Subway
EmplacementsRecevoir des alertes d'emploiRecherche d'emploi

Liens rapides

  • Parcourir les offres d'emploi
  • Emplacements
  • Recevoir des alertes d'emploi
  • À propos de nous
Subway
  • Confidentialité
  • |Conditions d'utilisation
  • |Accessibilité
  • |Ne pas vendre ni partager mes informations personnelles
  • |Foire aux questions

Subway® est une marque déposée à l'échelle mondiale de Subway IP LLC ou de l'une de ses sociétés affiliées. © 2023 – 2026 Subway. Tous droits réservés.

Powered by ACTIVATEPolitique de confidentialité
Emplois
Ingénieur IAM

Ingénieur IAM

Shelton, CT
Publié il y a 1 jour
CatégorieIT and Internet
LieuShelton, CT
Date de publicationPublié il y a 1 jour

Description du poste

Ingénieur IAM

Franchise World Siège Social, LLC

Shelton, CT


Pourquoi rejoindre Subway?

À Subway, nous ne restons pas immobiles. Nous construisons.


C’est une entreprise axée sur ce qui compte le plus : accroître la rentabilité des franchisés, renforcer notre marque et créer de la valeur à long terme. Les gens qui s’épanouissent ici sont ceux qui veulent vraiment avoir un impact.


Tu ne feras pas juste le travail. Tu vas la façonner.


On bouge vite. On pense comme des propriétaires. Nous prenons des décisions qui comptent. Nous nous tenons à un niveau élevé parce que ce que nous faisons a un impact direct sur des milliers de franchisés à travers le monde.


Si vous apportez de l’énergie, de la responsabilité et un biais d’action, vous vous intégrerez parfaitement.

Nous prenons le travail au sérieux, mais nous savons aussi que les meilleurs résultats viennent des équipes qui se soutiennent mutuellement, célèbrent leurs victoires et se présentent prêtes à bâtir quelque chose de meilleur chaque jour.

C’est votre chance de faire partie de ce qui s’en vient.



Aperçu du poste

L’ingénieur IAM développe et exploite les capacités quotidiennes de gestion de l’identité et des accès qui maintiennent la main-d’œuvre de Subway productive et sécurisée. Subway utilise une architecture d’identité moderne centrée sur le courtier : un pipeline d’identité piloté par le SIRH alimente Okta comme courtier d’identité et principal fournisseur SSO, qui fédére et fournit l’accès à travers un ensemble hybride couvrant Active Directory, Microsoft Entra ID, Microsoft 365, ServiceNow, AWS IAM Identity Center et un large portefeuille SaaS. Il s’agit d’un rôle opérationnel et d’ingénierie pratique — prendre en charge la santé quotidienne de la plateforme d’identité tout en développant l’automatisation qui met progressivement le travail manuel hors service. Ce poste s’inscrit clairement dans un parcours de développement vers l’ingénierie de l’identité de haut niveau, incluant un travail plus approfondi sur la fédération et les protocoles, la gouvernance d’accès, la détection des menaces identitaires et l’architecture de sécurité.


Responsabilités

• Exploiter la plateforme d’identité au jour le jour : configuration de nouvelles applications SSO, traitement et escalade des demandes d’accès, gestion de MFA, nettoyage de groupes et d’accès, corrections du cycle de vie du compte; résoudre les problèmes de provisionnement et d’authentification de bout en bout — échecs de synchronisation SCIM, incompatibilités d’attributs, erreurs SSO — effectuer une analyse des causes profondes et documenter les résolutions sous forme de runbooks.

• Gérer les changements complexes d’intégration, de démontage et de gestion des ressources humaines en aval en dehors des flux automatisés du cycle de vie, en traitant le démontage comme un travail critique pour la sécurité; gérer les billets IAM et les demandes de service dans ServiceNow pour atteindre les objectifs SLA; servir de point d’escalade interne pour les questions complexes d’identité provenant du Centre de soutien technologique et des équipes d’affaires.

• Créer des flux de travail Okta pour les événements du cycle de vie des identités, le provisionnement d’applications et les tâches de remédiation; élargir le catalogue d’accès Okta pour convertir les catégories de billets récurrents en libre-service régi avec l’approbation du propriétaire/gestionnaire; mettre en œuvre l’automatisation des joiners/déménageurs/laisseurs basée sur les événements HRIS; contribuez à l’auto-service d’accès AWS via les ensembles de permissions AWS IAM Identity Center.

• Automatisation opérationnelle de scripts en PowerShell ou Python — tâches de rapprochement, de rapports, de nettoyage et de provisionnement; participez aux mises à niveau, au patch et aux tickets de changement pour l’infrastructure d’identité, ainsi qu’à la rotation partagée d’appel de l’équipe.

