ANALISTA SR SAP SECURITY

BraskemSão Paulo, São PauloOn-siteFull-timeSenior, 5–8 yearsListed 7 hours ago

Apply now

About this role

Estamos em busca de um Analista Sênior em SAP Security para atuar como referência técnica em SAP Security e SAP GRC, sendo responsável pela definição, implementação e sustentação de processos, controles internos e políticas de gestão de acessos, segregação de funções (SoD), acessos privilegiados e monitoramento de riscos, promovendo a aderência aos princípios de menor privilégio, rastreabilidade, compliance e segurança da informação.

Responsabilidades:

- Atuar como referência técnica nos processos de SAP Security, SAP GRC e Compliance.

- Avaliar solicitações de acesso, criação ou alteração de perfis, objetos de autorização, transações, serviços, aplicações Fiori e demais componentes de segurança SAP.

- Realizar análises de riscos de segregação de funções — SoD — e de acessos críticos por meio do SAP GRC Access Risk Analysis.

- Apoiar a definição, revisão e manutenção da matriz de riscos, regras de criticidade, funções de negócio e controles compensatórios.

- Administrar e apoiar os processos de criação, alteração, aprovação e manutenção de funções e perfis.

- Gerenciar o processo de Emergency Access Management — contemplando IDs Firefighter, proprietários, controladores, aprovadores, atribuições, sincronizações, logs de utilização e revisões periódicas.

- Avaliar a utilização de acessos privilegiados e assegurar que atividades críticas sejam realizadas por meio de mecanismos controlados e auditáveis.

- Apoiar campanhas de revisão periódica de acessos — User Access Review — e processos de recertificação de usuários, funções, perfis e acessos privilegiados.

- Analisar evidências, logs e registros técnicos para atendimento de auditorias internas, auditorias externas, controles ITGC e investigações de segurança.

- Apoiar o tratamento de apontamentos de auditoria, vulnerabilidades e gaps de conformidade

- Avaliar riscos relacionados a usuários padrão, usuários técnicos, usuários de comunicação, usuários de serviço, usuários privilegiados e contas emergenciais.

- Monitorar e analisar alterações críticas em ambientes SAP, incluindo mudanças de configuração de mandantes, manutenção de usuários, perfis, parâmetros, tabelas, programas, jobs, serviços e objetos de desenvolvimento.

- Avaliar a utilização de Debug e Debug Edit, assegurando que acessos dessa natureza sejam concedidos apenas mediante justificativa, aprovação, rastreabilidade e mecanismo emergencial apropriado.

- Apoiar as equipes de BASIS, ABAP, Funcional e Integração na análise de falhas de autorização, utilizando recursos como SU53, traces, logs de auditoria e análise de objetos de autorização.

- Orientar o desenvolvimento e a manutenção de programas e transações customizadas quanto à implementação de AUTHORITY-CHECK, definição de objetos de autorização e manutenção das propostas na SU24.

- Apoiar análises de segurança em ambientes SAP ECC, S/4HANA, BW, SRM, GRC, Solution Manager, BTP e demais soluções integradas.

- Apoiar a criação e o monitoramento de controles automáticos no SAP GRC Process Control.

- Promover a melhoria contínua dos processos de segurança, compliance, gestão de acessos e monitoramento dos ambientes SAP.

Conhecimentos requiridos:

- Formação: Superior Completo.

- SAP Security e administração de autorizações SAP.

- Criação, manutenção e análise de funções e perfis por meio da transação PFCG.

- Objetos de autorização, propostas SU24, atualização SU25 e análise de falhas de autorização.

- SAP GRC Access Control

- SAP GRC Process Control e Risk Management.

- Gestão de riscos de segregação de funções e acessos críticos.

- Administração e governança de usuários Firefighter.

- Análise de logs de auditoria, alterações de usuários, execução de transações e atividades privilegiadas.

- Segurança em ambientes SAP ECC e SAP S/4HANA.

- Controles internos, ITGC, auditoria, gestão de riscos e princípios de segurança da informação.

Desejáveis:

- Experiência com SAP GRC Process Control e SAP Risk Management.

- Conhecimento em SAP BTP e Identity Access Management (IAM).

- Experiência em ambientes SAP Fiori e conceitos de catálogos, grupos e roles.

- Conhecimentos em SAP BASIS, arquitetura SAP e integrações.

- Familiaridade com ferramentas de Identity Governance & Administration (IGA).

- Certificações SAP relacionadas à segurança, governança ou SAP GRC.

- Inglês avançado para interação com times globais, fornecedores e auditorias.

Regime de trabalho: 100% remoto.