
Devoteam Cyber Trust
Division Cyber Trust du groupe Devoteam (ESN cotée), SOC opéré depuis L'Isle-d'Abeau et Purple Team qualifiée PASSI LPM Élevé v2. 2.
Pour qui ?
À choisir si
- ✓ETI mid-market cloud-first dans l'écosystème Google Cloud ou Palo Alto Networks
- ✓Organisations multi-pays EMEA cherchant un SOC francophone 24/7 avec capacité de delivery transfrontalière
- ✓Acheteurs soumis à NIS2 cherchant un partenaire qualifié PASSI LPM Élevé v2.2
- ✓Grands comptes voulant une ESN combinant conseil, audit, intégration et SOC managé
À éviter si
- ✕Acheteurs exigeant un CSIRT déjà qualifié PRIS-ANSSI (CERT-Devoteam ne figure pas dans la liste publique)
- ✕Organisations voulant maintenir un EDR/SIEM hors écosystème Google/Palo Alto sur l'offre Purple
- ✕Acheteurs exigeant SLA MTTA/MTTR contractuels chiffrés et publiés
- ✕PME de moins de 100 postes au budget contraint
- ✕Industriels OT exigeant un SOC OT documenté avec fiche service dédiée
En bref
Analyse éditoriale
Devoteam Cyber Trust est la division cybersécurité du groupe Devoteam, ESN française cotée jusqu'en 2023 qui revendique plus de 11 000 collaborateurs en EMEA, dont 800+ experts cybersécurité et 371 collaborateurs identifiés sur LinkedIn pour l'entité Cyber Trust. Le siège du groupe est à Levallois-Perret. Le SOC est opéré en France depuis L'Isle-d'Abeau (Isère), confirmé par les offres d'emploi « Analyste SOC L'Isle-d'Abeau » publiquement accessibles.
L'élément structurant côté qualification est la Purple Team qualifiée PASSI LPM (sécurité nationale, référentiel v2.2 niveau Élevé), référence ANSSI n°1534, qualification reçue lors d'un événement ANSSI au Campus Cyber. CERT-Devoteam existe comme CSIRT commercial mais Devoteam n'apparaît PAS dans la liste publique PRIS ou PRIS en cours de qualification ANSSI sur cyber.gouv.fr. L'offre phare MDR Purple, cloud-native lancée en 2025, combine Google Security (Chronicle/SecOps) et Palo Alto Networks et cible le mid-market. Le modèle de déploiement est hybride : Purple = plateforme imposée Google + PAN ; offre SOC classique = BYO multi-SIEM (Sentinel, Splunk, Sekoia selon les missions).
Deux différenciateurs concrets. D'abord, l'échelle ESN apporte une capacité de delivery EMEA rare sur le mid-market français — peu de pure-players peuvent aligner 800 experts cyber transfrontaliers. Ensuite, le partenariat exclusif Google Security + Palo Alto sur Purple positionne l'offre comme une alternative cloud-native aux SOC traditionnels SIEM lourds. Devoteam est par ailleurs reconnu « Partenaire remarquable » dans le PAC RADAR Services de Cybersécurité IT/OT France 2025.
Reste plusieurs zones d'ombre. L'autorité de réponse réelle déléguée au SOC n'est pas déclarée publiquement, et est classée prudemment en réponse guidée faute d'engagement contractuel sur les actions de containment automatisées via Chronicle SOAR. Aucun SLA MTTA/MTTR n'est publié, ni grille tarifaire ni minimum d'endpoints. La surface OT est revendiquée par le positionnement IT/OT du PAC RADAR mais sans fiche service OT MDR détaillée. Plusieurs pages devoteam.com ont renvoyé des erreurs 403 lors des vérifications. Pour un acheteur cloud-first dans l'écosystème Google ou Palo Alto, l'offre est cohérente.
Qualifications ANSSI
Couverture des surfaces
Statut documenté publiquement par surface. Les surfaces non renseignées ne sont pas couvertes par défaut (ou non documentées — voir notes éditoriales).
Réponse à incident
Approche de recherche de menaces
Threat hunting et retro-hunting operes par les equipes SOC/MDR ; CTI interne avec usage de plateformes type Sekoia/ThreatQuotient/Recorded Future/Anomali (references en fiches de poste). Approche MDR cloud-native Purple combinant Google Security et Palo Alto Networks pour la detection avancee.
Tarification
Équipe & opérations
Réputation & réserves éditoriales
Sentiment éditorial soc-manage.fr : Devoteam Cyber Trust est reconnu comme « Partenaire remarquable » dans le PAC RADAR Services de Cybersécurité IT/OT France 2025 (panel de 14 acteurs majeurs). Positionnement combinant expertise technique avancée et conseil différencié. Filière cybersécurité de l'ESN Devoteam (cotée jusqu'en 2023), 800+ experts EMEA, division Cyber Trust 371 collaborateurs sur LinkedIn, présence dans 10 pays EMEA.
Ce sentiment résume l'arbitrage éditorial sur la base des facts publiés et des qualifications ANSSI. Voir l'analyse éditoriale complète et les sources tracées pour les détails.
Notes éditoriales détaillées (back-office)
Division Cyber Trust du groupe Devoteam (ESN cotée, 11000+ collaborateurs EMEA). SOC opéré depuis L'Isle-d'Abeau (FR). Purple Team qualifiée PASSI LPM (Sécurité Nationale, référentiel v2.2 niveau Élevé).
