Keycloak Experten in Österreich
aus über 15.000 Lebensläufen – mit der Power von KIBeauftragen Sie Experten, die Keycloak Realms entwerfen, SSO und Identity Brokering einrichten und Login-Flows für Business-Apps und interne Tools absichern. Erhalten Sie schnelles, präzises Matching mit geprüften, verfügbaren Freelancern.
Lerne FRATCH Experten in Österreich kennen, die kürzlich Keycloak eingesetzt haben
Alexander Vasilenko
Letzte Position:
Senior Cloud- & Kubernetes-Architekt bei A.S.E. | Business Solutions for Construction
- Konzipierte und implementierte eine hochverfügbare, mandantenfähige Kubernetes-Plattform auf Google Kubernetes Engine (GKE) für geschäftskritische Microservices.
- Entwarf und implementierte eine umfassende Infrastructure-as-Code-Strategie mit Terraform zur Verwaltung von GKE-Clustern, Netzwerken (VPCs, Subnetze) und IAM-Richtlinien.
- Entwickelte optimierte Speicherlösungen für zustandsbehaftete Workloads (MongoDB) mit GKE PersistentVolumes und steigerte somit Leistung und Datenausfallsicherheit.
- Etablierte ein umfassendes Observability-Framework mit Google Cloud Monitoring, Logging, Prometheus und Grafana.
Peter Stritzinger
Letzte Position:
Lead Software-Architekt bei Pritz IT GmbH
- Lead Software Architekt in einem Greenfield-MES-Projekt (Manufacturing Execution System / Fertigungs-Leitsystem) mit Verantwortung für Architekturentscheidungen, Technologieauswahl und technische Ausrichtung über den gesamten Entwicklungslebenszyklus
- Entwurf und Aufbau des Kern-Frameworks von Grund auf, einschließlich mehrerer wiederverwendbarer Spring Boot Starter (z. B. OPC-UA-Integration, Messaging, Security), die eine flexible Komposition der einzelnen Systemmodule ermöglichen
- Einführung von Keycloak als zentrales Authentifizierungs- und Autorisierungssystem mit SSO über alle MES-Komponenten
- Erstellung und Wartung der vollständigen CI/CD-Pipeline für Java, NPM und Docker – Automatisierung von Build, Tests, Containerisierung und Deployment für alle Projektkomponenten
- Aufbau des Architekturdokumentationsbereichs in Confluence als Single Source of Truth für alle Architekturentscheidungen, Komponentendesigns und Integrationsmuster
- Definition und Durchsetzung von Namenskonventionen und Coding-Standards zur Sicherstellung der Konsistenz in der wachsenden Codebasis
- Regelmäßige Code-Reviews zur Qualitätssicherung, Wissensweitergabe und Einhaltung der Architekturrichtlinien
- Erstellung und Pflege von Technologie-Roadmaps zur Steuerung künftiger Entwicklungsprioritäten und Infrastrukturinvestitionen
Michael Lechthaler
Letzte Position:
Softwareentwickler bei ProjektPro GmbH
- Optimieren der Performance einer großen FileMaker Lösung
- Optimierungen der Performance in Cloud und On-Premise Lösungen
- Optimierung der verwendeten REST-API
- Bugfixing und Dokumentation
- Eingebettet in großes Scrum-Team
René Zingerle
Letzte Position:
DevSecOps- & Kubernetes-Ingenieur (freiberuflich) bei mgm technology partners GmbH
Entwicklung einer eigenen Jenkins Shared Library (Groovy)
Integration von Sicherheitsprüfungen in die CI/CD-Pipeline (Shift-Left-Ansatz)
Automatisierte Schwachstellenscans und Behebungs-Workflows
GitOps-basierte Deployments mit ArgoCD
Automatisierung des Semantic Versioning mit Git-Integration
Container-Lifecycle-Management (Build/Scan/Tag/Push)
ArgoCD-Webhook-Integration für ereignisgesteuerte Deployments
Vollständige Cluster-Automatisierung mit Ansible
Bare-Metal-Kubernetes-Installation von Grund auf
Aufbau einer hochverfügbaren Control-Plane
Einheitliches Deployment-System für Multi-Anwendungs-Orchestrierung
Konfigurationsmanagement nach NIST SP 800-128
