
Keycloak Experten in Berlin
für sichere Identitätssysteme, in wenigen Minuten aus über 15.000 Lebensläufen mit der Unterstützung von KI vermitteltBeauftragen Sie Experten, die Anwendungen mit OpenID Connect und OAuth 2.0 absichern, Unternehmensverzeichnisse anbinden und Realms, Clients, Rollen und Identitätsabläufe individuell gestalten. FRATCH vermittelt Ihnen schnell und präzise geprüfte, verfügbare Freelancer.
Lerne FRATCH Experten in Berlin kennen, die kürzlich Keycloak eingesetzt haben
Julius H.
Letzte Position:
Freelancer bei Freelancer — Pharma Industry
- Migration zu GCP mit Terraform, GKE und GitOps geleitet und damit die Konsistenz und Skalierbarkeit von Deployments verbessert
- Datadog-Observability-Stack über Terraform und datadog-operator implementiert
- Automatisierte End-to-End-Tests und On-Call-Prozesse eingeführt und dadurch die Reaktion auf Incidents sowie die Service-Zuverlässigkeit verbessert
- Migration vom NGINX Ingress Controller zur Kubernetes Gateway API (NGINX Gateway Fabric)
- Stateful Services (PostgreSQL und Redis) nach GCP migriert und dadurch Skalierbarkeit und operative Zuverlässigkeit verbessert
Jorge P.
Letzte Position:
Software Engineer – AWS and Kubernetes Specialist bei Citti
- Aufbau, Wartung und Härtung von Kubernetes-Clustern mit Ansible und ArgoCD
- Schlagwörter: Ansible, AWX, Kubernetes, NetApp, Prometheus, CI/CD ArgoCD, SSO, Fluent-bit, HAProxy, Calico, Keycloak, oauth2-proxy, SealedSecrets, kubeseal, Aqua kube-bench, CIS-Benchmarks, Aqua Trivy operator
Imran A.
Letzte Position:
Software Engineer II bei LivePerson Germany GmbH
- Die Entwicklung von 15+ Microservices (Java 17, Spring Boot) für Kundeninteraktionen geleitet; die Migration von On-Prem zu GCP Kubernetes durchgeführt, wodurch die Skalierbarkeit verbessert und die Infrastrukturkosten um 20 % gesenkt wurden.
- Benutzerdienste mit CouchDB-Caching und API-Refactoring optimiert, wodurch die Antwortzeiten um 35 % gesunken und die Kundenerfahrung verbessert wurden.
- Canary-Deployments, FluxCD GitOps und CI/CD-Optimierungen in GitLab eingeführt, wodurch die Release-Durchlaufzeit um 25 % reduziert und Rollouts ohne Downtime ermöglicht wurden.
- Grafana-Health-Checks und Anodot-Alerts für Latenz-, Fehler- und Durchsatz-Monitoring eingerichtet, wodurch die MTTR um 40 % gesenkt wurde.
- Sichere APIs mit OAuth2, DPoP und Gatekeeper aufgebaut, REST und GraphQL integriert und mit Unit- und E2E-Tests eine Testabdeckung von über 90 % erreicht.
- Junior-Entwickler betreut, Agile Best Practices gefördert und eng mit verschiedenen Teams zusammengearbeitet, um wichtige und zuverlässige kundennahe Features zu liefern.
Abhiroop B.
Letzte Position:
Softwareentwickler III bei Foundry Digital
- Microservices in Kotlin und Spring Boot entwickelt und ausgeliefert, AWS Secrets Manager integriert, um Zugangsdaten zu sichern, und Netzwerkaufrufe dank Spring Cache verringert.
- Kafka-Consumer mit Spring Kafka überarbeitet und mittels semaphore-basierter Rückdrucksteuerung begrenzt, um Datensätze zu kappen und Heap-Speicher auch bei Lastspitzen stabil zu halten; auf Batch-Upserts umgestellt, um Datenbankzugriffe zu reduzieren; Testcontainers-Integrationstests für Kafka und Datenbank hinzugefügt, um künftige Änderungen zu erleichtern.
