Intégration et administration de la forge logicielle JULIE
- Date limite
- 2 novembre 2026 à 17 h
- Localisation
- Verneuil-en-Halatte (60)
- Durée
- Initialisation : 30 jours calendaires max ; 24 mois fermes + 2 reconductions tacites d’1 an (48 mois max), dès le 01/12/2026 ou notification ultérieure
- Budget
- Max: 280 000 €
Prise en charge et exploitation de la forge
Le marché porte sur l’intégration technique, le support, l’administration et l’évolution de la forge JULIE, fondée sur GitLab Premium, SonarQube et Harbor, avec un environnement de recette et un environnement de production pour chaque produit. Une phase initiale établit l’état des lieux technique, fonctionnel, documentaire et de sécurité, inventorie composants, versions, interfaces et accès, et produit notamment le PAQ, le plan initial de réversibilité et les modalités de mesure des niveaux de service.
Support, administration et expertise
Les sollicitations sont suivies par tickets GitLab. Selon les demandes, les interventions couvrent le conseil et l’expertise, le paramétrage et la configuration, l’administration, les audits et diagnostics, les preuves de concept, les ateliers, les cafés techniques, ainsi que le transfert de compétences et la formation. Chaque intervention facturable fait l’objet d’une analyse préalable précisant activités, résultats ou livrables, profil, charge, calendrier et prérequis ; une journée correspond à 7 heures de travail effectif. La charge doit être acceptée au préalable par l’Ineris et constitue un plafond par demande ; tout dépassement exige une autorisation écrite préalable.
Les livrables peuvent inclure des dossiers de cadrage et notes d’architecture CI/CD, des fichiers et modèles de pipelines GitLab, des paramétrages documentés de SonarQube et Harbor, des rapports de scans et de vulnérabilités, des preuves de tests et résultats de quality gates, des procédures d’exploitation, de reprise, de déploiement ou de rollback, ainsi que de la documentation et des supports de formation. Ils sont intégrés aux outils de la forge, notamment au wiki GitLab et aux fichiers README. Un suivi mensuel présente l’état, la charge, les livrables et la validation des demandes.
Évolutions et exigences techniques
Les projets d’évolution peuvent concerner les adaptations techniques, fonctionnelles, réglementaires, de sécurité ou d’organisation. Ils peuvent comprendre conception, développement ou paramétrage, tests unitaires et de non-régression, préparation de la recette, mise en production, documentation et accompagnement. Les livrables sont définis pour chaque projet et peuvent inclure code source et scripts, architecture, rapports de tests, procédures d’installation et d’exploitation, retour arrière, notes de version et documentation mise à jour.
Les pipelines CI/CD doivent intégrer des contrôles automatisés de qualité, conformité et sécurité. Les exigences couvrent notamment GitOps, conteneurs et Kubernetes, l’analyse de qualité et de sécurité du code, la traçabilité et la gestion des incidents. Les mesures de sécurité doivent être décrites dans un plan d’assurance sécurité et s’appuyer notamment sur les référentiels ANSSI, RGS et OWASP ; les vulnérabilités imputables aux développements sont à corriger. Les interfaces et rapports concernés doivent respecter les exigences d’accessibilité. La recette des évolutions comprend des vérifications fonctionnelles et de configuration, puis une validation expresse ; pendant la VSR, l’assistance doit proposer une prise en charge dans l’heure et une méthode de résolution ou de contournement mise en place en 4 heures au plus.
Continuité et réversibilité
Le titulaire maintient à jour les sources, scripts, configurations, documentations, procédures, référentiels et historiques nécessaires à la reprise. La réversibilité ou transférabilité comprend le transfert de connaissances, le fonds documentaire complet et l’assistance technique à la reprise par l’Ineris ou un tiers. Les livrables comprennent notamment sources, scripts, documentation technique et fonctionnelle, procédures d’installation, déploiement, sauvegarde, restauration et retour arrière, état des demandes en cours, supports de transfert, bilan final et attestation de restitution et de destruction des données. L’Ineris peut demander un test à blanc au plus une fois par période de douze mois ; les corrections dues à une documentation insuffisante ou à un défaut de maintien en condition de réversibilité restent à la charge du titulaire.
Préparez votre dossier
Critères d'évaluation
Marchés similaires
Autres appels d'offres proches encore ouverts.
Intégration, assistance, conseil et évolutions Atlassian
Région Nouvelle Aquitaine
Assistance technique et accompagnement au développement
OPAC de l'Oise
Maintenance applicative, développement et DevOps
CEA Grenoble
Posez vos questions sur le marché
Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.