Systemsicherheit: Linux-Härtung, SELinux/AppArmor
Netzwerksicherheit: NetworkPolicies, Mikrosegmentierung
Anwendungssicherheit: RBAC, Pod Security Standards
Datensicherheit: Verschlüsselung ruhender und übertragener Daten
Defense-in-Depth-Prinzipien
Zertifikatsverwaltung mit cert-manager
Geheimnisverwaltung mit External Secrets Operator und Vault
Infrastruktur-Monitoring mit Checkmk
Prometheus/Grafana-Monitoring-Stack
Erkennung und Protokollierung sicherheitsrelevanter Ereignisse
Automatisierte Gesundheitschecks und Incident-Response-Prozesse
MetalLB-Load-Balancing für Bare-Metal
Nginx-Ingress-Controller mit SSL-Passthrough
NetworkPolicies für Sicherheitszonen
Rook-Ceph verteiltes Storage, CNI-Konfiguration (Weave Net)
Container & Orchestrierung: Kubernetes (Bare-Metal), Docker, Helm
CI/CD & GitOps: Jenkins (Custom Shared Library), ArgoCD, Groovy
Automatisierung: Ansible, Bash, Python
Sicherheit: nftables, RBAC, NetworkPolicies, cert-manager, Vault, Sealed Secrets
Monitoring: Checkmk, Prometheus, Grafana
Storage & Networking: Rook-Ceph, MetalLB, Nginx Ingress, Calico
Collaboration: Jira, Confluence
OS: Debian, Ubuntu
Joseph Wagner
Letzte Position:
Freelancer Cloud-/Lösungsarchitekt (AWS) bei A1 Bank
- Ich bin verantwortlich für die Lösungsarchitektur und technische Unterstützung einer Migrationsinitiative, die auf den Wechsel zu einem neuen Kernbankensystem abzielt.
- Bei dem Projekt wird die Eigenentwicklung durch ein kommerzielles, als SaaS auf AWS betriebenes Standard-Kernbankensystem ersetzt.
- Zu den Aufgaben gehören Lösungsdesign, technische Koordination, Unterstützung der Entwicklungsteams sowie IT-Support und Fehlerbehebung.
- Die Steuerung von über 10 globalen Dienstleistern und Partnern ist entscheidend für den Projekterfolg.
- Technologien: VMWare ESXi, AWS, EKS Kubernetes, Mastercard Payment Transaction Service, Avaloq, Infrastruktur von A1 Telekom Austria, CheckPoint FW, F5, Site-to-Site VPNs, PingID, Futurae SDK, Airlock, UC4/Automic, Firebase, iOS-/Android-Lifecycle-Management, AWS IAM, AWS AppStream, AWS S3, AWS Transfer Family, QlikView, OpenAPI.
Andreas Kainz
Letzte Position:
DevOps Consultant bei Automotive/freelancer
- Automatisierung der Infrastruktur mit Ansible, AWX, Docker/DockerCompose/Kubernetes, GitLab, Bash, Python (Ubuntu)
- Infrastrukturüberwachung mit Icinga2
- Softwareentwicklung in Python
- Qemu, KVM, libvirt
Adrian Ion
Letzte Position:
Strategische Technologieführung & digitale/KI-Transformation bei Adrian Ion Consulting
- VCs, Investoren & CEOs: Technologieentwicklung in Ihrem (Portfoliounternehmen) aufbauen oder skalieren
- CTOs & leitende Technologieführungskräfte: kompetenter Sparringspartner
- Traditionelle Branchen: Mehrwert schaffen oder Abläufe durch zusätzliche Digitalisierung und KI optimieren
- Junge technische Führungskräfte: Stärken Sie Ihre Führungskompetenzen, Ihr Gespür für das Zusammenspiel von Technik und Business und Ihr strategisches Denken – auch unter Druck zu liefern
Kurt Blumenschein
Letzte Position:
Backend- / Micro-Service-Entwickler, DevOps, Testautomatisierung bei Fa. RCA, Rail Cargo Austria AG
- Backend- / Micro-Service-Entwickler, DevOps, Testautomatisierung
- ~100 Entwickler, ~10 Teams, pro Team: 1 PO, 1 Scrum Master, 1 UX, 1 Entwickler, 1 Tester
- .NET Core 8, 9, C#
- Microservices, Clean-Architektur, MediatR, CQRS
- GraphQL, REST, SDL
- Azure DevOps, CI / CD-Pipelines, Azure-Service Bus, Rabbit-MQ, Kafka, Azure App Configuration, Azure KeyVault, Azure Kubernetes AKS
- Splunk, Dashboards, benutzerdefinierte Metriken, ElasticSearch, Kibana (ELK)
- Azure SQL-Datenbanken, Azure Cosmos DB
