Nous sommes une équipe de 4 consultants en cybersécurité basée à Londres, au Royaume-Uni. Techniquement, le niveau est très solide : tests d'intrusion (pentest) configuration de la sécurité cloud et audits de conformité. En revanche, côté business et tarification, on fait face à un vrai blocage.
Actuellement, nous facturons généralement au taux horaire entre 120 et 150 livres, ou au forfait entre 3 000 et 5 000 livres pour des pentests ponctuels auprès de petites entreprises. Le problème, c'est qu'on alterne entre des mois surchargés et des mois totalement creux. De plus sur les forfaits, le périmètre ne cesse de dériver (scope creep) et les clients continuent de poser des questions gratuitement pendant des semaines après le rendu du rapport.
Comment structurer nos offres pour générer des revenus récurrents ? Pour un petit cabinet de conseil quel est le modèle le plus viable : taux horaire forfait au projet ou abonnement mensuel ?