Copy of Développeur / Développeuse Node.JS / OIDC-OAuth2

GoMind

Paris

Sur place

EUR 70 000 - 100 000

Plein temps

Il y a 2 jours
Soyez parmi les premiers à postuler

Recevez plus de réponses des employeurs

Envoyez un CV adapté au poste en quelques minutes.

Avantages offerts par ce poste

Mutuelle prise à 100%
CSE et cagnotte mensuelle
Formations
Plan d’intéressement 200%

Résumé du poste

GoMind recrute un développeur back-end Node.js confirmé, spécialiste OpenID Connect et OAuth2, pour concevoir, sécuriser et faire évoluer les mécanismes d'authentification et d'autorisation de notre plateforme.

Le rôle implique la définition d'architectures API et serverless, l'intégration d'IdP (Auth0, Keycloak, Cognito ou équivalents) et la promotion des meilleures pratiques de sécurité et de performance dans un cadre agile et responsable.

Qualifications

  • 4 ans d'expérience minimum en développement back-end, avec une expertise Node.js.
  • Maîtrise des protocoles OpenID Connect et OAuth2, expérience concrète en production.
  • Expérience avec au moins un fournisseur d'identité (Auth0, Keycloak, Cognito, Okta) et gestion de tokens JWT.
  • Bonne compréhension des enjeux de sécurité applicative (OWASP).
  • Solide maîtrise des architectures API et serverless (Node.js, AWS Lambda).

Responsabilités

  • Concevoir, sécuriser et faire évoluer les mécanismes d'authentification et d'autorisation.
  • Intégrer et faire évoluer des solutions de SSO et d'identité (IdP).
  • Concevoir la gestion du cycle de vie des tokens (JWT, JWE/JWS).
  • Définir des politiques de scopes et permissions fines sur les API et applications.
  • Documenter les flux d'authentification et contribuer à la conception technique.

Connaissances

Node.js
OpenID Connect
OAuth2
API architecture
Security best practices

Outils

Auth0
Keycloak

Description du poste

À propos de GoMind Notre cœur de métier consiste à concevoir et développer des produits numériques plus simples, plus performants et pensés pour durer. Nous accompagnons nos clients à travers plusieurs offres complémentaires :

  • GoChange : notre activité de conseil, pour accompagner la transformation de nos clients avec les technologies contemporaines que nous maîtrisons,
  • GoFactory : notre activité de régie pour nos clients chez qui nous opérons en build comme en run sur leurs assets digitaux,
  • GoLab : une approche hybride pour expérimenter, prototyper et construire des produits à impact,
  • GoVersity : notre centre de formation dédié à la montée en compétences sur la tech, le craft et le Numérique Responsable.
Dans ce contexte, nous recrutons un·e développeur·se back-end Node.js confirmé·e, avec une maîtrise avérée des protocoles d'authentification OpenID Connect et OAuth2, pour concevoir et développer des applications web modernes, robustes et évolutives, avec une responsabilité directe sur les sujets d'authentification et de gestion des accès. Être développeur·se Node.js chez GoMind - Authentification & Gestion des accès Être développeur·se Node.js chez GoMind, ce n'est pas juste exposer des endpoints. C'est un rôle qui repose sur trois piliers :
  • Robustesse : des architectures solides, testées et scalables.
  • Qualité : du code propre, maintenable et lisible.
  • Responsabilité : performance, sobriété et impact du produit dans le temps.
Sur ce poste, ces piliers prennent une dimension critique : l'authentification est le point de passage obligé de tous les utilisateurs et de tous les services. Une faille ou une instabilité à cet endroit n'est jamais un détail — elle expose l'ensemble du système. On attend donc une exigence de sécurité et de fiabilité irréprochable, sans jamais dégrader l'expérience utilisateur. Ton rôle : concevoir, sécuriser et faire évoluer les mécanismes d'authentification et d'autorisation de la plateforme, participer aux choix d'architecture, et faire progresser collectivement la qualité technique des produits livrés. Ce que l’on attend de toi Construire des systèmes robustes, clairs et durables — avec, pour ce poste, une expertise réelle et opérationnelle sur les protocoles d'authentification modernes. Concrètement :
  • Concevoir, implémenter et maintenir des flux d'authentification et d'autorisation conformes aux standards OpenID Connect et OAuth2 (authorization code + PKCE, client credentials, refresh tokens, device flow…)
  • Intégrer et faire évoluer des solutions de SSO et de fournisseurs d'identité (IdP) — Auth0, Keycloak, Cognito, Okta ou équivalent.
  • Concevoir la gestion complète du cycle de vie des tokens : émission, validation, rotation, révocation (JWT, JWE/JWS, gestion des sessions).
  • Définir et faire respecter une politique de scopes et de permissions fine (RBAC/ABAC) sur l'ensemble des API et applications.
  • Identifier et corriger les vulnérabilités propres aux flux d'authentification (OWASP, OWASP ASVS, bonnes pratiques du RFC OAuth2 Security BCP).
  • Documenter les flux d'authentification pour les équipes internes et, le cas échéant, les consommateurs externes.
  • Participer à la conception technique : modélisation et rédaction de documents techniques.
  • Définir l'ergonomie des applications web & mobiles, en tenant compte des contraintes plateformes.
  • Concevoir et maintenir des architectures API et serverless (Node.js, AWS Lambda, Infrastructure as Code).
  • Appliquer les bonnes pratiques de conception : DDD, Clean Architecture, TDD, pair programming, code review.
  • Contribuer au cadre agile (Scrum) et participer aux rituels d'équipe.
  • Construire une stratégie de tests complète, avec un soin particulier sur les tests de sécurité des flux d'authentification : unitaires, intégration/API, tests de vulnérabilité, automatisés et fonctionnels.
  • Utiliser les outils modernes : Docker, Kubernetes, GitFlow, GitLab CI/CD, Jenkins.
  • Travailler avec différentes bases de données : DynamoDB, SQL/NoSQL, GraphQL.
  • Prendre en compte les enjeux du numérique responsable : Green IT, accessibilité, design éthique.
  • Collaborer au quotidien avec des équipes pluridisciplinaires (Tech Leads, PO, QA, DevOps, RSSI/Sécurité…)
  • Être force de proposition, curieux·se et motivé·e par l'innovation, la qualité et la performance.
Au quotidien, on attend aussi :
  • Une vraie rigueur d'ingénierie, en particulier sur les sujets de sécurité.
  • Une capacité à challenger les choix techniques.
  • Une culture du partage et de l'amélioration continue.
Ce que tu gagnes en rejoignant GoMind
  • Une vraie culture back-end & craft.
  • Des projets modernes (API, serverless, cloud-native).
  • Des sujets actuels : performance, sécurité, éco-conception, Numérique Responsable.
  • Un cadre qui favorise la montée en compétences (GoVersity, communautés, formations).
  • Un environnement où l'impact technique est réel.
Rémunération Fixe : à définir selon profil Autres avantages :
  • Mutuelle prise à 100%
  • CSE avec une cagnotte mensuelle alimentée par GoMind
  • Formations
  • Plan d’intéressement (PEI + PERCOLI) avec abondement à 200%
Profil recherché
  • 4 ans d'expérience minimum en développement back-end, avec une expertise Node.js.
  • Maîtrise obligatoire des protocoles OpenID Connect et OAuth2, avec une expérience concrète et récente de mise en œuvre en production (pas seulement théorique).
  • Expérience avérée avec au moins un fournisseur d'identité (Auth0, Keycloak, Cognito, Okta ou équivalent) et la gestion de tokens JWT.
  • Bonne compréhension des enjeux de sécurité applicative (OWASP) appliqués aux flux d'authentification.
  • Solide maîtrise des architectures API et serverless.
  • À l'aise avec les bases de données SQL/NoSQL et les pratiques DevOps.
  • Sensibilité aux enjeux de performance, de qualité, de sécurité et de responsabilité numérique.
  • Curieux·se, autonome et orienté·e qualité.
Avant de postuler, ce qu’il faut retenir :
  • Ce poste s'adresse à des profils qui maîtrisent réellement OpenID Connect et OAuth2, pas seulement "en avoir entendu parler" — c'est un prérequis non négociable.
  • Si tu apprécies l'architecture, la sécurité des accès et la rigueur protocolaire, tu vas t'épanouir.
  • Si tu cherches un rôle sans exigence technique, ce n'est pas le bon cadre.
Poste à pourvoir en Île-de-France uniquement
Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Développeur / Développeuse Node.JS / Public API
Développeur / Développeuse Node.JS / Public API

