Remote Jobs RockRemote Jobs Rock

Pessoa Analista de Segurança da Informação Sênior - IAM SAP

🕒 16 days ago
SAP SecurityIdentity And Access Management (iam)Governance, Risk, And Compliance (grc)Authorization Management

📜 Description

  • Manage profiles and authorizations within SAP.
  • Define and configure authorization profiles in SAP.
  • Create, adjust, and delete roles (standard or custom).
  • Analyze authorization conflicts and audit critical access.
  • Implement least privilege access policies and monitor sensitive data access.
  • Participate in SAP implementation projects ensuring security controls are applied.

🛠️ Requirements

  • Formação em Tecnologia da Informação (TI) ou Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Análise e Desenvolvimento de Sistemas, Segurança da Informação e áreas correlatas.
  • Inglês mandatório avançado;
  • Espanhol desejável intermediário;
  • Administração de Sistemas SAP (especialmente SAP Basis e SAP Security);
  • Gestão de Identidades e Acessos (IAM);
  • Controles de acesso (roles, profiles, authorizations);
  • Conhecimento em GRC (Governance, Risk and Compliance), especialmente SAP GRC Access Control;
  • Conceitos de compliance e auditoria de sistemas;
  • Pensamento estratégico e visão arquitetural;
  • Excelente capacidade analítica e de resolução de problemas;
Full job description

O Analista de Segurança SAP contribuirá para a integridade, confidencialidade e disponibilidade dos nossos sistemas SAP. Colaborará na implementação e manutenção de medidas de segurança robustas, no gerenciamento de funções SAP e na garantia da conformidade com as regulamentações e padrões relevantes. Necessário ter experiência na operação de sistemas, processos e fluxos de gestão de acesso e gerenciamento de identidades.

Responsibilities

  • Gerenciamento de Perfis e Autorizações;
  • Definir e configurar perfis de autorização no SAP;
  • Criar, ajustar e excluir roles (padrões ou customizadas);
  • Analisar conflitos de autorização;
  • Revisar e auditar acessos críticos e segregação de funções (SoD — Segregation of Duties);
  • Controle de Acessos;
  • Processar requisições de acesso dos usuários;
  • Analisar criticidade de acessos solicitados;
  • Configurar e administrar usuários e perfis de acesso;
  • Implementar políticas de acesso mínimo necessário (least privilege);
  • Auditorias e Compliance;
  • Executar e apoiar auditorias internas e externas;
  • Monitorar e documentar acessos a dados sensíveis e transações críticas;
  • Gerenciar relatórios de auditoria de segurança;
  • Garantir conformidade com legislações (como LGPD, SOX, GDPR etc.);
  • Segurança de Infraestrutura SAP;
  • Configurar e manter parâmetros de segurança no SAP (como SNC, SSL, SAP Router, SAP Gateway).
  • Monitorar logs de segurança (SM20, ST01);
  • Analisar vulnerabilidades e recomendar ações preventivas e corretivas;
  • Gestão de Riscos;
  • Mapear riscos de acesso e segregar funções conflitantes;
  • Implementar soluções GRC (Governance, Risk and Compliance), como SAP GRC Access Control.
  • Realizar simulações de riscos em novos acessos ou mudanças de roles;
  • Projetos e Melhorias;
  • Participar de projetos de implantação, migração ou atualização de SAP, garantindo que os controles de segurança sejam aplicados;
  • Propor melhorias contínuas no ambiente de segurança;
  • Realizar treinamentos e conscientização sobre boas práticas de segurança SAP.

Requirements

  • Formação em Tecnologia da Informação (TI) ou Ciência da Computação, Engenharia da Computação, Sistemas de Informação, Análise e Desenvolvimento de Sistemas, Segurança da Informação e áreas correlatas.
  • Inglês mandatório avançado;
  • Espanhol desejável intermediário;
  • Administração de Sistemas SAP (especialmente SAP Basis e SAP Security);
  • Gestão de Identidades e Acessos (IAM);
  • Controles de acesso (roles, profiles, authorizations);
  • Conhecimento em GRC (Governance, Risk and Compliance), especialmente SAP GRC Access Control;
  • Conceitos de compliance e auditoria de sistemas;
  • Pensamento estratégico e visão arquitetural;
  • Excelente capacidade analítica e de resolução de problemas;
  • Habilidade de comunicação com áreas técnicas e executivas;
  • Proatividade e posicionamento técnico;
  • Capacidade de influência e negociação.

Similar jobs

Positivo Tecnologia

ANALISTA DE SEGURANÇA DA INFORMAÇÃO SR

🕒 yesterday
Positivo Tecnologia👥 1001 - 5000 employees🏢 Semiconductors

This role focuses on enhancing information security and privacy practices, ensuring compliance with ISO 27001 and LGPD, while managing risks and collaborating across various business areas.

Governance, Risk And Compliance (grc)Information SecurityPrivacyISO 27001

This role involves managing information security risks and controls, conducting assessments, and providing technical guidance to ensure effective risk management across the organization.

Gestão De RiscosSegurança Da InformaçãoISO/IEC 27005ISO/IEC 27001

Trusted by Remote Workers