Je recherche un Architecte API ayant un Anglais fluent La plateforme API se compose de : Apigee OPDK (sur site/on-premise), Apigee Hybrid (à venir), Stoplight/SwaggerHub, Akamai Kona, Akamai API Security, AVI WAF/LB, Bruno, Karate. L'équipe d'architecture API de mon client est responsable de : Gouvernance des API (traditionnelles et MCP/A2A) : directives de conception, utilisation/intégration (onboarding) sur la plateforme API, contrôles d'inventaire des API. Plateforme API : accompagnement des équipes dans la compréhension de l'utilisation de la plateforme, conseils sur le processus et les outils d'intégration, définition des améliorations de l'implémentation de référence. Sécurité des API : accompagnement des équipes sur la compréhension des exigences de sécurité (celles couvertes par la plateforme API par rapport à celles à implémenter par les équipes), contrôles de sécurité obligatoires dans le cycle de vie des API. Périmètre d'intervention pour le rôle d'architecte API : Gestion du portefeuille d'API (REST/MCP/A2A) pour un domaine donné. Gestion du cycle de vie des API, y compris pour les cas d'usage liés aux agents autonomes. Contribution à un ou deux aspects de l'industrialisation du cycle de vie des API parmi les suivants : extensions/automatisation des cas d'usage liés aux agents, découverte d'API, outils de conception et extensions/automatisation des directives, outils de test (unitaires et automatisés), nouveaux cas d'usage (SSE, Webhooks, etc.). Expertise requise : Expérience en gouvernance des API au sein de grandes entreprises. Expertise : OAS V3, V3.1, REST. Connaissances pratiques : MCP, A2A. Connaissance et application des normes de sécurité suivantes à différents cas d'usage : OAuth2, spécificités et extensions OAuth2 pour MCP, mTLS (y compris RFC8705), FAPI, OIDC. Expertise dans la conception d'API REST et les outils de conception (y compris les linters), et idéalement MCP/A2A. Connaissance des principaux outils de gestion d'API (idéalement Apigee). Maîtrise de l'anglais (langue de travail).
Dans le cadre d'une transformation API à grande échelle au sein d'un environnement bancaire international, vous rejoignez une équipe d'architecture en charge de la gouvernance, de la sécurité et de l'industrialisation des APIs, notamment sur les nouveaux usages Agentic AI / MCP / A2A. Missions : Piloter et gouverner un portefeuille d'APIs REST, MCP et A2A. Accompagner les équipes dans le design, l'onboarding et le cycle de vie des APIs. Définir et faire appliquer les standards d'architecture, de sécurité et de gouvernance. Contribuer à l'industrialisation du cycle de vie des APIs : automatisation, discovery, design, tests et nouveaux usages (SSE, Webhooks…). Accompagner l'intégration des APIs dans les architectures Agentic AI. Participer à l'évolution et à l'amélioration de la plateforme API. Profil recherché : Expérience significative en API Governance / API Architecture dans de grands environnements IT. Expertise REST et OpenAPI Specification (OAS) v3/v3.1. Bonne connaissance pratique de MCP et A2A. Maîtrise des enjeux de sécurité API : OAuth2, OIDC, mTLS / RFC8705, FAPI. Expérience avec les outils de conception et de gestion d'APIs ; connaissance d'Apigee appréciée. Sensibilité aux enjeux IA générative / Agentic AI. Anglais professionnel courant. Mission longue durée – Temps plein.
