Westhouse ist eines der führenden internationalen Recruitment Unternehmen für die Vermittlung von hochqualifizierten Fachexperten in Bereichen wie IT Life Cycle, SAP, Engineering, Kaufmännischem und Fachberatung.
Für unseren Kunden suchen wir aktuell eine/n Keycloak & IAM Solutions Architekt (m/w/d) - Remote + Frankfurt (50%).
Ihre Aufgaben
1. Umsetzung von RBAC/ABAC-Modellen, Multi-Realm- und Multi-Tenant-Setups.
2. Beratung zu SSO-Flows, MFA und Identity-Föderation.
3. Mapping und Integration von Kerberos/IPA-Identitäten und -Gruppen in Keycloak.
4. Deployment und Betrieb von Keycloak auf VMs, Docker, Kubernetes (OpenShift, Bare-Metal, GKE).
5. Konfiguration von OIDC, OAuth2, SAML sowie Kerberos/LDAP-/IPA-/AD-Föderation.
6. Einrichtung von Identity-Sync und föderierten Authentifizierungsmechanismen.
7. Absicherung von Keycloak mit TLS (Vault-Zertifikate, Enterprise-CAs).
8. Integration von Keycloak mit Google Identity (IdP/Broker) und Mapping von Rollen zu GCP-IAM-Rollen.
9. Skalierung, Ingress-Handling und SSL-Termination in Kubernetes/GKE-Umgebungen.
10. Integration von HashiCorp Vault für Secrets-Management, inkl. dynamischer Datenbank-Credentials.
11. Einsatz von Vault Agent / Sidecar-Injector zur Secret-Bereitstellung in Keycloak-Pods.
12. Implementierung von Secret-Rotation und Sicherheitsrichtlinien.
13. Automatisierung von Keycloak- und Vault-Deployments via Terraform, Helm, Ansible.
14. Automatisierung von Realm-, Client- und Policy-Konfiguration über REST API oder Terraform-Provider.
15. Integration von IAM und Vault in CI/CD-Pipelines.
16. Troubleshooting von Token-Flows, Föderationsproblemen, Zertifikats- und Vault-Unseal-Issues.
17. Monitoring mit Prometheus und Grafana sowie Management von Incident-Response.
Interessiert?
Mandy Granz
Tel.:
Fax.:
Email:
Share posting
Ihre Qualifikationen
18. ES MUSS ZU JEDEM SKILL MINDESTENS EINE PROJEKKTREFERENZ GENANNT WERDEN KÖNNEN!!!
19. Erfahrung im Umgang mit Authentifizierungsprotokollen (OIDC, OAuth2, SAML, Kerberos, LDAP).
20. Erfahrung im Deployment von Keycloak (VM, Kubernetes, optional GCP).
21. Erfahrung mit der Integration von Vault für Secrets-Management.
22. Erfahrung mit Automatisierung mittels Terraform/Helm/ArgoCD.
23. Expertise im Troubleshooting hybrider IAM-Flows.
24. Erfahrung mit Authentifizierungs-/Autorisierungsprotokollen, grundlegenden Föderationsstrategien und Automatisierungstools.