- Poste
- Chef de produit
- Secteur
- Immobilier
- Type d'organisation
- entreprise individuelle
- Membre depuis
- avr. 2023
- Message
- 3
Nous sommes une boîte d'intégration logistique et d'infrastructure e-commerce basée à Riyad, avec 20 salariés au total. Nous sommes en négociations techniques pour devenir fournisseur logiciel d'une grande chaîne de distribution semi-publique en Arabie saoudite. Dans leur questionnaire d'évaluation des fournisseurs, leur équipe cybersécurité nous demande si nous disposons d'une infrastructure de surveillance SOC (Security Operations Center) 24/7, et en fait un prérequis contractuel.
Nous n'avons pas d'expert cyber dédié en interne ; ce sont deux de nos ingénieurs logiciels seniors qui gèrent l'infra cloud et les serveurs. Monter un SOC interne en 3x8 coûterait plusieurs centaines de milliers de SAR par an, c'est totalement hors de portée financière pour une équipe de 20 personnes avec nos propres effectifs.
Que recouvre exactement cette exigence demandée par les grands comptes, et y a-t-il un moyen d'y répondre à notre échelle sans monter de centre en interne ? Les services de surveillance externalisés suffisent-ils pour ce genre d'exigences ?