GoMind • Paris

Sur place
EUR 90 000 - 140 000
Mutuelle 100%
CSE avec cagnotte
Formations
+1
Copy #2 of Développeur / Développeuse Node.JS / OIDC-OAuth2
Copy #2 of Développeur / Développeuse Node.JS / OIDC-OAuth2

GoMind • Paris

Sur place
EUR 70 000 - 110 000
Mutuelle prise à 100%
CSE et cagnotte mensuelle
Formations
+1
Data Engineer (H/F)
Data Engineer (H/F)

GoMind • Paris

Sur place
EUR 55 000 - 85 000
Mutuelle prise à 100%
CSE avec cagnotte mensuelle
Formations
+1
Data Scientist (H/F)
Data Scientist (H/F)

GoMind • Paris

Sur place
EUR 65 000 - 105 000
Mutuelle prise à 100%
CSE avec cagnotte mensuelle
Formations
+1
Data Engineer (H/F)
Data Engineer (H/F)

GOMIND • Paris

Sur place
EUR 55 000 - 90 000
Primes
Indemnité transports
Autre
Senior Node.js Backend — OpenID Connect & OAuth2 Expert
Senior Node.js Backend — OpenID Connect & OAuth2 Expert

GoMind • Paris

Sur place
EUR 70 000 - 100 000
Mutuelle prise à 100%
CSE et cagnotte mensuelle
Formations
+1
Software engineer Go (confirmé/senior) F/H
Software engineer Go (confirmé/senior) F/H

NumSpot company • Courbevoie

Sur place
EUR 50 000 - 70 000
Business Developer Senior
Business Developer Senior

GoMind • Paris

Sur place
Mutuelle prise à 100 %
CSE avec cagnotte mensuelle
Formations
+1
Backend Software Engineer – Go (Digital Identity) H/F
Backend Software Engineer – Go (Digital Identity) H/F

Externatic • Angers

Hybride
EUR 40 000 - 45 000
Télétravail 1 à 2 jours par semaine
Formation et évolution en interne
Équipe dynamique
Développeur Go (F/H)
Développeur Go (F/H)

Groupe SII • Strasbourg

Hybride
EUR 55 000 - 75 000
Accompagnement personnalisé
Flexibilité
Ambiance conviviale avec 1 à 2 after-?