nis2-pro.frTrouvez un prestataire →
Logo I-Tracing

I-Tracing

Cabinet PASSI, SOC managé et RSSI externalisé, 25 To d'événements analysés quotidiennement.

Pure player cyberDepuis 2005

I-TRACING est un cabinet français de conseil et ingénierie en cybersécurité fondé en 2005. La société compte environ 450 à 1000 collaborateurs présents en France, Royaume-Uni, Allemagne, Hong Kong, Canada. Qualifications PASSI et PAMS. Chiffre d'affaires 2023 de 112 M€. Offre complète couvrant audit, SOC, CERT, services managés, IAM, gouvernance, sécurité cloud et OT.

  • 21 years of experience in cybersecurity
  • +25TB events analysed daily
  • +2.3M protected users in 200 countries
  • +230 million € consolidated revenue
  • +30% growth

Qualifications ANSSI détenues

Secteurs d'intervention

Secteurs régulés NIS2 que ce prestataire mentionne servir (estimation depuis sources publiques).

Spécialités cyber

Audit de sécuritéTests d'intrusionSOC managéRéponse à incident (CSIRT)Investigation numérique (forensic)IAM / PAMGouvernance et conformitéSécurité cloud

Actualité récente

  • 2024·Acquisition / fusion

    I-TRACING acquires doIT solutions GmbH, a recognized German specialist in cybersecurity services (MSSP).

    Source ↗
« We unify extensive technical expertise and engineering know-how to address the entirety of your security concerns. »
— Verbatim site officiel

Présentation

I-TRACING, fondée à Paris en 2005, est un prestataire de services de cybersécurité qualifié PASSI par l'ANSSI. Le siège social de la société I-TRACING SAS est situé au 25 Quai du Président Paul Doumer à Courbevoie. L'ANSSI a accordé à I-TRACING la qualification PASSI dès 2015, renouvelée depuis. Le cabinet compte une équipe de 1000 experts en cybersécurité déployés dans plusieurs pays.

Offres et expertises

Les services couvrent l'ensemble du spectre de la cybersécurité, allant du conseil et de l'intégration aux services managés, incluant SOC et CERT. Le cabinet accompagne les projets de gouvernance des identités, de gestion des accès, de protection Active Directory et de bastion PAM, ainsi que les solutions CIAM et de prévention de la fraude e-commerce. I-TRACING supporte l'ensemble du processus de sécurité applicative, de l'analyse de risques à l'audit complet des applications, incluant tous les types d'Application Security Testing.

La différenciation du cabinet repose notamment sur son offre de services managés SOC disponibles 24/7, protégeant les environnements complexes via un modèle opérationnel international « follow-the-sun » intégré et la plus grande équipe SOC de niveau 2 et 3 en France.

Qualifications ANSSI complémentaires

Le 23 novembre 2022, I-TRACING est devenue la première entreprise à réussir la phase expérimentale PAMS (Prestataires d'Administration et de Maintenance Sécurisées) après deux ans de travail. L'obtention du visa de sécurité PAMS atteste de la capacité du prestataire à opérer des activités d'administration et de services managés avec le plus haut niveau de sécurité.

Implantation internationale

Basé à Paris, I-TRACING emploie plus de 700 experts en cybersécurité avec des filiales au Canada, à Hong-Kong, en Malaisie, en Chine, en Suisse et au Royaume-Uni pour accompagner ses clients à l'international.

Acquisitions récentes

Créée en 2010 à Annecy par Pierre Vacherand et basée à Genève, Apalia accompagne les entreprises dans leur transition vers le cloud sécurisé, notamment sur les infrastructures, l'automation « as code » et la conteneurisation applicative. Composée d'une vingtaine d'ingénieurs, les équipes Apalia ont rejoint la Business Unit Cloud Automation & Security d'I-TRACING, Pierre Vacherand devenant actionnaire et prenant la tête de cette BU.

S'appuyant sur l'acquisition de Bridewell, prestataire majeur de cybersécurité au Royaume-Uni en février 2025, I-TRACING a poursuivi son expansion internationale avec l'acquisition stratégique de doIT solutions en Allemagne. Fondée en 2011 par Dominik Oestreicher et basée à Gelnhausen, doIT solutions est reconnue sur le marché allemand.

Actionnariat et financement

En 2024, Eurazeo a annoncé la cession d'I-TRACING à un nouveau Fonds de Continuation géré par Eurazeo, actionnaire de référence depuis 2021, qui poursuit son accompagnement en co-contrôle avec Oakley Capital. Sagard NewGen réinvestit également comme investisseur minoritaire, et plus de 80 managers et salariés réinvestissent significativement dans le cadre de la transaction. Au cours des trois dernières années, I-TRACING a plus que doublé de taille et vise un chiffre d'affaires d'environ 150 millions d'euros en 2024.

Partenariats technologiques

En tant que partenaire MSSP certifié Google Cloud, I-TRACING assure une surveillance continue, une détection en temps réel et une réponse rapide via son approche follow-the-sun 24/7.

