Functieomschrijving

Voor Dienst Uitvoering Onderwijs zoeken wij een SAP Security & Authorisations Consultant. Je bent verantwoordelijk voor het ontwerpen, implementeren en onderhouden van rolgebaseerde autorisaties binnen SAP S/4HANA, SAP-BTP (Cloud Identity Services) en Cloud ALM. Je hebt gedegen kennis van het SAP S/4HANA autorisatiemodel en autorisaties via SAP-BTP. Daarnaast beschik je over ervaring met Identity and Access Management (IAM), bij voorkeur met CA Identity Portal in combinatie met Entra-ID.

In deze functie werk je samen met diverse teams aan de transitie van SAP-ECC naar SAP-S/4HANA, inclusief SAP-BTP en Cloud ALM. Je vertaalt de huidige autorisatiestructuur uit SAP-ECC naar een toekomstbestendig totaalconcept dat in combinatie met Cloud Identity Services wordt opgezet. Hierbij zorg je ervoor dat de autorisatiestructuur zowel veilig als efficiënt wordt ingericht. Hiervoor werk je nauw samen met het SAP-beheerteam.
Je werkt eveneens nauw samen met security teams om het totaalconcept naadloos te laten aansluiten op het bij DUO gebruikte IAM-model (CA Identity Portal).

Je stelt het ontwerp op voor rolgebaseerde autorisaties in SAP S/4HANA, SAP-BTP en Cloud ALM, waarbij je oog hebt voor zowel technische aspecten als de functionele behoeften van gebruikers. Je werkt met CA Identity Portal of andere IAM-oplossingen om toegangsbeheer en gebruikersbeheer efficiënt in te richten.
In jouw dagelijkse werkzaamheden analyseer je de huidige autorisatiestructuren in SAP-ECC, SAP-PO en SAP Solution Manager. Je zorgt ervoor dat deze structuren worden opgeschoond en gestroomlijnd, zodat ze als één format kunnen dienen voor de autorisatiestructuur in S/4HANA, BTP en Cloud ALM.
Verder richt je een Central User Administration in met Cloud Identity Services voor S/4HANA, BTP en Cloud ALM. Je analyseert hoe deze het beste gekoppeld kan worden aan de toepassingen die DUO gebruikt voor centrale autorisatieverstrekking (CA Identity Portal met Entra-ID als user store). Je gebruikt rolontwerpworkshops en inzichten uit role mining, waarbij je steeds rekening houdt met zowel functionele als toekomstbestendige autorisatie-inrichting.
Je werkt actief samen binnen een SAP-projectteam en met verschillende andere teams om knelpunten in de autorisatieprocessen op te lossen. Je draagt bij aan het naleven van toegangsbeheerrichtlijnen en best practices. Je zorgt ervoor dat autorisaties optimaal aansluiten op de behoeften van de organisatie, zowel op businessniveau als technisch.

Achtergrond opdracht
DUO is bezig met de transitie van SAP ECC naar S4HANA, waarbij omgevingen worden samengevoegd.

Organisatie
DUO verzorgt als uitvoeringsorganisatie, onderdeel van het Ministerie van Onderwijs, Cultuur en Wetenschap, de uitvoering van complexe wet- en regelgeving en heeft een uitgebreid dienstenpakket. DUO financiert en informeert onderwijsdeelnemers en onderwijsinstellingen. Voor verdere informatie zie www.duo.nl.

Jouw profiel
  • Je hebt ruime ervaring met autorisatiebeheer en het SAP S/4HANA autorisatiemodel.
  • Je beschikt over kennis van autorisaties via SAP-BTP (Cloud Identity Services).
  • Je hebt ervaring met Identity and Access Management, bij voorkeur met CA Identity Portal en Entra-ID.
  • Je bent in staat om technische en functionele aspecten binnen autorisatiebeheer te verbinden.
  • Je werkt graag samen in multidisciplinaire teams en weet knelpunten in processen helder te analyseren en op te lossen.
  • Je hebt een proactieve houding, werkt gestructureerd en draagt bij aan het naleven van best practices rondom toegangsbeheer.

Goede beheersing van de Nederlandse taal in woord en geschrift is vereist voor deze functie.

Functie eisen

  • Je beschikt over een HBO/WO werk- en denkniveau
  • Je hebt minimaal 2 jaar kennis van SAP Fiori en de autorisatie-instellingen hiervan
  • Je hebt minimaal 2 jaar ervaring met SAP S/4HANA autorisatiebeheer, inclusief profielen, rollen en autorisatiesets
  • Je hebt minimaal 2 jaar ervaring met SAP-BTP Cloud Identity Services
  • Je hebt minimaal 2 jaar ervaring met role-based access control (RBAC) binnen complexe omgevingen

Functie wensen

  • Je hebt ervaring met het werken in een agile werkomgeving
  • Je hebt ervaring met CA Identity Portal en Entra-ID
  • Je bent bekend met de cloud- en on-premise verschillen in autorisatiebeheer in SAP S/4HANA
  • Je beschikt over sterke communicatieve vaardigheden, zowel schriftelijk als mondeling, en je kunt technische concepten duidelijk overbrengen naar niet-technische stakeholders
  • Je hebt ervaring met SAP Identity Authentication Service (IAS) en SAP Identity Management voor IAM-integratie binnen SAP-omgevingen
  • Je hebt ervaring met SAP Cloud BTP
  • Het is een pre als je een certificering hebt in SAP Security of SAP GRC
  • Bij voorkeur heb je inzicht in compliance standaarden zoals SOX, ISO 27001, of GDPR en de toepassing ervan in autorisatiebeheer

Extra informatie

  • Plaats Groningen
  • Opleidingsniveau HBO/WO
  • Aantal uur 36 uur per week
  • Startdatum 01-12-2025
  • Geschikt voor ZZP? Ja
  • Thuiswerken mogelijk? N.t.b.