Centre opérationnel de cybersécurité en Normandie avec des consultants travaillant sur des tableaux de bord de surveillance réseau

Consultants en cybersécurité en Normandie : notre top 10 à connaître

13 septembre 2026

Le tissu normand en cybersécurité s’est densifié ces dernières années, porté par les exigences réglementaires (NIS 2, conformité ISO 27001) et la multiplication des incidents visant PME, ETI et collectivités. Nous avons retenu dix prestataires sur trois critères : périmètre technique couvert (pentest, gouvernance, réponse à incident), ancrage régional effectif et capacité à accompagner au-delà de la prestation ponctuelle.

1. Axians Normandie – cybersécurité et infrastructures réseau

Ingénieur réseau d'Axians Normandie travaillant sur des infrastructures cybersécurité devant des écrans de supervision

Filiale du groupe Vinci Energies, Axians Normandie dispose d’une surface de compétences difficile à égaler localement. Audit de sécurité, protection des infrastructures (pare-feu, détection d’intrusion), sécurisation des postes de travail et conseil stratégique composent le catalogue.

La force d’Axians réside dans sa capacité à intégrer la cybersécurité dans des projets réseaux et cloud plus larges. Les entreprises qui cherchent un interlocuteur unique pour l’ensemble de leur socle IT, plutôt que de multiplier les prestataires, y trouvent leur compte.

Le positionnement s’adresse surtout aux ETI et aux organisations dont le SI atteint une complexité qui justifie un accompagnement structuré sur la durée.

2. Torii Security – tests d’intrusion et audits offensifs

Consultante en tests d'intrusion de Torii Security réalisant un audit offensif sur un terminal avec des outils de pentest

Torii Security concentre son activité sur la sécurité offensive : tests d’intrusion externes, internes, Active Directory et applications web, complétés par des scans de vulnérabilité. Cette spécialisation leur permet d’aller plus loin qu’un audit généraliste.

Nous apprécions leur positionnement affiché sur l’indépendance et le pragmatisme. Les rapports produits ne se contentent pas de lister les failles : ils hiérarchisent les correctifs par criticité et faisabilité, ce qui accélère la remédiation côté DSI.

Torii s’adresse aux structures qui ont déjà une maturité SSI minimale et veulent valider leur posture défensive par un regard extérieur qualifié.

3. RM3A – accompagnement cybersécurité des PME normandes

Consultant de RM3A accompagnant un dirigeant de PME normande lors d'une session d'évaluation cybersécurité

RM3A se positionne sur un triptyque clair : anticiper, protéger, éduquer. Le volet sensibilisation des collaborateurs est central dans leur offre, un choix pertinent quand on sait que le facteur humain reste le premier vecteur de compromission.

Leur cible privilégiée, ce sont les PME normandes qui n’ont pas de RSSI en interne et qui ont besoin d’un prestataire capable de prendre en charge la sécurité du système d’information de bout en bout, y compris la conformité réglementaire.

4. Numeha – gouvernance PSSI et certification ISO 27001

Spécialiste de Numeha présentant un cadre de gouvernance PSSI et les étapes de certification ISO 27001 sur un tableau blanc

Basé au Havre, Numeha se distingue par un positionnement orienté gouvernance. Là où beaucoup de prestataires normands mettent en avant le pentest, Numeha structure l’accompagnement autour du Plan de Sécurité des Systèmes d’Information et de la trajectoire vers la certification ISO 27001.

Ce profil intéresse particulièrement les entreprises industrielles ou logistiques du corridor Seine-Mer, soumises à des exigences contractuelles de leurs donneurs d’ordres en matière de résilience numérique. L’approche combine gouvernance documentaire et tests d’intrusion pour ne pas rester dans la théorie.

5. Normandie Cyber (CSIRT Normandie) – réponse aux incidents régionale

Équipe du CSIRT Normandie Cyber coordonnant une réponse à un incident de cybersécurité régional depuis leur centre opérationnel

Normandie Cyber, porté par Normandie Numérique et soutenu par l’ANSSI, n’est pas un cabinet privé mais un centre de réponse de proximité (CSIRT). Son rôle : assistance d’urgence personnalisée, orientation vers les bons prestataires techniques et juridiques, conseil sur les actions immédiates à mener lors d’un incident.