Écosystème professionnel

I-TRACING est certifié PASSI par l'ANSSI et membre fondateur du CESIN.

Sources de cette fiche

Alternatives à I-Tracing

Autres prestataires qualifiés ANSSI avec un profil proche (mêmes qualifications, mêmes secteurs servis, ou même région).

Questions fréquentes sur I-Tracing

En quelle année I-Tracing a-t-il été fondé ?

I-Tracing a été fondé en 2005, soit 21 ans d'activité dans la cybersécurité, avec un siège à COURBEVOIE. Catégorie INSEE : ETI.

Quelles qualifications ANSSI I-Tracing détient-il ?

I-Tracing est qualifié PASSI par l'ANSSI. Données issues du catalogue officiel cyber.gouv.fr.

Pour quels secteurs I-Tracing intervient-il ?

I-Tracing déclare intervenir pour les secteurs secteur-bancaire, infrastructures-marche-financier, energie, transports, administration-publique, fabrication.

Comment contacter I-Tracing via nis2-pro.fr ?

Vous pouvez remplir le formulaire de mise en relation comparator en haut de cette fiche. I-Tracing et 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur, région) vous recontactent sous 48 h. La sélection des alternatives est faite par nis2-pro.fr — annuaire indépendant, aucun lien capitalistique avec les prestataires.

Comment contacter ce prestataire qualifié ANSSI ?

Deux options. Soit vous contactez le prestataire directement via son site officiel listé en haut de la fiche — la voie la plus rapide si vous savez déjà que c'est lui que vous voulez. Soit vous passez par le formulaire nis2-pro : votre demande est transmise à ce prestataire plus 2 cabinets qualifiés ANSSI au profil similaire (mêmes qualifications, secteur d'intervention, région), pour vous permettre de comparer 3 angles commerciaux avant de décider. La sélection des alternatives est faite par nis2-pro selon votre profil — pas par le prestataire de la fiche.

Comment vérifier que la qualification ANSSI de ce prestataire est toujours valide ?

Les qualifications ANSSI sont attribuées pour une durée limitée (généralement 3 ans pour PASSI, PRIS, PDIS) avec audit de surveillance tous les 18 mois. Le catalogue officiel sur cyber.gouv.fr/produits-services-qualifies liste en temps réel les prestataires dont la qualification est active, le périmètre exact (auditeur, code, architecture, configuration, intrusion pour PASSI), et la date d'expiration. nis2-pro synchronise ce catalogue mensuellement. Toute qualification retirée entre deux syncs apparaît sur le site officiel ANSSI en premier.

Quel est le délai pour démarrer une mission avec un prestataire qualifié ?

Compter typiquement 2 à 6 semaines entre premier contact et démarrage opérationnel : 1 semaine de qualification du besoin, 1 à 2 semaines de proposition commerciale et négociation, 1 à 2 semaines de contractualisation et mobilisation des auditeurs qualifiés. Pour une réponse à incident PRIS, les délais sont contractuels et courts (24-72h selon l'engagement signé). Pour les missions PASSI lourdes (audit d'architecture, tests d'intrusion sur SI critique), prévoir 4 à 8 semaines avant kickoff selon la disponibilité des auditeurs qualifiés.

Combien coûte une mission avec un prestataire qualifié ANSSI ?

Les TJM varient typiquement de 1 200 € HT (consultant junior) à 2 500 € HT (auditeur senior PASSI ou expert PRIS). Un audit PASSI complet (architecture + configuration + intrusion) sur un périmètre moyen coûte entre 30 et 80 k€ HT. Un audit de gap NIS2 ciblé sur les 10 mesures de l'article 21 : 15 à 40 k€ HT selon la taille. Une mission de RSSI externalisé : 4 à 8 k€ HT par mois. Les prestataires ne publient pas leurs grilles publiquement — demander un devis cadré sur votre périmètre exact.

Faut-il obligatoirement un prestataire qualifié ANSSI pour la mise en conformité NIS2 ?

Non, la directive NIS2 ne rend pas obligatoire le recours à un prestataire qualifié pour la mise en conformité elle-même. En revanche, pour certains audits réglementaires (OIV au titre de la LPM, opérateurs de services essentiels sur certains référentiels sectoriels), seuls les prestataires PASSI peuvent émettre des rapports opposables à l'ANSSI. Pour la conformité NIS2 standard (article 21, gouvernance, gestion des risques), un prestataire non qualifié peut intervenir — mais la qualification ANSSI reste un gage de compétence et un facilitateur en cas de contrôle ANSSI.

Inclus dans cet annuaire

Ce prestataire figure dans l'annuaire nis2-pro suite à sa présence dans les sources suivantes : catalogue ANSSI. Date d'ajout : 2026-04-01.

Sources d'enrichissement

Dernière mise à jour : 12 mai 2026 · qualification ANSSI vérifiée, fiche enrichie via recherche web