Enter a job title or keyword

Copy of Développeur Développeuse OIDC-OAuth2

GoMind


Job Location:

Paris - France

Salary: Not provided by the employer
Posted: 16 September 2026 (14 hours ago)
Application Deadline: 14 December 2026
Vacancies: 1 Vacancy

Job Summary

À propos de GoMind

Notre cœur de métier consiste à concevoir et développer des produits numériques plus simples plus performants et pensés pour durer.

Nous accompagnons nos clients à travers plusieurs offres complémentaires :

  • GoChange : notre activité de conseil pour accompagner la transformation de nos clients avec les technologies contemporaines que nous maîtrisons

  • GoFactory : notre activité de régie pour nous clients chez qui nous opérons en build comme en run sur leurs assets digitaux

  • GoLab : une approche hybride pour expérimenter prototyper et construire des produits à impact

  • GoVersity : notre centre de formation dédié à la montée en compétences sur la tech le craft et le Numérique Responsable.

Dans ce contexte nous recrutons une développeurse back-end confirmée avec une maîtrise avérée des protocoles dauthentification OpenID Connect et OAuth2 pour concevoir et développer des applications web modernes robustes et évolutives avec une responsabilité directe sur les sujets dauthentification et de gestion des accès.


Être développeurse chez GoMind - Authentification & Gestion des accès

Être développeurse chez GoMind ce nest pas juste exposer des endpoints.
Cest un rôle qui repose sur trois piliers :

  • Robustesse : des architectures solides testées et scalables.

  • Qualité : du code propre maintenable et lisible.

  • Responsabilité : performance sobriété et impact du produit dans le temps.

Sur ce poste ces piliers prennent une dimension critique : lauthentification est le point de passage obligé de tous les utilisateurs et de tous les services. Une faille ou une instabilité à cet endroit nest jamais un détail elle expose lensemble du système. On attend donc une exigence de sécurité et de fiabilité irréprochable sans jamais dégrader lexpérience utilisateur.

Ton rôle : concevoir sécuriser et faire évoluer les mécanismes dauthentification et dautorisation de la plateforme participer aux choix darchitecture et faire progresser collectivement la qualité technique des produits livrés.


Ce que lon attend de toi

Construire des systèmes robustes clairs et durables avec pour ce poste une expertise réelle et opérationnelle sur les protocoles dauthentification modernes.
Concrètement :

  • Concevoir implémenter et maintenir des flux dauthentification et dautorisation conformes aux standards OpenID Connect et OAuth2 (authorization code PKCE client credentials refresh tokens device flow).

  • Intégrer et faire évoluer des solutions de SSO et de fournisseurs didentité (IdP) Auth0 Keycloak Cognito Okta ou équivalent.

  • Concevoir la gestion complète du cycle de vie des tokens : émission validation rotation révocation (JWT JWE/JWS gestion des sessions).

  • Définir et faire respecter une politique de scopes et de permissions fine (RBAC/ABAC) sur lensemble des API et applications.

  • Identifier et corriger les vulnérabilités propres aux flux dauthentification (OWASP OWASP ASVS bonnes pratiques du RFC OAuth2 Security BCP).

  • Documenter les flux dauthentification pour les équipes internes et le cas échéant les consommateurs externes.

  • Participer à la conception technique : modélisation et rédaction de documents techniques.

  • Définir lergonomie des applications web & mobiles en tenant compte des contraintes plateformes.

  • Concevoir et maintenir des architectures API et serverless ( AWS Lambda Infrastructure as Code).

  • Appliquer les bonnes pratiques de conception : DDD Clean Architecture TDD pair programming code review.

  • Contribuer au cadre agile (Scrum) et participer aux rituels déquipe.

  • Construire une stratégie de tests complète avec un soin particulier sur les tests de sécurité des flux dauthentification : unitaires intégration/API tests de vulnérabilité automatisés et fonctionnels.

  • Utiliser les outils modernes : Docker Kubernetes GitFlow GitLab CI/CD Jenkins.

  • Travailler avec différentes bases de données : DynamoDB SQL/NoSQL GraphQL.

  • Prendre en compte les enjeux du numérique responsable : Green IT accessibilité design éthique.

  • Collaborer au quotidien avec des équipes pluridisciplinaires (Tech Leads PO QA DevOps RSSI/Sécurité).

  • Être force de proposition curieuxse et motivée par linnovation la qualité et la performance.

Au quotidien on attend aussi :

  • Une vraie rigueur dingénierie en particulier sur les sujets de sécurité.

  • Une capacité à challenger les choix techniques.

  • Une culture du partage et de lamélioration continue.

Ce que tu gagnes en rejoignant GoMind

  • Une vraie culture back-end & craft.

  • Des projets modernes (API serverless cloud-native).

  • Des sujets actuels : performance sécurité éco-conception Numérique Responsable.

  • Un cadre qui favorise la montée en compétences (GoVersity communautés formations).

  • Un environnement où limpact technique est réel.


Rémunération

Fixe : à définir selon profil

Autres avantages :
  • Mutuelle prise à 100%

  • CSE avec une cagnotte mensuelle alimentée par GoMind

  • Formations

  • Plan dintéressement (PEI PERCOLI) avec abondement à 200%


Profil recherché
  • 4 ans dexpérience minimum en développement back-end avec une expertise .

  • Maîtrise obligatoire des protocoles OpenID Connect et OAuth2 avec une expérience concrète et récente de mise en œuvre en production (pas seulement théorique).

  • Expérience avérée avec au moins un fournisseur didentité (Auth0 Keycloak Cognito Okta ou équivalent) et la gestion de tokens JWT.

  • Bonne compréhension des enjeux de sécurité applicative (OWASP) appliqués aux flux dauthentification.

  • Solide maîtrise des architectures API et serverless.

  • À laise avec les bases de données SQL/NoSQL et les pratiques DevOps.

  • Sensibilité aux enjeux de performance de qualité de sécurité et de responsabilité numérique.

  • Curieuxse autonome et orientée qualité.

Avant de postuler ce quil faut retenir :
  • Ce poste sadresse à des profils qui maîtrisent réellement OpenID Connect et OAuth2 pas seulement en avoir entendu parler cest un prérequis non négociable.

  • Si tu apprécies larchitecture la sécurité des accès et la rigueur protocolaire tu vas tépanouir.

  • Si tu cherches un rôle sans exigence technique ce nest pas le bon cadre.


Poste à pourvoir en Île-de-France uniquement