About this role
Estamos em busca de um Analista Sênior em SAP Security para atuar como referência técnica em SAP Security e SAP GRC, sendo responsável pela definição, implementação e sustentação de processos, controles internos e políticas de gestão de acessos, segregação de funções (SoD), acessos privilegiados e monitoramento de riscos, promovendo a aderência aos princípios de menor privilégio, rastreabilidade, compliance e segurança da informação.
Responsabilidades:
- Atuar como referência técnica nos processos de SAP Security, SAP GRC e Compliance.
- Avaliar solicitações de acesso, criação ou alteração de perfis, objetos de autorização, transações, serviços, aplicações Fiori e demais componentes de segurança SAP.
- Realizar análises de riscos de segregação de funções — SoD — e de acessos críticos por meio do SAP GRC Access Risk Analysis.
- Apoiar a definição, revisão e manutenção da matriz de riscos, regras de criticidade, funções de negócio e controles compensatórios.
- Administrar e apoiar os processos de criação, alteração, aprovação e manutenção de funções e perfis.
- Gerenciar o processo de Emergency Access Management — contemplando IDs Firefighter, proprietários, controladores, aprovadores, atribuições, sincronizações, logs de utilização e revisões periódicas.
- Avaliar a utilização de acessos privilegiados e assegurar que atividades críticas sejam realizadas por meio de mecanismos controlados e auditáveis.
- Apoiar campanhas de revisão periódica de acessos — User Access Review — e processos de recertificação de usuários, funções, perfis e acessos privilegiados.
- Analisar evidências, logs e registros técnicos para atendimento de auditorias internas, auditorias externas, controles ITGC e investigações de segurança.
- Apoiar o tratamento de apontamentos de auditoria, vulnerabilidades e gaps de conformidade
- Avaliar riscos relacionados a usuários padrão, usuários técnicos, usuários de comunicação, usuários de serviço, usuários privilegiados e contas emergenciais.
- Monitorar e analisar alterações críticas em ambientes SAP, incluindo mudanças de configuração de mandantes, manutenção de usuários, perfis, parâmetros, tabelas, programas, jobs, serviços e objetos de desenvolvimento.
- Avaliar a utilização de Debug e Debug Edit, assegurando que acessos dessa natureza sejam concedidos apenas mediante justificativa, aprovação, rastreabilidade e mecanismo emergencial apropriado.
- Apoiar as equipes de BASIS, ABAP, Funcional e Integração na análise de falhas de autorização, utilizando recursos como SU53, traces, logs de auditoria e análise de objetos de autorização.
- Orientar o desenvolvimento e a manutenção de programas e transações customizadas quanto à implementação de AUTHORITY-CHECK, definição de objetos de autorização e manutenção das propostas na SU24.
- Apoiar análises de segurança em ambientes SAP ECC, S/4HANA, BW, SRM, GRC, Solution Manager, BTP e demais soluções integradas.
- Apoiar a criação e o monitoramento de controles automáticos no SAP GRC Process Control.
- Promover a melhoria contínua dos processos de segurança, compliance, gestão de acessos e monitoramento dos ambientes SAP.
Conhecimentos requiridos:
- Formação: Superior Completo.
- SAP Security e administração de autorizações SAP.
- Criação, manutenção e análise de funções e perfis por meio da transação PFCG.
- Objetos de autorização, propostas SU24, atualização SU25 e análise de falhas de autorização.
- SAP GRC Access Control
- SAP GRC Process Control e Risk Management.
- Gestão de riscos de segregação de funções e acessos críticos.
- Administração e governança de usuários Firefighter.
- Análise de logs de auditoria, alterações de usuários, execução de transações e atividades privilegiadas.
- Segurança em ambientes SAP ECC e SAP S/4HANA.
- Controles internos, ITGC, auditoria, gestão de riscos e princípios de segurança da informação.
Desejáveis:
- Experiência com SAP GRC Process Control e SAP Risk Management.
- Conhecimento em SAP BTP e Identity Access Management (IAM).
- Experiência em ambientes SAP Fiori e conceitos de catálogos, grupos e roles.
- Conhecimentos em SAP BASIS, arquitetura SAP e integrações.
- Familiaridade com ferramentas de Identity Governance & Administration (IGA).
- Certificações SAP relacionadas à segurança, governança ou SAP GRC.
- Inglês avançado para interação com times globais, fornecedores e auditorias.
Regime de trabalho: 100% remoto.