
Etsimme SAP GRC:n ja HANA-turvallisuuden konsulttia suunnittelemaan, toteuttamaan ja valvomaan pääsyoikeuksia SAP-ympäristössämme. Rooli sijoittuu teknisen turvallisuushallinnon ja vaatimustenmukaisuuden risteyskohdassa: rakennat ja ylläpidät roolien arkkitehtuuria S/4HANA:n, HANA-tietokannan ja Fiori:n yli, toimit GRC Access Control -alustan kokonaisuutena sekä toimit pääasiallisena teknisenä yhteyshenkilönä sisäisille ja ulkoisille auditoijille SAP-kehätietojen hallinnassa. Keskeiset vastuualueet sisältävät SAP GRC Access Controlin konfiguroinnin ja tuen moduleissa (ARA, ARM, BRM, EAM), SoD-sääntöjen ylläpidon, MSMP-työnkulkujen ja BRF+ sääntöjen suunnittelun, riskianalyysit sekä UAR- ja SoD-arvioinnit, sekä mahdollisen siirtymisen arvioinnin SAP IAG:iin. HANA-turvallisuudessa hallitaan katalogi- ja varastoroolit, oikeudet, audit-käytännöt, salaus, HDI-konteinerin turvallisuus, SSO-toteutukset sekä HANA Cockpit -hallinta. Lisäksi suunnitellaan SAP-sovellusturvallisuus PFCG-roolien avulla S/4HANA:n, ECC:n, BW/4HANA:n sekä Solution Managerin parissa ja johto-osallisuus security-worksteameihin. Edukatiiviset vaatimukset sekä SOX/GDPR-tuntemus katsotaan eduksi sekä relevantit SAP-turvallisuuskirjat.
Työn tiedot
Vastuualueet
- Suunnitella, toteuttaa ja valvoa pääsyoikeuksia SAP-ympäristössä mukaan lukien GRC, HANA ja sovellusturvallisuuteen liittyvät toiminnot
Vaatimukset
- Tietojenkäsittelytieteen, tietojärjestelmien tai muun vastaavan alan kandidaatti tai vastaava käytännön kokemus
- 5+ vuotta SAP-turvallisuuskokemusta, mukaan lukien vähintään 3 vuotta SAP GRC Access Control 10.x tai 12.0
- Näytöt SAP HANA -turvallisuushallinnan käytännön kokemusta — roolit, oikeudet, analyyttiset oikeudet ja audit-käytännöt
- Vahva PFCG-roolisuunnittelun, oikeusobjektien, SU24-ylläpidon ja seuranta-virheenkäsittelyn tuntemus
- Kokemus S/4HANA ja Fiori -turvallisuuskonsepteista, mukaan lukien katalogi ja sivusuunnittelu
- Käytännön kokemus SOX ITGC tai vastaavan auditin ja vaatimustenmukaisuuden tukemisesta SAP-ympäristössä
- Todistettu kyky analysoida ja korjata segregaation/edellytykset -konflikteja sekä suunnitella täydentäviä kontrollitoimia
- Selkeä kirjallinen ja suullinen viestintä, kyky selittää teknistä pääsyoikeusriskin liiketoiminnalle ja audit-kontekstille
Taidot ja teknologiat
Koulutustaso
Alempi korkeakoulututkinto
| Sijainti | Aktiiviset ilmoitukset |
|---|---|
| Etätyö - Globaali | 12 |
| Espoo, Suomi | 10 |
| Jyväskylä, Suomi | 3 |
| Espoo, Finland | 3 |
| Roolityyppi | Aktiiviset ilmoitukset |
|---|---|
| Ohjelmistoinsinööri | 5 |
| Henkilöstöasiantuntija | 3 |
| Ratkaisusuunnittelija | 2 |
| Liiketoiminta-analyytikko | 1 |
| Kyberturvallisuus Tuotejohtaja | 1 |
| Maksupainotuotepäällikkö | 1 |
| Testiautomaatioasiantuntija | 1 |
| Business Analyst | 1 |
| Projektipäällikkö | 1 |
| Contract Proposal Manager | 1 |
| Java-kehittäjä | 1 |
| Auditointivalmiusjohtaja | 1 |
| Test Manageri | 1 |
| Mainframe-kehittäjä | 1 |
| Mainframe Developer | 1 |
| Ohjelmapäällikkö | 1 |
| Tietoturvakonsultti | 1 |
| Chief Technology Officer | 1 |
| Roolitaso | Aktiiviset ilmoitukset |
|---|---|
| Keskitaso | 18 |
| Senior-taso | 3 |
| Johtaja | 1 |
| Senior | 1 |
| Manageri | 1 |
Aiheeseen liittyvät mahdollisuudet
Löydä lisää kiinnostuksen kohteisiisi ja taitoihisi sopivia mahdollisuuksia