Lead (développeur) Backend & Sécurité applicative en e-Santé F/H

UNIVERSITE DE BORDEAUX
Bordeaux, France
11 days ago
Apply on choisirleservicepublic.gouv.fr
Prepare application

Role details

Contract type
Temporary contract
Employment type
Full-time (> 32 hours)
Experience level
Expert
Experience required
3 years minimum
Compensation
€29,520.0 - €34,200.0
Working hours
Regular working hours

Tech stack

JavaScript (Programming Language) Application Programming Interfaces (APIs) Artificial Intelligence Unit Testing C Sharp (Programming Language) Code Review Databases Mobile Application Software Python (Programming Language) Machine Learning MongoDB Nginx
+16 more
Node.Js NoSQL OAuth Reverse Proxy RSA (Cryptosystem) Vault (Revision Control System) SQL Databases WebSocket Transport Layer Security Data Server Interface Data Ingestion Large Language Models Backend Hashicorp Data Management Restful APIs

Job description

  1. Prendre en charge le domaine backend
  • Être responsable de l’architecture backend Node.js/Express et être force de proposition sur les choix techniques

  • Concevoir des APIs REST et des services WebSocket clairs et documentés, basés sur une architecture serveur fiable (reverse proxy, Nginx, HTTPS)

  • Gérer les bases de données du projet, principalement en NoSQL (MongoDB, avec du SQL ponctuel si besoin) et sécuriser les évolutions par des tests unitaires et d’intégration (Supertest)

  • Reprendre et fiabiliser la pipeline d’ingestion de données (GCP / API Google Heath)

  1. Prendre en charge le domaine sécurité applicative
  • Proposer et mettre en œuvre des mesures de sécurité proportionnées et être le relais technique avec les interlocuteurs institutionnels concernés (RSSI, DSI).

  • Analyser et sécuriser le cycle de vie complet des données : collecte mobile, transmission chiffrée, stockage chiffré côté serveur, contrôle des accès et traitement local

  • Maintenir le chiffrement en transit (TLS/SSL) et appliquer les notions de cryptographie (AES/RSA).

  • Mettre en place et exploiter le monitoring applicatif et serveur : logs, détection d’anomalies

  • Consolider l’authentification et l’autorisation entre les applications Unity/mobile et le backend (JWT, OAuth2) ainsi que la gestion des secrets via un coffre-fort dédié

Vous contribuerez progressivement à consolider ces deux domaines, en priorisant avec le chef de projet technique les sujets les plus utiles pour les projets en cours et en montant en compétence

  1. Être un référent technique au quotidien
  • Accompagner les 2 ingénieurs juniors sur les sujets backend, sécurité et data : revues de code, bonnes pratiques, les faire monter en compétences

  • Documenter les choix techniques pour le chef de projet technique et le reste de l’équipe

  • Alerter et proposer des solutions dès qu’un risque technique ou de sécurité est identifié sur le périmètre backend et cybersécurité.

Missions secondaires

  • Construire les services backend nécessaires aux flux audio transmis par les applications Unity vers des modules d’analyse vocale développés par des partenaires pour analyser la somnolence dans la voix

  • Structurer la logique serveur d’un tchat temps réel dans les applications Unity : gestion des échanges, files d’attente et centralisation des réponses et à terme piloté par des grands modèles de langage.

  • Faciliter l’intégration d’API LLM côté backend, en lien avec les chercheurs qui portent la partie modélisation et fine-tuning, L’Université de Bordeaux est une grande université dynamique, responsable, attentive au bien-être de ses personnels. La rejoindre, c’est travailler dans un cadre privilégié au sein d’une communauté professionnelle particulièrement diverse et ouverte, en bénéficiant de dispositifs d’accueil et d’inclusion, de formation et de mobilité interne. C’est participer à une aventure académique, scientifique et humaine. Au sein de l’unité de recherche SANPSY (Sommeil, Addiction, Neuropsychiatrie), située au cœur du CHU Pellegrin, l’Axe numérique a développé une expertise solide dans la conception d’agents conversationnels dédiés au dépistage automatisé des troubles mentaux. Nos travaux ont montré que ces agents pouvaient contribuer efficacement au dépistage de l’insomnie, des troubles de l’humeur et des conduites addictives. Parallèlement, nous développons des solutions numériques innovantes pour le suivi longitudinal de cohortes de patients, notamment dans des programmes de grande ampleur (PEPR, RHU). Nos futurs travaux de recherche visent à terme à intégrer des outils d’intelligence artificielle générative afin de proposer des entretiens cliniques plus engageants, personnalisés et performants. Dans ce cadre, vous rejoignez une petite équipe composée d’ingénieurs, de médecins et de chercheurs. Vous devenez le référent backend et sécurité de l’équipe : vous décidez des choix techniques sur votre domaine (architecture backend, sécurité applicative, gestion des données) et proposez les

Requirements

Vous aimez avoir la responsabilité technique de votre domaine de compétence;

Vous êtes à l’aise pour proposer, argumenter et faire évoluer des choix techniques dans un cadre défini par des projets de recherche.

