Opdrachten

Sogeti Nederland B.V. SAP Security & Authorisations Consultant-DUO Groningen

SAP Security & Authorisations Consultant-DUO Groningen

Info

Functie

SAP Security & Authorisations Consultant-DUO Groningen

Locatie

Uren per week

36 uren per week

Looptijd

30.11.2025 - 29.06.2026

Opdrachtnummer

247108

Sluitingsdatum

date-icon31.10.2025 clock-icon11:00
Reageren op deze opdracht? Dit doe je op Striive.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding DUO Groningenis (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar DUO Groningen toe één aanbieder zijn

Wij zijn op zoek naar een ervaren specialist op het gebied van autorisatiebeheer, met gedegen kennis van het SAP S/4HANA autorisatiemodel en autorisaties via SAP-BTP (Cloud Identity Services). Daarnaast is ervaring in Identity and Access Management (IAM) gewenst, bij voorkeur met CA Identity Portal in combinatie met Entra-ID. In deze rol ben je verantwoordelijk voor het in teamverband ontwerpen, implementeren en onderhouden van rolgebaseerde autorisaties, waarbij je zowel de technische als functionele aspecten van autorisatiebeheer begrijpt en kunt verbinden. Als specialist ben je de schakel tussen verschillende teams: voor de transitie van SAP-ECC naar SAP-S/4HANA (inclusief SAP-BTP en Cloud ALM) vertaal je de huidige autorisatiestructuur binnen SAP-ECC naar een totaal-concept opgezet in combinatie met Cloud Identity Services. Je zorgt ervoor dat de autorisatiestructuur zowel veilig als efficiënt is ingericht. Voor dit deel werk je nauw samen met het SAP-Beheerteam. Daarnaast werk je nauw samen met security teams om het genoemde totaal-concept te laten aansluiten op het binnen DUO gebruikte IAM- model (CA Identity Portal). Wat ga je doen? Je bent verantwoordelijk voor het opstellen van ontwerp en beheer van rolgebaseerde autorisaties in SAP S/4HANA, SAP-BTP en Cloud ALM. Hierbij kijk je niet alleen naar de techniek, maar ook naar de functionele behoefte van de gebruikers. Daarnaast werk je met CA Identity Portal of andere IAM-oplossingen om toegangsbeheer en gebruikersbeheer op een gestroomlijnde manier in te richten. In je dagelijkse werk analyseer je de huidige autorisatie-structuren in SAP-ECC, SAP-PO en SAP Solution Manager. Deze structuren moeten opgeschoond en gestroomlijnd worden om als één format te dienen voor de autorisatie-structuur in S/4HANA, BTP en Cloud ALM. Daarnaast richt je een Central User Administration in in Cloud Identity Services voor S/4HANA, BTP en Cloud ALM. Met deze opzet analyseer je hoe dit het beste kan worden gekoppeld aan de in DUO gebruikte toepassingen voor centrale autorisatieverstrekking. (CA Identity Portal met Entra-ID als user store.) Daarbij maak je zowel gebruik van role design workshops als van inzichten die voortkomen uit role mining. Hierbij houd je altijd in gedachten dat de autorisatie-inrichting zowel functioneel als toekomstbestendig moet zijn. Je werkt actief samen binnen een SAP-project team dat zich met deze materie bezig houdt én met verschillende teams om knelpunten in de autorisatieprocessen op te lossen. Je draagt bij aan de naleving van toegangsbeheerrichtlijnen en best practices. Je zorgt ervoor dat autorisaties goed aansluiten op de organisatiebehoeften, zowel op het niveau van de business als technisch.

Achtergrond opdracht
DUO is bezig in de transitie van SAP ECC naar S4HANA te maken waarbij omgevingen worden samengevoegd.

Eisen

  • HBO/WO werk- en denk niveau
  • Kennis van SAP Fiori en de autorisatie-instellingen hiervan (2 jaar)
  • Ervaring met SAP S/4HANA autorisatiebeheer inclusief profielen rollen en autorisatiesets (2 jaar)
  • Ervaring met SAP-BTP Cloud Identity Services (2 jaar)
  • Ervaring met role-based access control (RBAC) binnen complexe omgevingen (2 jaar)

Wensen

  • Pré: Certificering in SAP Security of SAP GRC.
  • Inzicht in compliance standaarden zoals SOX, ISO 27001, of GDPR en de toepassing ervan in autorisatiebeheer

Competenties

  • Ervaring met het werken in een agile werkomgeving
  • Ervaring met CA Identity Portal en Entra-ID
  • Bekend met de cloud- en on-premise verschillen in autorisatiebeheer in SAP S/4HANA
  • Sterke communicatieve vaardigheden, zowel schriftelijk als mondeling, en het vermogen om technische concepten duidelijk over te brengen naar niet-technische stakeholders
  • Ervaring met SAP Identity Authentication Service (IAS) en SAP Identity Management voor IAM-integratie binnen SAP-omgevingen
  • Ervaring met SAP Cloud BTP

Aanvullende Informatie
Een aangeboden cv moet de volledige NAW, geboortedatum, het telefoonnummer en het e-mail adres van de kandidaat bevatten. Werksituatie : Doorlenen is niet toegestaan. Exclusiviteit is vereist bij acceptatie van een uitnodiging voor intake tot 4 dagen na de intakedatum.


Bedrijfsgegevens

Bedrijfs gegevens

Sogeti Nederland B.V.

