Les meilleurs administrateurs systĂšme freelances sont sur Codeur.com
 Terminé · 1 000 ⏠à 10 000 ⏠· 7 offres · 1751 vues · 9 interactions
đŻ Contexte de la mission
CBA Conseil & Expertise en Appui Ă lâAction Publique recherche un profil confirmĂ© pour assurer le dĂ©ploiement opĂ©rationnel dâune infrastructure cloud souveraine, dans le cadre du lancement de son dispositif propriĂ©taire CBA-RPS (rĂ©gulation Ă©thique des risques psychosociaux), conçu pour les structures publiques et parapubliques.
Ce dispositif unifié, strictement non-traçable, juridiquement conforme et techniquement robuste, garantit une expression agent confidentielle dans un environnement étanche, indépendant de tout traitement tiers.
Le présent déploiement correspond à la premiÚre brique fonctionnelle du cloud CBA-RPS, avec montée en charge planifiée pour plusieurs structures clientes distinctes, notamment des collectivités territoriales.
âïž Objectifs de la mission
DĂ©ploiement dâune infrastructure cloud souveraine (VPS durci ou serveur dĂ©diĂ©), sur environnement Debian 12 ou Ă©quivalent, intĂ©grantâŻ:
Nextcloud (ou équivalent) pour espace collaboratif : drive, agenda partagé, gestion multi-utilisateurs
OnlyOffice, visioconférence auto-hébergée (Jitsi, BigBlueButton) et LimeSurvey (ou équivalent) pour questionnaires anonymes
Cloisonnement strict des espaces clients, avec interfaces isolées
Création de sous-domaines sécurisés rattachés à un domaine principal unique (ex. audit.cba-conseil-expertise.com)
GĂ©nĂ©ration de QR codes individualisĂ©s pour chaque agent, avec encodage cryptographique garantissant leur rattachement univoque Ă la structure dâorigine (commune, Ă©tablissement), sans identification nominative
Chaque structure adjudicatrice (mairie A, B, C, etc.) dispose ainsi de son propre lot de QR codes, chacun attribué à un agent rattaché à cette structure, garantissant un accÚs individualisé, confidentiel, anonymisé mais traçable en agrégation par entité uniquement.
Chaque QR code donne accĂšs Ă une interface personnalisĂ©e contenantâŻ:
JusquâĂ 4 questionnaires RPS distincts
Agenda confidentiel pour prise de rendez-vous autonome
Lien visio sécurisé, auto-détruit aprÚs usage
DépÎt ou consultation de documents
Canal de contact direct avec CBA Conseil & Expertise
Lâarchitecture devra permettre une scalabilitĂ© contrĂŽlĂ©e, assurant la montĂ©e en charge simultanĂ©e de plusieurs structures, tout en maintenant lâĂ©tanchĂ©itĂ© absolue des environnements.
đŠ Livrables attendus
Serveur configuré et sécurisé (Debian 12 ou équivalent)
Interface cloud souveraine pleinement opérationnelle avec tous les modules installés
Sous-domaine dédié actif, certificat SSL valide
AccĂšs root complet et exclusif transmis au client
Comptes test créés, QR codes générés, vérifiés et rattachés aux structures
Scripts de génération et de purge sécurisée des QR codes
Documentation complĂšte :
ProcĂ©dures dâaccĂšs
Fichiers de configuration exportables
Note de conformité cybersécurité (logs, chiffrement, cloisonnement)
Recette fonctionnelle conjointe, validée par CBA Conseil & Expertise
đ CritĂšres de rĂ©ussite
Plateforme fonctionnelle, interopérable, sans anomalie bloquante
Infrastructure cloud souveraine pleinement opérationnelle, étanche, évolutive et sécurisée
AccÚs administrateur root intégralement transféré au client
Cloisonnement effectif des espaces clients
QR codes opérationnels, fonctionnels, anonymes et structurellement rattachés
Sous-domaine HTTPS actif avec certificat SSL valide
Documentation complÚte, claire, testée et exploitable
Architecture permettant une montée en charge multi-structures sans dépendance
đ¶ Cadre budgĂ©taire et conditions
Contrat de prestation
Budget ferme : 1 200 euros TTC
Versement en deux temps :
300 ⏠à la contractualisation
900 ⏠à la livraison validée
DĂ©lai dâexĂ©cution : 3 jours ouvrĂ©s maximum Ă compter de la mise Ă disposition des accĂšs
đ PropriĂ©tĂ© intellectuelle et garantie juridique
Lâensemble des livrables (codes, scripts, configurations, QR codes, documentations, interfaces) est transfĂ©rĂ© de plein droit et sans rĂ©serve au client Ă rĂ©ception du solde.
Le prestataire renonce expressément à toute revendication antérieure ou future sur la propriété intellectuelle ou technique des éléments produits pendant la mission.
Aucun droit dâauteur, aucune redevance, aucun verrou ne sera opposable. Le client dĂ©tient lâintĂ©gralitĂ© des droits dâusage, de modification, dâexploitation, de duplication ou de rĂ©utilisation, sans restriction ni rĂ©serve.
đ§č Protection des donnĂ©es
Aucun traitement nominatif nâest rĂ©alisĂ©.
Un protocole de purge RGPD est appliquĂ© Ă la fin de mission, garantissant lâeffacement sĂ©curisĂ© et irrĂ©versible de tous les accĂšs, donnĂ©es temporaires et traces cĂŽtĂ© prestataire.
đ Accompagnement post-livraison (optionnel)
Un forfait technique mensuel autonome (2h/mois) pourra ĂȘtre proposĂ© si souhaitĂ©, sans reconduction tacite, sans dĂ©pendance créée. Ce volet est facultatif et nâaltĂšre en rien lâautonomie complĂšte du client.
đ€ Profil recherchĂ©
Expertise confirmée en déploiement cloud souverain auto-hébergé
Maßtrise avancée des systÚmes Linux (Debian), cybersécurité, chiffrement, administration VPS
Pratique concrÚte avec Nextcloud, OnlyOffice, LimeSurvey, Jitsi ou équivalent
Capacité à produire une documentation claire, exhaustive, transférable
Culture de lâautonomie, du livrable et de la confidentialitĂ© absolue
đĄïž SĂ©curitĂ© et confidentialitĂ© absolues
Lâinfrastructure livrĂ©e constitue un cloud privĂ©, souverain, non indexĂ©, non exposĂ©, inaccessible Ă tout tiers aprĂšs livraison.
đ Mesures techniques intĂ©grĂ©es :
Chiffrement complet des flux et des données au repos
Authentification forte (2FA) sur tous les accĂšs sensibles
SSH par clé privée uniquement (aucun mot de passe autorisé)
Pare-feu verrouillé avec rÚgles affinées
Certificats SSL/TLS (Letâs Encrypt ou Ă©quivalents)
Logs chiffrés, restreints, anonymisés
Purge automatisée des accÚs techniques aprÚs recette
Aucune API publique exposée
Aucun accÚs conservé par le prestataire aprÚs livraison
Le dispositif est conçu pour garantir une étanchéité intégrale, une souveraineté numérique absolue, et un contrÎle exclusif par le client dÚs validation fonctionnelle.
Budget indicatif : 1 000 ⏠à 10 000 âŹ
Publication : 30 juin 2025 à 15h26
Profils recherchés : Sysadmin freelance , Développeur linux freelance , Administrateur réseau freelance , Spécialiste cloud computing freelance
7 freelances ont répondu à ce projet
7 propositions de devis en moins de 2h
Montant moyen des devis proposĂ©s : 600 âŹ
Estimation du délai : 2 jours
Projet réalisé par Jayan Grondin