نبحث عن مدير كي كلوك أول ذو خبرة لقيادة تصميم وتنفيذ وإدارة البنية التحتية لإدارة الهوية والوصول (IAM) باستخدام Keycloak. في هذا الدور، ستضمن المصادقة والتفويض الآمنين للتطبيقات المؤسسية، وتحسين أداء النظام، والتعاون مع الفرق متعددة الوظائف لدمج Keycloak مع البيئات السحابية والمحلية. المرشح المثالي لديه خبرة عميقة في إدارة Keycloak، وفهم قوي لبروتوكولات الأمان مثل OAuth2 وOIDC وSAML، والقدرة على استكشاف المشكلات المعقدة وإصلاحها في إعدادات التوفر العالي.
الخبرة: 5+ سنوات في إدارة IAM، مع 3 سنوات على الأقل في Keycloak؛ سجل حافل في النشر المؤسسي.
إتقان على مستوى الخبراء لميزات Keycloak (realms، clients، roles، users، events، وAdmin REST API).
معرفة قوية ببروتوكولات الهوية (OAuth2، OIDC، SAML، JWT) والأدوات ذات الصلة (مثل LDAP، Kerberos).
خبرة في الحاويات (Docker، Kubernetes) والمنصات السحابية (AWS، Azure).
الإلمام بقواعد البيانات (PostgreSQL، MySQL) لاستمرارية Keycloak وأدوات المراقبة (Prometheus، Grafana).
المسؤوليات الرئيسية
إدارة وتكوين Keycloak: تثبيت وتكوين وصيانة خوادم Keycloak، بما في ذلك إدارة realms، وربط المستخدمين (مثل تكامل LDAP/AD)، وتطوير واجهات مخصصة (themes/UI) لتسجيل الدخول والتسجيل ولوحات الإدارة.
تصميم وتنفيذ حلول IAM: تصميم ونشر حلول مصادقة/تفويض آمنة باستخدام Keycloak، ودعم بروتوكولات مثل OIDC وOAuth2 وSAML؛ والتكامل مع التطبيقات الداخلية/الخارجية وواجهات برمجة التطبيقات والخدمات التابعة لجهات خارجية لهوية موحدة.
إدارة البنية التحتية: إدارة مجموعات Keycloak وإعدادات التوفر العالي وضبط الأداء والمراقبة؛ والتعامل مع الترقيات والنسخ الاحتياطي والتعافي من الكوارث لضمان توفر 99.9%.
الأمان والامتثال: تنفيذ التحكم في الوصول القائم على الأدوار (RBAC) والأذونات الدقيقة والسياسات؛ وإجراء عمليات تدقيق أمنية وتقييمات للثغرات وضمان الامتثال لمعايير مثل GDPR أو HIPAA أو SOC 2.
استكشاف الأخطاء وإصلاحها وتحسينها: تشخيص وحل الحوادث المتعلقة بفشل المصادقة أو مشكلات الرموز أو مشكلات التكامل؛ وتحسين Keycloak لقابلية التوسع في السحابة (مثل AWS أو Azure) أو البيئات الهجينة.
التعاون والتوثيق: العمل مع فرق التطوير وDevOps والأمن لتقديم إرشادات حول أفضل الممارسات؛ والحفاظ على توثيق شامل للتكوينات والعمليات وأدلة استكشاف الأخطاء وإصلاحها.
التطوير المخصص (حسب الحاجة): تطوير وصيانة ملحقات أو موفري Keycloak المخصصين أو البرامج النصية باستخدام Java أو REST APIs للوظائف المخصصة.
