Localisation
Gironde (33), France (33)
Publication
11 septembre 2026
Date limite
11 octobre 2026
Missions principales
1. Prendre en charge le domaine backend
• Être responsable de l'architecture backend Node.js/Express et être force de proposition sur les choix techniques
• Concevoir des APIs REST et des services WebSocket clairs et documentés, basés sur une architecture serveur fiable (reverse proxy, Nginx, HTTPS)
• Gérer les bases de données du projet, principalement en NoSQL (MongoDB, avec du SQL ponctuel si besoin) et sécuriser les évolutions par des tests unitaires et d'intégration (Supertest)
• Reprendre et fiabiliser la pipeline d'ingestion de données (GCP / API Google Heath)
2. Prendre en charge le domaine sécurité applicative
• Proposer et mettre en œuvre des mesures de sécurité proportionnées et être le relais technique avec les interlocuteurs institutionnels concernés (RSSI, DSI).
• Analyser et sécuriser le cycle de vie complet des données : collecte mobile, transmission chiffrée, stockage chiffré côté serveur, contrôle des accès et traitement local
• Maintenir le chiffrement en transit (TLS/SSL) et appliquer les notions de cryptographie (AES/RSA).
• Mettre en place et exploiter le monitoring applicatif et serveur : logs, détection d'anomalies
• Consolider l'authentification et l'autorisation entre les applications Unity/mobile et le backend (JWT, OAuth2) ainsi que la gestion des secrets via un coffre-fort dédié
Vous contribuerez progressivement à consolider ces deux domaines, en priorisant avec le chef de projet technique les sujets les plus utiles pour les projets en cours et en montant en compétence
3. Être un référent technique au quotidien
• Accompagner les 2 ingénieurs juniors sur les sujets backend, sécurité et data : revues de code, bonnes pratiques, les faire monter en compétences
• Documenter les choix techniques pour le chef de projet technique et le reste de l'équipe
• Alerter et proposer des solutions dès qu'un risque technique ou de sécurité est identifié sur le périmètre backend et cybersécurité.
Missions secondaires
• Construire les services backend nécessaires aux flux audio transmis par les applications Unity vers des modules d'analyse vocale développés par des partenaires pour analyser la somnolence dans la voix
• Structurer la logique serveur d’un tchat temps réel dans les applications Unity : gestion des échanges, files d'attente et centralisation des réponses et à terme piloté par des grands modèles de langage.
• Faciliter l'intégration d'API LLM côté backend, en lien avec les chercheurs qui portent la partie modélisation et fine-tuning
Compétences attendues
1. Prendre en charge le domaine backend• Être responsable de l'architecture backend Node.js/Express et être force de proposition sur les choix techniques• Concevoir des APIs REST et des services WebSocket clairs et documentés, basés sur une architecture serveur fiable (reverse proxy, Nginx, HTTPS)• Gérer les bases de données du projet, principalement en NoSQL (MongoDB, avec du SQL ponctuel si besoin) et sécuriser les évolutions par des tests unitaires et d'intégration (Supertest)• Reprendre et fiabiliser la pipeline d'ingestion de données (GCP / API Google Heath)2. Prendre en charge le domaine sécurité applicative• Proposer et mettre en œuvre des mesures de sécurité proportionnées et être le relais technique avec les interlocuteurs institutionnels concernés (RSSI, DSI).• Analyser et sécuriser le cycle de vie complet des données : collecte mobile, transmission chiffrée, stockage chiffré côté serveur, contrôle des accès et traitement local• Maintenir le chiffrement en transit (TLS/SSL) et appliquer les notions de cryptographie (AES/RSA).• Mettre en place et exploiter le monitoring applicatif et serveur : logs, détection d'anomalies• Consolider l'authentification et l'autorisation entre les applications Unity/mobile et le backend (JWT, OAuth2) ainsi que la gestion des secrets via un coffre-fort dédiéVous contribuerez progressivement à consolider ces deux domaines, en priorisant avec le chef de projet technique les sujets les plus utiles pour les projets en cours et en montant en compétence3. Être un référent technique au quotidien• Accompagner les 2 ingénieurs juniors sur les sujets backend, sécurité et data : revues de code, bonnes pratiques, les faire monter en compétences• Documenter les choix techniques pour le chef de projet technique et le reste de l'équipe• Alerter et proposer des solutions dès qu'un risque technique ou de sécurité est identifié sur le périmètre backend et cybersécurité.Missions secondaires• Construire les services backend nécessaires aux flux audio transmis par les applications Unity vers des modules d'analyse vocale développés par des partenaires pour analyser la somnolence dans la voix• Structurer la logique serveur d’un tchat temps réel dans les applications Unity : gestion des échanges, files d'attente et centralisation des réponses et à terme piloté par des grands modèles de langage.• Faciliter l'intégration d'API LLM côté backend, en lien avec les chercheurs qui portent la partie modélisation et fine-tuning
Profil attendu
Vous aimez avoir la responsabilité technique de votre domaine de compétence;
Vous êtes à l'aise pour proposer, argumenter et faire évoluer des choix techniques dans un cadre défini par des projets de recherche.
