Projektspezifikation
Projektexpertise
Beschreibung
- Design, Implementierung und Betrieb von Identity- & Access-Management-Lösungen mit LDAP, Kerberos, OIDC, OAuth2, SAML und SCIM.
- Umsetzung von RBAC/ABAC-Modellen sowie Multi-Realm- und Multi-Tenant-Architekturen.
- Konfiguration von SSO-Flows, MFA und Identity Federation.
- Deployment und Betrieb von Keycloak auf VMs, Docker und Kubernetes (on-prem & GCP/GKE).
- Integration von Keycloak mit LDAP, IPA, Active Directory, ADFS und Entra ID für Identity Sync und Federation.
- Absicherung von Keycloak mit TLS sowie Handling von Ingress, SSL-Termination und High Availability.
- Integration von Keycloak mit Google Identity als Identity Provider oder Broker.
- Mapping von Keycloak-Rollen auf GCP-IAM-Rollen zur Workload-Zugriffskontrolle.
- Integration von HashiCorp Vault zur Absicherung von Secrets, Zertifikaten und Service-Credentials.
- Nutzung der Vault PKI zur Ausstellung und Rotation von TLS-Zertifikaten.
- Implementierung dynamischer Datenbank-Secrets über Vault.
- Automatisierte Secret-Injection in Kubernetes über Vault Agent, ESO oder Sidecar.
- Einführung von Secret- und Zertifikats-Rotationsrichtlinien zur Minimierung von Sicherheitsrisiken.
- Automatisierung von Keycloak und Vault mit Terraform, Helm, ArgoCD und Ansible.
- Automatisierte Konfiguration von Realms, Clients und Policies über APIs oder Terraform Provider.
- Integration von IAM- und Vault-Workflows in CI/CD-Pipelines für standardisiertes Application Onboarding.
- Analyse und Behebung von Token-, Federation- und Zertifikatsfehlern.
- Monitoring von IAM- und Vault-Plattformen mit Prometheus und Grafana.
- Incident-Handling bei Zertifikatsablauf, Vault-Unseal-Fehlern und Migrationsprobleme
Anforderungen
- Fundierte Kenntnisse in Authentifizierungsprotokollen (OIDC, OAuth2, SAML, Kerberos, LDAP).
- Umfangreiche Erfahrung im Deployment von Keycloak (VMs, Kubernetes, optional GCP).
- Erfahrung in der Integration von HashiCorp Vault zur Verwaltung von Secrets.
- Erfahrung mit Automatisierung mittels Terraform, Helm und ArgoCD.
- Ausgeprägte Kompetenz im Troubleshooting hybrider IAM-Workflows.
Du bewirbst dich dieses Mal nicht?
Lass dich über ähnliche Projekte informieren, die zu deiner Erfahrung passen.