Copy of Développeur / Développeuse Node.JS / OIDC-OAuth2
À propos de GoMind
Notre cœur de métier consiste à concevoir et développer des produits numériques plus simples, plus performants et pensés pour durer.
Nous accompagnons nos clients à travers plusieurs offres complémentaires :
GoChange : notre activité de conseil, pour accompagner la transformation de nos clients avec les technologies contemporaines que nous maîtrisons,
GoFactory : notre activité de régie pour nous clients chez qui nous opérons en build comme en run sur leurs assets digitaux,
GoLab : une approche hybride pour expérimenter, prototyper et construire des produits à impact,
GoVersity : notre centre de formation dédié à la montée en compétences sur la tech, le craft et le Numérique Responsable.
Dans ce contexte, nous recrutons un·e développeur·se back-end Node.js confirmé·e, avec une maîtrise avérée des protocoles d'authentification OpenID Connect et OAuth2 , pour concevoir et développer des applications web modernes, robustes et évolutives, avec une responsabilité directe sur les sujets d'authentification et de gestion des accès.
Être développeur·se Node.js chez GoMind - Authentification & Gestion des accès
Être développeur·se Node.js chez GoMind, ce n'est pas juste exposer des endpoints.
C'est un rôle qui repose sur trois piliers :
Robustesse : des architectures solides, testées et scalables.
Qualité : du code propre, maintenable et lisible.
Responsabilité : performance, sobriété et impact du produit dans le temps.
Sur ce poste, ces piliers prennent une dimension critique : l'authentification est le point de passage obligé de tous les utilisateurs et de tous les services. Une faille ou une instabilité à cet endroit n'est jamais un détail — elle expose l'ensemble du système. On attend donc une exigence de sécurité et de fiabilité irréprochable, sans jamais dégrader l'expérience utilisateur.
Ton rôle : concevoir, sécuriser et faire évoluer les mécanismes d'authentification et d'autorisation de la plateforme, participer aux choix d'architecture, et faire progresser collectivement la qualité technique des produits livrés.
Ce que l’on attend de toi
Construire des systèmes robustes, clairs et durables — avec, pour ce poste, une expertise réelle et opérationnelle sur les protocoles d'authentification modernes.
Concrètement :
Concevoir, implémenter et maintenir des flux d'authentification et d'autorisation conformes aux standards OpenID Connect et OAuth2 (authorization code + PKCE, client credentials, refresh tokens, device flow…).
Intégrer et faire évoluer des solutions de SSO et de fournisseurs d'identité (IdP) — Auth0, Keycloak, Cognito, Okta ou équivalent.
Concevoir la gestion complète du cycle de vie des tokens : émission, validation, rotation, révocation (JWT, JWE/JWS, gestion des sessions).
Définir et faire respecter une politique de scopes et de permissions fine (RBAC/ABAC) sur l'ensemble des API et applications.
Identifier et corriger les vulnérabilités propres aux flux d'authentification (OWASP, OWASP ASVS, bonnes pratiques du RFC OAuth2 Security BCP).
Documenter les flux d'authentification pour les équipes internes et, le cas échéant, les consommateurs externes.
Participer à la conception technique : modélisation et rédaction de documents techniques.
Définir l'ergonomie des applications web & mobiles, en tenant compte des contraintes plateformes.
Concevoir et maintenir des architectures API et serverless (Node.js, AWS Lambda, Infrastructure as Code).
Appliquer les bonnes pratiques de conception : DDD, Clean Architecture, TDD, pair programming, code review.
Contribuer au cadre agile (Scrum) et participer aux rituels d'équipe.
Construire une stratégie de tests complète, avec un soin particulier sur les tests de sécurité des flux d'authentification : unitaires, intégration/API, tests de vulnérabilité, automatisés et fonctionnels.
Utiliser les outils modernes : Docker, Kubernetes, GitFlow, GitLab CI/CD, Jenkins.
Travailler avec différentes bases de données : DynamoDB, SQL/NoSQL, GraphQL.
Prendre en compte les enjeux du numérique responsable : Green IT, accessibilité, design éthique.
Collaborer au quotidien avec des équipes pluridisciplinaires (Tech Leads, PO, QA, DevOps, RSSI/Sécurité…).
Être force de proposition, curieux·se et motivé·e par l'innovation, la qualité et la performance.
Au quotidien, on attend aussi :
Une vraie rigueur d'ingénierie, en particulier sur les sujets de sécurité.
Une capacité à challenger les choix techniques.
Une culture du partage et de l'amélioration continue.
