Le dernier contrat signé avec un gros client grand compte exige l'intégration à un SOC externe. On doit transférer les logs de nos serveurs, équipements réseau et applications vers un centre de surveillance 24/7 et intervenir sur les alertes de sécurité qu'ils nous remontent.
On est une boîte de logiciels B2B de 35 personnes. Pas de département cybersécurité dédié en interne. L'infrastructure et le réseau du bureau sont gérés par notre équipe système de 2 personnes, et côté dév on a 8 développeurs. La direction veut refiler toute cette gestion aux admins système mais vu leur charge actuelle, l'équipe refuse d'assumer cette responsabilité toute seule.
Pour une entreprise de notre taille, l'alimentation des logs, le traitement des alertes et la coordination avec le prestataire SOC relèvent de la fiche de poste de qui ? Doit-on gérer tout ça en interne avec l'équipe actuelle ou faire appel à un consultant externe ?