Détails du projet
Objectif de la mission
La mission a pour objectif d’évaluer le niveau de sécurité de notre réseau, de nos postes utilisateurs et de nos outils de messagerie, notamment face aux risques liés aux téléchargements de fichiers, pièces jointes malveillantes, tentatives d’infection et accès non autorisés.
Périmètre attendu
La mission portera principalement sur :
- Audit de la sécurité du réseau interne et externe ;
- Analyse des accès, ports ouverts, pare-feu, VPN et équipements réseau ;
- Tests d’intrusion encadrés sur le périmètre autorisé ;
- Tests de résistance face au téléchargement de fichiers suspects ;
- Simulation contrôlée d’ouverture de pièces jointes ou fichiers potentiellement dangereux ;
- Vérification de la détection antivirus / EDR / pare-feu ;
- Analyse des réactions du système en cas de tentative d’infection simulée ;
- Vérification des droits utilisateurs et des risques de propagation réseau ;
- Audit de la messagerie et des protections contre les fichiers malveillants.
Cadre impératif
Les tests devront être réalisés dans un cadre strictement autorisé, sécurisé et maîtrisé.
Aucun virus réel, malware actif ou outil destructif ne devra être utilisé. Les simulations devront reposer exclusivement sur des fichiers de test inoffensifs, des scénarios contrôlés et des méthodes ne présentant aucun risque pour l’exploitation de l’entreprise.
Toute action intrusive ou susceptible d’avoir un impact sur les postes, serveurs, données ou services devra être validée au préalable par écrit.
Livrables attendus
À l’issue de la mission, le freelance devra remettre :
- Une synthèse claire des vulnérabilités identifiées ;
- Un rapport technique des tests réalisés ;
- Le niveau de criticité des risques constatés ;
- Les preuves de tests strictement nécessaires ;
- Un plan d’actions correctives priorisé ;
- Des recommandations concrètes pour renforcer la sécurité réseau, messagerie et postes utilisateurs.
Profil recherché
Nous recherchons un profil expérimenté en cybersécurité, tests d’intrusion réseau et audit de protection contre les fichiers malveillants.
Le prestataire devra justifier :
- D’une expérience confirmée en pentest réseau ;
- D’une parfaite maîtrise du cadre légal des tests d’intrusion ;
- D’une méthodologie claire et documentée ;
- D’une assurance responsabilité civile professionnelle ;
- D’un engagement strict de confidentialité.
Les candidats devront transmettre leur proposition comprenant leur méthodologie, leurs références, leurs disponibilités, leurs tarifs et les livrables inclus.
29 septembre 2026