Architecte API Senior – Gouvernance, Sécurité, Apigee, MCP/A2A
ISUPPLIERSaaS B2BPubliée hier
470 €/j
- Lieu
- Montreuil · Sur site
- Durée
- 6 mois
- Démarrage
- 12 octobre 2026
- Expérience
- Expert (10 ans et +)
- Langues
- Français, Anglais
- Contrat
- Freelance
Situer cette mission
Repères calculés par FreelanceScope sur les missions ouvertes de son catalogue — ils ne proviennent pas de l'annonce et n'engagent pas l'entreprise.
- Le TJM de cette mission se situe dans la médiane des 44 missions de votre métier et de votre séniorité de notre catalogue dont l'annonce publie un budget, dont la médiane est de 450 €/jour (moitié centrale : 400 à 500 €/jour).
- 3 missions développeur back-end sont ouvertes à Montreuil en ce moment, sur 504 pour ce métier en France.
- 6 % des missions développeur back-end de notre catalogue sont ouvertes en télétravail total.
- Compétences peu demandées ailleurs dans le catalogue : OpenAPI (15 missions), WAF (19 missions). À séniorité égale, une compétence rare se négocie mieux.
Profil expert (10 ans et +) · Comment ces repères sont calculés
La mission
CIB s’est engagé en 2018 dans une ambitieuse transformation « API First » afin d’accroître l’agilité globale de l’IT et de permettre la création d’expériences clients différenciantes. Cette transformation a conduit à la mise à disposition et à la consommation d’environ 2 000 API. Une nouvelle vague de serveurs MCP et d’API A2A se développe très rapidement autour des cas d’usage agentiques. Les API MCP et A2A sont gérées de manière similaire aux API traditionnelles.
La plateforme API est composée de : Apigee OPDK (on-premise), Apigee Hybrid (prochainement), Stoplight/SwaggerHub, Akamai Kona, Akamai API Security, AVI WAF/LB, Bruno et Karate.
L’équipe API Architecture de CIB est en charge des domaines suivants :
Gouvernance des API traditionnelles et des API MCP/A2A : définition des règles et bonnes pratiques de conception, accompagnement sur l’utilisation et l’onboarding à la plateforme API, contrôles de l’inventaire des API.
Plateforme API : aider les équipes à comprendre l’utilisation de la plateforme, les accompagner dans les processus et outils d’onboarding, et définir les évolutions de l’implémentation de référence.
Sécurité des API : aider les équipes à comprendre les exigences de sécurité, identifier celles qui sont prises en charge par la plateforme API et celles qui doivent être implémentées directement par les équipes, ainsi que définir les contrôles de sécurité obligatoires tout au long du cycle de vie des API.
Périmètre d’intervention au sein de l’équipe des architectes API :
Gestion du portefeuille d’API REST/MCP/A2A pour un domaine.
Gestion du cycle de vie des API, y compris dans le cadre des cas d’usage agentiques.
Contribution à un ou deux axes d’industrialisation du cycle de vie des API parmi les suivants : extensions et automatisation pour les cas d’usage agentiques ; découverte des API ; outils de conception et extensions/automatisation des guidelines ; outils de test, unitaires et automatisés ; nouveaux cas d’usage tels que SSE, Webhooks, etc.
Expertise requise :
Expérience en gouvernance des API dans de grandes entreprises.
Niveau expert : OpenAPI Specification (OAS) V3, V3.1 et REST.
Connaissances pratiques : MCP et A2A.
Capacité à appliquer les standards de sécurité suivants à différents cas d’usage : OAuth2, spécificités et extensions OAuth2 liées à MCP, mTLS, notamment RFC 8705, FAPI et OIDC.
Expérience dans la conception d’API REST et l’utilisation d’outils de conception, notamment des linters, et idéalement expérience avec MCP/A2A.
Connaissance d’un outil majeur d’API Management, idéalement Apigee.
Maîtrise professionnelle de l’anglais, qui est la langue de travail au sein de CIB.
Mission longue durée – engagement à temps plein.
Compétences attendues
Indispensables
- WAF
- OpenAPI


