Contexte client
Il s’agit d’une grande administration de la RDC. Ils ont développé (en interne) un portail à destination de leur administré (potentiellement 1 million d’utilisateurs) avec également une application mobile disponible sur les stores pour Android et iOS.
- Un backend (Wildfly, BdD PostgreSQL): 33000 lignes de Java;
- Un frontend (Wildfly): 22000 lignes de Java;
- Une application mobile (Flutter): 19000 lignes de Dart.
- Le portail sur une infra à OVH. Donc je gère la partie sécurité système et réseau.
Mission
Le client final se pose la question de la sécurité du code développé (à juste titre). D’où cet demande d’audit. Un budget de 12 ou 13 jours au total.
Passage d’un ou deux outils d’analyse de code statique pour la détection des vulnérabilités, les bonnes pratiques, la consolidation de tous les rapports. C’est une application stratégique pour eux.
Découpage de la mission : 3 audits indépendants
- 5 jours pour les parties backend/frontend pour un bon connaisseur de Java;
- 2 ou 3 jours pour la partie application mobile pour un bon connaisseur de Flutter;
- 5 jours pour audit de la BdD, API, documentation,
Profil recherché
- Développeur senior
Contexte mission
- Mission à distance
- Freelance
- Vous serez en sous-traitance d’une entreprise française
0 commentaire