Wat ga je doen?
Jouw hoofddoel is de opzet, inrichting en het beschikbaar houden van autorisaties in SAP M&F systemen en verwante applicaties, voor een permanente ondersteuning aan onze eindgebruikers, beheer- en projectteams. Dit gebeurt op basis van need-to-know, need-to-access, RBAC en ABAC principes en zoals beschreven in de beleidsdocumenten van de defensieorganisatie met betrekking tot het proces Autorisatiebeheer. De hoofdtaken en verantwoordelijkheden bestaan er uit:
- een leidende rol te nemen op SAP data-afscherming en autorisatiegebied in de ontwikkel- en implementatieprojecten van nieuwe processen en IV-functionaliteiten;
- zelfstandig deelprojecten te kunnen aansturen en uitvoeren en complexe beheervraagstukken op te lossen;
- te adviseren over bedrijfsvoerings-, informatievoorzienings- en integratievraagstukken;
- de teamleider te ondersteunen bij de aansturing van het team, verdeling van het werk en het ontwikkelen van het team;
- mee te werken aan autorisatieconcepten en projecten voor nieuwe SAP en niet-SAP applicaties, zoals SAP Fiori, Ariba, UI DP, Virtual Analysis Authorizations;
- de autorisatieconcepten kunnen uitleggen aan (externe) auditors.
Uitvoerende taken en verantwoordelijkheden
- voortrekkende rol in SAP data-afscherming en autorisatie team;
- het ontwikkelen van het SAP data-afscherming en autorisatie team;
- opstellen en uitwerken van nieuwe autorisatieconcepten, integraal over RBAC en ABAC methodieken heen;
- ontwerp, bouw en beheer van SAP M&F autorisatierollen;
- ontwerp, bouw en beheer van SAP data-afscherming policies;
- toezicht houden op en deelnemen aan de uitvoering (processen, procedures, werkinstructies) van SAP Data-afscherming en Autorisatiebeheer taken i.r.t. incidenten en wijzigingen
- voorbereiden op en deelnemen aan diverse overlegfora m.b.t. (inrichting) SAP Data-afscherming, Autorisatiebeheer en gerelateerde domeinen zoals GRC, BW Virtual Analysis Authorizations;
- adviseren van structurele verbeteringen m.b.t. inrichting SAP Data-afscherming Autorisatiebeheer en gerelateerde domeinen zoals GRC, IAM en Security;
- opvolgen van monitoring bevindingen en verbeterplannen opstellen;
- oog houden voor kritische autorisaties en functiescheidingsconflicten;
- begeleiden, trainen en coachen van (junior) medewerkers bij hun werkzaamheden;
- contacten onderhouden met functioneel beheerders SAP M&F (FINAD en MATLOG) en Lines of Business (LoB’s);
- contacten onderhouden met het loket functioneel beheer en de service desk defensie (issues, incidenten, RFC’s);
- contacten onderhouden met vertegenwoordigers uit de Bedrijfsvoering.