Maintenance et développement de sites Drupal

Montpellier Méditerranée Métropole et Ville de Montpellier
Voir la source
Date limite
14 septembre 2026 à 12 h
Localisation
Montpellier (34)
Durée
1 an, reconductible tacitement 3 fois (durée maximale 4 ans)
Budget
Estimation: 200 000 €

Maintenance applicative et intégrations techniques (Lot 1)

Champ fonctionnel

  • Maintien en condition opérationnelle (MCO) pour environ 40 sites Drupal (dont ~10 avec modules spécifiques) : maintenance préventive et corrective, gestion des vulnérabilités, prise en charge de nouveaux sites et montées de version majeures.

Prestations en mode projet et développement

  • Intégrations techniques : connexions API, SSO, interfaces et appels avec applicatifs tiers, création d’APIs/webservices.
  • Développements Drupal : gabarits, vues, paragraphes, webforms, modules contrib et customs, code commenté selon standards drupal.org.
  • Estimation d’effort par projet fournie par le titulaire ; estimation validée par la collectivité et matérialisée par bon de commande.
  • Mise en place et maintenance de pipelines CI/CD et pratiques DevOps pour déploiements automatisés.

Maintenance et SLA

  • Deux niveaux de service : standard (jours ouvrés 9h–18h) et premium (jours ouvrés 8h–20h) avec délais d’accusé réception et résolution indiqués (ex. standard : accusé 8h, correctif bloquant 24h ; premium : accusé 1h, correctif bloquant 3h).
  • Classification des anomalies en 3 niveaux (bloquante / semi‑bloquante / non‑bloquante) — classification effectuée par la collectivité.
  • Astreintes commandables (soirées, week‑ends, jours fériés) avec temps de réponse maximal de 15 minutes pour la prise en charge ; astreinte spécifique de déploiement et contrôle non‑régression pour sites premium.
  • Admission des corrections : validation par la collectivité sous 20 jours ouvrables ; garantie de non‑régression par le titulaire.

Sécurité et confidentialité

  • Livraison du code source obligatoirement sur le GitLab du service numérique.
  • Connexions de maintenance sécurisées, identifiants nominatifs, authentification forte (mot de passe ≥ 14 caractères, complexité 3/4 catégories, 2FA recommandé).
  • Gestion des vulnérabilités selon score CVE : CVE 4.0–6.9 → prise en compte à la prochaine mise à jour mineure ; 7.0–8.8 → correctif sous 3 mois ; ≥ 8.9 → correctif sous 15 jours.
  • Procédure formalisée de traitement d’incidents, principe d’escalade, cellule de crise et transmission de logs si demandé (sous 48h).
  • Obligation de suppression des comptes obsolètes et changement des mots de passe par défaut.

Livrables et transferts

  • Plan d’assurance qualité, documentation technique pour chaque développement, reporting hebdomadaire (volets financier/organisationnel/technique), outil de gestion d’anomalies.
  • Transferts de compétences et formations aux équipes internes.

Conduite du changement et coordination

  • Méthodologie agile attendue (méthode de conduite de projet à décrire), coordination avec prestataires externes, procédures de recette technique et fonctionnelle pour montées de version et migrations.

Développement durable

  • Remise d’un bilan annuel relatif à l’exécution de la clause développement durable (délai : dans les 2 mois suivant le 31/12).

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Préparez votre réponse

Critères d'évaluation

PondérationCritère

Tous les détails du marché

Gagnez du temps, toutes les infos des documents sont déjà analysées: cahier des charges, infos clés, budget, contact, etc

Marchés similaires

Autres appels d'offres proches encore ouverts.

Posez vos questions sur le marché

Notre IA a lu l'intégralité du DCE et répond à toutes vos questions sur ce marché.