Cabinet de cybersécurité · Dakar

Votre RSSI, sans le recruter.

Numsat met à la disposition des banques, fintechs, administrations et PME d'Afrique de l'Ouest un RSSI externalisé (vCISO) et le premier framework d'audit dédié aux applications générées par IA : CAP-IA.

Gouvernance SSI · Conformité Loi 2008-12 / CDP · ISO 27001 · SOC & supervision

Secteurs servis : Banque & assurance Fintech & mobile money Administrations publiques Startups & PME tech
Nos offres

Trois façons de sécuriser
votre organisation.

SERVICE / 01

vCISO — RSSI externalisé

L'expertise d'un Responsable Sécurité des SI senior, en abonnement mensuel, sans le coût d'un recrutement à temps plein.

  • Politique de sécurité & feuille de route SSI
  • Pilotage des risques et des incidents
  • Représentation auprès de la direction et des auditeurs
  • Sensibilisation des équipes
SERVICE / 02

CAP-IA — Audit d'apps générées par IA

Votre application a été développée avec l'IA (vibe coding) ? Nous vérifions qu'elle est sûre avant qu'elle ne traite l'argent ou les données de vos clients.

  • Framework propriétaire CAP-IA™
  • Revue de code, secrets, authentification, API
  • Rapport exécutif + plan de remédiation chiffré
  • Re-test et attestation de conformité
SERVICE / 03

Audit & conformité

Mise en conformité pragmatique, adaptée aux réalités et budgets ouest-africains.

  • Loi 2008-12 & exigences CDP (données personnelles)
  • Trajectoire ISO 27001
  • Architecture sécurité & Zero Trust
  • Accompagnement SOC & supervision
Framework CAP-IA™

L'IA écrit du code plus vite
qu'elle ne le sécurise.

Le constat : de plus en plus d'applications — sites marchands, plateformes fintech, outils internes — sont générées ou co-écrites par des IA. C'est rapide, économique… et souvent livré avec des secrets exposés, des authentifications fragiles et des dépendances non maîtrisées.

La réponse : CAP-IA est un cadre d'audit conçu spécifiquement pour ce nouveau mode de développement. Il combine revue de code assistée, tests ciblés sur les vulnérabilités typiques du code généré, et une lecture business : que risquez-vous, concrètement, et que faut-il corriger en priorité ?

Le livrable : un rapport lisible par une direction générale, un plan de remédiation priorisé, et après correction, une attestation qui rassure vos clients, partenaires et régulateurs.

N1

Diagnostic Express

Scan de sécurité et revue rapide des points critiques. Verdict clair en quelques jours : peut-on lancer, ou pas ?
Startups · MVP
N2

Audit Complet CAP-IA

Revue approfondie du code, de l'architecture, des accès et des données. Rapport exécutif + plan de remédiation priorisé.
PME · Fintechs
N3

Sécurisation Continue

CAP-IA en abonnement : chaque nouvelle version auditée avant mise en production, avec suivi vCISO intégré.
Banques · Grands comptes
Méthode

Du premier échange à l'attestation,
un parcours balisé.

ÉTAPE 1 · SEMAINE 0

Diagnostic gratuit

Un échange de 45 minutes pour cartographier vos enjeux, votre exposition et vos obligations réglementaires.

ÉTAPE 2

Proposition ciblée

Un périmètre précis, un calendrier, un budget ferme. Pas de mission ouverte sans fin.

ÉTAPE 3

Exécution & restitution

Audit ou pilotage SSI, avec des points d'étape réguliers et un rapport final compréhensible par votre direction.

ÉTAPE 4

Remédiation & suivi

Accompagnement des corrections, re-test, attestation — et si vous le souhaitez, un suivi vCISO dans la durée.

Pourquoi Numsat

Une expertise de terrain,
pas un cabinet hors-sol.

L'expérience des environnements exigeants

Notre expertise s'est construite dans la gouvernance SSI d'organisations du secteur public et financier : architectures multi-sites, SOC, conformité, arbitrages budgétaires réels.

Le pragmatisme des budgets africains

Nous concevons des dispositifs de sécurité proportionnés : l'essentiel d'abord, le superflu jamais. Chaque recommandation est priorisée par le risque et par le coût.

Une longueur d'avance sur l'IA

Nous utilisons l'IA au quotidien — pour développer, pour auditer, pour superviser. C'est pour cela que nous savons exactement où elle se trompe, et comment la sécuriser.

La proximité et la langue

Basés à Dakar, nous parlons votre contexte : CDP, BCEAO, réalités opérationnelles locales. Vos équipes ont un interlocuteur direct, pas un ticket dans une file d'attente.

Parlons-en

45 minutes pour savoir
où vous en êtes vraiment.

Le diagnostic initial est gratuit et sans engagement. Vous repartez avec une première lecture de vos risques — que vous travailliez avec nous ensuite ou non.

📍 186 Avenue Lamine Guèye, Dakar — Sénégal 📞 +221 70 455 45 99