Souverain FR — stack non-souverainePure-playerRéponse guidée24/7/365Fondée 2005PASSI

I-Tracing

Pure-player MSSP français sous PE (Eurazeo, Sagard, Oakley UK), 35 clients du CAC 40. SOC 24h/24 en rotation mondiale via filiales hors UE, qualifié PASSI et PAMS uniquement, sans PDIS ni PRIS.

Pour qui ?

À choisir si

  • Grands comptes CAC 40 qui veulent un BYO XDR/SIEM multi-éditeur (Google Chronicle, Cortex XSIAM, Sentinel, Splunk).
  • ESN et RSSI qui préfèrent un modèle co-managé sans plateforme imposée et avec qualif PAMS (administration et maintenance sécurisée).
  • Acheteurs MSSP grand compte qui cherchent un opérateur avec 35 références CAC 40 et 450 clients blue-chip.

À éviter si

  • OIV qui exigent un dispositif strictement français — la rotation mondiale via filiales hors UE (Canada, Hong Kong, Malaisie, Chine, Singapour) délocalise une partie de la supervision.
  • Secteurs Défense, OIV et CIIV NIS2 qui exigent PDIS et PRIS — I-Tracing n'est ni qualifié ni en cours sur ces deux qualifs.
  • Clients sensibles à la souveraineté capitalistique stricte — co-contrôle Oakley Capital (UK post-Brexit) depuis juin 2024.

En bref

Type
Pure-player MDR
Souveraineté FR
Oui
Plateforme
Non-souveraine (US/UK/RO)
SOC localisation
France
Hébergement données
Non documenté
Couverture
24/7/365
Autorité de réponse
Réponse guidée (recommandations + escalade)
Première réponse
Configurable (auto + escalade)
Déploiement
BYO (outils du client)
Pilotage
Co-managé
Siège
Courbevoie
Effectif
201-500
Tarification
Sur devis
Transparence prix
Sur demande

Analyse éditoriale

I-Tracing (Courbevoie, environ 250 à 499 collaborateurs en France pour un groupe de 700 à 1 000 personnes dans le monde) est un pure-player français fondé en 2005, pivot du MSSP grand compte. Le dossier client est impressionnant : 35 clients du CAC 40, plus de 600 clients dont 450 blue-chip, avec des références comme EssilorLuxottica, Vinci, Michelin, Système U, Nexans ou la Préfecture de Police de Paris.

La souveraineté capitalistique est toutefois nuancée. Eurazeo et Sagard NewGen (FR) sont en co-actionnariat, avec Oakley Capital (UK) en co-contrôle depuis juin 2024, et un continuation fund Eurazeo de 180 M€ clôturé en novembre 2024. Le dossier reste sous PE souverain UE au sens capital, mais l'arrivée d'Oakley (UK post-Brexit) atténue la pureté française. La nuance opérationnelle est plus forte encore : le SOC tourne 24h/24 via des filiales détenues à 100 % hors UE (Canada/Montréal, Hong Kong, Malaisie/KL, Chine/Shanghai, Singapour). Concrètement, une partie du suivi 24h/24 d'un client français est traitée par des analystes basés hors UE, ce qui devient critique pour un OIV ou un client sensible à la confidentialité juridictionnelle. Le modèle MDR est par ailleurs co-managé par défaut (Palo Alto XMDR + Google Cloud + i-tracing.com), avec outils existants du client (BYO XDR/SIEM) assumé comme positionnement structurel. La stack plateforme est non souveraine : partenariats MSSP officiels avec Google Chronicle, Palo Alto Cortex XSIAM, Microsoft Sentinel et Splunk.

Côté qualifications ANSSI, le périmètre est limité : PASSI (audit) et PAMS (administration et maintenance sécurisée), I-Tracing étant le premier qualifié français sur ce dernier en octobre 2024. En revanche, ni PDIS ni PRIS ne sont qualifiés ni en cours, ce que confirme cyber.gouv.fr. C'est un écart notable face à Advens, Orange Cyberdefense, Sopra Steria ou Thales pour les secteurs Défense et les OIV concernés par NIS2.

Reste un CERT propre (RFC 2350 publié, en heures ouvrées par défaut, en 24h/24 sur demande contractuelle) mais des engagements chiffrés non publiés. À cadrer en appel d'offres : délais de prise en charge et de remédiation par niveau de sévérité, seuil minimum endpoints, datacenter de stockage CERT, et modèle de licensing (BYO ou revente).

