Expert IAM / Keycloak - Architecture IAM, SSO, Sécurité des identités - Freelance

Collective.work
Paris
Taux journalier (TJM): 450

Expert IAM / Keycloak – Architecture IAM, SSO, Sécurité des identités

Contexte de la mission

Dans le cadre d’un programme stratégique autour de la plateforme Explorer , notre client renforce son dispositif Identity & Access Management .

Explorer est une solution digitale de gestion et de consommation d’avantages salariés, avec une logique proche d’une plateforme e-commerce CSE. Elle adresse plusieurs populations et parcours utilisateurs distincts :

  • bénéficiaires utilisant la plateforme pour consommer leurs avantages,

  • administrateurs CSE en charge de la gestion des bénéficiaires,

  • opérateurs internes authentifiés via l’annuaire de l’entreprise,

  • partenaires fournisseurs alimentant les catalogues produits.

Dans ce contexte, la plateforme doit gérer plusieurs référentiels utilisateurs , plusieurs parcours d’authentification et des enjeux élevés de sécurité , interopérabilité et scalabilité .

La brique Keycloak est au cœur de l’architecture IAM, avec des besoins avancés autour de la fédération d’identité , de la gestion fine des rôles , des parcours d’authentification personnalisés et des mécanismes de sécurité renforcés .

La mission s’inscrit dans un projet déjà engagé, avec un premier périmètre de mise en production prévu en mars 2026 , puis une montée en charge progressive sur l’année.

Missions principales

Le consultant interviendra en tant qu’ expert IAM / Keycloak sur la conception, la configuration, l’extension et la maintenance de la plateforme d’authentification.

À ce titre, il prendra notamment en charge :

  • la configuration et la maintenance des realms et clients Keycloak selon les différents parcours utilisateurs ;

  • la mise en œuvre et le maintien des flux d’authentification personnalisés : inscription, vérification OTP, MFA, gestion des identités ;

  • le développement d’extensions Keycloak en Java 21pour couvrir des besoins métiers spécifiques ;

  • la fédération d’identité avec Azure Entra ID pour les utilisateurs internes ;

  • la gestion des rôles, groupes, mappings et autorisations pour les différentes applications de l’écosystème ;

  • l’ intégration de Keycloak au sein d’un SI distribué en architecture microservices ;

  • la contribution à la robustesse, maintenabilité et sécurisation de la solution IAM ;

  • l’accompagnement des évolutions liées à la convergence avec d’autres plateformes du groupe .

Enjeux du poste

Ce rôle nécessite un profil capable de :

  • prendre rapidement en main un existant déjà structuré ;

  • sécuriser et industrialiser les usages de Keycloak comme brique IAM centrale ;

  • gérer des problématiques d’identité complexes avec plusieurs populations, plusieurs référentiels et plusieurs modes d’authentification ;

  • garantir la cohérence des mécanismes d’accès dans un environnement applicatif hétérogène ;

  • contribuer à une plateforme cible capable d’absorber la montée en charge et les futures évolutions du groupe.

Environnement technique

  • Keycloak (brique centrale IAM)

  • Java 21

  • Azure Entra ID

  • Kafka

  • Kubernetes

  • Architecture microservices

  • Environnement applicatif hétérogène : PHP / Node.js / React

  • Sécurité d’accès également portée au niveau infrastructure via service mesh / proxy

Profil recherché

Nous recherchons un profil senior / expert , disposant d’une expérience significative sur des sujets IAM , avec une forte dominance Keycloak .

Compétences impératives

  • Expertise confirmée sur Keycloak en environnement de production

  • Solide maîtrise des problématiques IAM / SSO / fédération d’identité

  • Expérience concrète de la configuration avancée de realms, clients, rôles, groupes et mappings

  • Maîtrise des flux d’authentification personnalisés et des mécanismes MFA / OTP / gestion des tokens

  • Capacité à développer des extensions Keycloak en Java

  • Bonne connaissance de l’intégration avec Azure Entra ID

  • Compréhension des enjeux de sécurité applicative , d’authentification et d’autorisation dans des environnements distribués

  • Expérience dans des architectures microservices et conteneurisées ( Kubernetes )

