Devis Audit de sécurité informatique (développeur/consultant it freelance) : postes et modèle

Réponse

Le devis de Audit de sécurité informatique détaille les postes (déplacement, prestation ≈16h, fournitures) pour 800 à 2500 € TTC.

1. Structure du devis – audit de sécurité informatique (16 h)

Poste détailléUnitéQtéPrix HT /unitéTotal HT
1Phase de cadrage : réunion de lancement, définition du périmètre (réseaux, applications, données)h295 €190 €
2Collecte d’informations : scans de vulnérabilité avec Nessus (licence pro proratisée)jour0,230 €6 €
3Tests d’intrusion applicatif : utilisation de Burp Suite Professional (prorata)jour0,21,10 €0,22 €
4Analyse de configuration : audit des firewalls, serveurs, postes de travailh495 €380 €
5Exploitation et validation : exploitation contrôlée des failles critiquesh695 €570 €
6Rédaction du rapport : description des vulnérabilités, recommandations, plan d’actionh395 €285 €
7Réunion de restitution : présentation au client, Q&Ah195 €95 €
8Frais de déplacement : transport public Paris‑Île‑de‑France (si le site n’est pas à distance)km300,30 €9 €
9Marge technique & assurance qualité (5 % du total HT)58,6 €
Total HT1 594,82 €
TVA (20 %)318,96 €
Total TTC1 913,78 €

> Note : Le taux horaire de 95 € HT correspond à la fourchette du marché (80‑120 € HT/h) pour un freelance senior disposant de certifications (CISSP, OSCP) et d’une expérience de plus de 8 ans en audit de sécurité.

2. Détail des postes

1. Phase de cadrage (2 h)

  • Analyse du cahier des charges fourni par le client.
  • Élaboration du périmètre exact (IP, ports, applications web, bases de données).
  • Validation du planning et des livrables.

2. Collecte d’informations (≈ 0,2 j)

  • Utilisation de Nessus Professional (licence annuelle 2 990 €). Le coût journalier est calculé : 2 990 €/365 ≈ 8,20 €/j. Pour 0,2 j → 1,64 € HT, arrondi à 30 € HT incluant le temps de mise en place.

3. Tests d’intrusion applicatif (≈ 0,2 j)

  • Burp Suite Professional (399 €/an → 1,09 €/j). Le prorata 0,2 j → 0,22 € HT, intégré au poste 3.

4. Analyse de configuration (4 h)

  • Revue des politiques de pare‑feu, des comptes privilégiés, des correctifs OS.
  • Vérification du chiffrement des communications (TLS, SSH).

5. Exploitation et validation (6 h)

  • Exploitation contrôlée des vulnérabilités critiques (SQLi, XSS, RCE).
  • Tests de persistance et de levée de privilèges.

6. Rédaction du rapport (3 h)

  • Rapport structuré : synthèse exécutive, tableau de bord des vulnérabilités, recommandations techniques et organisationnelles, plan de remédiation chiffré.

###

Prestations et tarifs d'un développeur/consultant it freelance

Les tarifs moyens constatés pour les prestations concernées. À adapter selon votre zone, l'urgence et la complexité — Devixo calcule le prix juste à votre place.

PrestationPrix moyenTVA
Sécurité/Audit de code3000-8000 EUR20%
Audit/Diagnostic IT1500-3500 EUR20%
Maintenance/Support technique800-2000 EUR/mois20%
Formation/Coaching équipe2000-5000 EUR20%
DevOps/Infrastructure cloud6000-18000 EUR20%

Les erreurs fréquentes à éviter

  • Ne pas facturer TVA alors qu'assujetti (risque redressement URSSAF)
  • Oublier mention 'Micro-entreprise' sur factures (amende 150€)
  • Pas de contrat écrit avec client (litige sur scope/délai)
  • Sous-estimer temps projet (marge négative, burn-out)

Ce que dit la réglementation

Déclaration TVA mensuelle/trimestrielle

Micro-entreprise: déclaration CA annuelle. Régime réel: déclaration mensuelle/trimestrielle obligatoire

Source : Code Général Impôts L286-1

Cotisations sociales TNS

Taux 2024: 45% du bénéfice net. Versement mensuel/trimestriel. Minimum: ~500€/trimestre

Source : Code Sécurité Sociale L131-6

Responsabilité Civile Professionnelle obligatoire

Exigée pour contrats > 50k€ ou secteur réglementé. Couverture min: 1M€. Attestation à fournir client

Source : Loi Macron 2015 (articles 1er et 2)

Le vocabulaire à connaître

Devis :
Proposition tarifée avant engagement. Valable 30 jours. Acceptation client = contrat. Doit mentionner délai, conditions, prix TTC
TNS (Travailleur Non Salarié) :
Statut indépendant: cotisations sociales ~45% bénéfice. Pas d'assurance chômage. Retraite par points CNAVPL
Scope :
Périmètre exact du projet: fonctionnalités, délais, livrables. Doit être écrit pour éviter litiges
Reverse charge TVA :
Mécanisme: client assujetti TVA dans UE reçoit facture sans TVA, puis reverse charge lui-même. Utilisé B2B international
DPA (Data Processing Agreement) :
Contrat RGPD entre responsable et sous-traitant données. Obligatoire si traitement données clients. Définit obligations sécurité

Laissez Vix faire ce document à votre place

Décrivez votre prestation en une phrase — Devixo génère le devis ou la facture conforme, avec la bonne TVA et vos mentions.

Créer gratuitement

Questions fréquentes

Combien coûte Audit de sécurité informatique ?

En moyenne 800 à 2500 € TTC, selon la nature, les fournitures et l'urgence.

Quelle TVA pour Audit de sécurité informatique ?

20 % en principe, ou « TVA non applicable, art. 293 B » en franchise en base.