Keycloak Experten
aus über 15.000 Lebensläufen mit der Kraft von KIEngagiere Experten, die Single Sign-on, Realm- und Client-Setup, Identity Brokering und sichere Rollen- und Gruppenmodelle mit Keycloak entwerfen. Erhalte schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten kennen, die kürzlich Keycloak eingesetzt haben
Ornel Franck Wora Yeno
Letzte Position:
Vertriebspartner bei ERGO PRO
- Branche: Versicherung, Handel, IT
- Kunden & Projekte: Beratung und Verkauf von Versicherungen und ähnlichen Dienstleistungen
- Tätigkeitsschwerpunkte: Versicherungsberatung (Krankenversicherung, Altersvorsorge, Vermögensaufbau); kaufmännische Dienstleistungen, Vertrieb im Innen- und Außendienst; Verkaufsdatenanalyse und Prognoseerstellung; Kundenberatung und Support; Eröffnung einer neuen Vertriebszentrale für Privat- und Firmenkunden; Geschäftsfeldentwicklung & Innovationsmanagement; Entwicklung von Business-Use-Cases; Prozessoptimierung; Stakeholder-Management; Teamleitung und Weiterbildung; Vorbereitung und Durchführung von Schulungen;
- Verwendete Technologien: Microsoft Office 365, Microsoft Teams, Jira, Draw.IO, Camunda 8, Java (8, 17,21,25), Git, Spring Boot, Spring Batch, Spring Data REST, Spring Web, Spring Security, J-Unit, Playwright, Lombock, Vaadin, H2, PostgreSQL (16, 17 18), pgAdmin, Docker, LLMs, JasperSoft Studio, JasperReports
Kiriakos Krastillis
Letzte Position:
Tech Lead / Architect : OTTO API Platform bei OTTO
Reifung ihrer API-Praktiken sowohl auf Business- als auch auf Technologieebene. Meine Rolle umfasst Strategie, Architektur, Developer Advocacy sowie hands-on Software Engineering und ermöglicht es sowohl technischen Teams als auch dem Business-Management, API-zentrierte Prinzipien effektiv zu übernehmen und anzuwenden. Gleichzeitig etablieren wir mit diesem Projekt auch GitOps, DX und Platform Best Practices.
Highlights:
- Abstimmung mit Executives auf die Initiative durch Klarstellung der Strategie, Ersetzen von Missverständnissen und Mythen durch Fakten, Verdeutlichen des Werts bestehender Assets und Ermöglichen fundierter Entscheidungen
- Entwicklung eines Vorgehens für das API Lifecycle Management bei OTTO
- Vorantreiben des Plattformfortschritts und Förderung des Entwicklerengagements durch hands-on Engineering-Arbeit in Richtung strategischer Ziele
API Lifecycle Management, Team Topologies, Organizational Evolution, Regulatory, Platform Advocate, Developer Platform, Communities of Practice, Terraform, Kotlin, Kafka, Kong, WSO2, Apigee, Gravitee, Backstage, AsyncAPI, OpenAPI, API Design, AWS, React, Node.js, TypeScript, Redocly, Reactive Programming, CDC, Golang, Gin-Gonic, GitOps, DX (Developer Experience), Stakeholder Management, Roadmaps, Workshops, Discovery.
Shamaila Mahmood
Letzte Position:
Founder/Kubernetes- und Cloud-Architekt bei Kubekanvas
- Browserbasierte Plattform für Kubernetes-No-Code-Deployment und Cluster-Management entwickelt
- CLI in TypeScript entwickelt, um Ressourcen im Cluster bereitzustellen, ohne die Browser-UI zu verlassen.
- DevSecOps-Pipelines implementiert: Image-Scanning, SBOM, Policy Enforcement, Supply-Chain-Security und Kyverno eingesetzt. IAM-Integration für das Kommandozeilen-Tool umgesetzt.
- Rollen- und Berechtigungsmodelle für Keycloak, OAuth/OIDC und Social-Login-Flows entworfen.
- LLM eingesetzt, um Nutzerabsichten in Diagramme umzuwandeln.
- An Integrationen mit mehreren Sovereign-Clouds wie StackIt, Hetzner, CIVO, UpCloud sowie öffentlichen Clouds wie AWS, GCP und Azure gearbeitet
- Der Technologie-Stack umfasst Java, Spring Boot, Kubernetes, OpenAI, Kubernetes-Multitenancy mit vCluster, Karpenter, RBAC für CLI, Helm, React
Karen Manukyan
Letzte Position:
Persönliches KI-Engineering-Projekt — Croky AI bei Crocky AI
Produkt:
- Eine produktionsreife KI-Plattform aufgebaut, die markenkonforme Marketingbilder und Videos aus Produktdaten, Nutzeranforderungen und hochgeladenen Medien erzeugt.
