.
Contexte du poste
Vous rejoindrez une équipe technique experte pour concevoir et maintenir des solutions back-end robustes, sécurisées et scalables, en mettant l’accent sur les meilleures pratiques de sécurité applicative et cloud dans un environnement Agile.
Vos missions
• Concevoir et développer des applications back-end performantes en Ruby on Rails
• Implémenter et maintenir des architectures sécurisées respectant les standards OWASP
• Créer et documenter des API RESTful robustes et sécurisées
• Mettre en place des contrôles d’accès avancés et gérer les permissions utilisateur
• Développer et optimiser les bases de données DynamoDB avec les meilleures pratiques de sécurité
• Déployer et gérer les applications sur AWS (IAM, Cognito, Secrets Manager, KMS…)
• Réaliser des tests de sécurité et des analyses de vulnérabilités régulières
• Mettre en œuvre des solutions de monitoring et de détection des anomalies
• Garantir la sécurité applicative (chiffrement, authentification, gestion des tokens, CSRF, XSS, SQL Injection…)
• Contribuer aux revues de code, à l’amélioration continue et à la qualité logicielle
• Travailler en mode Agile/Scrum au sein d’équipes pluridisciplinaires
Stack technique
• Back-end : Ruby on Rails (version récente)
• BDD : DynamoDB, PostgreSQL, Redis
• Cloud & Sécurité : AWS (IAM, Cognito, Secrets Manager, KMS, CloudWatch)
• Sécurité : OWASP Top 10, protocoles de chiffrement, authentification OAuth/JWT
• Monitoring : CloudWatch, outils de détection des anomalies
• Tests : RSpec, tests de sécurité, analyse de vulnérabilités
• Méthodologie : Agile (Scrum, Sprint Planning, gestion du backlog)
Profil recherché
• Bac+5 en informatique / école d’ingénieur ou expérience équivalente
• Minimum 5 ans d’expérience en développement Ruby on Rails
• Solide maîtrise des principes de sécurité applicative (OWASP Top 10, CSRF, XSS, SQL Injection, etc.)
• Expérience confirmée sur AWS et ses services de sécurité (IAM, Cognito, Secrets Manager, KMS)
• Expertise en DynamoDB et meilleures pratiques de sécurité associées
• Compétences avérées en tests de sécurité et analyse des vulnérabilités
• Bonne compréhension des protocoles de chiffrement et d’authentification
• Autonomie, rigueur et excellent esprit d’équipe
• Expérience dans le retail ou la grande distribution appréciée