Líder de Segurança SAP – Remediação de Segurança S/4HANA e Governança Clean Core
Accenture Portugalhá mais de um mês
Descrição
A Accenture procura um Líder de Segurança SAP com 5+ anos de experiência em design de autorização, remediação de funções e governança de segurança em ambientes SAP. O papel irá liderar atividades de simplificação e remediação de segurança como parte da transformação S/4HANA, garantindo uma gestão de acesso limpa, conformada e preparada para o futuro, alinhada com os princípios de Clean Core e segurança Zero-Trust.
O candidato será responsável por liderar atividades de remediação de segurança, analisar e redesenhar conceitos de autorização, garantir que o acesso baseado em funções Fiori está alinhado com design de segurança baseado em tarefas, e colaborar com equipas funcionais e de desenvolvimento. Deverá definir o framework de governança de segurança SAP, conduzir análise de risco e garantir conformidade com políticas de Segregação de Deveres (SoD).
O perfil ideal possui mentalidade focada em segurança com orientação a risco e conformidade, capacidade de questionar modelos de acesso legados e defender designs de segurança simplificados e baseados em tarefas, confortável em coordenação entre equipas e atuando como guardião de segurança dentro de um modelo de governança clean core.
Competências
- Segurança SAP
- Autorização SAP
- S/4HANA
- Remediação de Funções
- Governança de Segurança
- Segurança Fiori Launchpad
- Controle de Acesso GRC
- Regras de Segregação de Deveres (SoD)
- SU24
- PFCG
- SU53
- STAUTHTRACE
- SUIM
- Manutenção de Funções Fiori
- Conceitos de Autorização S/4HANA
- Estratégia Clean Core
- Objetos de Autorização
- Tabelas de Autorização
- Controlo de Acesso Baseado em Visualizações CDS
- Análise de Risco
- Workflows de Remediação de Risco
- Modelos de Segurança S/4 Cloud/Híbrida
- BTP
- IAS/IPS
- Provisionamento de Identidade
- Conceitos IAM
- Azure AD
- Fornecedores de Identidade
- Rastreamento e Resolução de Problemas Fiori + OData
- Segurança de API
- Modelos de Extensão BTP
- JWT
- OAuth2
- Requisitos de Auditoria SOX
- ISO27001
- GDPR
- Documentação
- Disciplina de Governança
Responsabilidades
- Liderar atividades de remediação de segurança para alinhar funções legadas e objetos de autorização aos padrões de segurança S/4HANA
- Analisar e redesenhar conceitos de autorização, eliminando funções obsoletas e reforçando o princípio do menor privilégio
- Garantir que o acesso baseado em funções Fiori (catálogos, grupos, espaços) está alinhado com design de segurança baseado em tarefas
- Colaborar com equipas funcionais e de desenvolvimento para integrar checkpoints de segurança em atividades de remediação e extensão
- Definir framework de governança de segurança SAP, incluindo padrões de nomeação de funções, regras de SoD e conformidade clean core
- Conduzir análise de risco (GRC ou equivalente) e garantir que políticas de Segregação de Deveres (SoD) são implementadas
- Suportar conformidade clean core de ATC, garantindo ausência de bypasses de segurança hardcoded ou lógica de autorização personalizada em extensões
- Trabalhar em estreita colaboração com funções de auditoria, conformidade e controlo interno para abordar requisitos de acesso a dados e conformidade
- Coordenar ciclos de teste para remediação de funções, incluindo simulação de acesso, testes de autorização UAT e suporte a onboarding de utilizadores
- Fornecer orientação a analistas de segurança juniores e atuar como ponto focal de segurança no programa de transformação
Benefícios
- Ambiente de trabalho que impulsiona a inovação
- Formação e desenvolvimento em centros de aprendizagem regionais
- Salas conectadas e cursos on-line
- Learning boards