- Die Plattformarchitektur, die technische Roadmap, das API-Design, die Sicherheit, den Deployment-Workflow, die operative Zuverlässigkeit und die Strategie für Modellanbieter verantwortet.
- Die Kernplattform in .NET entwickelt und unterstützende KI- und Workflow-Prototypen in Python gebaut, mit sprachunabhängigen API-Verträgen und strukturierten Schnittstellen zwischen Services und Modellanbietern.
- Zuverlässige Hintergrundverarbeitung mit RabbitMQ implementiert, Workflow-Zustände gespeichert sowie idempotente Verarbeitung, Retries, Fehlerbehebung, Logging, sichere Speicherung, Autorisierung und Credit-Abrechnung umgesetzt.
- Pragmatische Build-vs.-Buy- und Modellrouting-Entscheidungen auf Basis von Zuverlässigkeit, Latenz, Kosten und Wartbarkeit getroffen, statt auf Neuheit.
Agenten-Orchestrierung & RAG-Systeme
- Agenten-Workflows mit Microsoft Agent Framework, LangGraph und LangChain aufgebaut und verglichen, einschließlich Tool-Nutzung, bedingter Weiterleitung, Klärungsschritten, Zustandsverwaltung und Übergaben zwischen Agenten.
- Wiederverwendbare .NET-Komponenten für Agenten, Prompts, Tools, Modellanbieter, strukturierte Antworten und Retrieval mit pyvector implementiert, um den Wechsel von KI-Anbietern zu erleichtern, ohne den Kern-Workflow neu schreiben zu müssen.
Christoph Thodte
Letzte Position:
Softwareentwickler Backend (Java) bei Deutscher Fußball-Bund (DFB) e. V.
- Auftraggeber: Prime Force Group GmbH
Eingesetzte Techniken: Java 25, Spring Boot 4, MapStruct, JSpecify, PostgreSQL, Redis, Liquibase, REST/OpenAPI, Apache Kafka, Apache Solr, OpenID Connect über IronGate/Keycloak, SAP Customer Data Cloud, JUnit, Testcontainers, Karate, Playwright, GitLab-Monorepo mit CI/CD, Jenkins, JFrog Artifactory, FluxCD, Docker, Kubernetes auf Azure, OpenTelemetry, arc42, Jira, Confluence
Das Team Management Center ist die neue zentrale Plattform des DFB für die Planung, Verwaltung und Durchführung von Teammaßnahmen der Nationalmannschaften – von der Kaderzusammenstellung über Lehrgänge und Trainingslager bis zur Kommunikation mit Spielern, Vereinen und Erziehungsberechtigten. Die Plattform ist mandantenfähig für DFB und Landesverbände ausgelegt; Spieler-, Vereins- und Stammdaten werden bewusst nicht kopiert, sondern zur Laufzeit über die DFBnet-APIs angebunden.
Ich bin seit der Architektur- und Konzeptphase (Sprint 0) durchgängig im Projekt und arbeite im verteilten Scrum-Team in zweiwöchigen Sprints. Neben der Implementierung liegen meine Schwerpunkte auf Architekturabstimmungen, der Anbindung der DFBnet-Schnittstellen sowie auf Code-Reviews und Test-Automatisierung als Qualitätssicherung im Team.
Schwerpunkte:
- Erarbeitung und Umsetzung des Mandantenfähigkeitskonzepts (Tenant-Modell für DFB und Landesverbände) inklusive Datenmodell, Zugriffsschicht und Liquibase-Migrationen.
- Konzeption des Personen-Services und des Suchkonzepts auf Basis von Apache Solr.
- Anbindung der DFBnet-APIs (Spieler-, Personen- und Vereinssuche, Club-Daten) inklusive Authentifizierung und synchroner Stammdaten-Synchronisation.
- Härtung der Integration durch Resilienzmuster: eigene Read-Timeouts je Suchpfad, Korrektur der Circuit-Breaker-Zählung, Begrenzung paralleler Aufrufe und Club-Cache zur Entlastung des Fremdsystems.
- Entwicklung der Self-Service-Endpunkte für Spieler (eigene Maßnahmen, Maßnahmendetails, Spiele) inklusive Zugriffskonzept für Teilnehmende sowie der Personendokumente und Datei-Uploads.
- Vereinheitlichung des API-Designs: OpenAPI-Annotationen, Nullability-Modell über einen eigenen ModelConverter, JSpecify-Migration der DTOs und dokumentierte API-Guidelines.
