IAM Engineering
Freiberuflich in: Remote & Berlin
Dauer: 3 Monate
100% Auslastung
Start: März 2025
Dauer: 3 Monate +
Auslastung: Vollzeit
Lokation: Remote & Berlin (mind. 1 Woche vor Ort, bis zu 50% möglich)
Projektbeschreibung:
Das EDP-Team baut eine interne Plattform für Software-Produktentwickler der Elia-Gruppe auf, um die Entwicklung und Bereitstellung von Softwareprodukten zu beschleunigen, um die großen Herausforderungen im Energiesektor zu bewältigen.
Die EDP-Plattform ist eine serviceorientierte, Cloud-native Plattform, um Anwendungs-Teams Self-Service-Fähigkeiten für die Entwicklung, die Ausführung und den Betrieb ihrer Software-Produkte zu bieten. Die EDP-Plattform bietet Dienste für Anwendungsinfrastruktur, Daten, Service Lifecycle Management, Anwendungsentwicklung und -bereitstellung sowie Dienste für den Betrieb ihrer Softwareprodukte. Die EDP Platform wird als hybride Cloud bereitgestellt, die sowohl eine private Cloud als auch ausgewählte öffentliche Clouds umfasst.
Aufgaben:
* Automatisieren Sie die Einrichtung und Konfiguration einer verteilten IAM-Lösung in Kubernetes in der Google Cloud und auf der Kubernetes Services Platform mit GitLab und ArgoCD und erweitern Sie sie auf lokale Bereitstellungen
* Integrieren Sie verschiedene Tools und Dienste mithilfe von OIDC-Workflows und konfigurieren Sie relevante Gruppen/Rollen/Berechtigungen Zuordnungen basierend auf funktionalen und technischen Rollenkonzepten
* Automatisiertes Keycloak-Konfigurationsmanagement
* Ansprechpartner für andere Entwicklungsteams zur Umsetzung ihrer Lösungen und Anforderungen, aber auch Ansprechpartner für operative Fragen
* Mitwirkung am Scrum-Prozess, der in regelmäßigen Meetings organisiert wird
Allgemeine Anforderungen:
* IDM/IAM-Tools von Cloud-Anbietern, insbesondere Keycloak+Vault und deren Einrichtung und Integration
* Cloud- und On-Premises-Dienste und deren Konfiguration
* Föderation/Replikation von Verzeichnisinfrastrukturen
* Nutzung von verwalteten Kubernetes-Diensten in der öffentlichen Cloud und vor Ort
* Technisches Verständnis von IDM (Principal, Identity, Role, Legal, and Co)
Muss-Anforderungen:
* Mindestens drei Jahre Erfahrung in der Implementierung und Wartung von IAM-Lösungen
* Bachelor in Informatik oder vergleichbare Ausbildung
* Nachgewiesene Erfahrung mit Keycloak und Hashicorp Vault
* Gute Kenntnisse von Open ID Connect und SAML
* Erfahrung mit Kubernetes und Helm Charts
* Erfahrung mit Terraform
* Fließende Englischkenntnisse (mind. C1)
Soll-Anforderungen:
* Verständnis für moderne Software-/Dienstbereitstellungs-Frameworks (DevOps und CI/CD, Cloud Native, Serviceorientierte Architektur)
* Optional: Fließende Deutschkenntnisse in Wort und Schrift (mind. B2)
* Erfahrung mit Argo
* Erfahrung mit Gitlab
* Erfahrung mit Grafana, Prometheus
* Erfahrung mit kontinuierlicher Entwicklung und Bereitstellung
* Erfahrung mit SCIM