Bâti par des ingénieurs cybersécurité automobile, pour des équipes cybersécurité automobile.
Nous avons livré du TARA sur de vrais programmes véhicule. L'atelier est ce que nous aurions voulu avoir — et nous le vendons maintenant parce que tout le monde dans le métier le réclame.
SecBerg a démarré chez un Tier-1 en 2023. L'équipe cybersécurité était sur son troisième programme véhicule en deux ans et avait heurté le même mur à chaque fois : des tableurs qui se contredisaient, des arbres d'attaque sur le portable d'une seule personne, et des cycles de revue qui mangeaient un trimestre par release.
L'équipe a reconstruit la toolchain en interne — d'abord en atelier privé pour son propre programme, puis en produit autonome après que trois autres équipes ont demandé une copie. Le premier client payant a été un Tier-1 allemand avec cinq réceptions par type R155 en parallèle. Il a fermé son premier dossier sur l'atelier 11 jours plus vite que le précédent.
SecForge SPLM est aujourd'hui une société produit basée à Berlin avec ingénierie à Stuttgart. Nous recrutons des praticiens cybersécurité automobile et traitons le dashboard comme un outil dans lequel nous vivons encore.
Comment nous décidons.
L'audit l'emporte sur l'opinion
Chaque artefact est snapshoté. Chaque changement a un auteur. Si nous ne pouvons pas montrer notre travail, nous ne livrons pas.
Densité plutôt que décoration
Le produit est dense parce que le travail est dense. Nous ne troquons jamais la densité d'information contre une capture marketing plus jolie.
Isolation par tenant, toujours
Vos TARAs ne sortent pas de votre tenant. Aucune jointure cross-tenant n'existe dans le code, et nous auditons cette contrainte chaque trimestre.
Normes, pas esthétique
Chaque écran remonte à une clause 21434 / R155 / R156. Si une fonctionnalité ne trace pas à une clause, nous la coupons.
Trois ingénieurs, un produit.
Dix ans de systèmes embarqués critiques sécurité et cybersécurité chez des Tier-1 automobiles. A écrit la première version de l'atelier en huit week-ends.
Ancienne manager cybersécurité chez un OEM allemand. A passé deux réceptions par type sous R155 et a refusé d'en faire une troisième sans un vrai outil.
Ingénieur cybersécurité devenu product designer. A passé trois ans à convaincre les équipes automobiles que la qualité d'UI n'était pas optionnelle.
Ce que nous avons fait jusqu'ici.
- T3 2023
Premier atelier interne
Six mois de construction chez un Tier-1, utilisé sur un programme ADAS.
- T2 2024
Spin-out en SecBerg
Trois fondateurs, seed bouclé à Berlin. Ingénierie déplacée à Stuttgart pour la proximité OEM.
- T4 2024
Premier client payant
Tier-1 allemand a passé cinq réceptions R155 en parallèle sur l'atelier. Premier dossier fermé 11 jours plus vite.
- T2 2025
Audit d'alignement ISO 21434
Audit indépendant de la couverture des clauses et des dossiers de preuves. Zéro action corrective.
- T1 2026
Douze programmes chez quatre OEMs
Réduction de 67 % du cycle TARA sur les comptes pilotes. Période d'audit SOC 2 Type II démarrée.
Envie de travailler avec nous ?
Nous recrutons des praticiens cybersécurité automobile. Nous vendons à des équipes qui passent de vraies réceptions par type. Choisissez la conversation.