• Exploiter le provisionnement SCIM 2.0 entre Ceridian Dayforce, Okta et les systèmes en aval incluant Active Directory, Entra ID, ServiceNow, Jamf, Microsoft 365 et AWS IAM Identity Center; soutenir la transition d’un connecteur SCIM personnalisé hérité vers le provisionnement natif du courtier; configurer les intégrations SSO (SAML 2.0, OIDC) pour de nouvelles applications.

• Appliquer les principes du privilège minimum dans le travail d’accès quotidien — attribution de groupes et de rôles de taille adéquate, accès privilégié à durée limitée, et nettoyage des comptes inactifs ou trop privilégiés; soutenir les opérations de gouvernance d’identité d’Okta, y compris les campagnes de certification d’accès; administrer des identités non humaines et des comptes de service pour les intégrations LLM et IA agentique en appliquant des motifs de portée des identifiants à privilège minimum.

• Collaborer avec les équipes plus larges d’ingénierie en cybersécurité sur des projets partagés; aider à enquêter sur les anomalies d’accès avec des ingénieurs principaux et l’équipe de détection et réponse; soutenir les audits internes et externes avec des preuves d’accès; rédiger et maintenir des runbooks, des articles de base de connaissances et la documentation de transfert pour les nouvelles automatisations.


Qualifications

• Baccalauréat en informatique, technologies de l’information, cybersécurité, ou dans un domaine connexe — ou une expérience de travail équivalente.

• 3 à 5 ans en IAM, opérations d’identité, administration de systèmes avec un champ d’identité important, ou un rôle connexe en sécurité/infrastructure.

• Expérience pratique avec Okta ou un fournisseur d’identité comparable : administration des utilisateurs et des groupes, intégration SSO des applications et gestion du cycle de vie; Okta est fortement préféré.

• Connaissance pratique des protocoles SSO et fédération — fondamentaux de SAML 2.0, OIDC et OAuth 2.0 — suffisante pour configurer et dépanner les intégrations.

• Connaissance pratique des concepts de provisionnement SCIM et dépannage : mappage d’attributs, erreurs de synchronisation et réconciliation.

• Fondamentaux d’Active Directory (utilisateurs, groupes, OUs, connaissance des politiques de groupe) et familiarité avec Microsoft Entra ID et l’administration de Microsoft 365.

• Compétence en scripting en PowerShell ou Python pour l’automatisation opérationnelle (les deux, plus bash, préféré).

• Expérience avec les API REST : authentification, lecture de la documentation API et dépannage de base des intégrations pilotées par API.

• Expérience avec une plateforme ITSM (de préférence ServiceNow) dans un environnement d’opérations piloté par des tickets.

• Être à l’aise avec le contrôle de version basé sur Git et participer aux processus de modification basés sur CI/CD.

• Maîtrise pratique des outils de LLM et d’IA générative dans le travail technique quotidien.


Qualifications préférées

• Compréhension opérationnelle de la façon dont les agents IA s’authentifient et sont autorisés à accéder aux systèmes d’entreprise — identités non humaines, cadrage des accréditations et nouveaux modèles d’intégration tels que le protocole de contexte modèle (MCP) — incluant l’expérience dans la construction, le déploiement ou la sécurisation des serveurs MCP ou des flux de travail d’IA agentique.

• Exposition aux outils de détection et de réponse aux menaces d’identité (CrowdStrike, Falcon Identity Protection ou similaires) ou aux plateformes SIEM.

• Sensibilisation aux concepts de sécurité des API, y compris le Top 10 de sécurité API OWASP et aux failles d’autorisation telles que BOLA/IDOR.

• Exposition à la gestion des terminaux et à la confiance des appareils en lien avec l’identité (Jamf, Intune) sous Windows ou macOS.

• Expérience avec l’automatisation d’identité pilotée par le SIRH (Ceridian Dayforce, Workday, UKG ou similaires).

• Exposition AWS IAM ou AWS IAM Identity Center.

• Okta Certified Professional/Administrator ou certification d’identité Microsoft (SC-300).


Qu’est-ce qu’on offre?

• Régimes d’assurance (médicaux, vie)

• Pension/401K/RSP (spécifique au pays)

• Bonus compétitif

• Allocation de mobilité

• Remboursement des frais de scolarité

• Vacances d’entreprise

• Temps de bénévolat

• et plus encore.....

Offres d'emploi similaires

Ingénieur principal de l’IAM

Shelton, CT, US

Publié il y a 1 jour

Chef technique - Génie logiciel

Shelton, CT, US

Publié il y a 1 jour

Ingénieur en tests et automatisation

Shelton, CT 06484, USA

Publié il y a plus de 30 jours

Analyste des opérations de sécurité

Shelton, CT, US

Publié il y a 1 jour