- Finanzabstimmungs-Workflow in Spring Boot (Kotlin) mit Spring Scheduler, Transaktionsgrenzen, JPA/Hibernate auf MySQL und Flyway-Migrationen automatisiert, wodurch das Buchhaltungsteam wöchentlich mehr als 16 Stunden spart.
- End-to-End-Testframework für Zahlungsprozesse in Robot (Python) entworfen und dockerisiert, mit wiederverwendbaren Keyword-Bibliotheken und Profilen; in GitLab CI integriert (JaCoCo XML- und HTML-Berichte), um Releases zu beschleunigen und die Codeabdeckung auf 80 % zu erhöhen.
- End-to-End-Beobachtbarkeit mit Datadog umgesetzt, indem Services mit Datadog APM instrumentiert, Metriken und Logs korreliert, Dashboards bereitgestellt und Monitore mit Burn-Rate-Warnungen und Anomalie-Erkennung erstellt wurden, um die Zuverlässigkeit zu stärken und Stakeholdern klare Einblicke zu geben.
Ola V.
Letzte Position:
IT-Dozent
- IT-Schulungen in Theorie und Praxis für Fachinformatiker für Anwendungsentwicklung und Systemintegration
Ibrahim H.
Letzte Position:
Senior Full Stack / KI Engineer bei Punktum Digital GmbH
- Kontext: Teams aus dem Gesundheitswesen und Labor brauchten eine schnellere Dokumentenanalyse, Unterstützung bei der Behandlungsplanung und zuverlässige KI-Workflows für MR-/VR-gestützte Einsätze.
- Beitrag: Ich habe die KI-Plattform für das Gesundheitswesen, Modell-/Agenten-Workflows, die Bereitstellungsplattform für VR-Brillen, REST-APIs, Next.js/React-Oberflächen und CI/CD-Pipelines aufgebaut.
- Auswirkung: Ich habe eine produktionsreife Grundlage für ein KI-Produkt geliefert, die die Prüfung klinischer Dokumente verbessert, Laborautomatisierung unterstützt und die Bereitstellung von VR-Flotten über verschiedene Umgebungen hinweg beherrschbar gemacht hat.
Tech: TypeScript, Next.js, Node.js, React, Java, Spring Boot, Python, PyTorch, TensorFlow, Docker, PostgreSQL, OpenAPI, GitLab, GitHub Actions.
Can K.
Letzte Position:
DevOps-Spezialist bei Eviden Germany GmbH
Betreuung des Entwicklungs-, Release- und Update-Prozesses für das digitalisierte bundesweite Handelsregisterprojekt "AuRegis".
Unterstützung der Software in Kubernetes/OpenShift-Umgebungen, Konfigurationsmanagement mit Kustomize und Umsetzung von CI/CD-Pipelines mit Jenkins/GitLab, SonarQube, ArgoCD und Azure.
Verantwortung für den System-Release einer Microservice-Architektur.
Aufbau des CI/CD-Stacks von Grund auf mit GitLab CI, inklusive Integrationstests, Abhängigkeitsprüfungen und Sicherheitsmaßnahmen.
Automatisierung des Deployments auf OpenShift mit Kustomize.
Aufbau von Infrastrukturkomponenten für Entwicklung, Code-Review und Code-Qualitätsanalyse, einschließlich SonarQube.
Integration von GitOps-Tools wie Kustomize und ArgoCD unter Nutzung von Azure und einer Private Cloud für den Umgang mit sensiblen Daten.
Entwicklung von Python-Skripten in Jenkins für die Konfiguration des Cryptostores sowie das Packaging von Produkten und Microservices in deploybare Einheiten.
Automatisierung der Auslieferung an Kunden und des Deployments auf Testsystemen.
Erstellung von Kustomize-Manifests für Microservices und der dazugehörigen Automatisierung, wobei Dokumentation als Code für Klarheit und Nachvollziehbarkeit behandelt wird.
Technischer Berater beim ersten Go-Live des Projekts und Verantwortung für weitere Deployments als technischer Rollout-Manager.
Oleg A.
Letzte Position:
Staff Software Engineer bei Kpler Germany GmbH
- Neue Benachrichtigungsplattform von Grund auf entwickelt und bestehende sowie geplante Services ersetzt
- Zusammenarbeit mit anderen Teams zur Integration weiterer Bereiche
Tech-Stack:
- Daten: Scala 3, Apache Kafka, Python, Airflow, Astronomer
- Backend/Frontend: TypeScript, NestJS, Java, Spring Boot, Vue
- DevOps: AWS, PostgreSQL, Docker, GitHub Actions, Kubernetes, Helm, ArgoCD
Igor K.
