Safepoint est un cabinet de conseil boutique en cybersécurité pour les institutions financières et réglementées belges. Nous ne faisons pas de bodyshopping aveugle, nous ne gonflons pas les missions, et nous ne gonflons pas les problèmes pour vendre plus de services. Chaque livrable est prêt pour l'audit. Chaque mission est dirigée par des praticiens confirmés. Chaque conseil est honnête.

Ce que "pas de raccourcis" signifie en pratique

Livrables prêts pour l'audit

Chaque analyse d'écart, feuille de route de conformité et rapport de test d'intrusion est structuré dès le premier jour pour servir de preuve pour les évaluations de conformité NIS2, les audits DORA ou la certification ISO 27001. Les résultats sont rédigés en langage clair avec un contexte de risque commercial clair et des conseils de remédiation priorisés.

Dirigé par les fondateurs, pas de consultants juniors

Chaque mission est dirigée par un fondateur avec plus d'une décennie d'expérience dans les institutions financières belges. Certifiés OSCP, OSCE, CRTO, CISSP. Pas de juniors qui apprennent sur votre budget. Pas d'équipes offshore qui suivent des manuels. Juste des opérateurs confirmés qui connaissent le travail.

Nous disons non

Pas de bodyshopping - Nous vous disons ce que vous devez entendre, pas ce qui est le plus rentable pour nous. Si vous n'avez pas besoin d'un service, nous vous le dirons.

Boutique par choix

Nous sommes intentionnellement petits, dirigés par des experts confirmés. Chaque mission bénéficie de l'attention au niveau des fondateurs. Vous ne serez pas transféré à une équipe de livraison après le pitch de vente. Les personnes que vous rencontrez lors du premier appel sont les personnes qui font le travail.

Expertise réglementaire belge

Nous connaissons le paysage belge : les exigences du CCB, le cadre CyberFundamentals, les attentes de la BNB pour DORA, et comment ISO 27001 correspond à la conformité NIS2. Nous ne fournissons pas de conseils internationaux génériques - nous fournissons des conseils ancrés dans la réalité réglementaire belge.

Cadrage honnête

Nous cadrons les missions honnêtement. Pas de devis "lowball" pour remporter les contrats, puis élargissement du périmètre plus tard. Nous vous disons à l'avance ce qui est nécessaire, combien cela coûtera et combien de temps cela prendra. Si le périmètre change, nous en discutons - pas de surprises sur les factures.

La différence Safepoint

Beaucoup de cabinets de conseil

  • Consultants juniors facturés à des tarifs de confirmés
  • Rapports optimisés pour la longueur, pas pour l'utilité
  • Résultats gonflés pour justifier plus de travail
  • Modèles génériques, personnalisation minimale
  • Transfert aux équipes de livraison après la vente
  • Élargissement du périmètre comme opportunité de revenus

Safepoint

  • Dirigé par les fondateurs uniquement (OSCP, OSCE, CRTO, CISSP)
  • Rapports structurés pour l'audit et l'action
  • Évaluation honnête des risques, pas de fausse urgence
  • Adapté aux exigences réglementaires belges
  • Mission dirigée par les fondateurs du début à la fin
  • Cadrage transparent, pas de surprises

Nos certifications et expérience

Certifications

  • OSCP (Offensive Security Certified Professional)
  • OSCE (Offensive Security Certified Expert)
  • CRTO (Certified Red Team Operator)
  • CISSP (Certified Information Systems Security Professional)
  • ISO 27001 Lead Implementer

Expérience

  • Plus de 20 ans en IT et cybersécurité
  • Missions d'ingéniérie, de SOC, d'architecture, pentest
  • Implémentation DORA
  • Plus de 50 missions réussies
  • Expérience approfondie dans le secteur financier belge

Spécialisations

  • Conseil en conformité NIS2 et DORA
  • Tests d'intrusion d'infrastructure
  • Implémentation ISO 27001 et préparation d'audit
  • CISOaaS (services CISO fractionnés)
  • Formation à la sensibilisation à la sécurité

Avec qui nous travaillons

Safepoint sert les institutions financières et réglementées belges : banques, compagnies d'assurance, opérateurs de télécommunications, opérateurs d'infrastructures critiques et organisations concernées par NIS2 ou DORA.

Banque & Finance
Assurance
Télécommunications
Énergie & Services publics
Santé
Infrastructure critique

Nous soutenons également les PME dans la chaîne d'approvisionnement des entités réglementées - des entreprises qui doivent démontrer des contrôles de sécurité à leurs clients même si elles ne sont pas directement concernées par NIS2 ou DORA.

Comment nous travaillons

Chaque mission suit un processus transparent et structuré conçu pour offrir une valeur maximale, sans surprises.

1

Conversation initiale

Nous commençons par une discussion sans engagement pour comprendre vos besoins, vos exigences réglementaires et votre posture de sécurité actuelle. C'est une vraie conversation avec un expert confirmé, pas un argumentaire de vente.

2

Cadrage honnête

Nous vous fournissons un périmètre transparent avec des livrables clairs, des délais et un prix fixe. Si vous n'avez pas besoin de quelque chose, nous vous le dirons. Pas de devis bas, pas d'élargissement de périmètre par la suite.

3

Réalisation de la mission

Le travail est dirigé par les mêmes pros confirmés avec qui vous avez parlé initialement. Nous vous tenons informé tout au long de la mission et restons disponibles pour répondre à vos questions. Pas de transfert à des équipes juniors.

4

Livrables prêts pour l'audit

Les livrables sont structurés dès le premier jour pour servir de preuve réglementaire. Les rapports incluent des résultats clairs, un contexte de risque commercial et des conseils de remédiation priorisés que votre équipe peut réellement utiliser.

Prêt à travailler avec un cabinet de conseil qui ne prend aucun raccourci ?

Discutons