Cybersécurité à Marseille :
gouvernance, conformité et pilotage SI.
Consultant indépendant basé à Auriol (13), nous intervenons à Marseille et dans toute la métropole Aix-Marseille-Provence pour accompagner les PME et ETI sur leur cybersécurité et leurs projets IT — avec un angle GRC et conformité que les infogérants techniques ne couvrent pas.
Ce que nous faisons — et ce que nous ne faisons pas.
Sur Marseille, les prestataires techniques (infogérance, firewall, SOC, antivirus) sont nombreux. Notre positionnement est différent et complémentaire.
Ce que nous faisons
- Gouvernance des risques (GRC) et conformité réglementaire
- Diagnostic de maturité cyber et plan d'actions RGPD / NIS2 / ISO 27001
- Pilotage de projets IT complexes (migrations, déploiements, transformations)
- Sensibilisation des équipes et de la direction
- Coordination entre équipes métiers, IT et prestataires techniques
Ce que nous ne faisons pas
- Infogérance et maintenance informatique
- Installation de firewall ou d'antivirus
- SOC / supervision sécurité opérationnelle
- Développement logiciel
Notre rôle : piloter, structurer, mettre en conformité — et coordonner les bons prestataires techniques quand c'est nécessaire.
Pourquoi les entreprises marseillaises sont concernées
Chaîne de valeur portuaire & industrielle
Marseille concentre des Entreprises Essentielles (EE/NIS2) dans l'énergie, le transport et la logistique. Leurs sous-traitants et fournisseurs sont directement impactés par leurs exigences de conformité.
Obligations RGPD & NIS2 renforcées
Santé, collectivités, services publics : la métropole Aix-Marseille-Provence est fortement représentée dans les secteurs désormais soumis à NIS2 et aux recommandations ANSSI.
Projets IT sans pilotage structuré
Les PME marseillaises externalisent souvent leur IT sans chef de projet dédié. Résultat : migrations mal maîtrisées, prestataires non coordonnés, risques sécurité introduits en cours de route.
Pourquoi les PME de Marseille sont concernées
Marseille concentre la plus forte densité d'établissements de santé et médico-sociaux de la région, ainsi que de nombreux sièges sociaux du tertiaire et des administrations publiques. Les établissements de santé sont soumis à des obligations strictes — hébergement de données de santé (HDS), RGPD, traçabilité des accès — tandis que les structures tertiaires et les collectivités font face à une pression croissante de leurs donneurs d'ordre et tutelles sur la conformité cyber (NIS2, référentiels ANSSI).
De nombreuses PME et ETI marseillaises gèrent ces obligations avec des ressources IT internes limitées, sans interlocuteur dédié à la gouvernance des risques. Un diagnostic de maturité cybersécurité permet de cartographier l'existant, prioriser les actions et structurer une réponse adaptée aux exigences réglementaires comme contractuelles.
Nos interventions à Marseille
Trois axes complémentaires, un interlocuteur unique.
Pilotage de projets IT
Migrations, déploiements d'infrastructure, transformations digitales. Nous pilotons vos projets IT à Marseille avec méthode — respect du triptyque Coût / Qualité / Délai, coordination des prestataires, reporting clair. Interventions sur site dans toute la métropole.
Cybersécurité & Gouvernance des risques (GRC)
Diagnostic de maturité cyber, mise en conformité RGPD, NIS2 et ISO 27001, pilotage des remédiations et suivi des audits ANSSI. Nous structurons votre posture de sécurité avec une approche opérationnelle — pas de jargon technique inutile, des actions concrètes et mesurables adaptées à votre organisation marseillaise.
Sensibilisation à la cybersécurité
Sessions adaptées aux dirigeants, équipes IT et collaborateurs. Campagnes de phishing interne avec débriefing pédagogique. Plan annuel de sensibilisation pour réduire durablement le risque humain dans vos équipes marseillaises.
Quelques exemples de missions
Mise en conformité RGPD & HDS — établissement médico-social
Cartographie des traitements, rédaction du registre RGPD, accompagnement à l'hébergement de données de santé (HDS). Marseille — durée : 4 mois.
Structuration ITSM — ETI tertiaire
Mise en place de processus de gestion des incidents et des demandes avec Jira Service Management, formation des équipes support. Durée : 5 mois.
Audit de conformité cyber — collectivité territoriale
Diagnostic des écarts vis-à-vis des référentiels ANSSI, plan d'action priorisé. Métropole Aix-Marseille-Provence.
Ce qu'on nous demande souvent
Quelles PME de Marseille sont concernées par la cybersécurité ?
Toute structure traitant des données de santé, travaillant avec une collectivité ou un grand compte est concernée. Les établissements médico-sociaux et le secteur public sont particulièrement exposés aux exigences RGPD et NIS2.
Combien coûte un audit cybersécurité pour une PME ?
Le coût varie selon le périmètre et la taille de la structure. Un diagnostic initial reste accessible et permet de hiérarchiser les priorités avant d'engager des ressources. La meilleure façon d'en avoir une idée précise : échanger sur votre besoin lors d'un premier appel sans engagement.
Calvet PM intervient-il uniquement à Marseille ?
Non. Basés à Auriol (13390), nous intervenons en présentiel dans toute la métropole Aix-Marseille-Provence et le département, et en distanciel sur tout le territoire national.
Nous intervenons dans toute la région
Basés à Auriol (13), nos interventions en présentiel couvrent l'ensemble de la région SUD - PACA.
Bouches-du-Rhône (13)
Marseille, Aix-en-Provence, Aubagne, Arles, Fos-sur-Mer, Istres et toutes les communes du département.
Aix-en-Provence
Technopole de l'Arbois, Vitrolles, Marignane, zone d'activité de l'Étang de Berre.
Var (83)
Toulon, Fréjus, Draguignan et tout le département.
Vaucluse (84)
Avignon, Carpentras, Orange et tout le département.