Vous appréciez le travail en petite équipe, la transmission à des profils juniors et le dialogue avec le Lead Developer Unity, le chef de projet technique et les chercheurs

Ce que vous apportez

Indispensable - Backend

  • À partir de 3 ans d’expérience significative en développement backend, avec une bonne maîtrise de Node.js, Express et JavaScript.

  • Très bonne maîtrise des APIs REST et de la conception de services orientés données.

  • Expérience de gestion de bases de données NoSQL (MongoDB), SQL est un plus.

  • Connaissance des architectures serveur avec reverse proxy et des bases du networking (Nginx, HTTPS).

  • Pratique des tests unitaires et d’intégration (Supertest) pour sécuriser les évolutions du code.

Indispensable - Sécurité

  • Intermédiaire entre l’équipe, le RSSI et la DSI de l’université au niveau backend et sécurité applicative

  • Maîtrise des mécanismes d’authentification et d’autorisation (JWT, OAuth2).

  • Bonne compréhension du chiffrement TLS/SSL et des notions de cryptographie (AES/RSA).

  • Monitoring applicatif et serveur : logs d’accès, logs serveurs, détection d’incidents.

Apprécié, ou à développer avec nous

  • Cadre réglementaire de la donnée de santé (RGPD, HDS), en dialogue avec le RSSI et le DPO.

  • Expérience de sécurisation d’applications mobiles (tokens côté client, stockage natif sécurisé).

  • Gestion de secrets avec un coffre-fort dédié (Vault HashiCorp ou équivalent).

  • Connaissances de Python, C# et des concepts de base en machine learning pour échanger avec les ingénieurs sur les applications Unity et les chercheurs sur l’intégration de leurs modèles côté backend.

Benefits & conditions

Un parcours de formation adapté pour accompagner votre prise de poste et votre évolution professionnelle Jusqu’à 50 jours de congés annuels dès la première année (au prorata de la date d’arrivée) Télétravail possible selon l’organisation du service Participation à la protection sociale complémentaire et accès à des dispositifs d’action sociale 75 % de prise en charge de l’abonnement aux transports en commun en Gironde Forfait mobilités durables pour les trajets domicile-travail Accès à un parking du personnel Offres de loisirs, sport et culture pour l’ensemble des personnels Possibilité restauration CROUS salarié sur place Processus de recrutement : Les candidatures seront examinées à l’issue de la période de publication de l’annonce. Les candidats présélectionnés seront contactés dans un délai de 2 à 3 semaines pour un entretien organisé avec le(s) manager(s) et le/la chargé(e) de recrutement. Conseil : votre lettre de motivation est lue et nous apporte des éléments complémentaires à votre CV !

About the company

Localisation : 146 Rue Léo Saignat 33076 Bordeaux

  • Flèche gauche : déplacer la carte vers la gauche
  • Flèche droite : déplacer la carte vers la droite
  • Flèche bas : déplacer la carte vers le bas
  • Flèche haut : déplacer la carte vers le haut

Apply for this position

This job is hosted externally. Click below to view the full posting and apply.

Apply on choisirleservicepublic.gouv.fr
Prepare application

Good distractions

Talks and stories from around this role — technically off-topic, practically not.

2:49 min

Adopting OAuth best practices and removing outdated grants

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

2:37 min

Comparing traditional SQL tables versus NoSQL non-tabular databases

Stanimira Vlaeva · JS Congress

7:28 min

Constructing a new Docker layer from scratch

Oliver Seitz Oliver Seitz · World Congress 2026 Europe

1:06 min

Developer experience and project variety at scale

Alexandra Petri · World Congress 2023

1:34 min

Analyzing vulnerabilities in standard OAuth 2.0 authorization flows

Alexander Schwartz Alexander Schwartz · World Congress 2026 Europe

1:55 min

Hiring backend developers with strong cultural fit

Stefan Lingler Stefan Lingler +1 · Coffee With Developers

Videos

See all

Related articles

See all