Letzte Position:
Freiberuflicher Softwareentwickler
Karthikeyan R.
Letzte Position:
Full-Stack Developer — Eigenes Produkt bei Self-employed
Java 21 · Spring Boot 3 · Keycloak · PostgreSQL · Docker · Nginx · GitHub Actions · DigitalOcean · React 18 · TypeScript · Plasmo
- Eine produktionsreife Job-Application-Tracker-Lösung von Grund auf konzipiert und live gestellt: REST-API mit 5-stufigem Workflow, Pagination, Sortierung und dynamischem Filtern — komplette Verantwortung von Design bis zum Live-Deployment in der Cloud auf DigitalOcean.
- Produktives Identity Management umgesetzt: OAuth 2.0 / OpenID Connect / JWT / RBAC über Keycloak, unter Anwendung von Hexagonaler Architektur und DDD-Prinzipien.
- Automatisierte CI/CD-Pipeline gebaut (GitHub Actions); mit Docker containerisiert; Nginx Reverse Proxy mit pathbasiertem Routing und SSL-Terminierung.
- Eine Chrome-Erweiterung entwickelt (Plasmo-Framework, Manifest V3), die Job-Bewerbungen direkt von LinkedIn in den Tracker übernimmt — zeigt ein komplettes Produktverständnis über Backend-API und Browser-Client hinweg.
Bertrand R.
Letzte Position:
Interim IAM Product Owner (Identitätsmanagement) bei REWE digital GmbH
- Etablierung von Identity- & Directory-Management als neues (ausgelagertes) Team und Produkt im IAM-Cluster.
- Leitung des Produkts „Identity & Directory Management“ (8 Personen) als Product Owner.
- Konzept für „Digitale Identitäten“, d. h. IDs mit beliebig vielen Nutzern/Konten und Strategie für ein modernisiertes Produktangebot.
- Modernisierung der APIs, Migration zu containerisierter Infrastruktur, Rollout in internationale Märkte und standardisierte Lösungen im gesamten REWE-Konzern.
- Tech: OpenText™ (NetIQ) eDirectory & Identity Manager, LDAP, SAP HR/HCM, Docker/Kubernetes/Podman, REST-APIs, Microsoft Active Directory & Entra ID, PostgresDB, Keycloak, Ansible, Cyberark (PAM), Apache Kafka, Jira, Confluence, Miro.
Matthias Z.
Letzte Position:
Senior Flutter Entwickler bei Materna
- Entwickelte eine Flutter-App für eID-Ausweis-Logins
- Fokus: Flutter, iOS, eID, AusweisAppSDK, Mason, Keycloak, Agentic Coding, Arc42, Jenkins
Tobias J.
Letzte Position:
Konzeption eines AI-Agenten basierten ERP-Systems
- Konzeption eines LLM-basierten Agentensystems zur Steuerung der ERP-Software
- Entwicklung von Agenten-Workflows mit LangGraph und PydanticAI
- Planung der Schnittstellen zwischen Geschäftslogik und Sprachmodellen
- Planung der Agentenorchestrierung
- Prototypenentwicklung- und Demonstration
Werkzeuge: Python, Pydantic, React, LangChain, LangGraph, Linux
Tino T.
Letzte Position:
Leiter Technologie bei Forte Digital Germany
- Führung von über 20 Mitarbeitenden aus Entwicklung, Site Reliability Engineering und Architektur.
- Leitung der gruppenweiten Agentic-KI-Initiative (Norwegen, Polen, Deutschland).
- Praktischer Lösungsarchitekt und KI-Berater in über 50 % meiner Arbeitszeit in Kundenprojekten im Publishing-Sektor – von lokalen Verlagen bis hin zu internationalen Konzernen.
- Strategische Beratung und technische Umsetzung in KI-Workflow-Plattformen (n8n, Workato).
- Entwicklung von Prototypen für klassische, KI-basierte und Agentic-KI-Workflows.