Ce que tu gagnes en rejoignant GoMind
Une vraie culture back-end & craft.
Des projets modernes (API, serverless, cloud-native).
Des sujets actuels : performance, sécurité, éco-conception, Numérique Responsable.
Un cadre qui favorise la montée en compétences (GoVersity, communautés, formations).
Un environnement où l'impact technique est réel.
Rémunération
Fixe : à définir selon profil
Autres avantages :
Mutuelle prise à 100%
CSE avec une cagnotte mensuelle alimentée par GoMind
Formations
Plan d’intéressement (PEI + PERCOLI) avec abondement à 200%
Profil recherché
4 ans d'expérience minimum en développement back-end, avec une expertise Node.js.
Maîtrise obligatoire des protocoles OpenID Connect et OAuth2 , avec une expérience concrète et récente de mise en œuvre en production (pas seulement théorique).
Expérience avérée avec au moins un fournisseur d'identité (Auth0, Keycloak, Cognito, Okta ou équivalent) et la gestion de tokens JWT.
Bonne compréhension des enjeux de sécurité applicative (OWASP) appliqués aux flux d'authentification.
Solide maîtrise des architectures API et serverless.
À l'aise avec les bases de données SQL/NoSQL et les pratiques DevOps.
Sensibilité aux enjeux de performance, de qualité, de sécurité et de responsabilité numérique.
Curieux·se, autonome et orienté·e qualité.
Avant de postuler, ce qu’il faut retenir :
Ce poste s'adresse à des profils qui maîtrisent réellement OpenID Connect et OAuth2, pas seulement "en avoir entendu parler" — c'est un prérequis non négociable.
Si tu apprécies l'architecture, la sécurité des accès et la rigueur protocolaire, tu vas t'épanouir.
Si tu cherches un rôle sans exigence technique, ce n'est pas le bon cadre.
Poste à pourvoir en Île-de-France uniquement
Emplois Recommandés
Responsable Opérationnel H/F
Le poste : En tant que Responsable Opérationnel, vous serez le pivot entre la technique et l'humain sur le terrain pour nos activités d'instrumentation liées à l'eau, l'assainissement et le milieu…
INFIRMIER (IDE) H/F - CDD - Ville de Paris (75)
La Ville de Paris - - - - - recherche pour son Pôle Aptitudes Maladies Accident (PAMA) un infirmier H/F en CDD (emploi permanent désiré) affecté à la coordination médicale du PAMA. - Poste Contractuel…
Responsable de service Paie & ADP
Mission Exos recrutement accompagne depuis plus de 20 ans ses clients et candidats de manière professionnelle et conviviale sur des postes en intérim, CDD et CDI. Nous avons à coeur de vous acc…
CHARGÉ DE CLIENTÈLE DE BANQUE (F/H)
Quel potentiel épanouissement pourriez-vous trouver en tant que Chargé(e) de clientèle de banque ? Dans un environnement bancaire stimulant, vous serez amené(e) à établir une relation de confiance ave…
Auditeur (H/F)
Le poste : Votre mission ? Dans un contexte de développement, vous intégrez un pôle spécialisé en audit et participez à des missions diversifiées. Aux côtés des Commissaires aux comptes, vou…
Chirurgien-dentiste H/F - Paris 75002 - CDI
Chirurgien-dentiste H/F - Paris 75002 - CDI Emploi Chirurgien-dentiste H/F - Paris 2ème 75 Nous recrutons un chirurgien-dentiste H/F pour intégrer une structure pluridisciplinaire située à Pa…
Senior Security Engineer
About Dashlane Dashlane’s mission is to deliver the credential security every business and employee needs to thrive. Millions of consumers, and over 25,000 brands worldwide, such as Michelin, Air …
Responsable de Secteur Caen, CDD, H/F
Overview Responsable de Secteur GMS - Caen, CDD, H/F WHAT MAKES YOU UNIQUE, MAKE US BETTER Vous êtes à la recherche de nouveaux défis ? Vous êtes prêt à propulser votre carrière ? Postulez dès…
Développeur Fullstack H/F
✨ Créé en 2003 et adossé au groupe Smart4engineering depuis 2019, nous accompagnons nos clients dans la conception, la gestion et la sécurisation de leurs infrastructures informatiques, pour les aider…
Business Analyst / Recetteur (H/F)
Nous recrutons pour le compte d'une ESN spécialisée dans l'accompagnement de projets SI complexes, deux Business Analysts / Recetteurs (H/F). Vous interviendrez au cœur de projets de transformation S…