- Aufbau und Pflege der Karate-basierten API- und Integrationstests, Integrationstests mit Testcontainers, Test-Guidelines und Bug-Triage aus den Integrations- und Referenzumgebungen.
- Code-Reviews über Merge Requests, Architekturdokumentation nach arc42 und Architekturentscheidungen (ADRs) in Confluence.
- Automatisiertes Deployment auf Integrations- und Referenzumgebung, Analyse von Login- und OIDC-Problemen im Zusammenspiel mit IronGate.
Status: laufend – Stand 08/2026 in Sprint 17, rund 940 geleistete Personenstunden; alle zwei Wochen testbare Auslieferung auf die Integrationsumgebung.
Boris Solos
Letzte Position:
Generalistischer Experte für Softwareentwicklung bei Mercor
- Anlernen der KI-Modelle, Bilder und Texte sowie UI/UX bewerten, die bereitgestellten Daten in Insights umwandeln mittels OpenAI Feather im Ablauf des Machine Learnings
Technologien: OpenAI Feather
Osman Tartoussi
Letzte Position:
Senior Architect, DevOps Engineer bei genPsoft GmbH
IT-Beratung, Analyse, Architekturgestaltung, Neu- und Weiterentwicklung, Code Review, Testautomatisierung, Continuous Integration, Continuous Delivery im Backend- und Frontend-Bereich für das Automotive-Projekt Instavalo.
Frontend:
- Implementierung von UI-Komponenten gemäß Vorgaben, insbesondere Style Guides und responsive Design mit React und Typescript
- Komponententests
- Codedokumentation
- CI/CD mit Gitlab Pipeline
Backend / IoT:
- Analyse und architektonische Gestaltung mit AWS Greengrass IoT auf Edge-Geräten
- Aufbau von Microservices-Containern mit Docker Compose auf Edge-Geräten mit AWS Greengrass und AWS IoT IAM, Token Exchange Service, Ansible
- CI/CD mit Gitlab Pipeline, Terraform, AWS ECR
- Logging mit Fluentbit und Lua für AWS Cloudwatch
- Python-Lambda für die AWS-Greengrass-Recipe-Deployment auf Edge-Geräten
- Umsetzung von Test Driven Development mit JUnit, Mockito und Code Coverage
- Jacoco
- Definition von REST-Schnittstellen mit OpenAPI / Swagger
- Entwicklung und Erweiterung von Software auf Basis von Java Quarkus, Typescript NestJs NodeJs und Python
- Authentifizierung und Autorisierung in AWS IAM
- Entwicklung von REST- und gRPC-Schnittstellen für Frontend und Backend
- Umsetzung von Maven-Abhängigkeiten mit DevSecOps OWASP
- Spring AI, Jetbrains AI Assistant, Junie, Github Copilot, Claude Code, Agents, Skills, Command, Hooks, Subagents
Frédéric Klein
Letzte Position:
Projektleiter (Enterprise Cloud Governance) bei CompuGroup Medical SE & Co. KGaA
Kurze Beschreibung: Leitung eines konzernweiten Projektes zur Etablierung einer standardisierten Cloud-Governance für Microsoft Azure inkl. Richtlinien, Sicherheits- und Compliance-Controls, Automatisierung sowie Kosten- und Betriebssteuerung bei gleichzeitiger Wahrung der Autonomie dezentraler Business Units innerhalb regulatorischer Rahmenbedingungen.
Aufgaben und Tätigkeiten:
Gesamtverantwortung für Konzeption, Aufbau und Umsetzung einer unternehmensweiten Cloud-Governance-Struktur (Azure) inkl. Zielbild, Roadmap und Betriebsmodell.
Steuerung interner und externer Stakeholder (C-Level, IT, Security, Compliance, Cloud-Architektur, DevOps) inkl. Entscheidungs- und Eskalationsmanagement.
Planung und Moderation von Workshops zur Cloud-Strategie, Governance-Prinzipien und zur Ausgestaltung von Design Areas (Identity, Connectivity, Platform Management).
Definition, Implementierung und Rollout von Cloud Policies (Azure Policy / Custom Policies), Security-Standards und Compliance-Anforderungen (u. a. GDPR, ISO 27001, BSI C5).
Aufbau eines Cloud-Governance-Frameworks entlang des Azure Cloud Adoption Framework (CAF) inkl. Landing-Zone- und Guardrail-Konzepten.
Einführung von Automatisierungslösungen für Governance, Security und Kostenkontrolle (Policy-/Control-Automation, IaC, CI/CD-basierte Kontrollmechanismen).
Implementierung von Cloud-Security- und Compliance-Monitoring-Mechanismen sowie kontinuierlicher Verbesserungsprozesse (Continuous Improvement).
