🎯 Contexte de la mission
CBA Conseil & Expertise en Appui à l’Action Publique recherche un profil confirmé pour assurer le déploiement opérationnel d’une infrastructure cloud souveraine, dans le cadre du lancement de son dispositif propriétaire CBA-RPS (régulation éthique des risques psychosociaux), conçu pour les structures publiques et parapubliques.
Ce dispositif unifié, strictement non-traçable, juridiquement conforme et techniquement robuste, garantit une expression agent confidentielle dans un environnement étanche, indépendant de tout traitement tiers.
Le présent déploiement correspond à la première brique fonctionnelle du cloud CBA-RPS, avec montée en charge planifiée pour plusieurs structures clientes distinctes, notamment des collectivités territoriales.
⚙️ Objectifs de la mission
Déploiement d’une infrastructure cloud souveraine (VPS durci ou serveur dédié), sur environnement Debian 12 ou équivalent, intégrant :
Nextcloud (ou équivalent) pour espace collaboratif : drive, agenda partagé, gestion multi-utilisateurs
OnlyOffice, visioconférence auto-hébergée (Jitsi, BigBlueButton) et LimeSurvey (ou équivalent) pour questionnaires anonymes
Cloisonnement strict des espaces clients, avec interfaces isolées
Création de sous-domaines sécurisés rattachés à un domaine principal unique (ex. audit.cba-conseil-expertise.com)
Génération de QR codes individualisés pour chaque agent, avec encodage cryptographique garantissant leur rattachement univoque à la structure d’origine (commune, établissement), sans identification nominative
Chaque structure adjudicatrice (mairie A, B, C, etc.) dispose ainsi de son propre lot de QR codes, chacun attribué à un agent rattaché à cette structure, garantissant un accès individualisé, confidentiel, anonymisé mais traçable en agrégation par entité uniquement.
Chaque QR code donne accès à une interface personnalisée contenant :
Jusqu’à 4 questionnaires RPS distincts
Agenda confidentiel pour prise de rendez-vous autonome
Lien visio sécurisé, auto-détruit après usage
Dépôt ou consultation de documents
Canal de contact direct avec CBA Conseil & Expertise
L’architecture devra permettre une scalabilité contrôlée, assurant la montée en charge simultanée de plusieurs structures, tout en maintenant l’étanchéité absolue des environnements.
📦 Livrables attendus
Serveur configuré et sécurisé (Debian 12 ou équivalent)
Interface cloud souveraine pleinement opérationnelle avec tous les modules installés
Sous-domaine dédié actif, certificat SSL valide
Accès root complet et exclusif transmis au client
Comptes test créés, QR codes générés, vérifiés et rattachés aux structures
Scripts de génération et de purge sécurisée des QR codes
Documentation complète :
Procédures d’accès
Fichiers de configuration exportables
Note de conformité cybersécurité (logs, chiffrement, cloisonnement)
Recette fonctionnelle conjointe, validée par CBA Conseil & Expertise
📌 Critères de réussite
Plateforme fonctionnelle, interopérable, sans anomalie bloquante
Infrastructure cloud souveraine pleinement opérationnelle, étanche, évolutive et sécurisée
Accès administrateur root intégralement transféré au client
Cloisonnement effectif des espaces clients
QR codes opérationnels, fonctionnels, anonymes et structurellement rattachés
Sous-domaine HTTPS actif avec certificat SSL valide
Documentation complète, claire, testée et exploitable
Architecture permettant une montée en charge multi-structures sans dépendance
💶 Cadre budgétaire et conditions
Contrat de prestation forfait
Budget ferme : 1 200 euros TTC
Versement en deux temps :
300 € à la contractualisation
900 € à la livraison validée
Délai d’exécution : 3 jours ouvrés maximum à compter de la mise à disposition des accès
🔐 Propriété intellectuelle et garantie juridique
L’ensemble des livrables (codes, scripts, configurations, QR codes, documentations, interfaces) est transféré de plein droit et sans réserve au client à réception du solde.
Le prestataire renonce expressément à toute revendication antérieure ou future sur la propriété intellectuelle ou technique des éléments produits pendant la mission.
Aucun droit d’auteur, aucune redevance, aucun verrou ne sera opposable. Le client détient l’intégralité des droits d’usage, de modification, d’exploitation, de duplication ou de réutilisation, sans restriction ni réserve.
🧹 Protection des données
Aucun traitement nominatif n’est réalisé.
Un protocole de purge RGPD est appliqué à la fin de mission, garantissant l’effacement sécurisé et irréversible de tous les accès, données temporaires et traces côté prestataire.
