Ingénieur principal de l’IAM
Listed on 2026-08-17
-
IT/Tech
-
Management
Ingénieur principal de l’IAM
Franchise World Siège Social, LLC
Shelton, CT
Pourquoi rejoindre Subway?À Subway, nous ne restons pas immobiles. Nous construisons.
C’est une entreprise axée sur ce qui compte le plus : accroître la rentabilité des franchisés, renforcer notre marque et créer de la valeur à long terme. Les gens qui s’épanouissent ici sont ceux qui veulent vraiment avoir un impact.
Tu ne feras pas juste le travail. Tu vas la façonner.
On bouge vite. On pense comme des propriétaires. Nous prenons des décisions qui comptent. Nous nous tenons à un niveau élevé parce que ce que nous faisons a un impact direct sur des milliers de franchisés à travers le monde.
Si vous apportez de l’énergie, de la responsabilité et un biais d’action, vous vous intégrerez parfaitement.
Nous prenons le travail au sérieux, mais nous savons aussi que les meilleurs résultats viennent des équipes qui se soutiennent mutuellement, célèbrent leurs victoires et se présentent prêtes à bâtir quelque chose de meilleur chaque jour.
C’est votre chance de faire partie de ce qui s’en vient.
Aperçu du posteL’ingénieur principal de l’IAM est un technologue principal pratique responsable de l’ingénierie, de la sécurisation et de l’évolution de la plateforme d’identité d’entreprise de Subway. Subway exploite une architecture d’identité moderne centrée sur le courtier : un pipeline d’identité piloté par le SIRH alimente Okta comme courtier d’identité et principal fournisseur SSO, qui fédére et fournit l’accès à travers un ensemble hybride couvrant Active Directory, Microsoft Entra , Microsoft 365, Service Now, AWS IAM Identity Center et un vaste portefeuille SaaS.
Ce rôle gère des problèmes complexes de fédération, de pro visionnement et de gouvernance d’accès de bout en bout, traitant l’infrastructure d’identité comme un logiciel — contrôlé par version, testé, déployé via pipelines CI/CD, et observable en production. L’ingénieur principal de l’IAM agit comme expert principal en la matière et copropriétaire de la direction technique de l’IAM, mentor technique au sein de l’équipe de l’IAM, et partenaire de conception de confiance pour la cybersécurité, l’infrastructure et la technologie RH.
- Ingénier et exploiter Okta en tant que courtier d’identité d’entreprise — annuaire universel, gestion du cycle de vie, intégrations SSO (SAML 2.0, OIDC, WS-Federation vers Microsoft 365) et flux de travail Okta; concevoir et dépanner la fédération de bout en bout, incluant le contenu des assertions et des jetons, la cartographie des revendications/attributs, la signature et le chiffrement, ainsi que le comportement des sessions à travers les applications Okta, Entra , Active Directory et SaaS en aval.
- Maintenir et améliorer le pro visionnement SCIM 2.0 au niveau du protocole — schémas, extensions personnalisées, sémantique PATCH, gestion des erreurs et réconciliation — entre Ceridian Dayforce, Okta, et les systèmes en aval incluant Active Directory, Entra , Service Now, Jamf, AWS IAM Identity Center et Microsoft 365;
Posséder le modèle hybride de maîtrise des attributs et adopter des changements architecturaux qui consolident l’autorité de la source de vérité. - Appliquer les principes de confiance zéro et appliquer le moindre privilège dans tout l’ensemble : MFA résistante au phishing et authentification sans mot de passe, évaluation continue du contexte de session et d’appareil, gestion des accès privilégiés (PAM) avec élévation temporelle et juste‑à‑temps, séparation des tâches, et contrôles de gouvernance d’accès via Okta Identity Governance, incluant les campagnes de certification d’accès et les demandes d’accès en libre‑service.
- Sécuriser l’identité pour les systèmes LLM et IA agents — régir les identités non humaines, appliquer les identifiants à portée limitée et de courte durée pour l’accès des agents, appliquer l’autorisation humain‑in‑the‑loop pour les actions sensibles; appliquer les meilleures pratiques de sécurité des API, y compris la conception d’API protégée OAuth 2.0, la validation et le cadrage des jetons, ainsi que la défense contre les 10 principaux risques de sécurité des API OWASP, incluant BOLA/IDOR.
- Intégrer la…
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).