Audits & formations cybersécurité // France et remote

RENFORCEZ VOTRE
SÉCURITÉ ET VOS ÉQUIPES.

J’évalue la sécurité de vos applications, de votre cloud et de vos réseaux. Je forme aussi vos équipes, de la sensibilisation aux exercices techniques.

Audits & formationsComprendre les risques. Renforcer les compétences.Des objectifs adaptés à votre entreprise
Signaux vérifiables
Mon accompagnement

Des objectifs clairs, du premier échange au bilan.

  1. 01

    Premier échange

    Vous me présentez votre besoin, vos systèmes ou votre équipe, et vos contraintes.

  2. 02

    Préparation

    Nous définissons le périmètre de l’audit ou le programme de formation, les modalités et le calendrier.

  3. 03

    Intervention

    Je réalise les tests autorisés ou anime les sessions et exercices convenus avec vous.

  4. 04

    Bilan

    Nous revenons sur les résultats de l’audit ou les apprentissages et les prochaines actions utiles.

Guides & recherche // Partage public

DES MÉTHODES QUE VOUS POUVEZ ÉVALUER.

Guides opérationnels, recherche applicative et write-ups pour rendre le raisonnement technique vérifiable.

GUIDE // 2026-09-29

Préparer un SaaS pour un pentest web et API

Un guide pratique pour cadrer le périmètre, préparer les accès, protéger la production et obtenir un rapport de pentest réellement exploitable.

Lire
RESEARCH // 2026-09-22

Tester l’autorisation d’une API multi-tenant au-delà des checklists

Une méthode centrée sur les objets, les transitions et les invariants pour détecter les ruptures d’isolation que les tests endpoint par endpoint manquent souvent.

Lire
GUIDE // 2026-09-15

Du constat au retest : rendre un rapport de pentest actionnable

Comment structurer preuves, impact, cause racine et critères de retest pour que les constats deviennent un travail de remédiation vérifiable.

Lire
Explorer les articles
Portrait de Romain Stride, consultant cybersécurité
À propos // Opérateur

OFFENSIF DANS LA MÉTHODE. PRAGMATIQUE DANS LA RESTITUTION.

Pentester freelance et fondateur de PrismaSec, je travaille à l’intersection de la sécurité applicative, des API et de l’ingénierie bas niveau.

Formé à l’École 42, j’utilise la compréhension des systèmes, l’automatisation offensive et la documentation pour transformer une preuve technique en action compréhensible par les équipes qui corrigent.

Fondations techniques

  • Sécurité web, API et logique métier
  • C, assembleur et compréhension système
  • Outillage offensif et automatisation

Un système à évaluer ? Une équipe à former ?

Décrivez votre besoin, vos objectifs et vos contraintes. Nous choisirons ensemble l’accompagnement adapté.

Parlons de vos besoins