L'agence · Créteil (94)
Qui est REMPART,
et ce que nous ne faisons pas.
REMPART est une agence de cybersécurité française destinée aux TPE, PME et ETI qui n'ont pas d'équipe sécurité dédiée, ou qui souhaitent se faire accompagner dans la sécurisation de leur système d'information. Elle mesure la sécurité de l'Active Directory et du Cloud (Microsoft 365, Azure, AWS) avec un tableau de bord installé sur l'infrastructure du client, puis accompagne la correction des faiblesses dans la durée. Basée à Créteil (Val-de-Marne), elle intervient en Île-de-France. Ouverture commerciale : septembre 2026.
Fiche d'identité
Les faits, sans emballage.
- Nom
- REMPART
- Nature
- Agence de cybersécurité (conseil et accompagnement)
- Fondateur
- Romain Gas, Offensive Security & AI Engineer
- Siège
- Créteil, Val-de-Marne (94), France
- Zone servie
- Île-de-France (75, 92, 93, 94)
- Clients visés
- TPE, PME et ETI sans RSSI interne
- Périmètre technique
- Active Directory, Microsoft 365, Azure, AWS
- Architecture
- Locale. Aucune donnée client envoyée vers un cloud
- Lancement
- Septembre 2026
- Contact
- contact@rempart-agence.fr
L'agence n'est pas encore immatriculée. Forme juridique, numéro SIRET et adresse du siège seront publiés dès l'immatriculation, prévue avant le lancement commercial de septembre 2026.
Périmètre
Ce que nous faisons.
État des lieux Active Directory
Comptes à privilèges, double authentification, comptes dormants, délégations, chemins d'attaque, configurations à risque. Livré avec un plan de remédiation chiffré et priorisé.
État des lieux Cloud
Microsoft 365, Azure et AWS : accès, partages externes, double authentification, configurations exposées.
Mesure continue
Un tableau de bord installé sur l'infrastructure du client agrège les résultats d'audit de PingCastle, ADRecon et Prowler, et en calcule un score de sécurité sur 100. L'outil est inclus dans la prestation, jamais vendu seul.
Accompagnement mensuel
Suivi des remédiations jusqu'à leur clôture, détection des régressions, restitution en langage dirigeant, preuves horodatées exploitables pour un assureur ou un client donneur d'ordre.
Limites assumées
Ce que nous ne faisons pas.
Pas de prestation qualifiée PASSI
REMPART n'est pas un prestataire d'audit qualifié par l'ANSSI. Nos travaux relèvent d'une obligation de moyens, pas d'une qualification réglementaire. Un audit PASSI répond à un autre besoin.
Pas de supervision 24/7
Ni SOC ni CSIRT à ce stade. La détection en temps réel et la réponse à incident hors heures ouvrées ne font pas partie de l'offre.
Pas d'infogérance
REMPART ne remplace pas votre prestataire informatique et ne gère pas votre parc au quotidien. Nous mesurons et priorisons, il exécute quand c'est de son ressort.
Pas de mise en conformité garantie
Aucun prestataire ne peut rendre une entreprise « conforme NIS2 ». REMPART aide à progresser vers les exigences techniques de la directive et à en documenter la trajectoire.
La trajectoire
Où nous en sommes, et où nous allons.
REMPART se construit avec ses premiers partenaires. Voici l'état réel du projet, sans enjoliver : ce qui tourne, ce qui est en cours, et ce qui n'existe pas encore.
- été 2026 en cours
Fonder
L'outil de pilotage est opérationnel sur l'Active Directory et la couverture Cloud s'étend. Le programme fondateur est ouvert : les diagnostics se calent dès maintenant, les déploiements démarrent à l'ouverture commerciale.
- septembre 2026 ouverture
Lancer
L'accompagnement démarre : état des lieux, plan d'action chiffré, puis suivi mensuel. Les partenaires fondateurs passent en premier. La société est constituée à cette date.
- 2027 → la suite
Grandir
Élargir les périmètres surveillés et faire grandir l'équipe, sans perdre le principe de départ : un interlocuteur qui connaît votre dossier, pas un numéro de ticket.
Questions fréquentes
Ce qu'on nous demande sur l'agence.
Qu'est-ce que REMPART ?
REMPART est une agence de cybersécurité française destinée aux TPE, PME et ETI qui n'ont pas d'équipe sécurité dédiée, ou qui souhaitent se faire accompagner dans la sécurisation de leur système d'information. Elle mesure la sécurité de l'Active Directory et du Cloud (Microsoft 365, Azure, AWS) avec un tableau de bord installé sur l'infrastructure du client, puis accompagne la correction des faiblesses dans la durée. Basée à Créteil (Val-de-Marne), elle intervient en Île-de-France. Ouverture commerciale : septembre 2026.
Qui est derrière REMPART ?
REMPART est fondée et pilotée par Romain Gas, ingénieur spécialisé en sécurité offensive et en IA, basé à Créteil (94). Il conçoit et développe le tableau de bord REMPART, mène les états des lieux, les restitue en langage dirigeant et suit les remédiations. L'agence est en cours de constitution, pour un lancement commercial en septembre 2026.
À quelles entreprises REMPART s'adresse-t-il ?
Aux TPE, PME et ETI d'Île-de-France qui disposent d'un Active Directory et de Microsoft 365, et qui n'ont pas de RSSI interne. Le point commun n'est pas la taille mais l'absence de fonction sécurité en interne : personne, aujourd'hui, ne mesure la posture ni ne la fait progresser.
Où sont stockées les données de sécurité collectées ?
Chez le client, exclusivement. Le tableau de bord s'installe sur son infrastructure : pas de cloud, pas de télémétrie, aucun appel sortant. Les noms de comptes, les identifiants et les configurations, précisément ce qu'un attaquant cherche, ne quittent jamais l'entreprise. C'est le différenciant principal de REMPART face aux plateformes hébergées.
Quelle différence avec un prestataire informatique ou un infogérant ?
Un infogérant fait fonctionner le système d'information : sa réussite se mesure à « ça marche ». Mesurer la sécurité dans la durée et la faire progresser est un autre métier. REMPART travaille en complément de l'infogérant, avec un partage écrit des responsabilités sur chaque proposition, jamais contre lui.
Quelle différence avec un cabinet d'audit classique ?
Un cabinet remet un rapport puis repart. REMPART reste : l'état des lieux initial n'est pas le livrable final mais le point de départ d'un accompagnement mensuel, avec un outil de mesure qui reste en place et un score qu'on fait bouger. La valeur est dans le suivi, pas dans le document.
Voir aussi
Nos domaines.
Contact
Votre diagnostic, offert.
Trente minutes avec nous, en visio : on regarde votre situation, on vous dit ce qu'on voit et ce que ça représenterait comme travail. Vous repartez avec un avis, même si vous ne travaillez pas avec nous. Sans engagement, sans relance commerciale.
On prend les demandes dès maintenant ; les premiers déploiements démarrent en septembre 2026.
Un questionnaire d'assurance à remplir, un client donneur d'ordre qui vous réclame des preuves, un renouvellement de contrat ? Dites-le dans votre message : ces demandes passent devant.