Nos références

Un aperçu de missions menées pour des PME, ETI et institutions de Suisse romande et au-delà. Certains clients restent anonymes par souci de confidentialité ; d'autres ont accepté d'apparaître nommément. Les contextes et résultats sont, eux, toujours réels.

Gestion de fortune indépendante · Genève

Fransad Gestion

Le contexte

Fransad Gestion est un gestionnaire de fortune indépendant basé à Genève, qui accompagne clients privés et entrepreneurs dans la gestion de leurs investissements et de leur patrimoine.

Notre accompagnement

La collaboration a démarré par un test d'intrusion du site web et un audit de l'exposition publique de la société face aux menaces en ligne. Elle s'est prolongée par un accompagnement CISO / CTO as a service : nous avons épaulé la direction dans le choix de ses nouveaux prestataires IT, IA et cybersécurité, en apportant un regard indépendant sur des décisions structurantes.

La valeur

Au-delà de l'audit ponctuel, Fransad Gestion dispose d'un partenaire de confiance dans la durée, capable d'éclairer ses choix technologiques. La posture de sécurité est réévaluée régulièrement.

Banque privée internationale · Suisse

Données et identités sous contrôle, dans la durée

Le contexte

Un établissement bancaire privé international nous a confié, sur la durée, la protection de ses données sensibles et la gouvernance de ses accès : deux piliers critiques pour un acteur du secteur financier.

Notre intervention

Trois volets, pilotés de bout en bout par Haacq.

  • Migration DLP : conduite sur un an de la migration de Symantec DLP vers Microsoft Purview. Cadrage, cartographie et reprise des règles, redéfinition des policies dans Purview (Information Protection, DLP, Sensitivity Labels), tests, recette et accompagnement à la bascule, sans rupture de surveillance.
  • Run DLP : investigation et qualification des incidents au quotidien, traitement des cas de fuite, mise à jour continue des politiques et de la documentation.
  • Run IAM : exploitation de la gouvernance des identités (Saviynt) : gestion des accès, recertifications, gestion des rôles.

La valeur

Une migration d'un an menée sans interruption de service, une protection des données modernisée, des accès maîtrisés, et un partenaire installé dans la durée sur des fonctions sensibles où continuité et discrétion sont essentielles.

Environnement

Symantec DLPMicrosoft PurviewMicrosoft 365SaviyntServiceNow

Assurance · Suisse

Intégration IAM pour un assureur suisse

Le contexte

Une compagnie d'assurance suisse souhaitait renforcer la gouvernance de ses identités et de ses accès avec la plateforme Saviynt.

Notre intervention

Mission d'intégration IAM autour de Saviynt, conduite par Haacq : raccordement des systèmes cibles, mise en œuvre des processus de gestion des accès et des rôles, dans un environnement réglementé où maîtriser « qui accède à quoi » est un enjeu de conformité autant que de sécurité.

La valeur

Une gouvernance des accès outillée et structurée, alignée sur les exigences du secteur de l'assurance.

Environnement

SaviyntActive Directory / LDAPEntra ID

Banque privée · Suisse

Test d'intrusion e-banking, infrastructure et mobile

Le contexte

Une banque privée suisse de taille moyenne souhaitait éprouver la résistance de son périmètre face à une attaque réelle, sur trois fronts : sa plateforme e-banking, l'infrastructure cloud liée et son application mobile.

Notre intervention

  • Pentest applicatif e-banking (boîte grise) : authentification, gestion des sessions, contrôle d'accès, logique métier, conformité OWASP.
  • Pentest d'infrastructure, mené avec Horizon3, pour identifier et exploiter les chemins d'attaque réels au sein du réseau.
  • Pentest de l'application mobile (iOS et Android) : analyse statique et dynamique, stockage local, communications réseau, mécanismes anti-tampering, conformité OWASP MASVS.

Rapport détaillé (scoring CVSS, remédiations hiérarchisées, restitution exécutive) et accompagnement post-mission : suivi des correctifs et contre-tests sur les vulnérabilités critiques.

La valeur

Une vision claire et priorisée de l'exposition réelle de la banque, sur ses trois surfaces les plus critiques, avec un chemin de remédiation actionnable.

Environnement

Horizon3OWASP ASVS / Top 10OWASP MASVS / MSTG

Gestion de fortune indépendante · Genève

Accompagner un GFI dans ses choix technologiques

Le contexte

Un gérant de fortune indépendant de la place genevoise souhaitait faire évoluer son socle IT et sécuriser ses choix de prestataires, dans un secteur où la maîtrise des données clients est déterminante.

Notre intervention

Accompagnement CISO / CTO as a service. Nous avons apporté un regard indépendant et une expertise technique pour guider la direction dans la sélection de ses prestataires IT, IA et cybersécurité, et structurer ses décisions sur des bases saines.

La valeur

Des choix technologiques éclairés et sécurisés, portés par un partenaire externe sans conflit d'intérêt avec les prestataires évalués.

Un projet similaire ?

Un échange initial, gratuit et sans engagement, pour cadrer votre contexte et voir comment on peut vous être utile.

Parlons-en