Etablierung und Operationalisierung von FinOps im Enterprise-Umfeld (zentrale und dezentrale FinOps-Teams) inkl. Kostenmanagement-Strategien, Reporting und Guardrails.
Integration von Governance-Policies in DevOps-Prozesse (z. B. CI/CD-Prinzipien für Security- und Compliance-Checks, GitLab Runner-Konzept in Spokes, GitLab CI/CD für CAF Landing Zones).
Umsetzung von Zugriffskonzepten inkl. RBAC-Design und „Breaking-Glass“-Mechanismen (Notfallzugriffe) sowie Zertifikatsautomatisierung (ACME / step-ca).
Erfolge:
Einheitliches, auditierbares Governance- und Kontroll-Set für Azure geschaffen (Policies, Standards, Compliance-Mapping) und damit die Grundlage für skalierbare Cloud-Nutzung im regulierten Umfeld gelegt.
Wiederholbare Automatisierung für Governance, Security und Kostenkontrolle etabliert (IaC + CI/CD), wodurch manuelle Aufwände und Umsetzungsrisiken reduziert wurden.
Betriebs- und Entscheidungsfähigkeit über zentrale und dezentrale Einheiten hinweg verbessert (klarere Rollen, Verantwortlichkeiten, Eskalationspfade, Balance zwischen Autonomie und Konzernvorgaben).
Signifikante Erhöhung der Compliance von Workloads bei Lift- und Shift-Migrationen.
Eingesetzte Technologien:
Microsoft Azure Policy, Custom Policies.
Terraform, OpenTofu, Terragrunt.
step-ca (ACME).
Entra ID.
Azure Firewall.
Azure Networking, Hub-&-Spoke-Architektur.
Azure vWAN (Evaluierung).
Azure Front Door, Azure Application Gateway.
Azure ExpressRoute.
Azure Key Vault.
NetBox.
GitLab (on-premises).
Eingesetzte Infrastruktur, Konzepte:
Cloud Shared Responsibility Model.
Hub-&-Spoke Connectivity / zentrale Shared Services (aus Hub-Spoke-Kontext).
Zentrale Governance bei dezentraler Delivery (Business-Unit-Autonomie mit Guardrails).
Eingesetzte Methoden:
Scrum.
Stakeholder-Management (C-Level bis Engineering).
Cloud Governance, Azure Cloud Adoption Framework (CAF).
DevOps, CI/CD.
Kosten- und FinOps-Ansätze: Tagging-/Chargeback-Modelle, Budget-/Alert-Konzepte, Reserved Instances/Savings Plans vs. On-Demand-Szenarien, Sensitivitätsanalysen.
RBAC, „Breaking Glass“-Konzepte.
ACME / Zertifikatsautomatisierung.
GitLab Runner-Konzept in Spokes, GitLab CI/CD Pipelines für CAF Landing Zones.
Julius Herrera Glomm
Letzte Position:
Freelancer bei Freelancer — Pharma Industry
- Migration zu GCP mit Terraform, GKE und GitOps geleitet und damit die Konsistenz und Skalierbarkeit von Deployments verbessert
- Datadog-Observability-Stack über Terraform und datadog-operator implementiert
- Automatisierte End-to-End-Tests und On-Call-Prozesse eingeführt und dadurch die Reaktion auf Incidents sowie die Service-Zuverlässigkeit verbessert
- Migration vom NGINX Ingress Controller zur Kubernetes Gateway API (NGINX Gateway Fabric)
- Stateful Services (PostgreSQL und Redis) nach GCP migriert und dadurch Skalierbarkeit und operative Zuverlässigkeit verbessert
Sercan Tatar
Letzte Position:
Mitgründer & Leitender Softwarearchitekt bei Pflege-Pfad
- Schwerpunkt: Systemarchitektur, Cloud-native Plattformen, Microservices, API-Design
- Produkt: Pflege-Pfad ist eine digitale Vermittlungsplattform, die Angehörige pflegebedürftiger Personen direkt mit geprüften Pflegediensten und Betreuungskräften verbindet – ohne Agentur und ohne laufende Gebühren.
- Business-Analyse & Prozessdesign:
- Analyse des deutschen Pflegemarkts und Identifikation der zentralen Pain Points beider Zielgruppen.
- Modellierung der Kerngeschäftsprozesse: Registrierung, Verifikation, Pflegeanfrage, Bewerbung, Vermittlung und Bewertung.
- Definition des Geschäftsmodells als Freemium-/Premium-Modell mit optionaler Kontaktfreischaltung.
- Erstellung von User Stories und Anforderungsdokumentation für Angehörige, Pflegedienste und Administratoren.
