Voor onze directe eindklant UvA, waar wij middels een gewonnen aanbesteding preferred supplier zijn, zoeken wij een SAP Autorisatie Consultant.
- Start: 21 oktober 2026
- Eind: 18 december 2026
- Inzet: 40 uur per week
- Tarief: marktconform
- Locatie: Hybride, waarvan de maandag, dinsdag of donderdag op locatie
Het SAP Expertise Centrum (SEC) ontwikkelt en beheert de SAP-modules vanuit de gezamenlijke diensten van de UvA en HvA. Er zijn 6 teams met elk een eigen expertisegebied, zoals business intelligence en bedrijfsvoeringprocessen zoals inkoop/crediteuren, finance en HR. Het SAP-landschap draait op SAP S/4HANA 2023 On Premise met daarnaast onder meer SAP SuccessFactors, SAP VIM en Ariba. De afgelopen jaren hebben ze grote aanpassingen gedaan aan het hybride SAP-landschap om de security van de systemen te verhogen.
Inmiddels hebben zij met de tooling van Soterion en een pentest onafhankelijk onderzoek laten doen naar het landschap. Uit deze rapportages zijn meerdere verbetermogelijkheden van de autorisatie-instellingen gekomen.
Het doel van deze opdracht is het verwerken van de aanbevelingen uit de diverse rapportages om de security van de systemen verder te verhogen. Daarnaast is het zaak om het bestaande autorisatiemodel naar een actueel, beheersbaar en toekomstvast niveau te tillen, passend bij het hybride landschap bestaande uit S/4HANA, SAP Fiori en gekoppelde SAP-clouddiensten.
Het is van belang dat de specialist telkens de afstemming zoekt met de collega’s van het SAP Expertise Centrum, omdat zij eveneens bezig zijn om alle Fiori-apps naar de backend te plaatsen. Hiervoor zullen ook autorisatieaanpassingen gedaan worden. Daarnaast zal er afstemming moeten worden gezocht indien de aanpassingen effect hebben op bestaande rechten van de rollen. Dit betekent dat er veel samengewerkt moet worden met de interne autorisatiespecialisten, de Productgroepen, de solution architect en de afdeling Interne Audit.
Verantwoordelijkheden- Het beperken van critical access waar mogelijk.
- Het mitigeren van critical access risico’s die niet direct beperkt kunnen worden, door het inrichten van passende mitigerende controles, inclusief heldere eigenaarschap- en bewijsvoering.
- Het oplossen van Segregation of Duties (SoD)-conflicten.
- Verwerken van de overige autorisatie-gerelateerde bevindingen uit diverse rapportages.
- Het analyseren van het huidige autorisatiemodel.
- Het komen tot een autorisatiemodel dat past in het hybride landschap voor beide onderwijsstellingen.
- Een praktisch uitvoerbare beheer- en governanceaanpak voor toekomstige wijzigingen, releases en uitbreidingen.
- Minimaal 5 jaar ervaring in SAP-autorisaties in S/4HANA en SAP Fiori.
- Minimaal 3 afgeronde projecten op het gebied van het creëren en/of aanpassen van een autorisatiemodel voor een hybride SAP landschap (on premise /cloud).
- Aantoonbare ervaring met SAP GRC Access Control, SAP IAG of vergelijkbare GRC-tooling.
- Aantoonbare ervaring met autorisatieanalyse en troubleshooting, bijvoorbeeld met PFCG, SUIM, SU53 en STAUTHTRACE.
- Vloeiend Nederlands en goede schriftelijke vaardigheden.