Qualifications ANSSI

PASSI

Couverture des surfaces

Statut documenté publiquement par surface. Les surfaces non renseignées ne sont pas couvertes par défaut (ou non documentées — voir notes éditoriales).

Postes de travail (EDR)Inclus
Identité (IAM, AD, Entra ID)Inclus
Cloud (CSPM, IaaS)Option
Réseau (NDR, sondes)Non documenté
MessagerieNon documenté
SaaS / collaborationNon documenté
OT / ICS / IoTNon documenté

Réponse à incident

Réponse à incident
Inclus dans l'offre de base
Recherche de menaces
Inclus
SLA MTTA
Non publié
SLA MTTR
Non publié

Actions de containment documentées

Isolement du posteDésactivation du compte (IAM)

Approche de recherche de menaces

Hypothèse-driven + CTI-driven, MITRE ATT&CK supposé (non documenté explicitement) : CTI center interne + 150+ analystes L2/L3, intégration Sekoia.io Threat Intelligence (cas Vinci). Risk-based detection augmentée par IA, combinant threat assessment, global standards compliance, threat analysis et CTI.

Tarification

Modèle
Sur devis
Transparence
Sur demande commerciale
Minimum de postes
Aucun seuil publié

Équipe & opérations

Analystes
Mixte (équipe interne + sous-traitance)
Responsable de compte
Dédié par client
Distribution
Non documenté
Maison-mère
Indépendant

Réputation & réserves éditoriales

Sentiment éditorial soc-manage.fr : Prudent (signaux mitigés à examiner)

Ce sentiment résume l'arbitrage éditorial sur la base des facts publiés et des qualifications ANSSI. Voir l'analyse éditoriale complète et les sources tracées pour les détails.

Notes éditoriales détaillées (back-office)

I-Tracing (SIREN 484841127, Courbevoie, ~250-499 INSEE FR / groupe ~700-1000 monde) est un pure-player FR fondé en 2005, pivot français du MSSP grand compte (35 CAC 40, 600+ clients dont 450 blue-chip — EssilorLuxottica, Vinci, Michelin, Système U, Nexans, Préfecture de Police Paris). Souveraineté capitalistique nuancée : Eurazeo + Sagard NewGen (FR) en co-actionnariat avec Oakley Capital (UK) en co-control depuis juin 2024 ; continuation fund Eurazeo de 180 M€ closé en novembre 2024. Reste un dossier PE souverain UE au sens capital mais l'arrivée d'Oakley (UK post-Brexit) atténue la pureté française. NUANCE OPÉRATIONNELLE FORTE : le SOC est rotation via filiales 100% détenues hors UE (Canada/Montréal, Hong Kong, Malaisie/KL, Chine/Shanghai, Singapour), ce qui implique qu'une partie du suivi 24/7 d'un client FR est traitée par des analystes basés hors UE — point critique pour OIV/OSE et clients sensibles à la confidentialité juridictionnelle. Modèle MDR triplement sourcé comme co-managé par défaut (Palo Alto XMDR + Google Cloud + i-tracing.com), BYO XDR/SIEM client comme positionnement structurel. Stack plateforme non souveraine : partenariats MSSP officiels Google Chronicle + Palo Alto Cortex XSIAM + Microsoft Sentinel + Splunk, multi-vendeur grands éditeurs US. Qualifications ANSSI limitées : PASSI (audit) + PAMS (administration/maintenance sécurisée, premier qualifié FR oct 2024, scope SOC/CERT/AD Tier 0/SI industriels). NI PDIS NI PRIS qualifié ni en cours de qualification (confirmé cyber.gouv.fr direct) — gap notable vs Advens/Orange CD/Sopra Steria/Thales sur secteur Défense/OIV/CIIV NIS2. CERT propre RFC2350 publié, business hours par défaut + 24/7 sur demande contractuelle, joignable cert@i-tracing.com. SLA contractuels non publiés. Champs à valider RFP : MTTA/MTTR par tier de sévérité, seuil min endpoints/budget, datacenter de stockage CERT, modèle de licensing (BYO vs revente).

Sources & vérification

35 sources tracées pour cette fiche. Chaque fait fournisseur est rattaché à une URL publique vérifiable (catalogue ANSSI, site éditeur, presse, comparateur tiers). Dernière vérification : 2026-06-29T08:05:45.697Z.

