIST CSF
MITRE ATT&CK
OWASP Top 10

Niveau expert : mise en œuvre, audits, certification. Niveau avancé : connaissance approfondie, accompagnement.

Prestations

Des missions claires,
des prix affichés

La transparence tarifaire est rare dans le conseil. Chaque mission débute par un appel diagnostic gratuit de 30 min.

Audit Flash PME

Photographie précise de votre exposition cyber en 72h

1 500 – 2 500 €par mission · selon périmètre
  • Scoring de maturité cyber (18 domaines, 5 niveaux)
  • Rapport écrit + plan 30 jours priorisé
  • Restitution orale 1h
  • Checklist 50 points + modèle de politique sécurité
Réserver un audit
RECOMMANDÉ
Recommandé

Diagnostic Conformité

Analyse des écarts NIS2/ISO 27001 avec feuille de route de remédiation

2 500 – 4 500 €par mission · selon périmètre
  • Analyse des écarts NIS2, ISO 27001, DORA, RGPD
  • Feuille de route priorisée impact × effort
  • Entretiens IT + DPO + direction
  • Calendrier réglementaire cyber 2026
KYRIONN INCLUS
Abonnement mensuel

RSSI as a Service

Votre RSSI senior externalisé + plateforme de gestion des risques et de la conformité incluse

2 000 – 3 500 €par mois
  • Comité sécurité mensuel 1h30
  • Veille sur les vulnérabilités critiques ciblées à votre secteur
  • Reporting direction 1 page / mois
  • Kyrionn Expert inclus (399 €/mois)
Accès Kyrionn Plan Expert inclus — valeur 399 €/mois
Demander un devis

Tarifs HT · Mission adaptée à votre contexte après le premier échange · Sans engagement

Ma méthode

Du diagnostic au pilotage —
chaque étape produit des livrables

Une approche structurée en 4 étapes. Durées et livrables définis avant le démarrage — pas de surprise en cours de mission.

01

Cadrage

Objectifs business, actifs critiques, contraintes réelles — je commence par comprendre votre contexte, pas un template générique.

Durée30 min à 2h
LivrableBrief signé + top 5 hypothèses de risque
02

Analyse

Revue documentaire, entretiens clés (IT, DPO, direction), analyse de la surface exposée sur Internet — j'identifie les expositions réelles, pas les risques théoriques.

Durée1 à 5 jours selon périmètre
LivrableCartographie des expositions + gaps documentés
03

Restitution

Scoring par domaine, plan priorisé impact × effort, slides lisibles par votre direction — en langage dirigeant, sans jargon technique.

Durée1h à 2h de restitution
LivrableRapport PDF + roadmap 12 mois
04

Pilotage

Comité mensuel, veille sur les vulnérabilités critiques, gestion des incidents, reporting indicateurs — je reste à vos côtés pour exécuter et rendre compte à votre direction.

DuréeRécurrent (RSSI aaS)
LivrableReporting 1 page mensuel + KPIs sécurité

Contact

Parlons de votre situation

Premier échange gratuit et sans engagement. Je vous réponds sous 24h (jours ouvrés).

Réponse sous 48h · Échange initial gratuit et sans engagement
Données traitées conformément au RGPD

Réserver un créneau directement

Choisissez un créneau de 30 min dans mon agenda pour un premier échange gratuit.

Réserver un appel →
Réponse sous 24h (jours ouvrés)
Premier échange gratuit, sans engagement
Basé en France, interventions IDF et remote