Les meilleurs administrateurs système freelances sont sur Codeur.com

Audit de sécurité + sécurisation d'un serveur VPS application fintech

 Fermé · 1 000 € à 10 000 € · 32 offres · 1917 vues · 40 interactions



Description du projet

Nous recherchons un expert en sécurité informatique / DevSecOps pour réaliser un audit de
sécurité complet de notre serveur VPS et procéder à sa sécurisation si nécessaire.

Notre stack technique

- Serveur : VPS OVH (Ubuntu/Debian)
- Backend : Node.js (API REST)
- Base de données : PostgreSQL (Prisma ORM)
- Reverse proxy : Nginx
- Paiements : Stripe (cartes, Apple Pay, Google Pay)
- Frontend : React Native Web + applications mobiles iOS/Android


Ce que nous attendons

Phase 1 — Audit (diagnostic)
- Analyse de la configuration serveur (SSH, ports ouverts, firewall)
- Vérification des mises à jour et des vulnérabilités connues
- Audit de la configuration Nginx (headers de sécurité, CORS, SSL/TLS)
- Analyse de la sécurité de l'API (injection, authentification, rate limiting)
- Vérification de la configuration PostgreSQL (accès, permissions, backups)
- Vérification de la conformité Stripe / PCI DSS
- Rapport détaillé avec les failles identifiées et leur criticité

Phase 2 — Sécurisation (corrections)
- Hardening SSH (clés, désactivation root, fail2ban)
- Configuration firewall (UFW / iptables)
- Mise en place de headers de sécurité Nginx
- Rate limiting sur l'API
- Sécurisation de la base de données
- Mise en place de backups automatisés
- Recommandations RGPD si applicable

Livrables attendus

- Rapport d'audit détaillé (PDF) avec niveau de criticité par faille
- Corrections appliquées directement sur le serveur
- Documentation des modifications effectuées
- Recommandations pour la maintenance future

Profil recherché

- Expérience prouvée en sécurité serveur / pentest
- Connaissance de l'écosystème Node.js et PostgreSQL
- Idéalement certifié (CEH, OSCP, CompTIA Security+ ou équivalent)
- Connaissance des normes PCI DSS (paiements Stripe) appréciée
- Basé en France (pour les questions RGPD)

Budget indicatif : 1 000 € à 10 000 €

Publication : 10 mars 2026 à 11h54

Profils recherchés : Sysadmin freelance

Le profil du client est reservé aux prestataires abonnés

Créer un compte

32 freelances ont répondu à ce projet

26 propositions de devis en moins de 2h

Platane Agence d'assistants virtuels
Florian Forest Sysadmin
Ismael Nimzil Développeur Python
Hugo Battoue Agence développement spécifique
Jayan Grondin Développeur web
Nolwenn Drai--Laguens Agence de développement e-commerce
EncureIT_Systems Agence IA
+25

Montant moyen des devis proposés : 3 900 €

Estimation du délai : 6 jours

Publier un projet similaire

Nos ressources utiles

Allez plus loin avec nos ressources liées à ce projet !

Chaque jour, des centaines de clients utilisent Codeur.com pour trouver un prestataire. Créez votre compte dès maintenant, remplissez votre profil et trouvez de nouveaux clients.

Trouver des nouveaux clients