Állás

SAP Security/GRC adminisztrátor

Egyéb • Helyszíni • Teljes munkaidő Magyarország Budapest, Magyarország

A SAP Security & GRC adminisztrátor felelős a SAP biztonsági architektúra tervezéséért, bevezetéséért és karbantartásáért a teljes SAP-környezetben (S/4HANA, ECC, BTP, Fiori). A szerep biztosítja a felhasználói hozzáférések hatékony kezelését a feladatkör-elkülönítési (SoD) irányelvek és szabályozási követelmények (SOX, GDPR, GxP) szigorú betartása mellett, a SAP GRC csomag elsődleges gazdájaként.

Feladatok

  • SAP szerepkörök (PFCG) tervezése, kialakítása és karbantartása feladatalapú vagy munkakör-alapú módszertannal
  • S/4HANA és Fiori biztonság kezelése: Fiori katalógusok, csoportok, OData szolgáltatás jogosultságok
  • Felhasználói életciklus kezelése: felhasználók létrehozása, megszüntetése, időszakos hozzáférés-felülvizsgálatok
  • SAP BTP és felhőalapú megoldások (SuccessFactors, Ariba) biztonságának kezelése
  • GRC modulok konfigurálása és karbantartása: ARA, ARM, EAM, BRM
  • SoD és kritikus műveleti szabálysértések azonosítása és elhárítása, mitigáló kontrollok kidolgozása üzleti folyamatgazdákkal
  • A GRC globális szabálykészlet karbantartása és frissítése
  • Vezető technikai kapcsolattartóként való közreműködés belső és külső auditokban
  • Rendszeres biztonsági auditok és állapotfelmérések végzése
  • SAP biztonsági javítások (Security Notes) monitorozása és alkalmazása a Basis csapattal együttműködve

Elvárások

  • Szakértői szintű FDA 21 CFR Part 11, EU Annex 11 és GAMP 5 irányelvek ismerete
  • 7+ év tapasztalat számítógépes rendszerek validálásában (CSV), ebből legalább 2 év vezetői vagy koordinátori szerepkörben szabályozott iparágban
  • Tapasztalat platformok validálásában, mint SAP S/4HANA, LIMS, QMS (TrackWise/Veeva), MES vagy klinikai vizsgálati rendszerek
  • SaaS/felhő megoldások validálásának és a megosztott felelősségi modell kezelésének ismerete
  • Kiemelkedő figyelem a dokumentáció minőségére és az auditra kész bizonyítékokra
  • ICH Q9 kockázatkezelési elvek alkalmazásának képessége a validálási erőfeszítések hatékony méretezéséhez
  • Tárgyalókészség az IT (gyorsaságot akaró) és a QA (megfelelőséget akaró) csapatok között
  • 5+ év hands-on tapasztalat SAP biztonság és GRC területén
  • Mély S/4HANA biztonsági és SAP GRC 12.0 ismeret
  • HANA adatbázis felhasználó-kezelési és analitikai jogosultsági tapasztalat
  • Komplex jogosultsági hibák (SU53, ST01) nyomon követésének képessége
  • Magas fokú diszkréció, mivel érzékeny adatokhoz és kiemelt jogosultságokhoz is hozzáférés jár

Előny

  • SAP Certified Technology Associate – SAP System Security and Authorizations tanúsítvány
  • SAP Certified Application Associate – SAP GRC Access Control tanúsítvány
  • CISA tanúsítvány

Soft skillek

Rendkívüli figyelem a részletekreEtikai integritás és diszkrécióKommunikációs és tárgyalókészség eltérő érdekű csapatok között

A munkáltatóról

A DXC Technology (NYSE: DXC) globális vállalatok kritikus rendszereinek és működésének üzemeltetésében segít, miközben modernizálja az IT-t, optimalizálja az adatarchitektúrákat, és biztosítja a biztonságot és skálázhatóságot nyilvános, privát és hibrid felhőkben.

Hasonló állások