Alexander V.
Letzte Position:
Product Owner bei FI-TS
- Neuaufbau einer bestehenden Cloud-Lösung mit Kubernetes, Terraform, Ansible, Prometheus, Grafana, GitLab, ArgoCD und PostgreSQL
- Abstimmung und Steuerung externer Partner und Dienstleister
- Sicherstellung des Services termingerecht und im Budget mit Budgetverantwortung
- Integration der Cloud-Lösung in externe Public Clouds (AWS)
- Aufbau und Definition von Prozessen und Workflows in Jira und Confluence
- Produktmanagement der Softwareentwicklung zur Automatisierung und Self-Service im CI/CD-DevOps-Modus
- Agile Softwareentwicklung mit Kanban und Scrum in verschiedenen Entwicklungsteams
- Zentraler Ansprechpartner für Key Customers in den jeweiligen Projekten
- Erstellung und Abstimmung des Product Backlogs mit Stakeholdern aus Vertrieb, Architektur, Entwicklung, Marketing, Management und Kunden
- Migration von Bestandskunden in die AWS-Cloud als Product Owner
- Erstellung und Abstimmung einer Produkt-Roadmap mit internen und externen Stakeholdern
Entdecke mehr als 15.000 Top-Freelancer
Statistiken von Experten, die Keycloak einsetzen
Aggregiert aus den beruflichen Profilen passender Freelancer.
Berufserfahrung
18 Jahre

Positionsdauer
2 Jahre (Deutschland: 1,7 Jahre)

Positionen pro Freelancer
13 (Deutschland: 14)

Häufigste Fachbereiche
Informationstechnologie (IT), Produktentwicklung, Projektmanagement

Häufigste Branchen
Informationstechnologie (IT), Automotive, Bank- und Finanzwesen

Fokus der Zertifizierungen
Informationstechnologie (IT), Projektmanagement, Produktentwicklung
Bachelor-Abschluss oder höher
82% (Deutschland: 87%)
Master-Abschluss oder höher
24% (Deutschland: 54%)

Zertifizierungen pro Freelancer
2

Häufigste Sprachen
Deutsch, Englisch, Französisch

Sprechen zwei oder mehr Sprachen
96% (Deutschland: 97%)
Basierend auf unserem Profilpool, Stand 19 Sep 2026.
Tagessatzverteilung
Das Diagramm zeigt, wie sich die Tagessätze der Freelancer in dieser Technologie in Berlin verteilen, basierend auf aktuellen Verträgen auf unserer Plattform. Jeder Balken deckt eine Tagessatzspanne ab – seine Höhe zeigt, wie viele Freelancer innerhalb dieser Spanne abrechnen.
Durchschnittssätze von Experten in Berlin, die Keycloak einsetzen
Die Tagessätze basieren auf aktuellen Verträgen und enthalten keinen FRATCH-Aufschlag.
Der durchschnittliche Tagessatz ist der Mittelwert aller Tagessätze aus aktuellen Verträgen vergleichbarer Freelancer auf unserer Plattform.
Der Median-Tagessatz ist der mittlere Wert aller Tagessätze – die Hälfte der vergleichbaren Freelancer verlangt weniger, die andere Hälfte mehr. Anders als der Durchschnitt wird er von Ausreißern kaum beeinflusst.
Berechnet auf Basis der Tagessätze unserer Freelancer, Stand 19 Sep 2026. Die tatsächlichen Tagessätze können je nach Dienstalter, Erfahrung, Fachkenntnissen, Projektkomplexität und Auftragsdauer variieren.
Branchenfokus der Keycloak Experten
Sieh, in welchen Branchen unsere gematchten Freelancer am häufigsten tätig sind — jede Zahl wird live aus den Freelancern auf FRATCH berechnet.
- Informationstechnologie (IT) (100%)
- Automotive (52%)
- Bank- und Finanzwesen (52%)
- Einzelhandel (48%)
- Medien, Unterhaltung und Druck (43%)
- Telekommunikation (39%)
- Bildung (35%)
- Fertigung (30%)
Bitte beachte, dass Freelancer in mehreren Branchen tätig sein können, daher überschneiden sich die Prozentwerte.
