Les meilleurs administrateurs système freelances sont sur Codeur.com

Audit de sécurité + sécurisation d'un serveur VPS application fintech

 Ouvert · 1 000 € à 10 000 € · 31 offres · 1243 vues



Description du projet

Nous recherchons un expert en sécurité informatique / DevSecOps pour réaliser un audit de
sécurité complet de notre serveur VPS et procéder à sa sécurisation si nécessaire.

Notre stack technique

- Serveur : VPS OVH (Ubuntu/Debian)
- Backend : Node.js (API REST)
- Base de données : PostgreSQL (Prisma ORM)
- Reverse proxy : Nginx
- Paiements : Stripe (cartes, Apple Pay, Google Pay)
- Frontend : React Native Web + applications mobiles iOS/Android


Ce que nous attendons

Phase 1 — Audit (diagnostic)
- Analyse de la configuration serveur (SSH, ports ouverts, firewall)
- Vérification des mises à jour et des vulnérabilités connues
- Audit de la configuration Nginx (headers de sécurité, CORS, SSL/TLS)
- Analyse de la sécurité de l'API (injection, authentification, rate limiting)
- Vérification de la configuration PostgreSQL (accès, permissions, backups)
- Vérification de la conformité Stripe / PCI DSS
- Rapport détaillé avec les failles identifiées et leur criticité

Phase 2 — Sécurisation (corrections)
- Hardening SSH (clés, désactivation root, fail2ban)
- Configuration firewall (UFW / iptables)
- Mise en place de headers de sécurité Nginx
- Rate limiting sur l'API
- Sécurisation de la base de données
- Mise en place de backups automatisés
- Recommandations RGPD si applicable

Livrables attendus

- Rapport d'audit détaillé (PDF) avec niveau de criticité par faille
- Corrections appliquées directement sur le serveur
- Documentation des modifications effectuées
- Recommandations pour la maintenance future

Profil recherché

- Expérience prouvée en sécurité serveur / pentest
- Connaissance de l'écosystème Node.js et PostgreSQL
- Idéalement certifié (CEH, OSCP, CompTIA Security+ ou équivalent)
- Connaissance des normes PCI DSS (paiements Stripe) appréciée
- Basé en France (pour les questions RGPD)

Budget indicatif : 1 000 € à 10 000 €

Publication : 10 mars 2026 à 11h54

Profils recherchés : Sysadmin freelance

Le profil du client est reservé aux prestataires abonnés

Créer un compte

31 freelances ont répondu à ce projet

26 propositions de devis en moins de 2h

Platane Agence d'assistants virtuels
Florian Forest Sysadmin
Ismael Nimzil Développeur Python
Hugo Battoue Agence développement spécifique
EncureIT_Systems Agence IA
Nolwenn Drai--Laguens Agence de développement e-commerce
aleph-informatique Spécialiste cloud computing
+24

Montant moyen des devis proposés : 3 950 €

Estimation du délai : 6 jours

Publier un projet similaire

Nos ressources utiles

Allez plus loin avec nos ressources liées à ce projet !

Chaque jour, des centaines de clients utilisent Codeur.com pour trouver un prestataire. Créez votre compte dès maintenant, remplissez votre profil et trouvez de nouveaux clients.

Trouver des nouveaux clients