Forum général.petites-annonces offre emploi urgente - Mission de déploiement cloud souverain pour infrastructure CBA-RPS

Posté par  . Licence CC By‑SA.
Étiquettes :
-20
30
juin
2025

🎯 Contexte de la mission

CBA Conseil & Expertise en Appui à l’Action Publique recherche un profil confirmé pour assurer le déploiement opérationnel d’une infrastructure cloud souveraine, dans le cadre du lancement de son dispositif propriétaire CBA-RPS (régulation éthique des risques psychosociaux), conçu pour les structures publiques et parapubliques.

Ce dispositif unifié, strictement non-traçable, juridiquement conforme et techniquement robuste, garantit une expression agent confidentielle dans un environnement étanche, indépendant de tout traitement tiers.

Le présent déploiement correspond à la première brique fonctionnelle du cloud CBA-RPS, avec montée en charge planifiée pour plusieurs structures clientes distinctes, notamment des collectivités territoriales.


⚙️ Objectifs de la mission

Déploiement d’une infrastructure cloud souveraine (VPS durci ou serveur dédié), sur environnement Debian 12 ou équivalent, intégrant :

Nextcloud (ou équivalent) pour espace collaboratif : drive, agenda partagé, gestion multi-utilisateurs

OnlyOffice, visioconférence auto-hébergée (Jitsi, BigBlueButton) et LimeSurvey (ou équivalent) pour questionnaires anonymes

Cloisonnement strict des espaces clients, avec interfaces isolées

Création de sous-domaines sécurisés rattachés à un domaine principal unique (ex. audit.cba-conseil-expertise.com)

Génération de QR codes individualisés pour chaque agent, avec encodage cryptographique garantissant leur rattachement univoque à la structure d’origine (commune, établissement), sans identification nominative

Chaque structure adjudicatrice (mairie A, B, C, etc.) dispose ainsi de son propre lot de QR codes, chacun attribué à un agent rattaché à cette structure, garantissant un accès individualisé, confidentiel, anonymisé mais traçable en agrégation par entité uniquement.

Chaque QR code donne accès à une interface personnalisée contenant :

Jusqu’à 4 questionnaires RPS distincts

Agenda confidentiel pour prise de rendez-vous autonome

Lien visio sécurisé, auto-détruit après usage

Dépôt ou consultation de documents

Canal de contact direct avec CBA Conseil & Expertise

L’architecture devra permettre une scalabilité contrôlée, assurant la montée en charge simultanée de plusieurs structures, tout en maintenant l’étanchéité absolue des environnements.


📦 Livrables attendus

Serveur configuré et sécurisé (Debian 12 ou équivalent)

Interface cloud souveraine pleinement opérationnelle avec tous les modules installés

Sous-domaine dédié actif, certificat SSL valide

Accès root complet et exclusif transmis au client

Comptes test créés, QR codes générés, vérifiés et rattachés aux structures

Scripts de génération et de purge sécurisée des QR codes

Documentation complète :

Procédures d’accès

Fichiers de configuration exportables

Note de conformité cybersécurité (logs, chiffrement, cloisonnement)

Recette fonctionnelle conjointe, validée par CBA Conseil & Expertise


📌 Critères de réussite

Plateforme fonctionnelle, interopérable, sans anomalie bloquante

Infrastructure cloud souveraine pleinement opérationnelle, étanche, évolutive et sécurisée

Accès administrateur root intégralement transféré au client

Cloisonnement effectif des espaces clients

QR codes opérationnels, fonctionnels, anonymes et structurellement rattachés

Sous-domaine HTTPS actif avec certificat SSL valide

Documentation complète, claire, testée et exploitable

Architecture permettant une montée en charge multi-structures sans dépendance


💶 Cadre budgétaire et conditions

Contrat de prestation forfait

Budget ferme : 1 200 euros TTC

Versement en deux temps :

300 € à la contractualisation

900 € à la livraison validée

Délai d’exécution : 3 jours ouvrés maximum à compter de la mise à disposition des accès


🔐 Propriété intellectuelle et garantie juridique

L’ensemble des livrables (codes, scripts, configurations, QR codes, documentations, interfaces) est transféré de plein droit et sans réserve au client à réception du solde.
Le prestataire renonce expressément à toute revendication antérieure ou future sur la propriété intellectuelle ou technique des éléments produits pendant la mission.

Aucun droit d’auteur, aucune redevance, aucun verrou ne sera opposable. Le client détient l’intégralité des droits d’usage, de modification, d’exploitation, de duplication ou de réutilisation, sans restriction ni réserve.


🧹 Protection des données

Aucun traitement nominatif n’est réalisé.

Un protocole de purge RGPD est appliqué à la fin de mission, garantissant l’effacement sécurisé et irréversible de tous les accès, données temporaires et traces côté prestataire.


🔁 Accompagnement post-livraison (optionnel)

Un forfait technique mensuel autonome (2h/mois) pourra être proposé si souhaité, sans reconduction tacite, sans dépendance créée. Ce volet est facultatif et n’altère en rien l’autonomie complète du client.


👤 Profil recherché

Expertise confirmée en déploiement cloud souverain auto-hébergé

Maîtrise avancée des systèmes Linux (Debian), cybersécurité, chiffrement, administration VPS

Pratique concrète avec Nextcloud, OnlyOffice, LimeSurvey, Jitsi ou équivalent

Capacité à produire une documentation claire, exhaustive, transférable

Culture de l’autonomie, du livrable et de la confidentialité absolue


🛡️ Sécurité et confidentialité absolues

L’infrastructure livrée constitue un cloud privé, souverain, non indexé, non exposé, inaccessible à tout tiers après livraison.

