Functieomschrijving:
- Voor onze opdrachtgever DUO (Dienst Uitvoering Onderwijs) – onderdeel van het Ministerie van Onderwijs, Cultuur en Wetenschap – zoeken wij een ervaren SAP Security & Authorisations Consultant.
- DUO bevindt zich midden in de transitie van SAP ECC naar SAP S/4HANA, inclusief de integratie met SAP BTP en Cloud ALM.
- In deze rol ben jij verantwoordelijk voor het ontwerpen, implementeren en beheren van rolgebaseerde autorisaties binnen SAP-systemen.
- Je fungeert als schakel tussen beheer-, security- en IAM-teams, en vertaalt de huidige autorisatiestructuren naar een toekomstbestendig en veilig ontwerp.
- Ontwerpen en beheren van rolgebaseerde autorisaties in SAP S/4HANA, SAP-BTP en Cloud ALM.
- Analyseren van bestaande autorisatiestructuren (SAP-ECC, SAP-PO, SAP Solution Manager).
- Opzetten van Central User Administration binnen Cloud Identity Services.
- Koppelen van autorisatiestructuren aan CA Identity Portal en Entra-ID.
- Uitvoeren van role mining en role design workshops.
- Zorgen voor naleving van toegangsbeheerrichtlijnen en best practices.
- Adviseren over security- en complianceaspecten binnen de SAP-omgeving.
Over de klant:
- Organisatie: DUO (Dienst Uitvoering Onderwijs)
- Context: DUO voert wet- en regelgeving uit voor OCW, met een uitgebreid dienstenpakket gericht op onderwijsfinanciering en -informatie.
- Transitie: Van SAP ECC naar SAP S/4HANA, inclusief consolidatie van omgevingen en aansluiting op IAM-structuren.
Eisen:
- Minimaal HBO/WO werk- en denkniveau.
- Minimaal 2 jaar ervaring met:
- SAP S/4HANA autorisatiebeheer (profielen, rollen, autorisatiesets)
- SAP-BTP Cloud Identity Services
- Role-Based Access Control (RBAC)
- SAP Fiori autorisatiebeheer
- Ervaring met informatiebeveiliging (ISO 27001/2, VIR, VIRBI).
Wensen:
- Certificering in SAP Security of SAP GRC (pré).
- Inzicht in compliance-standaarden (SOX, ISO 27001, GDPR).
- Ervaring met:
- CA Identity Portal en Entra-ID
- Agile-werkomgeving
- SAP IAS en SAP Identity Management
- SAP Cloud BTP
- Sterke communicatieve vaardigheden; kan technische materie begrijpelijk maken voor niet-technische stakeholders.
Arbeidsvoorwaarden:
- Standplaats: Groningen (hybride werken bespreekbaar)
- Uren per week: 36
- Vergoeding dienstreizen: inbegrepen in tarief
- VOG verplicht: ja (screeningsitems 11, 12, 41)
- Parttimers: niet toegestaan
- Consignatiediensten: niet van toepassing
- ZZP: Ja