- Konzeption von Vertrauens- und Qualitätssicherungsmechanismen mit Dokumenten-Upload, Admin-Prüfprozess und Bewertungssystem.
- Durchführung von Stakeholder-Abstimmungen und Validierung der Produktentscheidungen mit potenziellen Nutzern.
- Technische Umsetzung:
- Konzeption und Umsetzung der gesamten Plattformarchitektur als Alleinentwickler.
- Entwurf und Implementierung einer REST-API mit Spring Boot und Kotlin inklusive JWT-basierter Authentifizierung.
- Entwicklung des Frontends als Single-Page-Application mit Angular 17.
- Umsetzung der AWS-Infrastruktur mit EC2, RDS PostgreSQL, S3, CloudFront und IAM.
- Dokumenten-Upload mit AWS S3 über Presigned URLs zur Verifikation von Pflegediensten.
- E-Mail-Benachrichtigungen über Resend API.
- KI-gestützte Pflegedienst-Suche über OpenAI API.
- Implementierung vollständiger User-Flows wie Registrierung, Login, Passwort-Reset und Vermittlungsprozess.
- Aufbau eines Admin-Panels für Benutzer- und Pflegedienstverwaltung sowie Analytics.
- CI/CD mit GitHub Actions und containerisierte Deployments mit Docker.
- End-to-End-Tests mit Playwright.
Technologien: Kotlin, Spring Boot 3, Spring Security, JWT, JPA/Hibernate, PostgreSQL, Angular 17, TypeScript, RxJS, AWS (EC2, ECS, S3, CloudFront CDN, RDS PostgreSQL, IAM), nginx, GitHub Actions, Playwright, Maven, Git, OpenAI API, Resend API, Docker, Scrum, i18n (DE/EN/TR), Kiro, Feature-Flag-Architektur.
Oliver Fries
Letzte Position:
Modernisierung eines Multi-Company-Backend-Systems bei Energieversorgungsunternehmen
Weiterentwicklung und Modernisierung einer gewachsenen Aspire-Backend-Anwendung im Umfeld eines Energieversorgungsunternehmens mit Fokus auf neue Geschäftsanforderungen, Testing, Legacy-Code-Bereinigung und stabile Backend-Bereitstellung.
Kernbeiträge & Ergebnisse
- Setzte neue fachliche Anforderungen im Kontext von Kundenaufträgen, Subunternehmen und unternehmensübergreifenden Backend-Prozessen um und stellte konsistente Abläufe in einer verteilten Systemlandschaft sicher.
- Modernisierte bestehende Backend-Komponenten schrittweise und reduzierte technische Schulden durch gezielte Bereinigung von Legacy-Code, Refactoring und strukturierte Code-Reviews.
- Verbess erte die Testbarkeit geschäftskritischer Services durch Ausbau automatisierter Tests mit xUnit, AutoFixture und klareren Validierungsstrukturen.
- Unterstützte die Weiterentwicklung von Workflow-Automatisierungen und Integrationsprozessen über Microservices, Messaging und API-basierte Kommunikation.
- Übernahm Quellcode externer Firmen, prüfte die Code-Qualität systematisch und leitete technische Verbesserungen für Wartbarkeit, Stabilität und Integration ab.
- Arbeitete in agilen Entwicklungsprozessen mit Jira, Confluence und Azure DevOps und unterstützte teamübergreifende Abstimmung zu Architektur, Qualität und Umsetzung.
