Senior IAM Keycloak (m/w/d)
Description
Start: asap | Dauer: langfristig geplant | Einsatz: Remote / Hybrid, Standort: Hamburg | Auslastung: 80-100% Wir suchen einen erfahrenen Freelancer für die Konzeption, Integration und Migration unseres Identity & Access Managements (IAM) auf Basis von Keycloak. Fokus ist die Ablösung unserer Legacy-Lösung innerhalb einer Microservice-Architektur. Deine Aufgaben & Verantwortung:
- Integration von Keycloak als zentrales IAM in bestehende und neue Services
- Migration und Ablösung der bestehenden Legacy-IAM-Lösung
- Entwicklung individueller Keycloak-Erweiterungen (SPIs)
- Konzeption und Umsetzung von Rollen- und Berechtigungskonzepten (RBAC/ABAC)
- Design und Implementierung sicherer Auth-Flows (OAuth2, OIDC, JWT)
- Absicherung der Service-to-Service-Kommunikation (mTLS, Client Credentials)
- Hardening der IAM-Systeme (On-Premise) sowie Absicherung von APIs und Admin-Interfaces
- Beratung zu Security Best Practices in einem regulierten Umfeld
- Enge Zusammenarbeit mit den Backend- (Java/Kotlin) und Frontend-Teams
Was Du mitbringst:
- Mehrjährige Hands-on Erfahrung mit Keycloak in produktiven Umgebungen
- Tiefgehende Expertise in Keycloak SPI Development (Custom Extensions)
- Fundiertes Wissen in OAuth2, OpenID Connect und JWT (Lifecycle & Handling)
- Nachweisbare Erfahrung in der Migration von IAM-/Auth-Systemen
- Starke Backend-Kenntnisse in Java und Kotlin (Zielplattform)
- Frontend-Expertise in TypeScript zur sicheren Token-Implementierung
- Erfahrung mit Identity Federation (LDAP, SAML) und Zero Trust Patterns
- Kenntnisse im Betrieb von On-Premise-Systemen in restriktiven Netzwerkzonen
- Bonus: DevOps-Erfahrung im Bereich Security Pipelines und IAM-Rollouts
Skills
KotlinIAMJavaSAMLJWTSecurityDevOpsTypeScript
Want AI to find more roles like this?
Upload your CV once. Get matched to relevant assignments automatically.