×
Register Here to Apply for Jobs or Post Jobs. X

Ingénieur principal de l’IAM

Job in Shelton, Fairfield County, Connecticut, 06484, USA
Listing for: Subway
Full Time position
Listed on 2026-08-17
Job specializations:
  • IT/Tech
  • Management
Salary/Wage Range or Industry Benchmark: 140000 - 190000 USD Yearly USD 140000.00 190000.00 YEAR
Job Description & How to Apply Below

Ingénieur principal de l’IAM

Franchise World Siège Social, LLC

Shelton, CT

Pourquoi rejoindre Subway?

À Subway, nous ne restons pas immobiles. Nous construisons.

C’est une entreprise axée sur ce qui compte le plus : accroître la rentabilité des franchisés, renforcer notre marque et créer de la valeur à long terme. Les gens qui s’épanouissent ici sont ceux qui veulent vraiment avoir un impact.

Tu ne feras pas juste le travail. Tu vas la façonner.

On bouge vite. On pense comme des propriétaires. Nous prenons des décisions qui comptent. Nous nous tenons à un niveau élevé parce que ce que nous faisons a un impact direct sur des milliers de franchisés à travers le monde.

Si vous apportez de l’énergie, de la responsabilité et un biais d’action, vous vous intégrerez parfaitement.

Nous prenons le travail au sérieux, mais nous savons aussi que les meilleurs résultats viennent des équipes qui se soutiennent mutuellement, célèbrent leurs victoires et se présentent prêtes à bâtir quelque chose de meilleur chaque jour.

C’est votre chance de faire partie de ce qui s’en vient.

Aperçu du poste

L’ingénieur principal de l’IAM est un technologue principal pratique responsable de l’ingénierie, de la sécurisation et de l’évolution de la plateforme d’identité d’entreprise de Subway. Subway exploite une architecture d’identité moderne centrée sur le courtier : un pipeline d’identité piloté par le SIRH alimente Okta comme courtier d’identité et principal fournisseur SSO, qui fédére et fournit l’accès à travers un ensemble hybride couvrant Active Directory, Microsoft Entra , Microsoft 365, Service Now, AWS IAM Identity Center et un vaste portefeuille SaaS.

Ce rôle gère des problèmes complexes de fédération, de pro visionnement et de gouvernance d’accès de bout en bout, traitant l’infrastructure d’identité comme un logiciel — contrôlé par version, testé, déployé via pipelines CI/CD, et observable en production. L’ingénieur principal de l’IAM agit comme expert principal en la matière et copropriétaire de la direction technique de l’IAM, mentor technique au sein de l’équipe de l’IAM, et partenaire de conception de confiance pour la cybersécurité, l’infrastructure et la technologie RH.

Responsabilités
  • Ingénier et exploiter Okta en tant que courtier d’identité d’entreprise — annuaire universel, gestion du cycle de vie, intégrations SSO (SAML 2.0, OIDC, WS-Federation vers Microsoft 365) et flux de travail Okta; concevoir et dépanner la fédération de bout en bout, incluant le contenu des assertions et des jetons, la cartographie des revendications/attributs, la signature et le chiffrement, ainsi que le comportement des sessions à travers les applications Okta, Entra , Active Directory et SaaS en aval.
  • Maintenir et améliorer le pro visionnement SCIM 2.0 au niveau du protocole — schémas, extensions personnalisées, sémantique PATCH, gestion des erreurs et réconciliation — entre Ceridian Dayforce, Okta, et les systèmes en aval incluant Active Directory, Entra , Service Now, Jamf, AWS IAM Identity Center et Microsoft 365;
    Posséder le modèle hybride de maîtrise des attributs et adopter des changements architecturaux qui consolident l’autorité de la source de vérité.
  • Appliquer les principes de confiance zéro et appliquer le moindre privilège dans tout l’ensemble : MFA résistante au phishing et authentification sans mot de passe, évaluation continue du contexte de session et d’appareil, gestion des accès privilégiés (PAM) avec élévation temporelle et juste‑à‑temps, séparation des tâches, et contrôles de gouvernance d’accès via Okta Identity Governance, incluant les campagnes de certification d’accès et les demandes d’accès en libre‑service.
  • Sécuriser l’identité pour les systèmes LLM et IA agents — régir les identités non humaines, appliquer les identifiants à portée limitée et de courte durée pour l’accès des agents, appliquer l’autorisation humain‑in‑the‑loop pour les actions sensibles; appliquer les meilleures pratiques de sécurité des API, y compris la conception d’API protégée OAuth 2.0, la validation et le cadrage des jetons, ainsi que la défense contre les 10 principaux risques de sécurité des API OWASP, incluant BOLA/IDOR.
  • Intégrer la…
To View & Apply for jobs on this site that accept applications from your location or country, tap the button below to make a Search.
(If this job is in fact in your jurisdiction, then you may be using a Proxy or VPN to access this site, and to progress further, you should change your connectivity to another mobile device or PC).
 
 
 
Search for further Jobs Here:
(Try combinations for better Results! Or enter less keywords for broader Results)
Location
Increase/decrease your Search Radius (miles)
0
200
Filters
Education Level
Experience Level (years)
Posted in last:
Salary