Les meilleurs administrateurs systĂšme freelances sont sur Codeur.com

Mission de déploiement cloud souverain pour infrastructure CBA-RPS

 TerminĂ© · 1 000 € Ă  10 000 € · 7 offres · 1751 vues · 9 interactions


🎯 Contexte de la mission

CBA Conseil & Expertise en Appui Ă  l’Action Publique recherche un profil confirmĂ© pour assurer le dĂ©ploiement opĂ©rationnel d’une infrastructure cloud souveraine, dans le cadre du lancement de son dispositif propriĂ©taire CBA-RPS (rĂ©gulation Ă©thique des risques psychosociaux), conçu pour les structures publiques et parapubliques.

Ce dispositif unifié, strictement non-traçable, juridiquement conforme et techniquement robuste, garantit une expression agent confidentielle dans un environnement étanche, indépendant de tout traitement tiers.

Le présent déploiement correspond à la premiÚre brique fonctionnelle du cloud CBA-RPS, avec montée en charge planifiée pour plusieurs structures clientes distinctes, notamment des collectivités territoriales.

⚙ Objectifs de la mission

DĂ©ploiement d’une infrastructure cloud souveraine (VPS durci ou serveur dĂ©diĂ©), sur environnement Debian 12 ou Ă©quivalent, intĂ©grant :

Nextcloud (ou équivalent) pour espace collaboratif : drive, agenda partagé, gestion multi-utilisateurs

OnlyOffice, visioconférence auto-hébergée (Jitsi, BigBlueButton) et LimeSurvey (ou équivalent) pour questionnaires anonymes

Cloisonnement strict des espaces clients, avec interfaces isolées

Création de sous-domaines sécurisés rattachés à un domaine principal unique (ex. audit.cba-conseil-expertise.com)

GĂ©nĂ©ration de QR codes individualisĂ©s pour chaque agent, avec encodage cryptographique garantissant leur rattachement univoque Ă  la structure d’origine (commune, Ă©tablissement), sans identification nominative

Chaque structure adjudicatrice (mairie A, B, C, etc.) dispose ainsi de son propre lot de QR codes, chacun attribué à un agent rattaché à cette structure, garantissant un accÚs individualisé, confidentiel, anonymisé mais traçable en agrégation par entité uniquement.

Chaque QR code donne accĂšs Ă  une interface personnalisĂ©e contenant :

Jusqu’à 4 questionnaires RPS distincts

Agenda confidentiel pour prise de rendez-vous autonome

Lien visio sécurisé, auto-détruit aprÚs usage

DépÎt ou consultation de documents

Canal de contact direct avec CBA Conseil & Expertise

L’architecture devra permettre une scalabilitĂ© contrĂŽlĂ©e, assurant la montĂ©e en charge simultanĂ©e de plusieurs structures, tout en maintenant l’étanchĂ©itĂ© absolue des environnements.

📩 Livrables attendus

Serveur configuré et sécurisé (Debian 12 ou équivalent)

Interface cloud souveraine pleinement opérationnelle avec tous les modules installés

Sous-domaine dédié actif, certificat SSL valide

AccĂšs root complet et exclusif transmis au client

Comptes test créés, QR codes générés, vérifiés et rattachés aux structures

Scripts de génération et de purge sécurisée des QR codes

Documentation complĂšte :

ProcĂ©dures d’accĂšs

Fichiers de configuration exportables

Note de conformité cybersécurité (logs, chiffrement, cloisonnement)

Recette fonctionnelle conjointe, validée par CBA Conseil & Expertise

📌 CritĂšres de rĂ©ussite

Plateforme fonctionnelle, interopérable, sans anomalie bloquante

Infrastructure cloud souveraine pleinement opérationnelle, étanche, évolutive et sécurisée

AccÚs administrateur root intégralement transféré au client

Cloisonnement effectif des espaces clients

QR codes opérationnels, fonctionnels, anonymes et structurellement rattachés

Sous-domaine HTTPS actif avec certificat SSL valide

Documentation complÚte, claire, testée et exploitable

Architecture permettant une montée en charge multi-structures sans dépendance

đŸ’¶ Cadre budgĂ©taire et conditions

Contrat de prestation

Budget ferme : 1 200 euros TTC

Versement en deux temps :

300 € à la contractualisation

900 € Ă  la livraison validĂ©e

DĂ©lai d’exĂ©cution : 3 jours ouvrĂ©s maximum Ă  compter de la mise Ă  disposition des accĂšs

🔐 PropriĂ©tĂ© intellectuelle et garantie juridique

L’ensemble des livrables (codes, scripts, configurations, QR codes, documentations, interfaces) est transfĂ©rĂ© de plein droit et sans rĂ©serve au client Ă  rĂ©ception du solde.
Le prestataire renonce expressément à toute revendication antérieure ou future sur la propriété intellectuelle ou technique des éléments produits pendant la mission.

