Projektdetail
Empfohlene Projekte
Fullstack Engineer (m/f/d)
Infor AS Consultant (m/w/d)
Senior Cloud Developer Typesript (m/w/d)
Leittechniker / Leittechnik-Spezialist (m/w/d)
IT-Projekt Manager ISO 27.001 - Gap-Schließung (m/w/d)
Cyber Security Consultant – Product Security & Regulatory Compliance (m/w/d)
Data Engineer (m/w/d)
Java IT-Architekt (m/w/d)
Adobe Experience Cloud Consultant (m/w/d)
Inbetriebnahme- und Qualifizierungsingenieur (C&Q) (m/w/d)
Sicherheits- und Gesundheitsschutzkoordinator (SiGeKo) und Sicherheitsfachkraft (SiFa) (m/w/d)
Freiberuflicher Cybersecurity-Berater für AI Red Teaming
Freelance Post-Merger-Integration Berater mit starkem Tech- und Commercial-Fokus (m/w/d)
Freiberuflicher Java-Entwickler (m/w/d)
FSC CoC Auditor (m/w/d)
Freelance Product Owner Android Entwicklung (m/f/d)
Entwicklung TM1 Planning Analytics Und Schnittstellen (m/w/d)
Beratung im Bereich Tax Strategy
Freelance Product Owner für Point Of Sale App
Autor für Evaluierungsszenarien (m/w/d)
Qualitäts-Compliance-Auditor (GCP/GCLP/GVP) (M/W/D)
Senior Experte für regulatorische Compliance (FDA-Inspektionsvorbereitung) (m/w/d)
Senior Faktor 10 Entwickler (IPS / IPM) (m/w/d)
Fachkraft für Baustellen- und Auftragnehmersicherheit (SiGeKo) (M/w/d)
EHS Specialist – Cell Manufacturing
EHS-Spezialist – Body-in-White (BIW) (M/W/D)
EHS Spezialist – Anlagen (M/W/D)
Senior Projektmanager Customer Interaction
KI-Berater - Machine Learning (m/w/d)
KI-Berater für Vibe Coding (m/w/d)
Frontend developer to HR platform with Angular experience
Die Zeit ist abgelaufen! Wir akzeptieren keine Bewerbungen mehr.
Keycloak / IAM Spezialist (m/w/d)
Projekt Info
- Dauer01.03.2026 - 31.12.2026
- Tagessatz900 - 1100€
- SprachenWichtig:
- Deutsch(Verhandlungssicher)
Wünschenswert:- Englisch(Verhandlungssicher)
- Deutsch
- Remoteanteil100%
Beschreibung
- Design, Implementierung und Betrieb von Identity- & Access-Management-Lösungen mit LDAP, Kerberos, OIDC, OAuth2, SAML und SCIM.
- Umsetzung von RBAC/ABAC-Modellen sowie Multi-Realm- und Multi-Tenant-Architekturen.
- Konfiguration von SSO-Flows, MFA und Identity Federation.
- Deployment und Betrieb von Keycloak auf VMs, Docker und Kubernetes (on-prem & GCP/GKE).
- Integration von Keycloak mit LDAP, IPA, Active Directory, ADFS und Entra ID für Identity Sync und Federation.
- Absicherung von Keycloak mit TLS sowie Handling von Ingress, SSL-Termination und High Availability.
- Integration von Keycloak mit Google Identity als Identity Provider oder Broker.
- Mapping von Keycloak-Rollen auf GCP-IAM-Rollen zur Workload-Zugriffskontrolle.
- Integration von HashiCorp Vault zur Absicherung von Secrets, Zertifikaten und Service-Credentials.
- Nutzung der Vault PKI zur Ausstellung und Rotation von TLS-Zertifikaten.
- Implementierung dynamischer Datenbank-Secrets über Vault.
- Automatisierte Secret-Injection in Kubernetes über Vault Agent, ESO oder Sidecar.
- Einführung von Secret- und Zertifikats-Rotationsrichtlinien zur Minimierung von Sicherheitsrisiken.
- Automatisierung von Keycloak und Vault mit Terraform, Helm, ArgoCD und Ansible.
- Automatisierte Konfiguration von Realms, Clients und Policies über APIs oder Terraform Provider.
- Integration von IAM- und Vault-Workflows in CI/CD-Pipelines für standardisiertes Application Onboarding.
- Analyse und Behebung von Token-, Federation- und Zertifikatsfehlern.
- Monitoring von IAM- und Vault-Plattformen mit Prometheus und Grafana.
- Incident-Handling bei Zertifikatsablauf, Vault-Unseal-Fehlern und Migrationsprobleme
Anforderungen
- Fundierte Kenntnisse in Authentifizierungsprotokollen (OIDC, OAuth2, SAML, Kerberos, LDAP).
- Umfangreiche Erfahrung im Deployment von Keycloak (VMs, Kubernetes, optional GCP).
- Erfahrung in der Integration von HashiCorp Vault zur Verwaltung von Secrets.
- Erfahrung mit Automatisierung mittels Terraform, Helm und ArgoCD.
- Ausgeprägte Kompetenz im Troubleshooting hybrider IAM-Workflows.