SAP Autorisatie Consultant
SAP Autorisatie Consultant voor de Universiteit van Amsterdam, 40 uur per week, Noord-Holland, start 21-10-2026.
- Locatie
- Noord-Holland
- Uren
- 40 uur per week
- Sluitingsdatum
Mogelijk warme-stoelsignaal. Oordeel onzeker; geen bewijs dat al een kandidaat is gekozen.
De startdatum of korte looptijd valt op. Dit kan ook passen bij spoed, tijdelijke vervanging of afwijkende brongegevens; datums alleen bewijzen geen voorselectie. Dit is een aanwijzing, geen bewijs van een vooraf gekozen kandidaat.
Bekijk en reageer bij MiPublic (externe link)
Alle 8 publicaties en brokers
- Aanbod via MiPublic (externe link)
- Aanbod via Bij Oranje (externe link)
- Aanbod via De Transparante Broker (externe link)
- Aanbod via LinkedIn (externe link)
- Aanbod via needstaffing.nl (externe link)
- Aanbod via overheidzzp.nl (externe link)
- Aanbod via pro-act.nl (externe link)
- Aanbod via bergler.nl (externe link)
Eisen
- Minimaal 3 afgeronde projecten op het gebied van het creëren en/of aanpassen van een autorisatiemodel voor een hybride SAP landschap (on premise /cloud)
- Aantoonbare ervaring met autorisatieanalyse en troubleshooting, bijvoorbeeld met PFCG, SUIM, SU53 en STAUTHTRACE
- Aantoonbare ervaring met SAP GRC Access Control, SAP IAG of vergelijkbare GRC-tooling
- Vloeiend Nederlands en goede schriftelijke vaardigheden
- Minimaal 5 jaar ervaring in SAP-autorisaties in S/4HANA en SAP Fiori
Volledige omschrijving
Opdrachtomschrijving
Het SAP Expertise Centrum (SEC) ontwikkelt en beheert de SAP-modules vanuit de gezamenlijke diensten van de UvA en HvA. Er zijn 6 teams met elk een eigen expertisegebied, zoals business intelligence en bedrijfsvoeringprocessen zoals inkoop/crediteuren, finance en HR. Het SAP-landschap draait op SAP S/4HANA 2023 On Premise met daarnaast onder meer SAP SuccessFactors, SAP VIM en Ariba. De afgelopen jaren hebben ze grote aanpassingen gedaan aan het hybride SAP-landschap om de security van de systemen te verhogen.
Inmiddels hebben zij met de tooling van Soterion en een pentest onafhankelijk onderzoek laten doen naar het landschap. Uit deze rapportages zijn meerdere verbetermogelijkheden van de autorisatie-instellingen gekomen.
Het doel van deze opdracht is het verwerken van de aanbevelingen uit de diverse rapportages om de security van de systemen verder te verhogen. Daarnaast is het zaak om het bestaande autorisatiemodel naar een actueel, beheersbaar en toekomstvast niveau te tillen, passend bij het hybride landschap bestaande uit S/4HANA, SAP Fiori en gekoppelde SAP-clouddiensten.
Het is van belang dat de specialist telkens de afstemming zoekt met de collega’s van het SAP Expertise Centrum, omdat zij eveneens bezig zijn om alle Fiori-apps naar de backend te plaatsen. Hiervoor zullen ook autorisatieaanpassingen gedaan worden. Daarnaast zal er afstemming moeten worden gezocht indien de aanpassingen effect hebben op bestaande rechten van de rollen. Dit betekent dat er veel samengewerkt moet worden met de interne autorisatiespecialisten, de Productgroepen, de solution architect en de afdeling Interne Audit.
Verantwoordelijkheden:
Het beperken van critical access waar mogelijk.
Het mitigeren van critical access risico’s die niet direct beperkt kunnen worden, door het inrichten van passende mitigerende controles, inclusief heldere eigenaarschap- en bewijsvoering.
Het oplossen van Segregation of Duties (SoD)-conflicten.
Verwerken van de overige autorisatie-gerelateerde bevindingen uit diverse rapportages.
Het analyseren van het huidige autorisatiemodel.
Het komen tot een autorisatiemodel dat past in het hybride landschap voor beide onderwijsstellingen.
Een praktisch uitvoerbare beheer- en governanceaanpak voor toekomstige wijzigingen, releases en uitbreidingen.
Functie eisen
De eisen
Minimaal 5 jaar ervaring in SAP-autorisaties in S/4HANA en SAP Fiori.
Minimaal 3 afgeronde projecten op het gebied van het creëren en/of aanpassen van een autorisatiemodel voor een hybride SAP landschap (on premise /cloud).
Aantoonbare ervaring met SAP GRC Access Control, SAP IAG of vergelijkbare GRC-tooling.
Aantoonbare ervaring met autorisatieanalyse en troubleshooting, bijvoorbeeld met PFCG, SUIM, SU53 en STAUTHTRACE.
Vloeiend Nederlands en goede schriftelijke vaardigheden.
Je CV en reacties
Voeg een CV toe om de eisen naast jouw ervaring te bekijken.
Je reageert zelf bij de bron. Leg hieronder vast wanneer je je reactie hebt verstuurd.
Bewaar de broker en datum in Mijn reacties.