Technologien & Methoden
C#, .NET, ASP.NET, ASP.NET Core, Aspire, Docker, RabbitMQ, gRPC, REST API, Swagger, Microservices, NServiceBus, AutoMapper, Autofac, xUnit, AutoFixture, FluentValidation, Entity Framework Core, MediatR, Redis, Consul, Serilog, SonarQube, Azure DevOps, Azure Monitor, GitLab, Google Protocol Buffers, IronPDF, Mailjet, Jira, Confluence, Miro, Agile Entwicklung, Scrum, Code-Reviews, Refactoring, Legacy-Code-Bereinigung, Workflow-Automatisierung, Stromnetze
Salim Chehab
Letzte Position:
Cloud / Systemarchitekt
- Entwicklung und Einführung von Betriebsprozessen
- Erarbeitung vollständiger Dokumentationspakete (inkl. Notfallmanagement und Betriebsführung) zur Einhaltung von Compliance-Vorgaben
- Einführung von Workshops zum Thema IaC (Infrastructure as Code)
- Fachliche Beratung für das Sicherheitskonzept des Projekts (ISMS)
- Installation und Betrieb von Kubernetes-Clustern auf AWS, On-Prem und Azure
- Design einer hybriden Cloud-Architektur (On-Prem, Hetzner, AWS)
- Problemanalyse und -behebung bei Incidents und Systemausfällen
- Netzwerkanpassungen an Firewall-Regeln, Gateways, OpenVPN-Einstellungen und IPsec-Tunneln (pfSense)
- Fachliche Beratung zum Thema BitBucket, Jenkins und GitLab CI/CD Pipelines
- Beratung zum Thema Ansible-Deployments und Infrastrukturautomatisierung
- Beratung beim Aufbau eines skalierbaren Systems in der Cloud (AWS / Azure)
- Technologien / Tools: Ansible, Terraform, AWS, Azure, VPN, pfSense, Jenkins, Bitbucket, Kubernetes, GitLab Runner, ISMS, Golang, Prometheus, Grafana, S3, Lambda, RDS, ECS, Cognito, OIDC, Harbor, MinIO, Postgres, Redis, Keycloak, Ceph, Proxmox, CloudFormation, PostgreSQL, Flux CD, Hetzner, IONOS, Sonatype Nexus Repository, Entra ID, Dex IdP, Pulumi
Tamás Eppel
Letzte Position:
Senior Software Developer / Tech Lead bei NDA (Verteidigung / OSINT)
- Entwicklung des Audit-Logging-Frameworks
- Implementierung von APIs, die Entwickler in ihre Codebasen integrieren können
- Implementierung der Ingestion-Pipeline, der Datenbank-Abfrageschicht und der UI zum Durchsuchen der Audit-Events
- Verbesserung der Stabilität und Zuverlässigkeit des Backend-Systems
Arkadius Sikora
Letzte Position:
AWS Pricing Platform / API- & Integrationsarchitektur bei Porsche Digital
Entwicklung und evolutionäre Weiterentwicklung einer hochverfügbaren, cloud-nativen Microservice- und Integrationsarchitektur für Dealer- und Retail-Prozesse im Porsche Car Configurator.
Verantwortlichkeiten
- Entwicklung Java-/Kotlin-basierter Backend-, API- und Integrationskomponenten (Spring Boot)
- Integration interner und externer Systeme über REST/OpenAPI, GraphQL, Apache Kafka und AWS SQS (synchron und asynchron)
- Umsetzung stabiler, performanter Kommunikations- und Datenflüsse in einer cloud-nativen Plattformarchitektur
- Verarbeitung strukturierter Datenformate (JSON, Protobuf, GraphQL-Schemas) auf Basis bestehender API-Pattern
- Performanceoptimierung verteilter Microservices mit reduzierten Antwortzeiten und höherer Betriebsstabilität
- Technische Tests (Unit-, Integrations- & API-Tests) sowie Fehleranalyse in produktionsnahen Umgebungen
- AWS Infrastructure as Code mit Terraform und AWS CDK
- CI/CD-Automatisierung (Build-, Test- & Deployment-Pipelines) mit GitHub Actions
- KI-gestützte Feature-Implementierung (GitHub Copilot Agent)
Label: Kotlin, Java 25, Spring Boot 4, Protobuf, TypeScript, AWS, Terraform, CDK, Apache Kafka, AWS SQS, REST/OpenAPI, GraphQL, JSON, PostgreSQL, Docker, GitHub Actions, Maven, Gradle, JUnit, Mockito, Testcontainers
Stanley Agwu
Letzte Position:
Senior AI Engineer & Technical Lead bei Independent / Freelance
- TrendReel, Produktions-LLM-Agenten- und RAG-System (Python, LangChain, OpenAI, Groq/Llama 3, Claude, FastAPI, Kubernetes, PostgreSQL).
- Entwarf und baute ein produktives mehrstufiges LLM-Agentensystem: einen Script-Generierungs-Agenten mit einer plattformbezogenen Psychologie-Datenbank, 7 viralen Narrativ-Frameworks und strukturierter Qualitätsbewertung, der in Echtzeit je nach Ausgabemetriken zwischen Claude- und Groq-Backends wechselte.
- Implementierte Multi-Provider-LLM-Routing (Claude primär, Groq/Llama 3 Fallback) mit Priority-Chain-Failover und qualitätsbasiertem Provider-Wechsel und erreichte dabei eine Senkung der Inferenzkosten um 95 %, während messbare Qualitätsgrenzen eingehalten wurden.
- Aufbau einer fortschrittlichen RAG-artigen Retrieval-Pipeline mit Wissensbasen pro Plattform, semantischem Content-Matching und strukturierter Ausgabeevaluation über 7 Entscheidungs-Frameworks, direkt vergleichbar mit kontextbasiertem Reasoning in Multi-Tenant-Enterprise-Dokumenten-Workflows.