L’accompagnement va de la déclaration de l’incident jusqu’à sa résolution complète. PME, ETI et moyennes collectivités constituent la cible prioritaire. Le service est gratuit et constitue souvent le premier réflexe recommandé avant même de solliciter un consultant privé.

6. starTech Normandy – tests en conditions réelles pour TPE et PME

Technicien de starTech Normandy réalisant un test de cybersécurité en conditions réelles dans la salle serveur d'une PME

starTech Normandy propose depuis peu des campagnes de tests où les experts se mettent dans la peau d’un attaquant pour évaluer la résistance des systèmes, applications ou sites web en conditions réelles. Le périmètre, les objectifs et le calendrier sont co-construits avec l’entreprise.

Cette approche scénarisée et pédagogique vise les TPE et PME qui n’ont jamais fait auditer leur SI et qui redoutent un rapport technique incompréhensible. Le format est calibré pour déboucher sur un plan d’action concret, pas sur un document de conformité destiné à prendre la poussière.

7. Groupe CNPP – cybersécurité et gestion des risques industriels

Expert du Groupe CNPP évaluant les risques cybersécurité dans une installation industrielle avec des systèmes de contrôle SCADA

Le Groupe CNPP, historiquement ancré dans la prévention des risques et la sûreté, a développé une branche cybersécurité qui croise sécurité physique et sécurité numérique. Ce double regard est rare sur le marché normand.

Les profils recherchés par CNPP (consultants experts en cybersécurité) confirment la montée en gamme de cette activité. L’offre s’adresse aux sites industriels, aux opérateurs d’importance vitale et aux infrastructures critiques pour lesquels la convergence IT/OT représente un enjeu majeur.

8. Randstad Digital (ex-Ausy) – expertise réseau et cybersécurité à Rouen

Ingénieure cybersécurité de Randstad Digital Rouen analysant des données de trafic réseau dans un bureau moderne avec vue urbaine

Randstad Digital recrute activement des experts réseau et cybersécurité sur la zone de Rouen. Le positionnement est celui d’un fournisseur de compétences spécialisées en régie ou forfait, capable de mobiliser des profils certifiés sur des missions de sécurisation d’infrastructures.

Ce modèle convient aux entreprises qui ont besoin de renforcer temporairement leur équipe sécurité, par exemple dans le cadre d’un projet de migration cloud ou d’une mise en conformité réglementaire accélérée.

9. Normandie Numérique – sensibilisation et accompagnement numérique territorial

Animateur de Normandie Numérique présentant une session de sensibilisation à la cybersécurité pour des habitants d'une commune normande

Au-delà de son rôle d’hébergeur du CSIRT, Normandie Numérique mène des actions de sensibilisation cyber à l’échelle régionale. L’organisme oriente les structures vers les bons prestataires et contribue à structurer l’écosystème normand de la cybersécurité.

Pour les collectivités et les petites structures qui ne savent pas par où commencer, Normandie Numérique constitue le point d’entrée naturel avant toute démarche technique.

10. Sortlist Normandie – mise en relation avec des prestataires cybersécurité vérifiés

Chargée de mission de Sortlist Normandie consultant une plateforme de mise en relation avec des prestataires cybersécurité vérifiés

Sortlist n’est pas un consultant mais une plateforme de mise en relation qui référence plusieurs prestataires cybersécurité actifs en Normandie. L’intérêt réside dans la comparaison structurée des offres : spécialités, taille d’équipe, retours clients.

Pour les décideurs qui veulent consulter plusieurs prestataires avant de s’engager, c’est un outil de sourcing complémentaire. La plateforme ne remplace pas l’évaluation technique directe, mais elle raccourcit la phase d’identification des acteurs pertinents sur le territoire.

Le marché normand de la cybersécurité couvre désormais l’ensemble du spectre, du CSIRT public à l’auditeur offensif indépendant. Le choix du bon prestataire dépend moins d’un classement universel que de la maturité SSI de votre organisation et du type de risque prioritaire à traiter : gouvernance, tests techniques ou réponse à incident.

Articles similaires