You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Dimitri R.DR

Dimitri R.

SSO IAM Keycloak* OpenTelemetry* APIM*

765 €/jour
1 projet
Nantes, FR
15 ans et +

Délai de réponse moyen : 1h

À propos de Dimitri

Fort de mes 15 années d'expériences, j’aide les entreprises à améliorer leur performance en résolvant des problèmes complexes avec des solutions simples et adaptées.

👉 Pour vous, je peux :

- Transformer vos idées en solutions technologiques adaptées et évolutives
- Former, accompagner et encadrer** vos équipes techniques pour maximiser leur efficacité et aligner leurs compétences avec vos besoins stratégiques.
- Concevoir et déployer des solutions d'API management efficaces pour exposer vos ressources à vos partenaires et clients.
- Mettre en place des architectures évolutives qui soutiennent vos objectifs business.
- Optimiser vos systèmes** avec des outils de télémétrie afin d'identifier et résoudre rapidement les problèmes cachés.


🤝 Mon objectif : vous aider à accélérer la mise en œuvre de vos projets, tout en garantissant une haute qualité technique et une croissance durable.

🛠 Expertises techniques : Oauth2, OIDC, IAM, Keycloak, OpenTelemetry, API management, DevOps, Azure, GCP.
-> Vue.js, .NET, PHP, Node.js.

📞 Un échange pour explorer comment je peux contribuer à vos objectifs ?
  • Français

    Bilingue ou natif

Accepte de travailler sur site
Nantes (jusqu’à 50 km), Angers (jusqu’à 50 km), Paris (jusqu’à 10 km)

Expériences

  • viaTransit
    Architecte IAM & Lead technique
    EDITION DE LOGICIELS
    mars 2026 - avril 2026 (1 mois)
    Lyon, France
    Éditeur SaaS MaaS : un partenaire billettique à intégrer, avec l'exigence d'appeler son API au nom de l'utilisateur sans stocker ses credentials côté client. L'auth maison ne couvre pas ce cas.

    J'ai conçu le flux d'authentification déléguée de bout en bout — l'utilisateur se connecte une fois, le backend appelle l'API partenaire en son nom sans jamais détenir ses accès. Déconnexion propagée dans les deux sens.

    Livraison d'un POC Docker Compose exécutable en une commande, reproductible sur chaque région soumise à des contraintes
    légales de localisation des données (US, Canada, Europe).

    Flow validé en staging. Zéro credential partenaire stocké. Équipe autonome sur l'IAM à l'issue de la prestation.

    Identity Access Management - Identity Governance and Administration

    Stack : IAM - Keycloak 25, OAuth2, OIDC, RFC 8693, Docker Compose, Express.js.
    Architecture Keycloak IAM OIDC OAuth2
  • Cloud Management Platform - Hébergeur cloud souverain
    Architecte & Dev (architecture, compliance, développement)
    EDITION DE LOGICIELS
    novembre 2025 - avril 2026 (5 mois)
    Lyon, France
    Pour un hébergeur cloud certifié HDS sur infrastructure Nutanix, les clients ne pouvaient pas gérer leurs VMs directement : toute modification passait par un ticket support, avec un délai de 48 à 72 heures.

    En tant qu'architecte et dev, nous avons conçu une plateforme CMP multi-tenant : isolation stricte par organisation, sécurité native OAuth2 PKCE avec MFA TOTP/WebAuthn via Keycloak, audit trail transversal sur toutes les opérations d'écriture, et polling asynchrone de l'API Nutanix Prism pour un retour temps réel. J'ai également livré le DAA
    et le dossier compliance ISO 27001 / HDS, validés par les équipes conformité.

    Résultat : modifications de ressources passées de 48-72h à quelques minutes, en full self-service, conformité documentée et validée.

    Stack : .NET 10, CQRS, FastEndpoints, Keycloak, IAM/OAuth2/OIDC, PostgreSQL, Vue 3, TypeScript, OpenTelemetry.
    Architecte Cloud Keycloak IAM C# Tech Lead
  • SOGET
    Architecte solutions / API Management
    EDITION DE LOGICIELS
    juillet 2022 - octobre 2023 (1 an et 3 mois)
    Le Havre, France
    SOGET lançait une offre API pour exposer ~10 services à deux audiences distinctes : clients finaux via login OIDC, partenaires intégrateurs via clé API. La contrainte : faire cohabiter ces deux flux dans Azure APIM de façon cohérente et maintenable.

    Je suis intervenu comme architecte solution. J'ai défini l'architecture d'exposition, conçu les policies Azure APIM pour valider indépendamment tokens JWT Keycloak et clés API tout en appliquant les mêmes règles de sécurité en aval, et mis en place la documentation OpenAPI via Bump.sh. J'ai également accompagné deux développeurs sur les quatre briques fonctionnelles du projet.

    Résultat : portail mis en production, double authentification opérationnelle, équipe autonome à l'issue de la mission.

    Stack : Azure APIM, Keycloak, OIDC, OpenAPI, Bump.sh, .NET Core, Azure DevOps.
    Architecture Keycloak IAM API Platform API

Avis

5,0

sur 1 évaluation

DariusD

Darius

CEO - VIADIGITAL

Avis laissé le 06.04.2026

Dimitri a démontré de grandes compétences en Keycloak, il sait expliquer avec grande clarté et prend le temps de bien faire. C'est une personne à qui on peut facilement avoir confiance, ce qui est très appréciable.

Recommandations

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • Master I, Architecture des systèmes d'informations
    CNAM Angers
    2013
    Master I, Architecture des systèmes d'informations
  • Licence informatique Conception et développement, Informatique
    Formation continue CNAM Angers
    2012
    Licence informatique Conception et développement, Informatique

Compétences

Catégories