100% remoto

ANALISTA SR SAP SECURITY

Braskem • São paulo • Atendimento

Descrição da vaga

Estamos em busca de um Analista Sênior em SAP Security para atuar como referência técnica em SAP Security e SAP GRC, sendo responsável pela definição, implementação e sustentação de processos, controles internos e políticas de gestão de acessos, segregação de funções (SoD), acessos privilegiados e monitoramento de riscos, promovendo a aderência aos princípios de menor privilégio, rastreabilidade, compliance e segurança da informação.
Atuar como referência técnica nos processos de SAP Security, SAP GRC e Compliance.
Avaliar solicitações de acesso, criação ou alteração de perfis, objetos de autorização, transações, serviços, aplicações Fiori e demais componentes de segurança SAP.
Realizar análises de riscos de segregação de funções SoD e de acessos críticos por meio do SAP GRC Access Risk Analysis.
Apoiar a definição, revisão e manutenção da matriz de riscos, regras de criticidade, funções de negócio e controles compensatórios.
Administrar e apoiar os processos de criação, alteração, aprovação e manutenção de funções e perfis.
Gerenciar o processo de Emergency Access Management contemplando IDs Firefighter, proprietários, controladores, aprovadores, atribuições, sincronizações, logs de utilização e revisões periódicas.
Avaliar a utilização de acessos privilegiados e assegurar que atividades críticas sejam realizadas por meio de mecanismos controlados e auditáveis.
Apoiar campanhas de revisão periódica de acessos User Access Review e processos de recertificação de usuários, funções, perfis e acessos privilegiados.
Analisar evidências, logs e registros técnicos para atendimento de auditorias internas, auditorias externas, controles ITGC e investigações de segurança.
Apoiar o tratamento de apontamentos de auditoria, vulnerabilidades e gaps de conformidade
Avaliar riscos relacionados a usuários padrão, usuários técnicos, usuários de comunicação, usuários de serviço, usuários privilegiados e contas emergenciais.
Monitorar e analisar alterações críticas em ambientes SAP, incluindo mudanças de configuração de mandantes, manutenção de usuários, perfis, parâmetros, tabelas, programas, jobs, serviços e objetos de desenvolvimento.
Avaliar a utilização de Debug e Debug Edit, assegurando que acessos dessa natureza sejam concedidos apenas mediante justificativa, aprovação, rastreabilidade e mecanismo emergencial apropriado.
Apoiar as equipes de BASIS, ABAP, Funcional e Integração na análise de falhas de autorização, utilizando recursos como SU53, traces, logs de auditoria e análise de objetos de autorização.
Orientar o desenvolvimento e a manutenção de programas e transações customizadas quanto à implementação de AUTHORITY-CHECK, definição de objetos de autorização e manutenção das propostas na SU24.
Apoiar análises de segurança em ambientes SAP ECC, S/4HANA, BW, SRM, GRC, Solution Manager, BTP e demais soluções integradas.
Apoiar a criação e o monitoramento de controles automáticos no SAP GRC Process Control.
Promover a melhoria contínua dos processos de segurança, compliance, gestão de acessos e monitoramento dos ambientes SAP.
Conhecimentos requiridos:
Formação: Superior Completo.
SAP Security e administração de autorizações SAP.
Criação, manutenção e análise de funções e perfis por meio da transação PFCG.
Objetos de autorização, propostas SU24, atualização SU25 e análise de falhas de autorização.
SAP GRC Access Control
SAP GRC Process Control e Risk Management.
Gestão de riscos de segregação de funções e acessos críticos.
Administração e governança de usuários Firefighter.
Análise de logs de auditoria, alterações de usuários, execução de transações e atividades privilegiadas.
Segurança em ambientes SAP ECC e SAP S/4HANA.
Controles internos, ITGC, auditoria, gestão de riscos e princípios de segurança da informação.
Desejáveis:
Experiência com SAP GRC Process Control e SAP Risk Management.
Conhecimento em SAP BTP e Identity Access Management (IAM).
Experiência em ambientes SAP Fiori e conceitos de catálogos, grupos e roles.
Conhecimentos em SAP BASIS, arquitetura SAP e integrações.
Familiaridade com ferramentas de Identity Governance & Administration (IGA).
Certificações SAP relacionadas à segurança, governança ou SAP GRC.
Inglês avançado para interação com times globais, fornecedores e auditorias.
Regime de trabalho:

100% remoto.