Subway
EmplacementsRecevoir des alertes d'emploiRecherche d'emploi

Liens rapides

  • Parcourir les offres d'emploi
  • Emplacements
  • Recevoir des alertes d'emploi
  • À propos de nous
Subway
  • Confidentialité
  • |Conditions d'utilisation
  • |Accessibilité
  • |Ne pas vendre ni partager mes informations personnelles
  • |Foire aux questions

Subway® est une marque déposée à l'échelle mondiale de Subway IP LLC ou de l'une de ses sociétés affiliées. © 2023 – 2026 Subway. Tous droits réservés.

Powered by ACTIVATEPolitique de confidentialité
Emplois
Analyste des opérations de sécurité

Analyste des opérations de sécurité

Shelton, CT
Publié il y a 1 jour
CatégorieIT and Internet
LieuShelton, CT
Date de publicationPublié il y a 1 jour

Description du poste

Analyste des opérations de sécurité

Franchise World Siège Social, LLC

Shelton, CT


Pourquoi rejoindre Subway?

À Subway, nous ne restons pas immobiles. Nous construisons.


C’est une entreprise axée sur ce qui compte le plus : accroître la rentabilité des franchisés, renforcer notre marque et créer de la valeur à long terme. Les gens qui s’épanouissent ici sont ceux qui veulent vraiment avoir un impact.


Tu ne feras pas juste le travail. Tu vas la façonner.


On bouge vite. On pense comme des propriétaires. Nous prenons des décisions qui comptent. Nous nous tenons à un niveau élevé parce que ce que nous faisons a un impact direct sur des milliers de franchisés à travers le monde.


Si vous apportez de l’énergie, de la responsabilité et un biais d’action, vous vous intégrerez parfaitement.

Nous prenons le travail au sérieux, mais nous savons aussi que les meilleurs résultats viennent des équipes qui se soutiennent mutuellement, célèbrent leurs victoires et se présentent prêtes à bâtir quelque chose de meilleur chaque jour.

C’est votre chance de faire partie de ce qui s’en vient.



Aperçu du poste

L’analyste des opérations de sécurité gère la couche de sécurité des identités et de gouvernance d’accès du programme de cybersécurité de Subway. Au sein de l’équipe Identity & Access Management, ce rôle sert de pont opérationnel entre l’IAM et la fonction Détection & Réponse — l’identité d’abord dans le travail quotidien, mais ancré dans la pratique générale des centres d’opérations de sécurité (SOC). L’analyste exécute des contrôles d’accès et de gouvernance qui maintiennent l’entreprise le moins privilégiée et prête à l’audit, gère la détection et la réponse aux menaces identitaires grâce à la protection d’identité Falcon CrowdStrike, et enquête sur les anomalies d’accès dans Falcon Next-Gen SIEM. Ce rôle est conçu comme un véritable centre de croissance et un tremplin vers le programme plus large de cybersécurité, avec des parcours de développement vers la sécurité d’identité senior, l’ingénierie de détection des menaces, l’ingénierie de la sécurité ou l’ingénierie IAM.


Responsabilités

• Opérer la détection et la réponse aux menaces d’identité avec CrowdStrike Falcon Identity Protection : surveiller et trier les détections basées sur l’identité, évaluer le risque et la gravité, appliquer des actions politiques basées sur le risque dans des garde-fous définis, et escalader les menaces confirmées à l’équipe Détection & Réponse; étudier les anomalies d’accès de bout en bout en utilisant la télémétrie d’identité dans CrowdStrike Falcon Next-Gen SIEM — événements d’authentification, activité MFA, utilisation des comptes privilégiés et changements de provisionnement.

• Soutenir l’ajustement des détections d’identité, des tableaux de bord et de la qualité des alertes avec l’équipe Détection & Réponse; participer à la réponse à des incidents liés à l’identité, y compris la compromission de comptes, l’abus d’identifiants et l’accès non autorisé — en exécutant des actions de confinement telles que la révocation de sessions, la réinitialisation des identifiants et la suspension d’accès dans le cadre des runbooks de l’équipe; Surveillez l’activité privilégiée et des comptes de service pour détecter des comportements anormaux et des violations de politiques.

• Exécuter des campagnes de certification d’accès à la gouvernance d’identité Okta de bout en bout : mise en place et cadrage des campagnes, coordination et suivi par les examinateurs, exécution des révocations, suivi des exceptions et production de preuves prêtes à l’audit pour les programmes PCI-DSS 4.0 et cyber-assurance; Soutenir les opérations de flux de travail des demandes d’accès, y compris les exceptions sur les chemins d’approbation et les escalades en dehors du libre-service.

• Appliquer les principes de privilège minimum dans le travail quotidien : signaler les affectations trop larges de groupes et de rôles, valider l’accès privilégié à durée limitée, et promouvoir le nettoyage des comptes inactifs, orphelins ou trop privilégiés; produire et maintenir des preuves d’accès pour les audits internes et externes ainsi que les programmes de conformité.