- BrainyAI, adaptive KI-Lernplattform (Python, LangChain, Groq Llama 3.3-70B, OpenAI, Next.js, Supabase, Redis).
- Integrierte Groq Llama 3.3-70B mit einem auf Bildungsniveau abgestimmten Prompting, wobei Wortschatz-Tiefe, Zitierkomplexität und Denkstil dynamisch über vier Leistungsstufen von Lernenden angepasst wurden.
- Nexus Prime, Multi-Tenant-SaaS-Plattform für Marketing- und Wachstumsautomatisierung (25 Module, 99 Backend-Router, 153 Frontend-Dateien).
- Aufbau einer 25-Modul-, 99-Router-Multi-Tenant-SaaS-Plattform für Ad-Remix, Affiliates, WhatsApp-Inbox, E-Mail und Warenkorbwiederherstellung, die vier Abo-Stufen von $199 bis $1,999 pro Monat mit integrierter Stripe-, Paystack- und Flutterwave-Abrechnung bedient.
- KI-Videoüberwachungsplattform, Multi-Tenant-Edge- und Cloud-Computer-Vision-System derzeit aktiv im Kundengespräch.
- Entwarf eine Multi-Tenant-KI-Videoüberwachungsplattform, die Edge-YOLO26-Inferenz auf NVIDIA Jetson Orin NX Boxen mit einer zentralen GKE-Cloud-Schicht (Postgres, Pub/Sub, ClickHouse, R2, Keycloak) für Ereignisspeicherung, Dashboards, Alarme und Multi-Tenancy kombiniert.
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Keycloak einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
18 Jahre
Positionsdauer
1,7 Jahre
Positionen pro Freelancer
14
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Qualitätssicherung
Häufigste Branchen
Informationstechnologie (IT), Bank- und Finanzwesen, Automotive
Fokus der Zertifizierungen
Informationstechnologie (IT), Produktentwicklung, Projektmanagement
Bachelor-Abschluss oder höher
87%
Master-Abschluss oder höher
53%
Doktortitel
10%
Zertifizierungen pro Freelancer
2
Häufigste Sprachen
Deutsch, Englisch, Französisch
Sprechen zwei oder mehr Sprachen
97%
Basierend auf unserem Profilpool, Stand 6 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten, die Keycloak einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 6 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was Keycloak macht
Keycloak ist ein Open-Source-Produkt für Identity- und Access-Management. Unternehmen nutzen es für Single Sign-on, Login-Flows, User Federation, Social Login und tokenbasierten Zugriffsschutz. Es ist eine gängige Wahl, wenn Teams eine zentrale Identitätsschicht für Web-Apps, APIs und interne Tools brauchen.
Grundsetup
Starke Spezialisten arbeiten mit Realms, Clients, Rollen, Gruppen und Protocol Mappers. Sie richten OIDC- und SAML-Flows ein, passen die Lebensdauer von Tokens an und verbinden externe Identitätsquellen wie LDAP oder Active Directory.
- Single Sign-on- und Logout-Flows
- Identity Brokering und User Federation
- Design von Rollen, Gruppen und Berechtigungen
- Anpassungen von Theme und Login-Maske
Wo es passt
Keycloak sitzt oft vor eigenen Portalen, Partnersystemen, Self-Service-Apps für Kunden und APIs. Es taucht auch in Enterprise-Migrationsprojekten auf, wenn ein Unternehmen von alten Login-Systemen auf eine zentrale Identitätsplattform wechseln will. In Deutschland nutzen es viele Teams in regulierten und integrationsintensiven Umgebungen, in denen klare Zugriffskontrolle wichtig ist.
Wann Freelancer helfen
Unternehmen holen freie Experten dazu, wenn Login die Auslieferung blockiert, ein Upgrade ansteht oder eine Integration instabil ist. Sie sind auch nützlich für Hardening in der Produktion, Cluster-Deployments, Zertifikatsverwaltung und die Fehleranalyse bei Token- oder Session-Problemen.
- Neue Identity-Einführung oder Migration
- SSO-Fehler über mehrere Apps hinweg
- Upgrade-Planung und Tests
- Performance- oder Sicherheitsprüfung
Was gute Spezialisten wissen
Ein guter Keycloak-Profi versteht Authentifizierungsflüsse, Browserverhalten, Cookies, CORS und grundlegende Sicherheitsprinzipien. Er oder sie kann Anwendungslogs lesen, das Reverse-Proxy-Setup prüfen und die Unterschiede zwischen OIDC, SAML und direkter User Federation ohne Rätselraten erklären.