Identité (Passe 1) 6 source(s)
  • identity:website
    « Site officiel canonique. »
    i-tracing.com
  • identity:hq_city
    « Pappers SIREN 484841127 : 25 Quai du Président Paul Doumer, 92400 Courbevoie. »
    www.pappers.fr
  • identity:founded_year
    « Date d'immatriculation 14/10/2005. »
    www.pappers.fr
  • identity:ownership
    « Eurazeo + Sagard NewGen majoritaires depuis juin 2021 (LBO). »
    www.sagard.com
  • identity:parent_company
    « Pas de groupe industriel parent. Consortium PE majoritaire via I-Tracing Holding. »
    www.sagard.com
  • identity:headcount
    « Effectif INSEE 2023 entité I-TRACING FR : « 250 à 499 salariés ». Catégorie ETI. Groupe international (FR+UK+CH+HK+CA+MY+CN) revendique >1000 employés mais ce n'est pas le périmètre INSEE FR. (D-017) »
    annuaire-entreprises.data.gouv.fr
Qualifications ANSSI 2 source(s)
  • qualification:PASSI
    « Listé comme prestataire PASSI sur nis2-pro.fr (agrégateur du catalogue ANSSI mensuel). Cross-check officiel ANSSI requis avant publish. »
    nis2-pro.fr
  • qualification:PASSI
    « « I-Tracing » (ou variante : raison sociale) listé dans la section PASSI du catalogue ANSSI officiel (PDF mensuel, créé le 2026-06-18). Match : exact. »
    messervices.cyber.gouv.fr
Champs comportementaux (Passe 2) 20 source(s)
  • moat:french_sovereign
    « Pure-player FR fondé 2005 Courbevoie. Capital Eurazeo+Sagard NewGen (FR) co-control avec Oakley Capital (UK) depuis juin 2024. PE souverain UE au sens capital, nuance Oakley UK post-Brexit. NUANCE FORTE : rotation multi-pays hors UE (CA/HK/MY/SG/CN/DE). »
    www.sagard.com
  • moat:soc_location
    « SOC principal FR (Courbevoie + Dardilly/Lyon) mais rotation mondiale documenté via filiales 100% détenues : Canada (Montréal 50+ analystes), Hong Kong, Malaisie (KL), Chine (Shanghai), Suisse, UK (post-Bridewell), DE (doIT). 24/7 par rotation géographique. »
    i-tracing.com
  • moat:francophone_soc
    « Équipes FR + Canada francophone. Job postings exigent professional English. Couverture francophone diurne FR+CA quasi-certaine, nuit possiblement anglophone via HK/MY. »
    itracing-1749199701.teamtailor.com
  • moat:platform_sovereignty
    « Partenaire MSSP officiel Google Chronicle (US) + Palo Alto Cortex XSIAM (US) + Microsoft Sentinel + Splunk. Stack multi-vendeur grands éditeurs US. BYO XDR/EDR client = stack varie selon client mais socle annoncé reste US. »
    cloud.google.com
  • moat:response_authority
    « Modèle MSSP grand compte co-managé : containment SOAR pour actions « simples » (blacklist IP cross-equipments), escalade humaine L2/L3 pour incidents qualifiés, réponse finale dépend client. Pas d'authority autonome documentée. »
    i-tracing.com
  • moat:first_response_model
    « Page MDR : « gérés exclusivement par nos équipes ou en cogestion » + SOAR et IA pour automatiser playbooks. Cas Vinci confirme hybride : « Centralized detection by I-Tracing, Localized response adapted to entity size ». »
    www.lemagit.fr
  • moat:deployment_model
    « Positionnement structurel BYO XDR/EDR : « engineering company » qui intègre et exploite la stack du client (Sentinel, Chronicle, Splunk, Cortex). Google SecOps proposé comme option pour clients sans stack mais non imposé. »
    i-tracing.com
  • moat:management_model
    « Co-manage par défaut, triplement sourcé : Palo Alto XMDR « delivers a co-managed MDR services approach » + Google Cloud + i-tracing.com. Cas Vinci confirme : détection centralisée I-Tracing + réponse locale par BU. »
    www.paloaltonetworks.com
  • moat:coverage_hours
    « « 24/7 Follow the Sun organisation » + 24-hour incident response. CERT joignable 24/7 phone+email cert@i-tracing.com. 25 TB events/jour, 2,3 M utilisateurs protégés. »
    i-tracing.com
  • moat:incident_response
    « CERT/CSIRT propriétaire opéré 24/7, « battle-tested CSIRT team », 15-25 IR/mois (interview Besset). Hotline cert@i-tracing.com + phone CERT. IR intégré offre SOC/MDR + standalone retainer. »
