Les responsables sécurité sont méfiants par métier — détecter les tentatives de manipulation fait partie de leur travail. Un message LinkedIn à froid qui joue sur le paysage des menaces et les scénarios de sinistre, un CISO le lit pour ce qu'il est : une mise sous pression. Et interroger dès le premier contact sur le stack ou les vulnérabilités déclenche plutôt un soupçon de reconnaissance qu'une conversation. Les signaux utiles sont donc ceux que la personne a elle-même rendus publics : une intervention à l'it-sa, un post sur la recertification ISO 27001 ou la préparation à NIS2, un poste ouvert d'analyste SOC ou de responsable de la sécurité de l'information, une prise récente de responsabilité sécurité. Une bonne accroche part exactement de là — pas d'un décor de peur.
Le workflow Sallsa reproduit cette logique. Smart Search délimite la cible dans le DACH, par exemple les responsables sécurité d'ETI régulées ou les responsables IT sous pression d'audit. Le scoring sur quatre dimensions vérifie que l'entreprise, l'interlocuteur, l'urgence perceptible et le timing s'accordent ; l'analyse des signaux extrait l'accroche concrète des posts, commentaires, ancienneté dans le poste et offres d'emploi. Il en résulte une séquence en deux étapes, sous forme de brouillon. Rien n'est envoyé sans ta validation — et ici, ce n'est pas un formalisme : tu décides, avant l'envoi, si une formulation reste factuelle ou bascule dans l'alarmisme.
Concrètement : peu de conversations, mais des conversations qui collent. La cible est petite, les budgets sécurité passent par de longues validations internes, et entre la première réponse et l'évaluation s'intercalent souvent les achats, la protection des données et l'arbitrage avec la direction. Ici, une réponse est un canal ouvert, pas un rendez-vous réservé. En plaçant la pertinence avant le volume et en traitant chaque réponse comme le début d'un échange entre pairs, tu te construis ce que les envois de masse n'atteignent pas sur ce marché : le statut d'interlocuteur, pas celui d'un énième expéditeur archivé sans être lu.