Réalisations

Nos réalisations

Des missions concrètes, dans tous les secteurs

Du secteur public au privé, de la mutuelle au musée : chaque mission conjugue architecture, cloud et cybersécurité. Par respect de la confidentialité, nos références sont présentées par secteur, sans nommer nos clients.

Assurance & mutuelles

Refonte et sécurisation complète d'un SI de mutuelle

Migration de la messagerie et des utilisateurs vers une architecture cloud hybride Microsoft 365, reconstruction du SI sur une plateforme vSphere résiliente multi-sites avec PCA, segmentation réseau via un cluster de pare-feux nouvelle génération, accès VPN avec MFA, supervision Centreon/Wazuh, EDR avec SOC externalisé et sauvegardes immuables.

→ Un SI modernisé, résilient et prêt à répondre aux audits des partenaires assureurs.

Réassurance & finance

Migration full cloud d'une filiale de réassureur

Carve-out d’une filiale depuis un tenant hybride vers un tenant cloud natif Azure / Microsoft 365 : migration tenant-to-tenant des données (messagerie, OneDrive, Teams, SharePoint), bascule de la téléphonie sur Teams Phone, industrialisation du déploiement des postes via Intune et AutoPilot, hardening de l’environnement Azure et Defender.

→ Une bascule maîtrisée, sans rupture de service, et un poste de travail industrialisé.

Événementiel & salons

Build et sécurisation du SI d'une filiale d'un organisateur de salons

Carve-out du tenant groupe et migration vers une nouvelle infrastructure Microsoft 365 hybride, hardening et renforcement des politiques de sécurité, MDM Intune (Corporate et BYOD), mise en place d’un ITSM aligné ITIL, sécurisation de la plateforme cloud AWS (IAM, MFA, WAF), pare-feux Fortinet et VPN partenaires.

→ Une filiale autonome, sécurisée et alignée sur les standards du groupe.

Culture & institutions

Audit et sécurisation du tenant Microsoft 365 d'un musée

Audit de la configuration Microsoft 365 et renforcement des accès via Entra Conditional Access, audit des vulnérabilités de l’infrastructure, rédaction d’un rapport d’audit et soutenance auprès de la DSI et de la direction, plan de remédiation priorisé.

→ Une surface d’attaque réduite et des équipes sensibilisées aux bonnes pratiques.

Industrie

Sécurisation du parc d'un industriel de l'agroalimentaire

Déploiement d’un outil unifié de gestion et de sécurisation des stations de travail et des serveurs, industrialisation du process de masterisation et de déploiement des postes utilisateurs et des stations d’usine.

→ Un parc homogène, maîtrisé et déployé en série.

Groupe international — Édition & data

Exploitation et sécurisation d'un SI critique multi-sites

Responsabilité de l’infrastructure et de la sécurité d’un système d’information critique et multi-sites : exploitation, projets d’évolution (réseau, systèmes, virtualisation, stockage, ToIP), audits de sécurité annuels menés avec des partenaires certifiés ANSSI, conformité à la PSSI groupe, migration d’applications critiques vers le cloud AWS et Azure, site de reprise d’activité.

→ Un système d’information sensible maintenu en continuité de service et sous contrôle.

Services publics

Déploiement d'une architecture d'administration sécurisée pour un acteur public

Mise en place d’un modèle d’administration en tiers isolant les ressources critiques (Tier 0), avec stations d’administration durcies (PAW), authentification forte (MFA) et rebond obligatoire par bastions. Segmentation des flux d’administration et gestion rigoureuse des comptes privilégiés.

→ Un plan d’administration entièrement cloisonné, aligné sur les bonnes pratiques de l’ANSSI.

Services publics

Sécurisation de la flotte mobile d'un organisme public

Déploiement d’une solution de Mobile Threat Defense (MTD) assurant la protection en temps réel des terminaux sur les trois vecteurs de menace — applications, réseau et système : blocage des applications malveillantes ou intrusives, des attaques réseau et de l’hameçonnage, contrôle de l’intégrité et de la conformité des appareils. Intégration à la gestion de flotte (UEM/MDM) pour une remédiation automatisée et un accès conditionnel, dans le respect de la vie privée des utilisateurs et du RGPD.

→ Une flotte mobile protégée en continu contre les applications malveillantes, l’hameçonnage et les attaques réseau, dans le respect de la confidentialité des agents.