Über die Technologie
Grundlage für Identität und Zugriff
Keycloak ist ein Open-Source-System für Identitäts- und Zugriffsmanagement für Anwendungen, APIs und Services. Es zentralisiert Login, Single Sign-on, Benutzerföderation, Rollen, Gruppen und Einwilligungen. Teams können es unabhängig betreiben, statt die Authentifizierung in jedes Produkt einzubauen.
Zentrale Funktionen
Keycloak unterstützt OpenID Connect, OAuth 2.0 und SAML für modernen Anwendungs- und Unternehmenszugriff. Experten konfigurieren Realms, Clients, Scopes, Claims, Token-Richtlinien und fein abgestufte Berechtigungen. Sie gestalten außerdem gebrandete Login-Seiten, Kontoverwaltung und Abläufe für die Multi-Faktor-Authentifizierung.
Ökosystem und Werkzeuge
Eine starke Einrichtung verbindet Keycloak mit bestehenden Identitäts- und Bereitstellungssystemen.
- LDAP- oder Active-Directory-Benutzerverzeichnisse integrieren
- Google, Microsoft und andere Identitätsanbieter verbinden
- REST-APIs, Frontends, mobile Apps und Servicekonten absichern
- Konfiguration über die Admin REST API, Terraform oder Operatoren automatisieren
Wo Unternehmen es einsetzen
Unternehmen nutzen Keycloak für Single Sign-on im Unternehmen, Kundenidentitäten, Partnerportale und interne Plattformen. Es eignet sich für Microservices, Kubernetes-Umgebungen und hybride IT-Landschaften, in denen mehrere Anwendungen einheitliche Zugriffsregeln benötigen. Berliner Teams können es in Softwareunternehmen, öffentlichen Einrichtungen, der Forschung und etablierten Unternehmen einsetzen, mit Remote- oder Zusammenarbeit vor Ort je nach Sicherheitsanforderungen.
Wann freiberufliche Expertise hilft
Spezialisten sind bei der Migration von selbst entwickeltem Login-Code, der Einführung über viele Anwendungen hinweg oder der Neugestaltung von Autorisierungsrichtlinien wertvoll. Sie können die Realm-Struktur bewerten, Verzeichnisattribute zuordnen, Hochverfügbarkeit planen und sichere Übergänge zwischen Umgebungen einrichten. Arbeiten in Berlin kann Workshops vor Ort umfassen, während Implementierung und Dokumentation oft auf Deutsch oder Englisch remote erfolgen können.
Was starke Fachkräfte liefern
Qualitativ gute Arbeit geht über die Installation des Servers hinaus. Erfahrene Keycloak-Experten machen Identitätsabläufe verständlich, minimieren Berechtigungen, schützen Geheimnisse und testen Token-Claims über reale Anwendungen hinweg. Sie dokumentieren Administration, Wiederherstellung und Upgrades, überwachen fehlgeschlagene Logins und planen Änderungen im Hinblick auf Kompatibilität, Sicherheit und die betriebliche Verantwortung.
Häufig gestellte Fragen
Was Kunden uns zu Keycloak am häufigsten fragen – kurz beantwortet.
Keycloak bietet ein zentrales Identitäts- und Zugriffsmanagement für Webanwendungen, APIs, mobile Produkte und interne Services. Es übernimmt Single Sign-on, Benutzerföderation, Social Login, Multi-Faktor-Authentifizierung, Rollen und die Ausstellung von Tokens über etablierte Protokolle.
Keycloak gibt Unternehmen mehr Kontrolle über Hosting, Konfiguration und Daten als viele verwaltete Identitätsdienste. Auth0, Okta und Microsoft Entra ID können den Betriebsaufwand reduzieren. Die richtige Wahl hängt daher von Compliance-Anforderungen, Integrationstiefe, Teamkapazität und dem gewünschten Verhältnis zwischen Kontrolle und Verantwortung für den Service ab.
Ein guter Keycloak-Spezialist sollte OpenID Connect, OAuth 2.0, SAML, JWT-Claims und Browsersicherheit verstehen. Nützliche angrenzende Kenntnisse umfassen die Integration von LDAP oder Active Directory, Kubernetes, Terraform, API-Gateways, Java-basierte Erweiterungen und sichere Release-Prozesse.