    cloud.google.com
  • moat:threat_hunting
    « CTI center dédié + 150+ analystes L2/L3 SOC. Job posting Coordinateur Technique SOC : « responsibilities include threat hunting, incident tracking ». »
    cloud.google.com
  • moat:th_approach
    « « An advanced CTI center » + « risk-based detection augmented by AI, combining threat assessment, global standards compliance, threat analysis, and CTI intelligence ». »
    cloud.google.com
  • moat:containment_actions
    « « Automatisation des actions de remédiation [...] adresse IP malveillante blacklistée sur le edge (pare-feu, proxies, DNS) [...] équipements avec filtrage local ». Isolation via EDR partenaires (CrowdStrike, SentinelOne, Cortex, HarfangLab, Tanium), account_disable via IAM/PAM. N »
    i-tracing.com
  • moat:response_sla_disclosed
    « Aucun engagement MTTA/MTTR public. CERT RFC 2350 : « business hours by default + 24/7 on request ». SLA négocié contractuellement. »
    i-tracing.com
  • moat:log_export
    « Modèle BYO XDR/SIEM dominant : logs restent dans tenant Azure / Chronicle / Splunk client = export complet par construction. Cas Vinci : « Each business unit retains sovereignty over its data locally ». »
    www.lemagit.fr
  • moat:analyst_model
    « Modèle hybride : équipes I-Tracing organisées en pools L1/L2/L3 mutualisés (150+ T2/T3) couvrant plusieurs clients (rotation multi-pays) + Service Delivery Manager dédié par grand compte (job posting Senior SOC SDM CDI à Dardilly). »
    cloud.google.com
  • moat:account_manager
    « Job posting actif « Senior SOC Service Delivery Manager CDI F/H/X » + « Coordinateur Technique SOC » à Courbevoie « privileged point of contact for clients ». SDM dédié confirmé, standard offre grand compte. »
    i-tracing.com
  • moat:pricing_model
    « Aucun pricing public. Vrangos (interview Solutions Numériques) évoque « contrats pluriannuels » + « visibilité financière long terme ». Devis sur mesure grand compte. »
    i-tracing.com
  • moat:price_transparency
    « Aucune grille publique. Modèle 100% commercial direct. »
    i-tracing.com
  • moat:editorial_notes
    « Raisonnement éditorial composé à partir des facts moat validés humainement. »
Narratif éditorial (Passe 3) 6 source(s)
  • narratif:short_desc
    « Composé à partir d'editorial_notes (source unique) + facts moat. Charte FR : phrases courtes, acronymes ANSSI explicités, anglicismes traduits. »
  • narratif:long_desc
    « Composé à partir d'editorial_notes (source unique) + facts moat. Charte FR : phrases courtes, acronymes ANSSI explicités, anglicismes traduits. »
  • narratif:ideal_for
    « Composé à partir d'editorial_notes (source unique) + facts moat. Charte FR : phrases courtes, acronymes ANSSI explicités, anglicismes traduits. »
  • narratif:not_ideal_for
    « Composé à partir d'editorial_notes (source unique) + facts moat. Charte FR : phrases courtes, acronymes ANSSI explicités, anglicismes traduits. »
  • narratif:long_desc
    « Réécriture narrative magazine cyber FR : phrases complètes avec verbes, connecteurs logiques, construction 4 paragraphes (présentation / offre / différenciateurs / réserves). Cohérence stricte avec editorial_notes. »
  • narratif:short_desc
    « Réécriture narrative 2 phrases (130-200 chars), positionnement + différenciateur ou réserve. Cohérence stricte avec long_desc. »
Autres sources 1 source(s)
  • sovereignty_rationale
    « Capital FR/UE (Eurazeo+Sagard) avec co-control Oakley Capital UK depuis juin 2024. SOC FR rotation via filiales hors UE (Canada/HK/Malaisie/Singapour). PASSI + PAMS ANSSI. »
    soc-manage.fr

I-Tracing vous intéresse ? Recevez 3 propositions comparables

On vous met en relation avec I-Tracing et 2 alternatives crédibles sur votre périmètre. Pas de pression vendeur, comparaison instantanée. Réponse sous 24h ouvrées, gratuit.

I-Tracing retient votre attention ?Contacter I-TracingRecevoir 3 propositions →