Qui sommes-nous ?




Notre objectif :
renforcer et faire évoluer la cybersécurité de vos systèmes critiques
Act 4Team s’engage à fournir des solutions de cybersécurité innovantes permettant à ses clients de protéger, moderniser et faire évoluer leurs systèmes d’information au cœur de leurs opérations critiques.

Notre expertise couvre l’ensemble du cycle de vie de la cybersécurité : analyse des risques, conception d’architectures sécurisées, déploiement de solutions, supervision, gestion des vulnérabilités et amélioration continue. Nous intervenons sur tous les maillons de la chaîne : protection des données, sécurisation des réseaux IP, résilience des infrastructures, sécurité des communications et gouvernance cyber.

Anciennement clients nous-mêmes, nous comprenons parfaitement comment les politiques, les budgets, la gouvernance, les opérations et les technologies doivent s’aligner pour relever des défis de cybersécurité complexes et garantir une protection durable. Nous accompagnons nos clients à chaque étape de leur transformation, afin d’optimiser la valeur de leurs investissements cyber tout en assurant un niveau de sécurité, de disponibilité et de performance optimal.
Une équipe experte et complémentaire dédiée à la cybersécurité
Act 4Team s’appuie sur une équipe resserrée, hautement qualifiée et parfaitement alignée pour répondre aux enjeux de cybersécurité des organisations opérant des environnements sensibles ou critiques. Chacun apporte une expertise spécifique, construisant un ensemble cohérent, agile et entièrement mobilisé au service de la sécurité de nos clients.

Alain Thomassigny, Directeur Général
Professionnel expérimenté avec une vaste expérience en cybersécurité, en administration réseaux et en développement informatique. Il supervise la vision stratégique de l’entreprise et garantit la qualité de nos interventions.

Virginie Hélie, Responsable Formation & Conformité
Experte des cadres législatifs et normatifs, elle accompagne nos clients dans la structuration, l’implémentation et la supervision de leurs politiques de sécurité. Elle est également responsable des aspects réglementaires et de la mise en conformité (RGPD, ISO 27001), ainsi que du pilotage des formations internes et externes..

Vincent Tribaz, Analyste Cybersécurité / Red Team
Spécialisé dans la surveillance, l’audit de sécurité et les opérations techniques offensives. Il réalise des tests d’intrusion, des analyses de vulnérabilités, de la threat intelligence et des missions de red teaming, permettant d’évaluer la résistance des organisations face aux menaces réelles.

Notre expertise en cybersécurité
Notre expertise s’appuie sur une solide expérience de terrain, acquise au contact direct d’organisations opérant des systèmes critiques et confrontées quotidiennement à des menaces cyber complexes. Cette connaissance opérationnelle nous permet d’apporter des réponses concrètes, pragmatiques et immédiatement applicables.

Act4 Team est également partenaire référencé par Cybermalveillance.gouv.fr, reconnaissance qui atteste de notre capacité à accompagner efficacement les victimes d'incidents de sécurité et à fournir un niveau d’expertise conforme aux attentes nationales en matière de cybersécurité.

Nous renforçons en permanence nos compétences grâce à un parcours de formation exigeant :
• Suivi de la formation SecNumAcadémie de l’ANSSI, garantissant une maîtrise des fondamentaux de la sécurité numérique et des bonnes pratiques recommandées par l’autorité nationale.
• Formation en cours chez OffSec pour la certification OSCC-SEC, l’une des démarches les plus rigoureuses en matière d’évaluation offensive et de sécurité appliquée.
• Certification Microsoft Certified – Security, Compliance and Identity Fundamentals, attestant de notre capacité à intégrer les meilleures pratiques de protection, de conformité et de gouvernance au sein des environnements Microsoft modernes.