Intégré(e) aux équipes d'un de nos clients grand compte, vous assurerez le pilotage technique et l'accompagnement d'une équipe de développement dans un environnement Agile Scrum. Le détail de vos missions sera le suivant : - Développement et conception de solutions basées sur les technologies Java, Spring Boot et Angular. - Définition et mise en œuvre des bonnes pratiques de développement, de qualité logicielle et d'industrialisation. - Réalisation de revues de code, accompagnement des développeurs et montée en compétence des équipes. - Contribution aux choix d'architecture et prise en charge des sujets techniques complexes. - Participation à l'amélioration continue des chaînes CI/CD et à l'adoption des pratiques DevOps. - Collaboration avec les équipes produit, métier et architecture afin de garantir la qualité, la performance et la maintenabilité des applications. Compétences techniques requises : - Java 17+ et Spring Boot - Angular (versions récentes) et TypeScript - Architecture Microservices - DDD (Domain Driven Design) et Architecture Hexagonale - Git / GitLab - Jenkins et industrialisation CI/CD - Docker et Kubernetes - SonarQube et qualité de code - OpenID Connect / OAuth2 - Conception technique et architecture applicative - Revue de code et accompagnement technique des développeurs - Culture DevOps et automatisation des déploiements - Méthodologies Agile Scrum
Dans le cadre du renforcement d'une équipe Staff Engineering, nous recherchons un Staff Software Engineer / Développeur Full Stack Senior capable d'intervenir en transverse sur des problématiques techniques complexes et structurantes. Le rôle combine développement logiciel, architecture et Platform Engineering, avec une forte dimension hands-on. 🎯 MissionsConcevoir et challenger des architectures complexes. Continuer à développer et contribuer directement au code. Résoudre des problématiques techniques impactant plusieurs équipes. Construire et industrialiser des golden paths et briques de plateforme. Accompagner les équipes sur Kubernetes, Azure et les pratiques Cloud Native. Participer aux migrations complexes et aux incidents critiques. Industrialiser CI/CD, sécurité, qualité et observabilité. Définir et diffuser les bonnes pratiques engineering. Réaliser des PoC et accompagner les choix technologiques. 💻 Stack / compétences recherchéesDéveloppement TypeScript / JavaScript en priorité Java Python Architecture microservices DDD Architecture hexagonale Event-Driven / CQRS Cloud & Platform Azure / AKS Kubernetes Terraform Helm ArgoCD / GitOps CI/CD Platform Engineering / Internal Developer Platform Observabilité / SRE OpenTelemetry Prometheus Grafana Datadog SLO / SLI / Error Budgets Bonus Kafka / Confluent OAuth2 / OIDC API Management DevSecOps / Software Supply Chain Snowflake / architectures Data
Nous recherchons un(e) Application Security / Product Security Analyst pour rejoindre l'équipe en charge de GLPI, une solution ITSM open source utilisée par des organisations partout dans le monde. L'objectif du poste : analyser les vulnérabilités qui concernent le produit, comprendre leur origine et leur impact, puis accompagner les développeurs dans leur résolution. Tes missionsTu interviendras principalement sur : l'analyse et la reproduction des vulnérabilités ; l'identification des vecteurs d'attaque et des composants concernés ; l'évaluation de leur exploitabilité, impact et criticité ; la création de PoC et la documentation des scénarios de reproduction ; l'analyse du code, des flux applicatifs, API et dépendances ; la recherche de vulnérabilités similaires dans le produit ; la qualification via CWE, OWASP et CVSS ; la revue de code orientée sécurité ; l'analyse des dépendances et CVE ; les tests de non-régression après correction ; l'amélioration progressive des contrôles de sécurité dans le cycle de développement. Tu travailleras directement avec les développeurs en leur apportant les informations nécessaires pour comprendre et corriger efficacement les vulnérabilités identifiées. L'objectif est également de prendre du recul sur les incidents rencontrés afin d'identifier les problèmes récurrents et de renforcer durablement la sécurité du produit. Environnement techniqueApplication web open source complexe principalement développée en : PHP 8.2+ · Symfony · JavaScript · Vue.js · MySQL/MariaDB Environnement : Git/GitHub · Composer/npm · API REST · OAuth2 · LDAP · plugins Pratiques sécurité : SAST · SCA · DAST · pentest applicatif · PoC · CVE · CWE · OWASP · CVSS · Secure Code Review
Contexte de la mission: Nous recherchons un développeur Fullstack Java/React - Confirmé/Sénior Dans le cadre du projet Référentiel Valeurs, visant à centraliser, fiabiliser et gouverner l'ensemble des données relatives aux instruments financiers, vous rejoignez la squad Applicative composée de 3 développeurs Logiciel, d'un Architecte technique, d'un Business Analyst et d'un Product Owner. Vos missions : - Conception et développement des composants applicatifs : Concevoir, développer et maintenir les applications du socle MDM, permettant la consultation, le référencement et l'administration des données d'instruments financiers - Développement back-end en Java : Implémenter des API REST performantes et sécurisées pour exposer les données du MDM vers les applications internes et partenaires - Conception de l'IHM en React (portail de consultation MDM) : Participer au développement de l'interface utilisateur (React) permettant la recherche, la visualisation et la gestion des données Golden Copy - Sécurité et conformité : Intégrer les standards du groupe en matière de sécurité et d'authentification (OIDC, OAuth2, gestion des rôles et permissions) - Optimisation et performance : Surveiller les performances applicatives, identifier les points de blocage et proposer des améliorations continues - Documentation et qualité logicielle : Documenter le code, les API, et les règles de gestion ; rédiger les guides de déploiement et de maintenance