- Architekturentscheidungen, Event-Governance, COP (Backend, DevOps, FrontEnt, Testautomatisierung)
- KI, Copilot, Erstellen von Testvorlagen
- Scheduler, Hangfire, Quartz
- Automatisierte Unit- und Integrationstests
- Automatisierte E2E-Tests, Playwright Testautomatisierung, BDD, Gherkin, Cucumber
- Sendungsverfolgung
- GIS, GPS-Daten, Geofence, Geo-Suche, Positionsverfolgung, Asset-Positionen
- Jira, Confluence
- Fokus auf leistungsstarke Message-orientierte Architektur (~xx Mio Nachrichten/Monat/Service)
- Strukturierte Protokollierung, Serilog, OTel, Splunk, ApplicationMonitoring
- Integration verschiedener Positionsdatenquellen (GPS-basierte Daten) in Azure Data Lake
Jaroslav Abraham
Letzte Position:
Kinderbetreuung, persönliche Entwicklung und Lernen
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Keycloak einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
27 Jahre
Positionsdauer
3,9 Jahre
Positionen pro Freelancer
12
Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Betrieb
Häufigste Branchen
Informationstechnologie (IT), Fertigung, Bank- und Finanzwesen
Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Kundendienst
Bachelor-Abschluss oder höher
63%
Master-Abschluss oder höher
38%
Doktortitel
13%
Zertifizierungen pro Freelancer
3
Häufigste Sprachen
Deutsch, Englisch, Spanisch
Sprechen zwei oder mehr Sprachen
100%
Basierend auf unserem Profilpool, Stand 30 Aug 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Österreich verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Österreich, die Keycloak einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 30 Aug 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Über die Technologie
Was Keycloak macht
Keycloak ist eine Open-Source-Lösung für Identity and Access Management. Es zentralisiert Login, Single Sign-on, Identity Brokering und User Federation für Web-Apps, APIs und interne Systeme. Viele Teams suchen immer noch nach Red Hat SSO, wenn sie Keycloak meinen.
Grundlegendes Setup
- Realm-Design und Client-Konfiguration
- OpenID Connect- und SAML-Integration
- User Federation mit LDAP oder Active Directory
- Rollen-, Gruppen- und Policy-Setup
- Tuning von Token-, Session- und Logout-Verhalten
Wo es passt
Starke Keycloak-Arbeit liegt meist zwischen Anwendungsteams und Infrastrukturteams. Sie hilft dabei, den Zugriff über Microservices, Partnerportale und Mitarbeiterportale hinweg zu standardisieren. In Österreich kommt sie oft in regulierten Branchen, bei Enterprise-Software und bei grenzüberschreitenden B2B-Systemen vor.
Wann Spezialisten helfen
Unternehmen holen sich freiberufliche Expertise dazu, wenn Login komplex wird, Migrationen riskant sind oder ein bestehendes Setup aufgeräumt werden muss. Typische Anforderungen sind der Umstieg von eigener Authentifizierung, das Ersetzen von Legacy-SSO, die Integration externer Identity Provider oder das Beheben fehlerhafter Consent- und Token-Flows.
Was gute Profis liefern
Ein starker Spezialist macht mehr, als nur einen Login-Screen zu verbinden. Er versteht Protokolldetails, Session-Handling, Sicherheitseinstellungen und wie Anwendungen Claims und Rollen verarbeiten. Außerdem dokumentiert er das Setup so, dass Teams es ohne Rätselraten weiter pflegen können.
Ökosystem-Kenntnisse
Keycloak-Arbeit berührt oft:
- OpenID Connect und SAML
- LDAP, Active Directory und externe Identity Provider
- Kubernetes, Docker und Java-basierte Services
- Reverse Proxies, Zertifikate und Logout-Flows
- Realm-Import, -Export und Upgrade-Planung
Häufig gestellte Fragen
Fragen zu Keycloak? Hier findest du die passenden Antworten.