Compétences appréciées

  • Connaissance des échanges d’événements via Kafka

  • Sensibilité aux architectures de sécurité portées en partie par proxy / service mesh

  • Expérience d’intégration IAM dans des contextes applicatifs hétérogènes

Soft skills attendues

  • Forte autonomie

  • Capacité d’analyse et de structuration

  • Esprit d’ownership sur les sujets critiques

  • Bonne communication avec équipes techniques et parties prenantes

  • Capacité à intervenir dans un contexte transverse avec plusieurs typologies d’utilisateurs et d’interlocuteurs

Profils non ciblés

Merci de ne pas proposer :

  • des profils uniquement orientés administration système sans expertise fonctionnelle et technique IAM ;

  • des développeurs Java n’ayant qu’une exposition marginale à Keycloak ;

  • des consultants sécurité généralistes sans expérience réelle de mise en œuvre IAM / SSO ;

  • des profils trop juniors sur les sujets fédération d’identité , authentification avancée ou customisation Keycloak .

Publié le 2026-03-06

Emplois Recommandés

IBODE D.E (H/F) CHIRURGIE ADULTE MULTIDISCIPLINAIRE

Taga Médical
Paris

IBODE D.E (H/F) CHIRURGIE ADULTE MULTIDISCIPLINAIRE 225932 TAGA Médical recherche pour l'un de ses clients, un établissement hospitalier situé à Paris 13ᵉ, un(e) infirmier(ère) spécialisé(e) en chirur…

Voir les Détails
Publié le 2026-02-21

Développeur Salesforce Sénior (H/F)

Paris

Description de l'entreprise Inetum est un leader européen des services numériques. Pour les entreprises, les acteurs publics et la société dans son ensemble, les 28 000 consultants et spécialistes…

Voir les Détails
Publié le 2026-02-27

Engineering Manager

HomeExchange
Paris

Poste ouvert aux personnes en situation de handicap.Nous recherchons un·e Engineering Manager expérimenté·e, capable de conjuguer leadership technique et management d’équipe. Tu rejoindras une équi…

Voir les Détails
Publié le 2026-03-06

Conseil en Management & Innovation - Consultant Confirmé / Senior - Assurance & Santé (H/F)

Talan
Paris

Description de la mission Nos missions phares  Reengenering de processus par l’activation de tous les leviers  Accompagnement au changement et transformation managériale  Management de prog…

Voir les Détails
Publié le 2025-11-27

Digital Learning Assistant

Chanel
Paris

Chanel is seeking a Digital Learning Assistant in Paris for its Parfums Beauté division. This full-time role involves creating and managing digital learning content, supporting platform development, a…

Voir les Détails
Publié le 2026-02-21

#Insertion - Production Supervisor - F/H

Groupe Vitamine T
Paris

En quête d’un nouveau défi professionnel dans un environnement structuré, international et orienté performance ? &##128640; Et si tu rejoignais Inzerty , une ESN inclusive qui accompagne ses talen…

Voir les Détails
Publié le 2026-02-21

Data & Cloud Engineer (H/F)

Paris

fifty-five est une data-company d'un genre nouveau qui aide les marques à exploiter les données pour améliorer le marketing, les médias et l'expérience client grâce à une combinaison de services de co…

Voir les Détails
Publié le 2026-02-27

Gestionnaire Technique Tertiaire F/H

ESSET Property Management
Paris

Esset Property Management, filiale du groupe Emeria, recrute !  Avec déjà 40 ans d’expérience et 600 collaborateurs sur le territoire. Acteur de référence de la gestion de patrimoine immobilier pou…

Voir les Détails
Publié le 2026-01-30

Architecte Cloud Data F/H

Paris

Contribuez aux grandes transformations des entreprises et des acteurs publics en alliant innovation technologique et expertise métier, au service de nos clients et de la société pour les faire avancer…

Voir les Détails
Publié le 2026-02-27

Public Relations Intern

Yves Saint Laurent
Paris

Saint Laurent seeks a Public Relations Intern to support the press team for the French and European markets. Responsibilities include managing daily requests, tracking sample traffic, and assisting wi…

Voir les Détails
Publié le 2026-02-21