🔁 Accompagnement post-livraison (optionnel)
Un forfait technique mensuel autonome (2h/mois) pourra être proposé si souhaité, sans reconduction tacite, sans dépendance créée. Ce volet est facultatif et n’altère en rien l’autonomie complète du client.
👤 Profil recherché
Expertise confirmée en déploiement cloud souverain auto-hébergé
Maîtrise avancée des systèmes Linux (Debian), cybersécurité, chiffrement, administration VPS
Pratique concrète avec Nextcloud, OnlyOffice, LimeSurvey, Jitsi ou équivalent
Capacité à produire une documentation claire, exhaustive, transférable
Culture de l’autonomie, du livrable et de la confidentialité absolue
🛡️ Sécurité et confidentialité absolues
L’infrastructure livrée constitue un cloud privé, souverain, non indexé, non exposé, inaccessible à tout tiers après livraison.
🔒 Mesures techniques intégrées :
Chiffrement complet des flux et des données au repos
Authentification forte (2FA) sur tous les accès sensibles
SSH par clé privée uniquement (aucun mot de passe autorisé)
Pare-feu verrouillé avec règles affinées
Certificats SSL/TLS (Let’s Encrypt ou équivalents)
Logs chiffrés, restreints, anonymisés
Purge automatisée des accès techniques après recette
Aucune API publique exposée
Aucun accès conservé par le prestataire après livraison
Le dispositif est conçu pour garantir une étanchéité intégrale, une souveraineté numérique absolue, et un contrôle exclusif par le client dès validation fonctionnelle.
Travaux en distanciel
# Quelques questions
Posté par volts (Mastodon) . Évalué à 5 (+3/-0). Dernière modification le 30 juin 2025 à 17:23.
[^] # Re: Quelques questions
Posté par NeoX . Évalué à 9 (+6/-0).
dans l'annonce moi j'ai lu
j'ai deduis une presta sans moyen one shot, avec une option de "support" au ticket, par tranche de 2h/mois sans engagement
en gros ils veulent un stagiaire d'été
[^] # Re: Quelques questions
Posté par cg . Évalué à 7 (+5/-0). Dernière modification le 30 juin 2025 à 19:18.
Jour 1 : Réunion de kick-off, état des lieux (c'est la journée la plus productive).
Jour 2 : Demande et obtention des accès (vu que c'est ultra sécurisé c'est long).
Jour 3 : Échec.
Mais tu as touché 300€ le premier jour, pas mal pour un stage non :) ?
[^] # Re: Quelques questions
Posté par Voltairine . Évalué à 8 (+6/-0).
Il me semble assez évident que cette annonce est complètement bidon : des critères délirants (probablement générés par IA) pour une somme ridicule, une entreprise fantôme (juste un profil bidon sur linkedin), etc.
Il doit y avoir une arnaque derrière mais il faudrait entrer en contact avec cette personne pour voir où cela mène ;)
[^] # Re: Quelques questions
Posté par gaaaaaAab . Évalué à 6 (+4/-0).
y a une url dans l'annonce, un sous domaine du site cba-conseil-expertise.com (je met volontairement pas de lien). mouais …
Sinon, en cherchant le nom de l'entreprise, dans les résultats, on peut tomber sur un profil linkedin burkinabé avec le même nom d'entreprise.
Effectivement, le niveau de prestation requis en regard du délai et du tarif, c'est n'imp'
c'est à tout le moins un peu suspicieux :)
# hmmm, erreur de casting ?
Posté par NeoX . Évalué à 9 (+6/-0).
1200euros la presta, soit environ 1 jour/homme à pas cher
c'est pas un cloud souverain, mais juste une VM privée que vous aurez
enfin je dis çà, je dis rien
y a surement une erreur de casting, mais meme en connaissant le sujet :
on est plutot sur un budget à 10Ke (7 jours à 10 jours à 1000euros/jour HT)
[^] # Re: hmmm, erreur de casting ?
Posté par totof2000 . Évalué à 5 (+3/-0).
Bah 1000 euros/jour, c'est pas cher. Normalement quand on voit "Mission urgente" dans le titre, ça coute plus cher. Mais la personne qui passe l'annonce pense peut-être qu'il suffit d'un presta qui demande à chathgpt de tout faire … Si c'est ça il ne va pas être déçu :D
# Contact ?
Posté par Voltairine . Évalué à 4 (+2/-0).
Bonjour,
C'est dommage de ne pas avoir de moyen de contact j'aurais pu réaliser cette prestation pour seulement 12000 XOF et faire la livraison en 3 heures.
Envoyer un commentaire
Suivre le flux des commentaires
Note : les commentaires appartiennent à celles et ceux qui les ont postés. Nous n’en sommes pas responsables.