Demandes ouvertes

Zürich · Europe/Zurich

Cybersécurité · Suisse & à distance

Votre sécurité, sans angle mort.

J’interviens de bout en bout : urgence, investigation, audit, pentest autorisé, correction et prévention. Pour les particuliers comme pour les entreprises — avec des explications claires, des preuves exploitables et un plan d’action concret.

Confidentiel · Intervention autorisée uniquement · Sans jargon inutile

Alerte active

Vous pensez être piraté·e maintenant ?

Ne réinitialisez pas tout dans la précipitation : certaines traces peuvent être utiles. Limitez l’impact, conservez les preuves et contactez-moi avec les faits connus.

  1. 01Isolez l’appareil ou le compte concerné sans effacer les données.
  2. 02Depuis un appareil sain, changez les accès critiques et activez la MFA.
  3. 03Gardez emails, captures, adresses, numéros de transaction et horaires.
Signaler une urgence cyber

Ce service ne remplace pas la police, votre banque ou les secours. En cas de danger immédiat ou de mouvement financier, contactez-les sans attendre.

Preuve de terrain

Créateur de ScamHunter.ch.

J’ai créé ScamHunter.ch, un projet suisse indépendant consacré à la lutte contre les arnaques. Cette expérience nourrit une approche très concrète : comprendre les méthodes des attaquants, distinguer les signaux faibles et aider les victimes à reprendre le contrôle.

Découvrir ScamHunter.ch
360°
Technique, humain, organisation
CH
Basé à Zürich, intervention à distance
1:1
Un interlocuteur du diagnostic au suivi

Suisse · Zürich

Informations vérifiées ·

Une expertise locale, partout en Suisse.

Basé à Zürich, j’interviens à distance dans toute la Suisse et j’étudie les interventions sur site selon l’incident. Vous gardez un interlocuteur unique, du premier diagnostic jusqu’à la correction vérifiée.

Qui contacter après un piratage en Suisse ?

Pour contenir l’incident, analyser les traces et sécuriser vos systèmes, contactez un spécialiste cybersécurité. Prévenez aussi immédiatement votre banque si de l’argent est en mouvement, puis le BACS ou la police lorsque la situation doit être signalée.

Intervenez-vous seulement à Zürich ?

Non. Je suis basé à Zürich et j’accompagne les particuliers et entreprises dans toute la Suisse à distance. Une présence sur site peut être organisée selon la localisation, l’urgence et le périmètre technique.

Quelle différence entre votre intervention, le BACS et la police ?

Mon rôle est technique : contenir, enquêter, corriger et prévenir. Le BACS centralise les signalements et informe sur les menaces en Suisse. La police reçoit les plaintes et mène les démarches pénales. Ces rôles sont complémentaires.

Dans quelles langues pouvez-vous intervenir ?

Les échanges peuvent se faire en français ou en anglais, avec une compréhension de l’allemand, de l’italien et du portugais. Les livrables techniques peuvent être fournis en français ou en anglais.

Pour qui

Une défense adaptée à votre réalité.

01

Particuliers & familles

Quand un compte, une identité, un appareil ou de l’argent est en jeu, je vous aide à comprendre ce qui s’est passé, sécuriser l’essentiel et choisir les bonnes démarches.

  • Compte email, réseau social ou messagerie compromis
  • Arnaque, phishing, sextorsion ou usurpation d’identité
  • Téléphone ou ordinateur suspect
  • Sécurisation familiale et hygiène numérique

02

Indépendants, PME & associations

Une sécurité proportionnée à vos risques et à vos moyens : pas de catalogue vendu au hasard, mais les contrôles qui réduisent réellement votre exposition.

  • Audit de l’environnement Microsoft 365, Google Workspace ou cloud
  • Protection des comptes, postes, sauvegardes et accès
  • Réponse à incident et plan de continuité
  • Sensibilisation phishing et procédures internes

03

Startups & équipes produit

Je combine sécurité et ingénierie full-stack pour trouver les failles, les corriger dans le code et éviter qu’elles reviennent dans le prochain sprint.

  • Audit d’application web, API et architecture
  • Revue de code, authentification, permissions et données
  • Pentest avant lancement, levée ou audit client
  • Secure-by-design, CI/CD et gestion des secrets

Couverture complète

Tout ce qu’il faut pour reprendre le contrôle.

Je peux prendre un sujet isolé ou piloter la chaîne complète, du premier signal jusqu’à la remédiation vérifiée. Chaque intervention commence par un périmètre clair et une autorisation explicite.

01

Urgence & réponse à incident

Contenir rapidement, comprendre l’impact et remettre l’activité en état sans détruire les éléments utiles.

  • Compte compromis, malware, ransomware et accès non autorisé
  • Triage, chronologie, analyse des journaux et préservation des preuves
  • Confinement, éradication, récupération et rotation des accès
  • Rapport d’incident, causes racines et plan anti-récidive

02

Audit, pentest & investigation

Tester ce qu’un attaquant pourrait réellement exploiter — uniquement sur un périmètre que vous possédez ou pour lequel vous avez une autorisation écrite.

