Copy of Développeur / Développeuse Node.JS / OIDC-OAuth2 GoMind est une société de conseil en innovation, avec un état d’esprit 100 % Numérique Responsable. Postuler Nous répondons généralement sous 3 jours À propos de GoMind 🌱 Notre cœur de métier consiste à concevoir et développer des produits numériques plus simples, plus performants et pensés pour durer. Nous accompagnons nos clients à travers plusieurs offres complémentaires : GoChange : notre activité de conseil, pour accompagner la transformation de nos clients avec les technologies contemporaines que nous maîtrisons, GoFactory : notre activité de régie pour nous clients chez qui nous opérons en build comme en run sur leurs assets digitaux, GoLab : une approche hybride pour expérimenter, prototyper et construire des produits à impact, GoVersity : notre centre de formation dédié à la montée en compétences sur la tech, le craft et le Numérique Responsable. Dans ce contexte, nous recrutons un·e développeur·se back-end Node.js confirmé·e, avec une maîtrise avérée des protocoles d'authentification OpenID Connect et OAuth2 , pour concevoir et développer des applications web modernes, robustes et évolutives, avec une responsabilité directe sur les sujets d'authentification et de gestion des accès. Être développeur·se Node.js chez GoMind - Authentification & Gestion des accès Être développeur·se Node.js chez GoMind, ce n'est pas juste exposer des endpoints. C'est un rôle qui repose sur trois piliers : Robustesse : des architectures solides, testées et scalables. Qualité : du code propre, maintenable et lisible. Responsabilité : performance, sobriété et impact du produit dans le temps. Sur ce poste, ces piliers prennent une dimension critique : l'authentification est le point de passage obligé de tous les utilisateurs et de tous les services. Une faille ou une instabilité à cet endroit n'est jamais un détail — elle expose l'ensemble du système. On attend donc une exigence de sécurité et de fiabilité irréprochable, sans jamais dégrader l'expérience utilisateur. 👉 Ton rôle : concevoir, sécuriser et faire évoluer les mécanismes d'authentification et d'autorisation de la plateforme, participer aux choix d'architecture, et faire progresser collectivement la qualité technique des produits livrés. Ce que l’on attend de toi Construire des systèmes robustes, clairs et durables — avec, pour ce poste, une expertise réelle et opérationnelle sur les protocoles d'authentification modernes. Concrètement : Concevoir, implémenter et maintenir des flux d'authentification et d'autorisation conformes aux standards OpenID Connect et OAuth2 (authorization code + PKCE, client credentials, refresh tokens, device flow…). Intégrer et faire évoluer des solutions de SSO et de fournisseurs d'identité (IdP) — Auth0, Keycloak, Cognito, Okta ou équivalent. Concevoir la gestion complète du cycle de vie des tokens : émission, validation, rotation, révocation (JWT, JWE/JWS, gestion des sessions). Définir et faire respecter une politique de scopes et de permissions fine (RBAC/ABAC) sur l'ensemble des API et applications. Identifier et corriger les vulnérabilités propres aux flux d'authentification (OWASP, OWASP ASVS, bonnes pratiques du RFC OAuth2 Security BCP). Documenter les flux d'authentification pour les équipes internes et, le cas échéant, les consommateurs externes. Participer à la conception technique : modélisation et rédaction de documents techniques. Définir l'ergonomie des applications web & mobiles, en tenant compte des contraintes plateformes. Concevoir et maintenir des architectures API et serverless (Node.js, AWS Lambda, Infrastructure as Code). Appliquer les bonnes pratiques de conception : DDD, Clean Architecture, TDD, pair programming, code review. Contribuer au cadre agile (Scrum) et participer aux rituels d'équipe. Construire une stratégie de tests complète, avec un soin particulier sur les tests de sécurité des flux d'authentification : unitaires, intégration/API, tests de vulnérabilité, automatisés et fonctionnels. Utiliser les outils modernes : Docker, Kubernetes, GitFlow, GitLab CI/CD, Jenkins. Travailler avec différentes bases de données : DynamoDB, SQL/NoSQL, GraphQL. Prendre en compte les enjeux du numérique responsable : Green IT, accessibilité, design éthique. Collaborer au quotidien avec des équipes pluridisciplinaires (Tech Leads, PO, QA, DevOps, RSSI/Sécurité…). Être force de proposition, curieux·se et motivé·e par l'innovation, la qualité et la performance. Au quotidien, on attend aussi : Une vraie rigueur d'ingénierie, en particulier sur les sujets de sécurité. Une capacité à challenger les choix techniques. Une culture du partage et de l'amélioration continue. Ce que tu gagnes en rejoignant GoMind Une vraie culture back-end & craft. Des projets modernes (API, serverless, cloud-native). Des sujets actuels : performance, sécurité, éco-conception, Numérique Responsable. Un cadre qui favorise la montée en compétences (GoVersity, communautés, formations). Un environnement où l'impact technique est réel. Rémunération 👉 Fixe : à définir selon profil Autres avantages : Mutuelle prise à 100% CSE avec une cagnotte mensuelle alimentée par GoMind Formations Plan d’intéressement (PEI + PERCOLI) avec abondement à 200% Profil recherché 4 ans d'expérience minimum en développement back-end, avec une expertise Node.js. Maîtrise obligatoire des protocoles OpenID Connect et OAuth2 , avec une expérience concrète et récente de mise en œuvre en production (pas seulement théorique). Expérience avérée avec au moins un fournisseur d'identité (Auth0, Keycloak, Cognito, Okta ou équivalent) et la gestion de tokens JWT. Bonne compréhension des enjeux de sécurité applicative (OWASP) appliqués aux flux d'authentification. Solide maîtrise des architectures API et serverless. À l'aise avec les bases de données SQL/NoSQL et les pratiques DevOps. Sensibilité aux enjeux de performance, de qualité, de sécurité et de responsabilité numérique. Curieux·se, autonome et orienté·e qualité. 🚨 Avant de postuler, ce qu’il faut retenir : Ce poste s'adresse à des profils qui maîtrisent réellement OpenID Connect et OAuth2, pas seulement "en avoir entendu parler" — c'est un prérequis non négociable. Si tu apprécies l'architecture, la sécurité des accès et la rigueur protocolaire, tu vas t'épanouir. Si tu cherches un rôle sans exigence technique, ce n'est pas le bon cadre. Poste à pourvoir en Île-de-France uniquement Département Ingénieur Développeur Localisations Île-de-France Statut à distance Hybride
Copy #2 of Développeur / Développeuse Node.JS / OIDC-OAuth2
GoMind
Remote Travel Planner | WFH
Bethsbeautifuldestinations
STAGE – DA JUNIOR (H/F/X)
Havas
Senior Portfolio Revenue Manager - France
IHG
Backend Developer (m/f/d)
Avnet
Senior Sales Executive
Guidewire