Vous appréciez le travail en petite équipe, la transmission à des profils juniors et le dialogue avec le Lead Developer Unity, le chef de projet technique et les chercheurs
Ce que vous apportez
Indispensable - Backend
• À partir de 3 ans d'expérience significative en développement backend, avec une bonne maîtrise de Node.js, Express et JavaScript.
• Très bonne maîtrise des APIs REST et de la conception de services orientés données.
• Expérience de gestion de bases de données NoSQL (MongoDB), SQL est un plus.
• Connaissance des architectures serveur avec reverse proxy et des bases du networking (Nginx, HTTPS).
• Pratique des tests unitaires et d'intégration (Supertest) pour sécuriser les évolutions du code.
Indispensable - Sécurité
• Intermédiaire entre l’équipe, le RSSI et la DSI de l’université au niveau backend et sécurité applicative
• Maîtrise des mécanismes d'authentification et d'autorisation (JWT, OAuth2).
• Bonne compréhension du chiffrement TLS/SSL et des notions de cryptographie (AES/RSA).
• Monitoring applicatif et serveur : logs d'accès, logs serveurs, détection d'incidents.
Apprécié, ou à développer avec nous
• Cadre réglementaire de la donnée de santé (RGPD, HDS), en dialogue avec le RSSI et le DPO.
• Expérience de sécurisation d'applications mobiles (tokens côté client, stockage natif sécurisé).
• Gestion de secrets avec un coffre-fort dédié (Vault HashiCorp ou équivalent).
• Connaissances de Python, C# et des concepts de base en machine learning pour échanger avec les ingénieurs sur les applications Unity et les chercheurs sur l'intégration de leurs modèles côté backend.
Informations complémentaires
Vous vous reconnaissez ? N’attendez plus et postulez dès maintenant !
Ce que nous vous offrons :
Un parcours de formation adapté pour accompagner votre prise de poste et votre évolution professionnelle
Jusqu’à 50 jours de congés annuels dès la première année (au prorata de la date d’arrivée)
Télétravail possible selon l’organisation du service
Participation à la protection sociale complémentaire et accès à des dispositifs d’action sociale
75 % de prise en charge de l’abonnement aux transports en commun en Gironde
Forfait mobilités durables pour les trajets domicile–travail
Accès à un parking du personnel
Offres de loisirs, sport et culture pour l’ensemble des personnels
Possibilité restauration CROUS salarié sur place
Processus de recrutement : Les candidatures seront examinées à l’issue de la période de publication de l’annonce. Les candidats présélectionnés seront contactés dans un délai de 2 à 3 semaines pour un entretien organisé avec le(s) manager(s) et le/la chargé(e) de recrutement.
Conseil : votre lettre de motivation est lue et nous apporte des éléments complémentaires à votre CV !
Cadre juridique
L 332-2, 2° (ex 4-2)
Métier de référence
Développeuse / Développeur
Comprendre ce poste
Ce poste de Lead Backend & Sécurité applicative s'inscrit dans un projet e-Santé de l'Université de Bordeaux, où le développeur supervise l'architecture serveur Node.js/Express et garantit la protection des données de santé tout au long de leur cycle de vie. Il s'agit de concevoir des APIs fiables, de maintenir les bases de données (MongoDB principalement) et de piloter les mesures de sécurité applicative en liaison avec les instances institutionnelles (RSSI, DSI). C'est un rôle technique de référent, alliant responsabilité architecturale et vigilance sécuritaire dans un contexte hautement réglementé.
Le recrutement dans ce cadre
Ce recrutement s'effectue sur contrat (non concours) en catégorie A, ouvert aux contractuels. Le positionnement de lead implique une réelle autonomie décisionnelle et une légitimité à proposer les orientations techniques du projet. La FPE offre une stabilité administrative et des perspectives de mobilité interne, bien que le statut contractuel soit distinct du titulariat.
Conseils pour candidater
- **Documenter l'expérience backend et les choix architecturaux** : mettez en avant des projets où vous avez piloté des décisions techniques (migration technologique, sécurisation d'API, mise en place de bonnes pratiques de test). Les recruteurs attendent une posture de lead, pas seulement un développeur opérationnel.
- **Démontrer une culture sécurité applicative concrète** : illustrez vos expériences de chiffrement en transit/au repos, de gestion d'authentification robuste ou d'audits de sécurité. En e-Santé, cet aspect n'est pas optionnel.
- **Clarifier votre rapport au travail académique** : l'Université recrute pour un projet de recherche ; montrez votre capacité à évoluer dans un écosystème où chercheurs et développeurs collaborent, même si vos expériences antérieures sont issues du secteur privé.
Éclairage rédigé par PostePublic pour contextualiser cette offre.
Réf. 2026-2407197Fonction publique d'État