Opéré depuis Montréal

On pense comme un attaquant.On vous défend comme un partenaire.

On surveille votre surface d'attaque, on évalue le risque, on répond avant que ça dégénère.

Une conversation sans engagement. On vous dit ce qui s'applique et ce qui ne s'applique pas.

Vous voyez tout

Un portail unique : vos alertes et vos preuves de conformité au même endroit.

Vous êtes couvert

Des délais de réponse écrits au contrat, pas des promesses.

Vous restez conforme

Loi 25 et ISO 27001 gérés en continu.

Quatre volets, une seule équipe.

Vous ne savez pas par où commencer ?

Parlons-en

Votre partenaire en cybersécurité, opéré depuis Montréal.

Détection, tests offensifs, ingénierie sécurisée et conformité : un seul interlocuteur, et une portée écrite d'avance plutôt que découverte en cours de mandat.

Découvrir nos services
Ce qu'on fait pour vous

Nos services, en quatre domaines.

Sécurité défensive

Qui surveille vos systèmes?

Nous surveillons votre infrastructure et votre télémétrie de sécurité depuis Montréal, avec des règles de détection écrites pour votre environnement plutôt que tirées d'un catalogue. Quand quelque chose compte, nous vous disons ce qui s'est passé et quoi faire, pas seulement qu'une alerte s'est déclenchée.

Voir les détails

Sécurité offensive

Est-ce que ça tient?

Nous testons vos systèmes à la main, comme le ferait un véritable adversaire, et la portée est convenue par écrit avant de commencer. Vous recevez un rapport daté avec des constats reproductibles, un re-test une fois qu'ils sont corrigés, et une documentation que votre auditeur acceptera.

Voir les détails

Ingénierie sécurisée

Est-ce bien construit?

Nous travaillons aux côtés de vos ingénieurs, avec les accès et le dépôt de code, pour réviser vos configurations, votre nuage et votre code. Notre travail est de trouver ce qu'un outil automatisé ne voit pas, et de laisser votre équipe capable de le trouver elle-même la prochaine fois.

Voir les détails

Conseil et conformité

Pouvez-vous le prouver?

Nous montons le programme derrière ISO 27001 et la Loi 25 : les documents, les registres, les rôles et les délais. Nous sommes nous-mêmes en cours de certification, alors ce que nous vous remettons est ce que nous utilisons.

Voir les détails

Notre mission, c'est de vous rendre difficile à attaquer.

Nous attaquons vos systèmes avant qu'un autre s'en charge, puis nous surveillons ce que l'attaque a révélé. Ce qu'un test trouve devient une règle de détection ; ce que la détection voit devient une preuve pour vos audits. Vous n'avez pas d'équipe de sécurité à bâtir : vous en avez une.

4+
Consultants
20+
Années d'expérience cumulées
Canada
Portail et données hébergés
2026
SMSI en certification ISO 27001

Nos certifications sont celles des personnes qui feront le travail.

Elles ne sont pas au nom de l'entreprise : chacune est détenue par un membre nommé de l'équipe, et vérifiable auprès de l'organisme qui l'a délivrée.

  • eWPTX, INE Security
  • CRTP, Altered Security
  • CRTA, CyberWarfare Labs
  • PJPT, TCM Security
  • CSEDP, The SecOps Group
  • (ISC)² CC, (ISC)²
  • SC-900, Microsoft
Notre plateforme
Chexum Signal

Chexum Signal est notre suite de vérification de sécurité en libre-service : quatre applications spécialisées, un seul compte. Chacune répond à une question différente, et ensemble elles forment une boucle continue : tester, détecter, surveiller, prouver.

Découvrir Chexum Signal

Ce que fait Chexum Signal.

Quatre applications, quatre questions. Voyez ce qui est exposé, sachez ce qui tourne, testez ce qui répond, prouvez ce que vous avez fait.

Catalogue Chexum.

Nous vous aidons à trouver vos faiblesses, à bâtir et à mettre en œuvre les plans qui les corrigent, et à gérer votre risque cyber avant qu'il ne devienne un incident.

Voir le catalogue complet

Opérations de sécurité

Nous surveillons votre environnement en continu, trions ce qui compte vraiment, et vous disons quoi faire.

Réponse aux incidents et criminalistique

Quand l'incident a déjà eu lieu, nous le contenons et établissons ce qui s'est passé, avec des preuves qui tiennent.

Sécurité offensive

Nous attaquons vos systèmes comme le ferait un véritable adversaire, et vous remettons un rapport daté sur lequel agir.

Ingénierie sécurisée

Nous travaillons avec vos ingénieurs pour réviser les configurations et le code, et durcir ce que vous construisez et exploitez.

Conformité et certification

Nous vous menons à travers les normes et les lois que vos clients, vos assureurs et vos auditeurs exigent, et nous produisons les preuves.

Gouvernance et résilience

Nous vous aidons à décider quoi protéger, à comprendre vos risques réels, et à continuer d'opérer quand quelque chose casse.

De l'exposition à la preuve.

Tests offensifs, opérations de sécurité et conformité québécoise, par une seule équipe à Montréal.

Une équipe d'experts

Des consultants certifiés et expérimentés.

Surveillance proactive des menaces

Une détection ajustée à votre environnement.

Conçu pour le Québec

La Loi 25 en français, hébergé au Canada.

Portée claire, sans surprise

Écrite et chiffrée avant votre signature.

Nous joindre.

security@chexum.com
(514) 534-0906
Écrivez-nous sur WhatsApp
Suite 101, 3333 Bd du Souvenir,
Laval, Québec
H7V 1X1

Vos informations sont confidentielles et ne seront jamais partagées.

Chargement du calendrier…