• Réduire l’arriéré permanent de cas liés au risque d’identité : enquêter, prioriser, corriger et clore les résultats tels que les comptes inactifs (inactifs), les accès privilégiés obsolètes, les chemins d’authentification faibles et les comptes de service non possédés; suivre la remédiation par rapport aux objectifs de niveau de service et faire rapport aux progrès et schémas systémiques à la direction de la cybersécurité.

• Gérer les escalades d’identité de niveau 2/3 restantes après l’automatisation — demandes d’accès complexes, provisions d’exceptions et cas marginaux d’intégration/démontage; gérer les billets assignés dans ServiceNow en atteignant les objectifs SLA; soutenir les demandes liées à l’accès issues d’enquêtes, de blocages juridiques et de partenaires RH avec la discrétion et la documentation appropriées; participez à la rotation partagée de l’équipe.

• Rédiger et maintenir des runbooks, des guides de triage et des articles de base de connaissances pour les opérations de sécurité d’identité et les processus de certification; suivre et rapporter les arriérés liés aux risques d’identité, les taux d’achèvement des certifications et les indicateurs de qualité de détection; proposer des améliorations en matière de gouvernance, de détection et d’automatisation à partir des schémas observés.


Qualifications

• Baccalauréat en informatique, technologies de l’information, cybersécurité, ou dans un domaine connexe — ou une expérience de travail équivalente.

• 1 à 3 ans dans les opérations de sécurité, les opérations d’identité, un centre d’opérations de sécurité (SOC) ou des opérations TI avec un champ d’identité ou de sécurité important.

• Connaissance opérationnelle des fondamentaux de l’IAM : authentification et MFA, concepts SSO, services d’annuaire, cycle de vie joiner/mover/leaver, et accès au moindre privilège.

• Exposition directe à Okta ou à un fournisseur d’identité comparable : administration des utilisateurs et des groupes, gestion de la MFA et assignation de base d’applications; Okta est fortement préféré.

• Familiarité avec les pratiques SOC : triage des alertes, évaluation de la gravité, parcours d’escalade, gestion des preuves et documentation des incidents.

• Exposition à une plateforme SIEM ou d’analyse de sécurité — interrogation des journaux, enquête sur des événements et lecture des détections; CrowdStrike Falcon Next-Gen SIEM est un plus; volonté de développer la compétence CQL requise.

• Fondamentaux d’Active Directory (utilisateurs, groupes, OUs) et familiarité avec Microsoft Entra ID et concepts d’administration Microsoft 365.

• Expérience avec une plateforme ITSM (de préférence ServiceNow) dans un environnement d’opérations piloté par des tickets.

• De fortes habitudes de documentation écrite — enquêtes, preuves et livres de règles que d’autres peuvent suivre et sur lesquels les auditeurs peuvent compter.

• Être à l’aise avec l’utilisation des LLM et des outils d’IA générative dans le travail technique et analytique quotidien.


Qualifications préférées

• Expérience directe avec les outils de détection et de réponse aux menaces identitaires (CrowdStrike Falcon Identity Protection ou plateforme ITDR similaire).

• Exposition à la gouvernance d’identité Okta ou à une autre plateforme IGA/certification d’accès (SailPoint, Saviynt, Omada).

• Familiarité avec les techniques d’attaque axées sur l’identité — bourrage de crédents, fatigue de la MFA, vol de tokens, abus de Kerberos, déplacement latéral — et le cadre MITRE ATT&CK.

• Scripts de base en PowerShell ou Python pour les rapports, la réconciliation et la collecte de preuves.

• Sensibilisation aux concepts d’identité non humaine : comptes de service, cahier des accréditations et modes d’accès pour les intégrations LLM et IA agentique.

• Exposition aux outils de gestion des surfaces/actifs d’attaque (CAASM).

• Certification pertinente : CompTIA Security+, Okta Certified Professional, Microsoft SC-300 ou certification d’entrée de gamme GIAC.


Qu’est-ce qu’on offre?

• Régimes d’assurance (médicaux, vie)

• Pension/401K/RSP (spécifique au pays)

• Bonus compétitif

• Allocation de mobilité

• Remboursement des frais de scolarité

• Vacances d’entreprise

• Temps de bénévolat

• et plus encore.....



Offres d'emploi similaires

Ingénieur IAM

Shelton, CT, US

Publié il y a 1 jour

Ingénieur principal de l’IAM

Shelton, CT, US

Publié il y a 1 jour

Chef technique - Génie logiciel

Shelton, CT, US

Publié il y a 1 jour

Réal, Approvisionnements

1 Corporate Drive, Shelton, CT, 06484, US

Publié il y a 1 jour