  • Applications web, API, authentification, logique métier et droits
  • Infrastructure, réseau, cloud, SaaS, postes et configuration
  • Revue de code, dépendances, secrets et chaîne CI/CD
  • Surface d’attaque externe, OSINT et simulation de phishing encadrée

03

Protection & architecture

Réduire la probabilité d’un incident et limiter son coût si quelque chose passe malgré tout.

  • Durcissement des appareils, serveurs, comptes et services cloud
  • MFA, gestion des identités, privilèges minimaux et accès admin
  • Sauvegardes testées, chiffrement, segmentation et supervision
  • Politiques, playbooks, continuité, gestion des fournisseurs et risques

04

Arnaques & sécurité personnelle

Une aide humaine pour vérifier une situation, stopper l’escalade et documenter ce qui pourra être transmis aux bons interlocuteurs.

  • Analyse de messages, sites, profils, investissements et demandes de paiement
  • Phishing, faux support, romance scam, sextorsion et chantage
  • Usurpation d’identité, doxxing, harcèlement et exposition de données
  • Récupération de comptes et assainissement de l’empreinte numérique

Méthode

Rapide quand il faut, rigoureux toujours.

Vous savez à chaque étape ce que je fais, pourquoi je le fais et ce qui reste à décider. Une urgence commence par le confinement ; une mission préventive, par le risque métier.

  1. 01

    Triage confidentiel

    Je recueille les faits, qualifie l’urgence, identifie les actifs critiques et vous donne les premières actions sûres.

  2. 02

    Périmètre & autorisation

    Objectifs, systèmes concernés, règles d’engagement, livrables et coût sont écrits avant toute action intrusive.

  3. 03

    Analyse & intervention

    Je travaille par preuves, documente les constats et priorise ce qui réduit le plus vite le risque réel.

  4. 04

    Correction vérifiée

    Je corrige avec vous ou votre équipe, puis je reteste pour confirmer que la faille ou la cause a bien disparu.

  5. 05

    Rapport & suivi

    Vous repartez avec une synthèse claire, les détails techniques, les preuves utiles et une feuille de route priorisée.

Principes

Discrétion, preuves, proportion.

La cybersécurité n’est pas une démonstration de force. Mon travail consiste à réduire votre risque, protéger vos données et rendre les décisions compréhensibles.

  • 01Confidentialité et collecte minimale des données
  • 02Actions traçables, réversibles quand c’est possible
  • 03Priorités basées sur l’impact, pas sur la peur
  • 04Livrables lisibles par la direction et exploitables par la technique
  • 05Divulgation responsable lorsqu’un tiers est concerné
  • 06Aucune promesse irréaliste de récupération de fonds ou de sécurité absolue

FAQ

Avant de me contacter.

01Pouvez-vous intervenir pour un particulier comme pour une entreprise ?

Oui. Le périmètre change, pas le niveau de sérieux. Pour un particulier, je privilégie des actions simples, expliquées et proportionnées. Pour une entreprise, j’ajoute gouvernance, traçabilité, coordination technique et livrables.

02Que dois-je envoyer lors du premier message ?

Décrivez ce que vous observez, depuis quand, les appareils ou comptes concernés et ce que vous avez déjà fait. N’envoyez jamais de mot de passe, de code MFA, de clé privée ou de pièce d’identité non masquée par email.

03Faites-vous des pentests ?

Oui, sur des applications, API, infrastructures et environnements cloud, avec un périmètre et une autorisation écrite. La mission définit les règles d’engagement, les limites, les fenêtres de test et le traitement des données.

04Pouvez-vous récupérer de l’argent volé lors d’une arnaque ?

Je peux aider à stopper l’escalade, préserver les preuves, sécuriser les comptes et préparer un dossier clair pour la banque, la plateforme ou les autorités. Personne ne peut garantir la récupération des fonds.

05Travaillez-vous à distance ?

Oui. Je suis basé à Zürich et la majorité des diagnostics, audits et remédiations peuvent se faire à distance. Une intervention sur site peut être étudiée selon le besoin.

06Combien coûte une intervention ?

Après un premier échange, je propose soit un forfait pour un périmètre défini, soit une phase de triage courte lorsque l’ampleur est encore inconnue. Le prix et les livrables sont validés avant le début.

07Mes informations resteront-elles confidentielles ?

Oui. Je limite la collecte au strict nécessaire, définis le canal d’échange adapté et peux travailler sous accord de confidentialité. Les données sensibles ne sont pas réutilisées comme cas marketing sans consentement explicite.

Premier contact

Expliquez-moi ce qui se passe.

Quelques lignes suffisent. Je vous répondrai avec les prochaines actions utiles, les informations manquantes et, si je peux intervenir, une proposition claire.

Réponse personnelle · danilson.daveigaramos.pro@gmail.com