Rolomschrijving en taakafspraken

Opdrachtomschrijving
Let erop dat u voordat u een kandidaat aanbiedt de Aanbiedingsrichtlijnen doorneemt, gebruik maakt van het “standaard reactie formaat” (downloadbaar tijdens aanbiedingsprocedure) en dat het aangeboden CV een Word-document is van maximaal 5 A4.
De aanbesteding DUO Groningenis (mede) gegund aan de combinatie Yellow Friday en Sogeti. De inleen van niet-eigen personeel geschiedt door Yellow Friday. De contractering (en dus ook het accountmanagement) geschiedt door Sogeti. Er is hier geen sprake van doorleen en tariefstapeling, omdat we naar DUO Groningen toe één aanbieder zijn

Wij zijn op zoek naar een ervaren specialist op het gebied van autorisatiebeheer, met gedegen kennis van het SAP S/4HANA autorisatiemodel en autorisaties via SAP-BTP (Cloud Identity Services). Daarnaast is ervaring in Identity and Access Management (IAM) gewenst, bij voorkeur met CA Identity Portal in combinatie met Entra-ID. In deze rol ben je verantwoordelijk voor het in teamverband ontwerpen, implementeren en onderhouden van rolgebaseerde autorisaties, waarbij je zowel de technische als functionele aspecten van autorisatiebeheer begrijpt en kunt verbinden. Als specialist ben je de schakel tussen verschillende teams: voor de transitie van SAP-ECC naar SAP-S/4HANA (inclusief SAP-BTP en Cloud ALM) vertaal je de huidige autorisatiestructuur binnen SAP-ECC naar een totaal-concept opgezet in combinatie met Cloud Identity Services. Je zorgt ervoor dat de autorisatiestructuur zowel veilig als efficiënt is ingericht. Voor dit deel werk je nauw samen met het SAP-Beheerteam. Daarnaast werk je nauw samen met security teams om het genoemde totaal-concept te laten aansluiten op het binnen DUO gebruikte IAM- model (CA Identity Portal). Wat ga je doen? Je bent verantwoordelijk voor het opstellen van ontwerp en beheer van rolgebaseerde autorisaties in SAP S/4HANA, SAP-BTP en Cloud ALM. Hierbij kijk je niet alleen naar de techniek, maar ook naar de functionele behoefte van de gebruikers. Daarnaast werk je met CA Identity Portal of andere IAM-oplossingen om toegangsbeheer en gebruikersbeheer op een gestroomlijnde manier in te richten. In je dagelijkse werk analyseer je de huidige autorisatie-structuren in SAP-ECC, SAP-PO en SAP Solution Manager. Deze structuren moeten opgeschoond en gestroomlijnd worden om als één format te dienen voor de autorisatie-structuur in S/4HANA, BTP en Cloud ALM. Daarnaast richt je een Central User Administration in in Cloud Identity Services voor S/4HANA, BTP en Cloud ALM. Met deze opzet analyseer je hoe dit het beste kan worden gekoppeld aan de in DUO gebruikte toepassingen voor centrale autorisatieverstrekking. (CA Identity Portal met Entra-ID als user store.) Daarbij maak je zowel gebruik van role design workshops als van inzichten die voortkomen uit role mining. Hierbij houd je altijd in gedachten dat de autorisatie-inrichting zowel functioneel als toekomstbestendig moet zijn. Je werkt actief samen binnen een SAP-project team dat zich met deze materie bezig houdt én met verschillende teams om knelpunten in de autorisatieprocessen op te lossen. Je draagt bij aan de naleving van toegangsbeheerrichtlijnen en best practices. Je zorgt ervoor dat autorisaties goed aansluiten op de organisatiebehoeften, zowel op het niveau van de business als technisch.

Achtergrond opdracht
DUO is bezig in de transitie van SAP ECC naar S4HANA te maken waarbij omgevingen worden samengevoegd.

Eisen

  • HBO/WO werk- en denk niveau
  • Kennis van SAP Fiori en de autorisatie-instellingen hiervan (2 jaar)
  • Ervaring met SAP S/4HANA autorisatiebeheer inclusief profielen rollen en autorisatiesets (2 jaar)
  • Ervaring met SAP-BTP Cloud Identity Services (2 jaar)
  • Ervaring met role-based access control (RBAC) binnen complexe omgevingen (2 jaar)

Wensen

  • Pré: Certificering in SAP Security of SAP GRC.
  • Inzicht in compliance standaarden zoals SOX, ISO 27001, of GDPR en de toepassing ervan in autorisatiebeheer

Competenties

  • Ervaring met het werken in een agile werkomgeving
  • Ervaring met CA Identity Portal en Entra-ID
  • Bekend met de cloud- en on-premise verschillen in autorisatiebeheer in SAP S/4HANA
  • Sterke communicatieve vaardigheden, zowel schriftelijk als mondeling, en het vermogen om technische concepten duidelijk over te brengen naar niet-technische stakeholders
  • Ervaring met SAP Identity Authentication Service (IAS) en SAP Identity Management voor IAM-integratie binnen SAP-omgevingen
  • Ervaring met SAP Cloud BTP

Aanvullende Informatie
Een aangeboden cv moet de volledige NAW, geboortedatum, het telefoonnummer en het e-mail adres van de kandidaat bevatten. Werksituatie : Doorlenen is niet toegestaan. Exclusiviteit is vereist bij acceptatie van een uitnodiging voor intake tot 4 dagen na de intakedatum.


De recruiter

Daphne Blankert

YellowFriday

Deel deze opdracht

Plaats jouw bieding op Striive

https://login.striive.com/

Voor deze opdracht dien je een bieding te plaatsen op Striive. Striive is het grootste opdrachtenplatform van de Benelux waar jaarlijks meer dan 20.000 opdrachten gepubliceerd worden.