Cette combinaison unique – terrain, expertise reconnue, certifications avancées et veille continue – nous permet d’accompagner nos clients avec un niveau d’exigence élevé et une vision toujours à jour des menaces, des méthodes d’attaque et des solutions de protection.
Un ensemble d’outils professionnels adaptés aux environnements critiques
Pour garantir un haut niveau de fiabilité et de précision dans nos analyses, Act4 Team s’appuie sur un ensemble d’outils reconnus dans l’industrie de la cybersécurité ainsi que sur un laboratoire d’expérimentation dédié aux vulnérabilités. Ces moyens nous permettent de conduire des investigations poussées, d’anticiper les menaces émergentes et d’offrir des prestations parfaitement alignées sur les attentes des assureurs, des autorités et des référentiels internationaux.

Nous utilisons une large gamme d’outils éprouvés, adaptés aux missions de diagnostic, d’investigation, de tests de pénétration et d’analyse réseau comme, par exemple :

Kali Linux (OffSec) : plateforme de référence pour nos audits, regroupant les outils et frameworks essentiels pour l’analyse offensive et la recherche de vulnérabilités.
Maltego : indispensable pour nos travaux d’investigation, de cartographie des relations et d’analyse de renseignement en sources ouvertes (OSINT).
Nmap : pour la découverte d’actifs, la cartographie réseau et l’identification précise des services exposés.
Wireshark : pour l’analyse approfondie du trafic réseau, la détection d’anomalies et la compréhension fine des communications.
Nessus by Tenable : une solution de référence internationale pour l’analyse de vulnérabilités. Sa robustesse, sa réputation et sa reconnaissance par les compagnies d’assurance en font un outil privilégié dans nos missions de conformité et de réduction des risques.
Un laboratoire d’expérimentation dédié à la sécurité des nouvelles technologies
Nous disposons de notre propre laboratoire de recherche en vulnérabilités, nous permettant de tester, analyser et comprendre les nouveaux produits et technologies avant leur déploiement chez nos clients :

• Analyse de sécurité sur les objets connectés (IoT), incluant tests de durcissement, audits firmware et évaluation des communications.
• Évaluations de sécurité sur les systèmes sans fil et radiofréquences (Wi-Fi, Bluetooth, protocoles propriétaires, réseaux longue portée).
• Tests de résilience et de contournement des contrôles d’accès, qu’il s’agisse d’accès physiques, logiques ou hybrides.
• Études spécifiques sur les nouveaux modèles d’équipements critiques ou sensibles (capteurs, passerelles, automatismes…).

Ce laboratoire nous offre un environnement neutre, sécurisé et parfaitement instrumenté pour anticiper les menaces et valider en conditions réelles les solutions proposées.
Des ressources de veille et de référence internationale
Notre travail s’appuie également sur les principaux référentiels, bases de connaissances et ressources méthodologiques du secteur :

OWASP : bonnes pratiques pour la sécurité applicative, tests d’intrusion et critères de développement sécurisé.
MITRE ATT&CK : classification des tactiques et techniques d’attaque utilisée pour comprendre et contrer les menaces actuelles.
CVE & CVSS : référentiels internationaux des vulnérabilités et méthodologie de scoring pour en évaluer la criticité.
Exploit Database : monitoring continu des exploits publics afin d’évaluer leur impact potentiel sur les environnements clients.
CNIL : conformité en matière de protection des données personnelles et respect des obligations réglementaires.
ANSSI : guides, bonnes pratiques et méthodologies nationales pour sécuriser infrastructures et systèmes critiques.

Réseaux sociaux

Gestion des cookies

Nous utilisons des cookies pour améliorer votre expérience sur notre site, analyser le trafic et personnaliser le contenu. En poursuivant votre navigation, vous acceptez l'utilisation de cookies conformément à notre Politique de confidentialité.

Vous pouvez configurer vos préférences en matière de cookies ou refuser leur utilisation en cliquant sur les liens ci-dessous:
Accepter les cookies non essentiels
Cookies strictement nécessaires