MDR Purple = offre cloud-native lancee 2025, combine Google Security (Chronicle/SecOps) + Palo Alto Networks, ciblage mid-market. SOC FR opere depuis L'Isle-d'Abeau (38) confirme via offres d'emploi 'Analyste SOC L'Isle-d'Abeau'. Equipes francophones 24/7 mentionnees en communication officielle. PASSI LPM ref. n°1534 (qualification SecNat recue lors d'un evenement ANSSI au Campus Cyber). CERT-Devoteam existe comme CSIRT commercial mais Devoteam n'apparait PAS dans la liste publique PRIS / PRIS en cours de qualification ANSSI (verifie sur cyber.gouv.fr — providers listes : Capgemini, Inquest, Serma, Synetis). Membre CREST (via entite historique INTEGRITY au Portugal, perimetre Penetration Testing seulement). Sieges : Levallois-Perret (HQ) + Portugal pour l'entite Cyber Trust historique. Devoteam utilise Microsoft Sentinel, Splunk, Sekoia (offres d'emploi multi-SIEM) et Chronicle SOAR (article expert Devoteam) — le modele de deploiement est donc hybride : Purple = plateforme imposee Google+PAN ; offre SOC classique = BYO/multi-SIEM. Aucun SLA chiffre (MTTA/MTTR) publie publiquement. Aucune grille tarifaire ni minimum endpoints publies — sur devis. Containment automation possible via Chronicle SOAR mais aucune declaration publique sur l'autorite de reponse reelle deleguee au SOC : classe prudemment 'reponse_guidee'. Surfaces OT : positionnement IT/OT confirme par le PAC RADAR Cybersecurite IT/OT 2025 mais pas de fiche service OT MDR detaillee. Pages devoteam.com (cybersecurity, cyber-trust, cert, google-cloud/security, success-story, news-and-pr) toutes en 403 Forbidden sur WebFetch — infos consolidees via WebSearch + LinkedIn + Crest + ANSSI.
Sources & vérification
18 sources tracées pour cette fiche. Chaque fait fournisseur est rattaché à une URL publique vérifiable (catalogue ANSSI, site éditeur, presse, comparateur tiers). Dernière vérification : 2026-06-29T08:05:45.697Z.
Champs comportementaux (Passe 2) — 13 source(s)
- moat:french_sovereign« SOC/MDR services based in France with 24/7 French-speaking teams, GDPR compliance, and PASSI LPM qualification (reference N°1534). »www.devoteam.com
- moat:coverage_hours« 24/7 French-speaking teams, GDPR compliance, and PASSI LPM qualification (reference N°1534). »www.devoteam.com
- moat:platform_sovereignty« Devoteam launched an innovative MDR cloud-native offering combining Google Security and Palo Alto Networks technologies to address the mid-market segment. »www.devoteam.com
- moat:deployment_model« mastery of at least one Threat Intelligence platform (Sekoia, Threat Quotient, recorded future, Anomali, Cortex, Open CTI, etc.). »fr.linkedin.com
- moat:soc_location« Devoteam Cyber Trust recrute pour des postes de Analyste SOC - H/F (L'Isle-d'Abeau). »fr.linkedin.com
- moat:incident_response« Providers in qualification: Capgemini, Inquest, Serma Safety & Security, Synetis. Devoteam n'apparait pas. »cyber.gouv.fr
- moat:incident_response_cert« Devoteam has created a CERT Computer Emergency Response Team as part of their Cyber Trust division. »www.devoteam.com
- moat:threat_hunting« Devoteam Cyber Trust conducts retro-hunting, qualifying and analyzing findings to determine cause, attack methodology, exploited vulnerabilities, and scope of compromise. »www.crest-approved.org
- moat:response_authority« Chronicle SOAR (previously Siemplify) is a cloud-native security orchestration, automation, and response solution. Devoteam has partnered with Chronicle. »www.devoteam.com
- moat:analyst_model« 371 employees on LinkedIn for Cyber Trust division; 800+ experts in cybersecurity across EMEA; HQ Levallois-Perret. SOC analystes recrutes directement par Devoteam Cyber Trust. »fr.linkedin.com
- moat:reputation_sentiment« Analyse approfondie de 14 acteurs majeurs du secteur, mettant en avant la position unique de Devoteam combinant expertise technique de pointe et conseil differencie, dans un marche en croissance de 15% par an. »www.devoteam.com
- moat:surfaces_cloud_endpoint_network« Devoteam is a leading Google Cloud Security Services Specialised partner and official Google Cloud Managed Security Services Provider. »www.devoteam.com
- moat:platform_purple« Devoteam has launched an innovative cloud-native MDR offering within its Purple expert team, combining Google Security and Palo Alto Networks technologies to address the mid-market segment. »www.devoteam.com
Narratif éditorial (Passe 3) — 1 source(s)
- narratif:passe-3-complete« Narratif éditorial complet (short_desc + long_desc + ideal_for + not_ideal_for + reputation_sentiment) — magazine FR, cohérence stricte avec editorial_notes Passe 1+2. »
Autres sources — 3 source(s)
- parent_company« Devoteam, siège 73 rue Anatole France, 92300 Levallois-Perret. ESN cotée fondée en 1995 par Godefroy et Stanislas de Bentzmann. »annuaire-entreprises.data.gouv.fr
- soc_location« SOC opéré depuis L'Isle-d'Abeau (FR), avec analystes 24/7. »fr.linkedin.com
- sovereignty_rationale« Division Cyber Trust du groupe Devoteam (ESN FR coté). SOC FR L'Isle-d'Abeau. Purple Team PASSI LPM (Sécurité Nationale, ref n°1534). Hébergement FR. Stack mixte (Sentinel + Splunk + Sekoia + Chronicle). »soc-manage.fr
Devoteam Cyber Trust vous intéresse ? Recevez 3 propositions comparables
On vous met en relation avec Devoteam Cyber Trust et 2 alternatives crédibles sur votre périmètre. Pas de pression vendeur, comparaison instantanée. Réponse sous 24h ouvrées, gratuit.