Back to Jobs

SAP BASIS Security Engineer / Administrator

#28923092

USA Right to Hire On-Site Flexibility/Remote: 100%

Posted on

No Agencies
No C2C candidates

 
Job Description: TThis role is for a SAP BASIS Security Engineer / Administrator.

The following details required and desired skills:

SAP Security Foundations
• In‐depth knowledge of SAP authorizations (roles, profiles, authorizations objects)
• Experience with SAP NetWeaver security architecture (ABAP, Java, SAP HANA)
• Understanding of SAP GRC (Access Control, Process Control)
• S/4 Hana & Fiori Security
Engineering Methodology
• Experience with standard engineering process
• Background in doing requirements discovery and translation from business requirements to technical requirements / deliverables
• Experience with software systems design
System & Platform Expertise
• Administration of SAP ECC, S/4HANA, BW, CRM, MDG, GTS, Solution Manager/Focused Build, Ariba, SuccessFactors
• Management of SAP Basis components (client administration, transports, system copies)
• Familiarity with SAP Cloud Platform and SAP BTP security services
User & Role Management
• Design, build, and maintain composite and single roles
• Conduct role de‐duplication, role testing, and segregation‐of‐duties (SoD) analysis
• User provisioning, password policies, and SSO (Kerberos, SAML, OAuth)
•Build and maintain SAP security roles with a focus on Fiori authorizations, maintaining consistency across frontend and backend systems
•Activate, maintain, and manage security authorizations for backend Odata services required by Fiori applications
•Familiarity with Identity Access Management tools
Compliance & Auditing
• Implementation of SoD controls and remediation
• Ability to produce audit‐ready documentation and reports
• Knowledge of GDPR, SOX, ISO 27001, and other regulatory requirements
• Ability to monitor and assess system logs for unusual activities and collaborate on system vulnerability remediation
Technical Tools & Utilities
• SAP Authorization Management (SU01, PFCG, SU24, SU53, ST01)
• SAP GRC Access Risk Analysis (ARA), Business Role Management (BRM), Emergency Access Management (EAM)
• Use of transport tools (CTS, STMS) and change‐management workflows
• Fiori Security Administration (Catalogs, Groups, Spaces, Pages, and Odata services
• Troubleshooting tools (ST01/STAUTHTRACE, SU53, SLG1, ST22, /IWFND/ERROR_LOG)
• ServiceNow or any other incident management tool
Security Incident Management
• Monitoring and response to security alerts (e.g., failed logons, suspicious activity)
• Conducting root‐cause analysis and remediation for security breaches
• Coordination with IT security teams for patching and hardening
Programming & Scripting
• Basic ABAP debugging and code review for security‐related enhancements
• Scripting (PowerShell, Bash, Python) for automation of user provisioning and reporting
Project & Change Management
• Experience with Agile or Waterfall delivery models
• Ability to manage multiple security projects, deadlines, and stakeholder expectations
Communication & Collaboration
• Clear documentation of security policies, procedures, and role designs
• Ability to liaise with functional, basis, and audit teams
• Training end‐users and administrators on security best practices
Soft Skills
• Strong analytical and problem‐solving abilities
• Attention to detail and high level of accuracy
• Proactive mindset and continuous learning orientation
Apply now