Almatek recherche pour l'un de ses clients Un Architecte logiciel sur Dijon. Contexte Missions principales : Urbaniste du SI Produit : tu contribues aux décisions d'architecture Produit, au choix des nouvelles briques techniques et aux bonnes pratiques de développement. Tu assures la veille technologique et réalises des prototypes pour valider les orientations retenues. Socle commun : nos produits partagent un socle commun. Tu contribues à sa maintenance et son évolution : Framework, gestion des utilisateurs & droits, moteur d'édition, gestion documentaire, routage, interfaces tiers, services référentiels. Référent technique : tu conseilles et accompagnes les équipes de développement dans leurs choix de conception et à la résolution d'incidents clients. Compétences indispensables • Conception d'architectures (inc. Multi-tenant) • Interopérabilité • Conception de produits transverses mutualisés • Réalisation de prototypage & PoC • Appui au diagnostic d'incidents complexes Compétences appréciées • Connaissance du secteur hospitalier • Bases de données • Expérience et connaissance sur l'IA • Hosting & Cloud Technologies, outils, plateformes ou environnements à connaître • Langages & frameworks : Java, Jakarta EE, Spring Boot, Angular • Serveurs d'applications : WildFly • Architecture : Microservices, Monolithique, Cloud Native • Messaging : RabbitMQ, NATS • Sécurité : Keycloak, OAuth2, OpenID Connect, IAM • Bases de données : Oracle, PostgreSQL Localisation : Dijon + 2 Jrs de TT
Vous êtes développeur(se) Java et souhaitez intervenir sur des problématiques d'architecture et de sécurité applicative ? Dans le cadre de l'évolution du système d'information de notre client, nous recherchons un(e) Développeur(euse) Java Full Stack pour rejoindre une équipe en charge des architectures et de la sécurité applicatives. Vous interviendrez sur des sujets techniques complexes, avec un enjeu fort autour de Java, des architectures applicatives et de la gestion des identités avec Keycloak. Vos principales missions : Concevoir et développer des composants d'architecture et de sécurité applicative Faire évoluer, maintenir et documenter les composants techniques existants Participer à la conception des socles de développement, de sécurité, de communication et de gestion des données Concevoir et maintenir des API REST et services SOAP Mettre en œuvre les mécanismes d'authentification et de sécurisation des applications avec Keycloak, OAuth2, OpenID Connect, SAML et JWT Intervenir sur les briques ESB et API Management Analyser les applications existantes et réaliser des travaux de rétro-ingénierie Rédiger les dossiers d'architecture et la documentation technique Accompagner les équipes techniques et contribuer à la résolution de problématiques complexes Utiliser les outils d'IA générative pour accompagner les activités de développement, d'analyse et de documentation
Nous recherchons un Développeur OPA / Rego (F/H) pour intégrer l'un de nos partenaires Grand Compte situé à Marignane et intervenir sur la conception, le développement et la maintenance de politiques de sécurité et d'autorisation sous forme de Policy as Code. Vous interviendrez notamment sur la définition et l'implémentation de règles permettant de contrôler les accès, les configurations et la conformité des applications et infrastructures. Dans ce cadre, vos missions seront les suivantes : · Développer et maintenir des policies OPA en langage Rego · Traduire les exigences de sécurité et les règles métier en politiques automatisées · Concevoir des règles d'autorisation et de contrôle d'accès · Intégrer OPA avec les applications, API et environnements Cloud / Kubernetes · Manipuler et analyser des données structurées, notamment JSON · Mettre en place les tests unitaires des règles Rego · Participer à l'intégration des policies dans les pipelines CI/CD · Analyser et corriger les problèmes liés aux règles et décisions OPA · Optimiser la lisibilité, la maintenabilité et les performances des policies · Participer à la documentation des règles et standards Policy as Code Environnement technique Vous évoluerez dans un environnement composé de Open Policy Agent (OPA), Rego, JSON, API REST, Git, CI/CD et Linux. La connaissance de Kubernetes / Docker, AWS, Azure, GCP, Terraform / Infrastructure as Code, IAM / RBAC / ABAC, OAuth2 / OIDC / JWT, DevSecOps, Go, Python ou Java est appréciée.
La mission Nous recherchons un développeur Node.js Backend Senior pour renforcer une équipe travaillant sur des APIs REST à fort enjeu. Ce qu'on attend de vous: Node.js ES6+ maîtrisé, expérience impérative sur les versions récentes (Node 22+) Un framework backend parmi NestJS, Express, Fastify ou Koa Conception, développement et sécurisation d'APIs REST JSON Tests automatisés systématiques (Jest, Mocha/Chai, Sinon) et suivi de couverture Outillage Node (NPM, Nodemon, PM2), terminal Bash (Linux/Mac) Git/GitLab, anglais technique 5 ans d'expérience significative minimum sur ce type d'expertise Bonus appréciés SQL/NoSQL (MongoDB, Redis) · ORM Prisma/TypeORM · ElasticSearch · Docker/Docker-compose · WebSockets/temps réel · OAuth2/JWT/SSO · tests E2E Cucumber/Gherkin · Swagger/Postman