- Poste
- Agent de contrôle qualité
- Secteur
- Services informatiques
- Type d'organisation
- Équipe de 8 personnes
- Membre depuis
- janv. 2022
- Message
- 139
Nous sommes une boîte de logiciels B2B et d'intégration de 14 personnes basée à Riyad. On est sur le point de signer un contrat annuel de 420.000 SAR avec un gros client semi-public en Arabie saoudite. Sauf que les achats ont ajouté une clause exigeant la certif ISO 27001 avec un délai de 6 mois pour l'obtenir.
On n'a pas d'expert cybersécurité ou conformité à plein temps dans l'équipe, c'est notre DevOps senior qui gère l'infrastructure. On a fait faire deux devis auprès de cabinets de conseil : l'un demande 45.000 SAR pour l'accompagnement seul, l'autre 75.000 SAR audit compris.
Techniquement on tient la route, mais côté doc, analyse des risques et rédaction des politiques, on part de zéro. Vous pensez qu'on peut boucler ça 100 % en interne en 6 mois, ou vu les tarifs un consultant est indispensable ?