G

Copy of Développeur / Développeuse Node.JS / OIDC-OAuth2

GoMind Paris, Ile-of-France, France

Software Development · 11-50 employees

5 h ago
nodejs Mid (2-5 yrs) Full-time France
Log in to apply, save this posting, or score it against your profile with AI.

About the role

Design, secure, and evolve authentication and authorization mechanisms for the platform using OpenID Connect and OAuth2 standards. Collaborate with multidisciplinary teams to build robust, scalable, and high-performance serverless API architectures.

What they look for

Node.js OpenID Connect OAuth2 Authentication Authorization API Architecture Serverless JWT Security OWASP Docker Kubernetes GitLab CI/CD SQL NoSQL Clean Architecture

Requirements

Requires at least 4 years of back-end development experience with proven expertise in Node.js and modern authentication protocols. Candidates must demonstrate practical experience with identity providers and a strong understanding of application security practices.

Benefits

Health insurance CSE monthly allowance Training programs Profit-sharing plan

Full description

À propos de GoMind 🌱

Notre cœur de métier consiste à concevoir et développer des produits numériques plus simples, plus performants et pensés pour durer.

Nous accompagnons nos clients à travers plusieurs offres complémentaires :

  • GoChange : notre activité de conseil, pour accompagner la transformation de nos clients avec les technologies contemporaines que nous maîtrisons,
  • GoFactory : notre activité de régie pour nous clients chez qui nous opérons en build comme en run sur leurs assets digitaux,
  • GoLab : une approche hybride pour expérimenter, prototyper et construire des produits à impact,
  • GoVersity : notre centre de formation dédié à la montée en compétences sur la tech, le craft et le Numérique Responsable.

Dans ce contexte, nous recrutons un·e développeur·se back-end Node.js confirmé·e, avec une maîtrise avérée des protocoles d'authentification OpenID Connect et OAuth2, pour concevoir et développer des applications web modernes, robustes et évolutives, avec une responsabilité directe sur les sujets d'authentification et de gestion des accès.

Être développeur·se Node.js chez GoMind - Authentification & Gestion des accès

Être développeur·se Node.js chez GoMind, ce n'est pas juste exposer des endpoints. C'est un rôle qui repose sur trois piliers :

  • Robustesse : des architectures solides, testées et scalables.
  • Qualité : du code propre, maintenable et lisible.
  • Responsabilité : performance, sobriété et impact du produit dans le temps.

Sur ce poste, ces piliers prennent une dimension critique : l'authentification est le point de passage obligé de tous les utilisateurs et de tous les services. Une faille ou une instabilité à cet endroit n'est jamais un détail — elle expose l'ensemble du système. On attend donc une exigence de sécurité et de fiabilité irréprochable, sans jamais dégrader l'expérience utilisateur.

👉 Ton rôle : concevoir, sécuriser et faire évoluer les mécanismes d'authentification et d'autorisation de la plateforme, participer aux choix d'architecture, et faire progresser collectivement la qualité technique des produits livrés.

Ce que l’on attend de toi

Construire des systèmes robustes, clairs et durables — avec, pour ce poste, une expertise réelle et opérationnelle sur les protocoles d'authentification modernes. Concrètement :

  • Concevoir, implémenter et maintenir des flux d'authentification et d'autorisation conformes aux standards OpenID Connect et OAuth2 (authorization code + PKCE, client credentials, refresh tokens, device flow…).
  • Intégrer et faire évoluer des solutions de SSO et de fournisseurs d'identité (IdP) — Auth0, Keycloak, Cognito, Okta ou équivalent.
  • Concevoir la gestion complète du cycle de vie des tokens : émission, validation, rotation, révocation (JWT, JWE/JWS, gestion des sessions).
  • Définir et faire respecter une politique de scopes et de permissions fine (RBAC/ABAC) sur l'ensemble des API et applications.
  • Identifier et corriger les vulnérabilités propres aux flux d'authentification (OWASP, OWASP ASVS, bonnes pratiques du RFC OAuth2 Security BCP).
  • Documenter les flux d'authentification pour les équipes internes et, le cas échéant, les consommateurs externes.
  • Participer à la conception technique : modélisation et rédaction de documents techniques.
  • Définir l'ergonomie des applications web & mobiles, en tenant compte des contraintes plateformes.
  • Concevoir et maintenir des architectures API et serverless (Node.js, AWS Lambda, Infrastructure as Code).
  • Appliquer les bonnes pratiques de conception : DDD, Clean Architecture, TDD, pair programming, code review.
  • Contribuer au cadre agile (Scrum) et participer aux rituels d'équipe.
  • Construire une stratégie de tests complète, avec un soin particulier sur les tests de sécurité des flux d'authentification : unitaires, intégration/API, tests de vulnérabilité, automatisés et fonctionnels.
  • Utiliser les outils modernes : Docker, Kubernetes, GitFlow, GitLab CI/CD, Jenkins.
  • Travailler avec différentes bases de données : DynamoDB, SQL/NoSQL, GraphQL.
  • Prendre en compte les enjeux du numérique responsable : Green IT, accessibilité, design éthique.
  • Collaborer au quotidien avec des équipes pluridisciplinaires (Tech Leads, PO, QA, DevOps, RSSI/Sécurité…).
  • Être force de proposition, curieux·se et motivé·e par l'innovation, la qualité et la performance.

Au quotidien, on attend aussi :

  • Une vraie rigueur d'ingénierie, en particulier sur les sujets de sécurité.
  • Une capacité à challenger les choix techniques.
  • Une culture du partage et de l'amélioration continue.

Ce que tu gagnes en rejoignant GoMind

  • Une vraie culture back-end & craft.
  • Des projets modernes (API, serverless, cloud-native).
  • Des sujets actuels : performance, sécurité, éco-conception, Numérique Responsable.
  • Un cadre qui favorise la montée en compétences (GoVersity, communautés, formations).
  • Un environnement où l'impact technique est réel.

Rémunération

👉 Fixe : à définir selon profil

Autres avantages :

  • Mutuelle prise à 100%
  • CSE avec une cagnotte mensuelle alimentée par GoMind
  • Formations
  • Plan d’intéressement (PEI + PERCOLI) avec abondement à 200%

Profil recherché

  • 4 ans d'expérience minimum en développement back-end, avec une expertise Node.js.
  • Maîtrise obligatoire des protocoles OpenID Connect et OAuth2, avec une expérience concrète et récente de mise en œuvre en production (pas seulement théorique).
  • Expérience avérée avec au moins un fournisseur d'identité (Auth0, Keycloak, Cognito, Okta ou équivalent) et la gestion de tokens JWT.
  • Bonne compréhension des enjeux de sécurité applicative (OWASP) appliqués aux flux d'authentification.
  • Solide maîtrise des architectures API et serverless.
  • À l'aise avec les bases de données SQL/NoSQL et les pratiques DevOps.
  • Sensibilité aux enjeux de performance, de qualité, de sécurité et de responsabilité numérique.
  • Curieux·se, autonome et orienté·e qualité.

🚨 Avant de postuler, ce qu’il faut retenir :

  • Ce poste s'adresse à des profils qui maîtrisent réellement OpenID Connect et OAuth2, pas seulement "en avoir entendu parler" — c'est un prérequis non négociable.
  • Si tu apprécies l'architecture, la sécurité des accès et la rigueur protocolaire, tu vas t'épanouir.
  • Si tu cherches un rôle sans exigence technique, ce n'est pas le bon cadre.

Poste à pourvoir en Île-de-France uniquement

Similar roles