nis2-pro.frTrouvez un prestataire →
Logo Cyblex Consulting

Cyblex Consulting

Cabinet PASSI 3 portées, audits et pentests pour PME, environnement de Cyber Range à Castres.

Pure player cyberIndépendantDepuis 2022

Cabinet français d'audit et de conseil en cybersécurité fondé en 2022, filiale du groupe IMS Networks. Basé à Castres, qualifié PASSI avec 4 portées (audit organisationnel et physique, pentest, audit d'architecture et configuration). Expertise en gouvernance, tests d'intrusion, analyse de risques, forensic et conformité RGPD. Intervient auprès d'organisations publiques et privées en France et à l'international.

  • Cyblex Consulting met à disposition de ses consultants un environnement de Cyber Range pour simuler des réseaux d’entreprise et jouer les dernières techniques d’attaque.
  • Co-réalisateur du Baromètre Cyber 2025 avec Docaposte, mesurant la maturité des entreprises et organismes publics en cybersécurité.

Qualifications ANSSI détenues

Portées PASSI couvertes

Le référentiel PASSI distingue 5 portées d'audit. Ce cabinet en couvre 3/5.

  • Audit d'architecture
  • Audit de configuration
  • Audit de code
  • Audit organisationnel et physique
  • Test d'intrusion

Secteurs d'intervention

Secteurs régulés NIS2 que ce prestataire mentionne servir (estimation depuis sources publiques).

Spécialités cyber

Audit de sécuritéTests d'intrusionGouvernance et conformitéInvestigation numérique (forensic)DPO / RSSI externaliséFormation et sensibilisationPCA / PRASécurité OT / ICS

Technologies maîtrisées

Outils et plateformes cités sur le site du cabinet.

Cyber Range (environnement de simulation de réseau d’entreprise)

Actualité récente

  • 2026·Lancement produit

    Publication de la troisième édition du Baromètre de la cybersécurité 2025, réalisé en partenariat avec Docaposte, mesurant l’évolution de la maturité des organisations en cybersécurité.

    Source ↗
« Nos clients choisissent Cyblex Consulting pour l’attention, la maîtrise et l’expertise reconnues de notre équipe. »
— Verbatim site officiel

Présentation

Cyblex Consulting a été créée le 15 février 2022 sous la forme d'une société par actions simplifiée (SAS) au capital de 50 000 euros, enregistrée au RCS de Castres sous le numéro 910 354 307. Selon son site officiel, Cyblex Consulting est une filiale d'IMS Networks, groupe français spécialisé depuis plus de vingt-cinq ans dans le déploiement, l'infogérance et la sécurité d'infrastructures et de services numériques critiques. Le cabinet intervient sur l'ensemble de la chaîne de sécurité des systèmes d'information, couvrant les volets stratégiques, réglementaires et technologiques.

Offres et services

Le cabinet propose un accompagnement PASSI depuis mars 2022, requalifié jusqu'au 27 février 2028 sur les volets audit organisationnel et physique, et tests d'intrusion. Selon le site, la prestation qualifiée PASSI couvre la phase de diagnostic, la définition d'une stratégie de cybersécurité, l'élaboration d'un plan d'amélioration, la mise en place et le pilotage de la sécurité du système d'information. Le cabinet propose également PSSI, ISO 27001, tests d'intrusion (pentest), analyse de risques, RSSI/DPO en temps partagé, RGPD.

Le cabinet dispose d'une plateforme technologique qui porte ses activités d'audit technique en cybersécurité, permettant aux auditeurs de bénéficier d'un environnement logiciel et matériel performant. Il s'appuie sur un environnement de Cyber Range permettant de simuler un réseau d'entreprise et de jouer les dernières techniques d'attaque.

Partenariat stratégique et baromètre cyber

Cyblex Consulting coproduit avec Docaposte, depuis 2023, un baromètre annuel de la cybersécurité. Ce baromètre national, réalisé auprès de 500 décideurs français, mesure année après année l'évolution de la maturité des entreprises et organismes publics sur leur prise en compte des enjeux de la cybersécurité. La troisième édition a été dévoilée en février 2026.

Sources de cette fiche

Alternatives à Cyblex Consulting

Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).

Questions fréquentes sur Cyblex Consulting

En quelle année Cyblex Consulting a-t-il été fondé ?

Cyblex Consulting a été fondé en 2022, soit 4 ans d'activité dans la cybersécurité, avec un siège à CASTRES. Catégorie INSEE : PME.

Quelles qualifications ANSSI Cyblex Consulting détient-il ?

Cyblex Consulting est qualifié PASSI par l'ANSSI et couvre 3/5 portées PASSI (audit d'architecture, configuration, code, organisationnel, tests d'intrusion). Données issues du catalogue officiel cyber.gouv.fr.

Pour quels secteurs Cyblex Consulting intervient-il ?

Cyblex Consulting déclare intervenir pour les secteurs secteur-bancaire, sante, energie, administration-publique, espace, alimentation. Cible typique : Entreprises de toutes tailles, Organismes publics.

Comment contacter Cyblex Consulting via nis2-pro.fr ?

Vous pouvez remplir le formulaire de mise en relation comparator en haut de cette fiche. Cyblex Consulting et 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur, région) vous recontactent sous 48 h. La sélection des alternatives est faite par nis2-pro.fr — annuaire indépendant, aucun lien capitalistique avec les prestataires.

Comment contacter ce prestataire qualifié ANSSI ?

Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.

Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?

Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.

Quel est le délai pour démarrer une mission avec un prestataire qualifié ?

Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.

Combien coûte une mission avec un prestataire qualifié ANSSI ?

Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.

Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?

Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.

Inclus dans cet annuaire

Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : catalogue ANSSI. Date d'ajout : 2026-04-01.

Sources d'enrichissement

Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web