🔒 Mesures techniques intégrées :

Chiffrement complet des flux et des données au repos

Authentification forte (2FA) sur tous les accès sensibles

SSH par clé privée uniquement (aucun mot de passe autorisé)

Pare-feu verrouillé avec règles affinées

Certificats SSL/TLS (Let’s Encrypt ou équivalents)

Logs chiffrés, restreints, anonymisés

Purge automatisée des accès techniques après recette

Aucune API publique exposée

Aucun accès conservé par le prestataire après livraison

Le dispositif est conçu pour garantir une étanchéité intégrale, une souveraineté numérique absolue, et un contrôle exclusif par le client dès validation fonctionnelle.

Travaux en distanciel

  • # Quelques questions

    Posté par  (Mastodon) . Évalué à 5 (+3/-0). Dernière modification le 30 juin 2025 à 17:23.

    1. Quelle est la véritable raison sociale de votre société, votre numéro de SIRET ? Une recherche sur les sites officiels de l'annuaire des entreprises et de infogreffe ne me retourne aucun résultat.
    2. Où se trouve le contact (courriel, adresse postale, téléphone, etc) pour déposer les candidatures ?
    3. Quel est le type de contrat lié à la mission ? CDD, CDI de chantier, contrat de sous-traitance en freelance ?
    4. Pourquoi un tarif TTC (Toute Taxe Comprise) au lieu de HT (Hors Taxe) pour la prestation ?
    • [^] # Re: Quelques questions

      Posté par  . Évalué à 9 (+6/-0).

      Quel est le type de contrat lié à la mission ? CDD, CDI de chantier, contrat de sous-traitance en freelance ?

      dans l'annonce moi j'ai lu

      Cadre budgétaire et conditions
      Contrat de prestation forfait
      Budget ferme : 1 200 euros TTC
      Versement en deux temps :
      300 € à la contractualisation
      900 € à la livraison validée

      j'ai deduis une presta sans moyen one shot, avec une option de "support" au ticket, par tranche de 2h/mois sans engagement

      Accompagnement post-livraison (optionnel)
      Un forfait technique mensuel autonome (2h/mois) pourra être proposé si souhaité, sans reconduction tacite, sans dépendance créée. Ce volet est facultatif et n’altère en rien l’autonomie complète du client.

      en gros ils veulent un stagiaire d'été

      • [^] # Re: Quelques questions

        Posté par  . Évalué à 7 (+5/-0). Dernière modification le 30 juin 2025 à 19:18.

        Jour 1 : Réunion de kick-off, état des lieux (c'est la journée la plus productive).
        Jour 2 : Demande et obtention des accès (vu que c'est ultra sécurisé c'est long).
        Jour 3 : Échec.

        Mais tu as touché 300€ le premier jour, pas mal pour un stage non :) ?

    • [^] # Re: Quelques questions

      Posté par  . Évalué à 8 (+6/-0).

      Il me semble assez évident que cette annonce est complètement bidon : des critères délirants (probablement générés par IA) pour une somme ridicule, une entreprise fantôme (juste un profil bidon sur linkedin), etc.

      Il doit y avoir une arnaque derrière mais il faudrait entrer en contact avec cette personne pour voir où cela mène ;)

      • [^] # Re: Quelques questions

        Posté par  . Évalué à 6 (+4/-0).

        y a une url dans l'annonce, un sous domaine du site cba-conseil-expertise.com (je met volontairement pas de lien). mouais …

        Sinon, en cherchant le nom de l'entreprise, dans les résultats, on peut tomber sur un profil linkedin burkinabé avec le même nom d'entreprise.

        Effectivement, le niveau de prestation requis en regard du délai et du tarif, c'est n'imp'

        c'est à tout le moins un peu suspicieux :)

  • # hmmm, erreur de casting ?

    Posté par  . Évalué à 9 (+6/-0).

    1200euros la presta, soit environ 1 jour/homme à pas cher
    c'est pas un cloud souverain, mais juste une VM privée que vous aurez

    enfin je dis çà, je dis rien

    y a surement une erreur de casting, mais meme en connaissant le sujet :

    • 1 à 5 jours pour l'installation et configuration (multi tenant)
      • Serveur en lui meme
      • Nextcloud
      • Onlyoffice
      • Visioconference (jitsi ou bigbluebutton)
    • 2 jours pour la documentation au client

    on est plutot sur un budget à 10Ke (7 jours à 10 jours à 1000euros/jour HT)

    • [^] # Re: hmmm, erreur de casting ?

      Posté par  . Évalué à 5 (+3/-0).

      Bah 1000 euros/jour, c'est pas cher. Normalement quand on voit "Mission urgente" dans le titre, ça coute plus cher. Mais la personne qui passe l'annonce pense peut-être qu'il suffit d'un presta qui demande à chathgpt de tout faire … Si c'est ça il ne va pas être déçu :D

  • # Contact ?

    Posté par  . Évalué à 4 (+2/-0).

    Bonjour,

    C'est dommage de ne pas avoir de moyen de contact j'aurais pu réaliser cette prestation pour seulement 12000 XOF et faire la livraison en 3 heures.

Envoyer un commentaire

Suivre le flux des commentaires

Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.