Hogeschool van Amsterdam (HvA) en de Universiteit van Amsterdam (UvA)
place UvA
schedule 40 UUR
calendar_today21 okt. 2026 - 18 dec. 2026
hourglass_emptyReageer voor 6 oktober
Onze voorwaarden info
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.
Samenvatting
Wij zoeken voor onze directe eindklant Universiteit van Amsterdam (UvA) een ervaren SAP Autorisatie Consultant om aanbevelingen uit diverse security-rapportages te verwerken en het autorisatiemodel te moderniseren en beheersbaar te maken.
Werk binnen het SAP Expertise Centrum (SEC) dat SAP-modules beheert voor UvA en HvA in een hybride landschap (S/4HANA 2023 On Premise, SAP Fiori, SuccessFactors, VIM, Ariba).
Op basis van Soterion-analyses en een onafhankelijke pentest moeten autorisatie-instellingen worden verbeterd en mitigaties worden ingericht voor onvermijdelijke critical access risico’s.
Doelstellingen: beperken en mitigeren van critical access, oplossen van SoD-conflicten, en verwerken van overige autorisatiebevindingen uit rapportages.
Samenwerking is cruciaal: afstemming met SEC-collega’s, interne autorisatiespecialisten, Productgroepen, de solution architect en Interne Audit is onderdeel van de opdracht.
Daarnaast opleveren van een praktisch beheersbaar autorisatiemodel en een uitvoerbare governance- en beheeraanpak voor toekomstige wijzigingen, releases en uitbreidingen.
Gevraagd profiel
Ruime aantoonbare ervaring met SAP-autorisaties in S/4HANA-landschappen, inclusief ontwerp en beheer van rollen (PFCG) en autorisatiemodellen.
Ervaring met SoD-analyse en -resolutie en met tooling zoals Soterion of vergelijkbare analysesoftware; kennis van pentest-rapportage verwerking is een pré.
Kennis van en ervaring met SAP Fiori, hybride back-end koppelingen en cloudgerelateerde SAP-diensten (o.a. SuccessFactors, Ariba, VIM).
Bekwaam in het inrichten van mitigaties en controlemaatregelen (eigenaarschap, bewijsvoering) voor critical access risico’s en het documenteren daarvan.
Sterke communicatieve vaardigheden en ervaring met stakeholdermanagement: werken in multidisciplinaire teams en afstemmen met Productgroepen, solution architects en Interne Audit.
Analytisch en pragmatisch: kan het huidige autorisatiemodel analyseren en vertalen naar een toekomstvast, bestuurbaar model en beheerproces.
Opleiding op minimaal hbo-niveau; relevante SAP-certificeringen in autorisaties/security zijn een pré. Nederlandse taalvaardigheid vereist.
Eisen
Minimaal 5 jaar ervaring in SAP-autorisaties in S/4HANA en SAP Fiori.
Minimaal 3 afgeronde projecten op het gebied van het creëren en/of aanpassen van een autorisatiemodel voor een hybride SAP landschap (on premise /cloud).
Aantoonbare ervaring met SAP GRC Access Control, SAP IAG of vergelijkbare GRC-tooling.
Aantoonbare ervaring met autorisatieanalyse en troubleshooting, bijvoorbeeld met PFCG, SUIM, SU53 en STAUTHTRACE.
Vloeiend Nederlands en goede schriftelijke vaardigheden.
Competenties
Het is van belang dat de specialist telkens de afstemming zoekt met de collega’s van het SAP Expertise Centrum.
Dit betekent dat er veel samengewerkt moet worden met de interne autorisatiespecialisten, de Productgroepen, de solution architect en de afdeling Interne Audit.
De Transparante Broker rekent € 5,00 marge bovenop je gewenste uurtarief. Je uurtarief bij de opdrachtgever is € 5,00