Aucun droit d’auteur, aucune redevance, aucun verrou ne sera opposable. Le client dĂ©tient l’intĂ©gralitĂ© des droits d’usage, de modification, d’exploitation, de duplication ou de rĂ©utilisation, sans restriction ni rĂ©serve.

đŸ§č Protection des donnĂ©es

Aucun traitement nominatif n’est rĂ©alisĂ©.

Un protocole de purge RGPD est appliquĂ© Ă  la fin de mission, garantissant l’effacement sĂ©curisĂ© et irrĂ©versible de tous les accĂšs, donnĂ©es temporaires et traces cĂŽtĂ© prestataire.

🔁 Accompagnement post-livraison (optionnel)

Un forfait technique mensuel autonome (2h/mois) pourra ĂȘtre proposĂ© si souhaitĂ©, sans reconduction tacite, sans dĂ©pendance créée. Ce volet est facultatif et n’altĂšre en rien l’autonomie complĂšte du client.

đŸ‘€ Profil recherchĂ©

Expertise confirmée en déploiement cloud souverain auto-hébergé

Maßtrise avancée des systÚmes Linux (Debian), cybersécurité, chiffrement, administration VPS

Pratique concrÚte avec Nextcloud, OnlyOffice, LimeSurvey, Jitsi ou équivalent

Capacité à produire une documentation claire, exhaustive, transférable

Culture de l’autonomie, du livrable et de la confidentialitĂ© absolue

đŸ›Ąïž SĂ©curitĂ© et confidentialitĂ© absolues

L’infrastructure livrĂ©e constitue un cloud privĂ©, souverain, non indexĂ©, non exposĂ©, inaccessible Ă  tout tiers aprĂšs livraison.

🔒 Mesures techniques intĂ©grĂ©es :

Chiffrement complet des flux et des données au repos

Authentification forte (2FA) sur tous les accĂšs sensibles

SSH par clé privée uniquement (aucun mot de passe autorisé)

Pare-feu verrouillé avec rÚgles affinées

Certificats SSL/TLS (Let’s Encrypt ou Ă©quivalents)

Logs chiffrés, restreints, anonymisés

Purge automatisée des accÚs techniques aprÚs recette

Aucune API publique exposée

Aucun accÚs conservé par le prestataire aprÚs livraison

Le dispositif est conçu pour garantir une étanchéité intégrale, une souveraineté numérique absolue, et un contrÎle exclusif par le client dÚs validation fonctionnelle.

Budget indicatif : 1 000 € à 10 000 €

Publication : 30 juin 2025 à 15h26

Profils recherchés : Sysadmin freelance , Développeur linux freelance , Administrateur réseau freelance , Spécialiste cloud computing freelance

Le profil du client est reservé aux prestataires abonnés

Créer un compte

7 freelances ont répondu à ce projet

7 propositions de devis en moins de 2h

Jayan Grondin Développeur web
Hugo Battoue Agence développement spécifique
Jean-François Ferraille Agence web
Anthony Gutowski Agence de développement web
Meranda Takougang Agence de développement web
Julien Prevost Agence d'assistants virtuels
Charlie Quetstroey Agence de développement web

Montant moyen des devis proposĂ©s : 600 €

Estimation du délai : 2 jours

Publier un projet similaire

Projet réalisé par Jayan Grondin

Jayan Grondin Développeur web
Jayan Grondin Agence sur Codeur.com
Vitry-Sur-Seine, 94200

Chaque jour, des centaines de clients utilisent Codeur.com pour trouver un prestataire. Créez votre compte dÚs maintenant, remplissez votre profil et trouvez de nouveaux clients.

Trouver des nouveaux clients