Als SAP Data Afscherming & Autorisatie Specialist ben je verantwoordelijk voor het uitwerken van SAP Data afschermings- en autorisatieconcepten in het programma ROGER en het beheer daarna, waarbij oog gehouden moet worden voor de huidige inrichting en de integratie tussen verschillende applicaties en concepten. De uitdagingen liggen, naast programma ROGER, in nog veel meer nieuwe SAP software toepassingen, zowel cloud als on-premise, en de steeds veranderende IT-architectuur van Defensie.
Wat ga je doen?
Jouw hoofddoel is de opzet, implementatie en het beschikbaar houden van data afscherming in SAP M&F systemen en verwante applicaties, voor een permanente ondersteuning aan onze eindgebruikers, beheer- en projectteams. Als SAP Data Afscherming & Autorisatie Specialist werk je met technische teams, ontwikkelteams, functionele beheerteams en de bedrijfsvoering. De nadruk ligt op IT en techniek in SAP. SAP Data afscherming vindt plaats in het Autorisatie Implementatie & Beheer team en werkt in het verlengde van SAP Autorisaties. Daar waar SAP Autorisaties rol gebaseerd (RBAC) worden uitgerold, zal SAP Data afscherming ook ‘attribute based’ (ABAC) toegepast worden.
De Hoofdtaken En Verantwoordelijkheden Bestaan Er Uit
- Applicatiebeheer voor SAP UIDP en aanverwante data afschermingstoepassingen als NextLabs en wellicht Virtual Analysis Authorizations (VAA) in BI/BW;
- Een proactieve rol te nemen in de opzet van data afschermingsmechanismes in de ontwikkel- en implementatieprojecten van nieuwe processen en IV-functionaliteiten;
- Zelfstandig deelprojecten uit te voeren en complexe beheervraagstukken op te lossen;
- Te adviseren over data afscherming toepassingen;
- Te adviseren over bedrijfsvoerings-, informatievoorzienings- en integratievraagstukken;
- Kennis te borgen binnen het team;
- Mee te denken over SAP data afscherming en autorisatieconcepten voor nieuwe SAP modules en niet-SAP applicaties, zoals SAP Fiori, Ariba, NextLabs, EWM (Extended Warehouse Management), D&S (Defense & Security);
- Kan data afscherming uitleggen aan (externe) auditors;
- Samenwerking met functionele en technische teams die SAP, GRC, IT Security en ook niet-SAP gerelateerd zijn.
Uitvoerende Taken En Verantwoordelijkheden
- Opstellen en uitwerken van nieuwe data afscherming en autorisatieconcepten, primair in SAP UIDP. Nextlabs en VAA, “Virtual Analysis Authorizations” in BI/BW kunnen eveneens van toepassing zijn;
- Ontwerp, bouw en beheer van SAP data afschermingstoepassingen;
- Uitvoering van Autorisatiebeheer taken in het kader van incidenten en wijzigingen conform processen, procedures en werkinstructies;
- Deelnemen aan diverse overlegfora m.b.t. (inrichting) Autorisatiebeheer, data afscherming en gerelateerde domeinen zoals GRC, IAM en Security;
- Adviseren van (structurele) verbeteringen m.b.t. inrichting Autorisatiebeheer, data afscherming en gerelateerde domeinen zoals GRC, IAM en Security;
- Opvolgen van monitoring bevindingen en verbetervoorstellen hieruit opstellen;
- Oog houden voor kritische autorisaties en functiescheidingsconflicten;
- Contacten onderhouden met functioneel beheerders SAP M&F (Financiële Administratie & Materieel-Logistiek);
- Contacten onderhouden met vertegenwoordigers uit de Bedrijfsvoering.