The Senior SAP Security Analyst will act as a technical reference for SAP Security and GRC, managing access policies, segregation of duties, and risk monitoring. They are responsible for implementing internal controls, supporting audits, and ensuring compliance with information security standards across SAP environments.
Estamos em busca de um Analista Sênior em SAP Security para atuar como referência técnica em SAP Security e SAP GRC, sendo responsável pela definição, implementação e sustentação de processos, controles internos e políticas de gestão de acessos, segregação de funções (SoD), acessos privilegiados e monitoramento de riscos, promovendo a aderência aos princípios de menor privilégio, rastreabilidade, compliance e segurança da informação.
Responsabilidades:
Atuar como referência técnica nos processos de SAP Security, SAP GRC e Compliance.
Avaliar solicitações de acesso, criação ou alteração de perfis, objetos de autorização, transações, serviços, aplicações Fiori e demais componentes de segurança SAP.
Realizar análises de riscos de segregação de funções — SoD — e de acessos críticos por meio do SAP GRC Access Risk Analysis.
Apoiar a definição, revisão e manutenção da matriz de riscos, regras de criticidade, funções de negócio e controles compensatórios.
Administrar e apoiar os processos de criação, alteração, aprovação e manutenção de funções e perfis.
Gerenciar o processo de Emergency Access Management — contemplando IDs Firefighter, proprietários, controladores, aprovadores, atribuições, sincronizações, logs de utilização e revisões periódicas.
Avaliar a utilização de acessos privilegiados e assegurar que atividades críticas sejam realizadas por meio de mecanismos controlados e auditáveis.
Apoiar campanhas de revisão periódica de acessos — User Access Review — e processos de recertificação de usuários, funções, perfis e acessos privilegiados.
Analisar evidências, logs e registros técnicos para atendimento de auditorias internas, auditorias externas, controles ITGC e investigações de segurança.
Apoiar o tratamento de apontamentos de auditoria, vulnerabilidades e gaps de conformidade
Avaliar riscos relacionados a usuários padrão, usuários técnicos, usuários de comunicação, usuários de serviço, usuários privilegiados e contas emergenciais.
Monitorar e analisar alterações críticas em ambientes SAP, incluindo mudanças de configuração de mandantes, manutenção de usuários, perfis, parâmetros, tabelas, programas, jobs, serviços e objetos de desenvolvimento.
Avaliar a utilização de Debug e Debug Edit, assegurando que acessos dessa natureza sejam concedidos apenas mediante justificativa, aprovação, rastreabilidade e mecanismo emergencial apropriado.
Apoiar as equipes de BASIS, ABAP, Funcional e Integração na análise de falhas de autorização, utilizando recursos como SU53, traces, logs de auditoria e análise de objetos de autorização.
Orientar o desenvolvimento e a manutenção de programas e transações customizadas quanto à implementação de AUTHORITY-CHECK, definição de objetos de autorização e manutenção das propostas na SU24.
Apoiar análises de segurança em ambientes SAP ECC, S/4HANA, BW, SRM, GRC, Solution Manager, BTP e demais soluções integradas.
Apoiar a criação e o monitoramento de controles automáticos no SAP GRC Process Control.
Promover a melhoria contínua dos processos de segurança, compliance, gestão de acessos e monitoramento dos ambientes SAP.
Conhecimentos requiridos:
Formação: Superior Completo.
SAP Security e administração de autorizações SAP.
Criação, manutenção e análise de funções e perfis por meio da transação PFCG.
Objetos de autorização, propostas SU24, atualização SU25 e análise de falhas de autorização.
SAP GRC Access Control
SAP GRC Process Control e Risk Management.
Gestão de riscos de segregação de funções e acessos críticos.
Administração e governança de usuários Firefighter.
Análise de logs de auditoria, alterações de usuários, execução de transações e atividades privilegiadas.
Segurança em ambientes SAP ECC e SAP S/4HANA.
Controles internos, ITGC, auditoria, gestão de riscos e princípios de segurança da informação.
Desejáveis:
Experiência com SAP GRC Process Control e SAP Risk Management.
Conhecimento em SAP BTP e Identity Access Management (IAM).
Experiência em ambientes SAP Fiori e conceitos de catálogos, grupos e roles.
Conhecimentos em SAP BASIS, arquitetura SAP e integrações.
Familiaridade com ferramentas de Identity Governance & Administration (IGA).
Certificações SAP relacionadas à segurança, governança ou SAP GRC.
Inglês avançado para interação com times globais, fornecedores e auditorias.
“I was the first applicant for a remote marketing position that got listed on the company website the same day I applied. Had an interview within 48 hours!”