Due diligence technique · Audit technique — Paris
Savoir ce que vous achetez, avant de signer.
Probe réalise des audits techniques indépendants — pour un acquéreur qui évalue une cible, ou pour un dirigeant qui veut un état des lieux de sa propre tech. Architecture, code, sécurité, équipe : un rapport clair, des risques hiérarchisés.
- 20+
- Audits techniques menés
- 1 à 40
- Ingénieurs, l’échelle des équipes
- 3 à 6 sem.
- Par mission, selon le périmètre
Pour qui : fonds de capital-risque, corporates en build-up, dirigeants et boards. Secteurs : finance et fintech, SaaS, EdTech.
Périmètre d’audit
Quatre angles, un seul objet : le risque technique
I.
Architecture & scalabilité
Le produit tiendra-t-il la croissance prévue au BP ? Choix structurants, points de fragilité, coûts d’infrastructure.
II.
Code & dette technique
Qualité réelle du code, dépendances à risque, effort de remise à niveau chiffré — en temps et en budget.
III.
Sécurité & conformité
Gestion des données, surface d’exposition, pratiques de sécurité. Le regard d’un CTO qui dirige la technique d’un groupe certifié ISO 27001, dont la filiale MPS est un établissement de paiement agréé par l’ACPR.
IV.
Équipe & organisation
Dépendance aux personnes clés, pratiques d’ingénierie, capacité de l’équipe à exécuter la roadmap.
Le risque technique, et lui seul : ce que le système peut porter, ce qu’il coûtera à maintenir, et ce qui casse si la personne clé s’en va. Ni test d’intrusion, ni audit financier ou juridique. Le détail de l’exercice.
Dans quels cas
Achat ou investissement
Due diligence côté acquéreur : vérifier ce que vaut la tech avant d’engager un prix et des garanties.
Levée ou cession
Vendor due diligence : savoir ce que l’audit adverse trouvera, avant qu’il ne le trouve — et arriver préparé à la négociation.
État des lieux
Pour un dirigeant ou un board, sans deal en cours : dette réelle, risques prioritaires, et ce qu’il faudrait pour y remédier.
Méthode
I.
Cadrage
Définition du périmètre avec le commanditaire : enjeux du dossier, points de vigilance, accès nécessaires. NDA systématique.
II.
Analyse
Revue du code et de l’infrastructure, entretiens avec l’équipe technique, vérification des affirmations de la cible.
III.
Restitution
Rapport écrit avec risques hiérarchisés et recommandations actionnables, suivi d’une présentation orale et de vos questions. Une synthèse lisible par un board, le détail lisible par un CTO. Voir un exemple de rapport.
Qui audite
Jonathan Brossard
Cofondateur et CTO de Monisnap, plateforme de transfert d’argent international certifiée ISO 27001, dont la filiale MPS est agréée établissement de paiement par l’ACPR. Plus de 650 M€ transférés, 150 corridors ouverts.
Chaque audit est mené personnellement, de bout en bout. Pas de sous-traitance, pas de rapport générique : l’avis d’un CTO qui a lui-même été audité, levé des fonds et vécu les deux côtés de la table.
— fondateur, Probe
Retours de mission
« Audit très pro, approche pragmatique, précise, et qui s’adapte au contexte. L’audité peut aussi bénéficier de la restitution de l’audit pour s’améliorer. Je recommande chaleureusement. »
Due diligence · EdTech, contexte M&A
« Jonathan a rencontré l’équipe technique et l’a écoutée. Il nous a aidés à mettre le doigt sur les choix qu’il fallait assumer à notre échelle et sur les risques qu’il fallait prendre en compte. Cela s’est très bien passé, et je le recommande pour auditer votre produit avec bienveillance. »
Audit · SaaS
Un deal en cours, ou un doute sur votre tech ? Parlons-en.
Réponse sous 24 heures. Un premier échange suffit à dire si un audit se justifie, dans quel périmètre et dans quel délai. NDA signé avant toute discussion sur le dossier.
contact@probe-audit.frÉgalement sur Malt (nouvelle fenêtre)