Ein Keycloak-Freelancer sollte über praktische Erfahrung verfügen, die den Risiken und dem Umfang des Projekts entspricht. Die Anforderungen an eine einfache Client-Integration unterscheiden sich von Multi-Realm-Föderation, individuellen Erweiterungen, Migrationsarbeiten oder hochverfügbarem Produktivbetrieb. Bitten Sie daher um Nachweise für vergleichbare Identitätsabläufe, statt sich allein auf Zertifizierungen zu verlassen.
Keycloak-Arbeit eignet sich oft für die Remote-Zusammenarbeit, da Konfiguration, Tests und Dokumentation sicher geteilt werden können. Berliner Projekte können dennoch Workshops vor Ort für Architektur, Zugriffsprüfungen oder die Abstimmung mit Beteiligten erfordern. Die Kommunikation erfolgt je nach Kundenteam auf Deutsch oder Englisch.
Prüfen Sie, wie ein Keycloak-Spezialist Realms, Clients, Rollen, Claims und Vertrauensgrenzen modelliert. Gute Arbeit umfasst Autorisierung nach dem Prinzip der geringsten Berechtigungen, getestete Login- und Logout-Abläufe, sicheren Umgang mit Geheimnissen, klare Runbooks, hilfreiches Monitoring und einen praktikablen Upgrade-Plan.
Keycloak kann individuellen Login-Code ersetzen oder reduzieren, wenn das Produkt standardisierte Protokolle und Token-Muster übernehmen kann. Ein sorgfältiger Spezialist erfasst zunächst bestehende Benutzer, Sitzungen, Berechtigungen und Wiederherstellungsabläufe. Anschließend plant er die Migration so, dass der Zugriff erhalten bleibt und sich die Autorisierung nicht unerwartet verändert.
Ein Keycloak-Freelancer kann mit individuellen Authentifikatoren, Identitätsanbietern, Protokoll-M appers, Themes oder Event-Listenern arbeiten. Erweiterungen sollten klein, dokumentiert und gegen das ausgewählte Release getestet sein, da internes Verhalten und Bereitstellungspraktiken die langfristige Wartung beeinflussen können.
Der durchschnittliche Stundensatz von Freelancern in Berlin, Deutschland, die Keycloak in ihren letzten Projekten eingesetzt haben, liegt bei 91 €, was einem Tagessatz von etwa 731 € bei einem 8-Stunden-Tag entspricht.
Von den Freelancern in Berlin, Deutschland, die Keycloak in ihren letzten Projekten eingesetzt haben, haben 82% mindestens einen Bachelor-Abschluss und 24% mindestens einen Master-Abschluss.
Freelancer in Berlin, Deutschland, die Keycloak in ihren letzten Projekten eingesetzt haben, haben im Durchschnitt 18 Jahre Berufserfahrung; ein einzelnes Projekt dauert typischerweise etwa 2 Jahre.
Die häufigsten Sprachen unter Freelancern in Berlin, Deutschland, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Deutsch (100%), Englisch (96%) und Französisch (35%).
Die häufigsten Industrien unter Freelancern in Berlin, Deutschland, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Automotive (52%) und Bank- und Finanzwesen (52%).
Die häufigsten Bereiche unter Freelancern in Berlin, Deutschland, die Keycloak in ihren letzten Projekten eingesetzt haben, sind Informationstechnologie (IT) (100%), Produktentwicklung (83%) und Projektmanagement (61%).
Hauptstandorte der FRATCH Experten, die kürzlich Keycloak eingesetzt haben
Unsere Freelancer und Interim-Experten sind in der gesamten DACH-Region zuhause — verfügbar vor Ort in den wichtigsten Wirtschaftszentren oder komplett remote. Wähle einen Standort und entdecke passende Spezialisten, lokale Markteinblicke und aktuelle Verfügbarkeiten.
Kostenlose Demo vereinbaren
Kontaktiere uns und das FRATCH-Team meldet sich innerhalb von 4 Stunden bei dir.
Möchtest du lieber direkt mit uns in Kontakt treten?
Wir haben immer Zeit für einen Anruf oder eine E-Mail!

Hamburg
München
Köln
Frankfurt
Stuttgart
Düsseldorf