Typische Ergebnisse
Freelancer liefern meist Realm-Design, Client-Konfiguration, benutzerdefinierte Attribute und Dokumentation für Administratoren und Anwendungsteams. Sie können auch Automatisierung für Export und Import bauen, containerbasierte Deployments unterstützen und helfen, Keycloak mit dem restlichen Java-, Kubernetes- oder Enterprise-IAM-Stack abzustimmen.
Häufig gestellte Fragen
Die Fakten, nach denen Hiring-Teams bei Keycloak am häufigsten fragen.
Keycloak wird genutzt, um Login und Zugriffskontrolle zu zentralisieren. Es bietet Teams Single Sign-on, Identity Brokering und Unterstützung für OIDC und SAML über Web-Apps, APIs und interne Tools hinweg. Das ist besonders nützlich, wenn mehrere Systeme dieselben Identitätsregeln brauchen.
Keycloak wird selbst betrieben und ist Open Source, daher kontrollieren Teams das Setup und den Datenpfad. Auth0, Okta und Azure AD werden oft wegen der verwalteten Dienste gewählt, während Keycloak häufig zum Einsatz kommt, wenn Anpassbarkeit und Kontrolle über die Infrastruktur wichtiger sind. Die richtige Wahl hängt von deinem Sicherheitsmodell, den Hosting-Anforderungen und den internen Fähigkeiten ab.
Ein guter Keycloak-Spezialist sollte auch OAuth 2.0, OpenID Connect, SAML, LDAP, Active Directory und Reverse Proxies kennen. Container- und Kubernetes-Kenntnisse helfen, wenn der Dienst in moderner Infrastruktur läuft. Grundwissen zu Anwendungssicherheit ist ebenfalls wichtig.
Eine kleine Login-Integration braucht vielleicht nur einen Spezialisten, der Client-Setup und Token-Flows sehr gut kennt. Eine Migration, ein Cluster-Deployment oder ein Rollout über mehrere Apps hinweg braucht tiefere Keycloak-Erfahrung und starke Fähigkeiten bei der Fehlersuche. Je komplizierter die Identity-Landschaft ist, desto wichtiger wird frühere Produktionserfahrung.
Ja. Keycloak kann sich mit LDAP und Active Directory verbinden und Identitäten auch von externen Login-Anbietern weiterreichen. Das ist nützlich, wenn ein Unternehmen eine gemeinsame Login-Schicht will, ohne gleich alle Benutzerkonten zu verschieben.
Ja, die meiste Keycloak-Arbeit kann remote erledigt werden, wenn der Experte Zugriff auf die richtigen Umgebungen, Logs und Testkonten hat. Vor-Ort-Zeit kann helfen, wenn Security-, Infrastruktur- und Anwendungsverantwortliche schnelle Entscheidungen gemeinsam treffen müssen. Für Unternehmen in Deutschland ist ein hybrides Modell in Rollout- und Übergabephasen üblich.
Achte auf klare Antworten zu Realms, Clients, Tokens, Sessions und Rollenmapping in Keycloak. Gute Spezialisten erklären, warum sie einen bestimmten Flow wählen, und nicht nur, wie man sich durch die Konsole klickt. Starke Ergebnisse sind saubere Dokumentation, sichere Standardwerte und ein Setup, das dein eigenes Team pflegen kann.
Die meisten Keycloak-Probleme entstehen durch schwache Client-Konfiguration, Proxy-Fehler, falsche Token-Einstellungen oder ein unklar aufgebautes Rollenmodell. Migrationsprojekte können auch scheitern, wenn Teams User Federation und bestehende App-Abhängigkeiten unterschätzen. Ein guter Freelancer erkennt diese Risiken früh und testet sie vor dem Release.
Der durchschnittliche Stundensatz von Freelancern, die Keycloak in ihren letzten Projekten eingesetzt haben, liegt bei 97 €, was einem Tagessatz von etwa 774 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern, die Keycloak in ihren letzten Projekten eingesetzt haben, haben 87% mindestens einen Bachelor-Abschluss, 53% mindestens einen Master-Abschluss und 10% einen Doktortitel.
Freelancer, die Keycloak in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 1,7 Jahre.
Die häufigsten Sprachen unter Freelancern, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Deutsch (99%), Englisch (96%) und Französisch (20%).
Die häufigsten Industrien unter Freelancern, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (97%), Bank- und Finanzwesen (56%) und Automotive (42%).
Die häufigsten Bereiche unter Freelancern, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (90%) und Qualitätssicherung (61%).
Hauptstandorte der FRATCH Experten, die kürzlich Keycloak eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Berlin
Hamburg
München
Köln
Frankfurt
Stuttgart
Düsseldorf