Support méthodologique et sous-traitance auprès d'acteurs saoudiens, dans un cadre structuré par la saoudisation des postes de cybersécurité.
Dernière mise à jour — 22 août 2026
Le cadre saoudien de cybersécurité est piloté par la National Cybersecurity Authority (NCA), la Saudi Central Bank (SAMA), la Communications, Space & Technology Commission (CITC) et la Saudi Data & AI Authority (SDAIA). Le référentiel central est l'Essential Cybersecurity Controls (ECC-2:2024) — 4 domaines, 28 sous-domaines, environ 110 contrôles répartis en classes A et B selon la criticité de l'organisation. Il est complété par le NCNICC-1:2025 pour les infrastructures nationales critiques, des référentiels sectoriels (CSCC, CCC, OTCC, DCC, TCC), le SAMA Cyber Security Framework pour le secteur financier, et le Personal Data Protection Law (PDPL).
Sur ce marché, EBH Security livre exclusivement en sous-traitance auprès de prestataires accrédités localement, conformément au cadre réglementaire en vigueur.
Modalité d'intervention
Livraison en partenariat avec des acteurs saoudiens, garantissant la pleine conformité aux exigences de saoudisation tout en mobilisant l'expertise EBH Security
Approche
L'ECC-2:2024 encadre la saoudisation des postes de cybersécurité ; EBH Security s'appuie sur des partenariats locaux pour garantir une conformité pleine et entière à cette exigence
Langues
Arabe, anglais, français
Sur le segment réglementé par l'ECC-2:2024, EBH Security opère en partenariat avec des acteurs saoudiens, dans le respect de l'exigence de saoudisation des postes de cybersécurité. Cette approche garantit la pleine conformité réglementaire tout en mobilisant l'expertise et les méthodologies d'EBH Security.
Le référentiel Essential Cybersecurity Controls de la National Cybersecurity Authority, structuré en 4 domaines et 28 sous-domaines, pour environ 110 contrôles répartis en classes A et B selon la criticité de l'organisation.
Le référentiel cible en priorité les entités gouvernementales et les opérateurs d'infrastructures critiques ; son périmètre d'application précis est déterminé par la NCA au cas par cas.
Un référentiel complémentaire de la NCA dédié aux infrastructures nationales critiques, applicable aux opérateurs désignés comme tels.
Oui, les entités régulées par la SAMA doivent se conformer au SAMA Cyber Security Framework, en complément du cadre NCA.
En appui méthodologique — cadrage, revue documentaire, transfert de compétences — à des équipes ou prestataires basés en Arabie saoudite, sans se substituer à un intervenant local sur les missions requérant une présence directe.
Oui, les missions techniques sur des systèmes soumis à l'ECC-2:2024 doivent être réalisées par du personnel répondant aux exigences de saoudisation ; EBH Security peut y contribuer en support méthodologique à distance ou en formation des équipes locales.