Keycloak wird eingesetzt, um Authentifizierung und Zugriffskontrolle über Apps, APIs und interne Tools hinweg zu zentralisieren. Teams nutzen es für Single Sign-on, Social oder Enterprise Identity Brokering, User Federation und tokenbasierten Zugriff. Es passt gut, wenn mehrere Systeme eine einheitliche Login-Schicht brauchen.
Keycloak wird selbst gehostet und ist Open Source, daher behalten Teams mehr Kontrolle über Daten, Konfiguration und Integrationsdetails. Auth0 und Okta sind Managed Services, während Azure AD oft an Microsoft-Identity-Bedürfnisse gebunden ist. Die richtige Wahl hängt von Governance, Betrieb und davon ab, wie viel Anpassung Sie brauchen.
Ein starker Keycloak Spezialist sollte OpenID Connect, SAML, OAuth-Flows und gängige Identity Stores wie LDAP oder Active Directory kennen. Außerdem sollte er sich mit Zertifikaten, Reverse Proxies, Container-Runtimes und Claim-Mapping auf Anwendungsseite wohlfühlen. Gute Dokumentationsfähigkeiten sind ebenfalls wichtig, weil Identity-Setups viele Teams betreffen.
Keycloak kann für eine kleine App einfach sein, aber Rollouts im Enterprise-Umfeld brauchen jemanden, der bereits Realms, Clients, Identity Provider und Upgrade-Pfade betreut hat. Wenn das Projekt Migration, mehrere Apps oder strenge Sicherheitsregeln umfasst, zählt nachweisbare praktische Erfahrung mehr als allgemeine Breite. Kurze Nachweise ähnlicher Umsetzungen sind ein gutes Signal.
Ja. Keycloak unterstützt OpenID Connect und SAML und kann damit als Brücke zwischen modernen Anwendungen und älteren Enterprise-Systemen dienen. Das ist nützlich, wenn ein Unternehmen eine einheitliche Identity-Schicht braucht, aber verschiedene Anwendungen unterschiedliche Protokolle sprechen.
Keycloak braucht oft externe Hilfe, wenn sich Login-Fehler schwer nachvollziehen lassen, Token die falschen Claims enthalten oder Identity Provider nicht zu den Geschäftsrollen passen. Weitere Anzeichen sind ein unübersichtliches Realm-Design, unzuverlässiger Logout, Sorgen bei Upgrades oder ein Setup, das nur eine Person wirklich versteht. Das sind gute Momente, um einen Spezialisten hinzuzuziehen.
Die meisten Keycloak-Aufgaben lassen sich remote erledigen, weil es um Konfiguration, Tests und Integration geht. Vor-Ort-Zeit kann bei Workshops, Sicherheitsprüfungen oder der Rollout-Planung mit lokalen Stakeholdern in Österreich helfen. Viele Teams nutzen ein hybrides Modell, wenn Business, Security und Anwendungsverantwortliche schnell zusammenfinden müssen.
Achten Sie auf konkrete Beispiele für Realm-Design, Protokoll-Integration, Migrationsarbeit und Fehlersuche statt nur auf eine Tool-Liste. Ein starker Keycloak Freelancer kann erklären, warum ein Setup funktioniert, welche Kompromisse gemacht wurden und wie er es später absichern oder warten würde. Klare Dokumentation und ruhige Problemlösung sind starke Zeichen.
Der durchschnittliche Stundensatz von Freelancern in Österreich, die Keycloak in ihren letzten Projekten eingesetzt haben, liegt bei 94 €, was einem Tagessatz von etwa 755 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Österreich, die Keycloak in ihren letzten Projekten eingesetzt haben, haben 63% mindestens einen Bachelor-Abschluss, 38% mindestens einen Master-Abschluss und 13% einen Doktortitel.
Freelancer in Österreich, die Keycloak in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 27 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 3,9 Jahre.
Die häufigsten Sprachen unter Freelancern in Österreich, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (100%) und Spanisch (22%).
Die häufigsten Industrien unter Freelancern in Österreich, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Fertigung (56%) und Bank- und Finanzwesen (44%).
Die häufigsten Bereiche unter Freelancern in Österreich, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (100%) und Betrieb (78%).
Hauptstandorte der FRATCH Experten, die kürzlich Keycloak eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Länder:
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!
