Back to Jobs
SAP BASIS Security Engineer / Administrator
#28923092
USA Right to Hire On-Site Flexibility/Remote: 100%
Posted on
No Agencies
No C2C candidates
No C2C candidates
|
|
|---|
| Job Description: | TThis role is for a SAP BASIS Security Engineer / Administrator. The following details required and desired skills: SAP Security Foundations • In‐depth knowledge of SAP authorizations (roles, profiles, authorizations objects) • Experience with SAP NetWeaver security architecture (ABAP, Java, SAP HANA) • Understanding of SAP GRC (Access Control, Process Control) • S/4 Hana & Fiori Security Engineering Methodology • Experience with standard engineering process • Background in doing requirements discovery and translation from business requirements to technical requirements / deliverables • Experience with software systems design System & Platform Expertise • Administration of SAP ECC, S/4HANA, BW, CRM, MDG, GTS, Solution Manager/Focused Build, Ariba, SuccessFactors • Management of SAP Basis components (client administration, transports, system copies) • Familiarity with SAP Cloud Platform and SAP BTP security services User & Role Management • Design, build, and maintain composite and single roles • Conduct role de‐duplication, role testing, and segregation‐of‐duties (SoD) analysis • User provisioning, password policies, and SSO (Kerberos, SAML, OAuth) •Build and maintain SAP security roles with a focus on Fiori authorizations, maintaining consistency across frontend and backend systems •Activate, maintain, and manage security authorizations for backend Odata services required by Fiori applications •Familiarity with Identity Access Management tools Compliance & Auditing • Implementation of SoD controls and remediation • Ability to produce audit‐ready documentation and reports • Knowledge of GDPR, SOX, ISO 27001, and other regulatory requirements • Ability to monitor and assess system logs for unusual activities and collaborate on system vulnerability remediation Technical Tools & Utilities • SAP Authorization Management (SU01, PFCG, SU24, SU53, ST01) • SAP GRC Access Risk Analysis (ARA), Business Role Management (BRM), Emergency Access Management (EAM) • Use of transport tools (CTS, STMS) and change‐management workflows • Fiori Security Administration (Catalogs, Groups, Spaces, Pages, and Odata services • Troubleshooting tools (ST01/STAUTHTRACE, SU53, SLG1, ST22, /IWFND/ERROR_LOG) • ServiceNow or any other incident management tool Security Incident Management • Monitoring and response to security alerts (e.g., failed logons, suspicious activity) • Conducting root‐cause analysis and remediation for security breaches • Coordination with IT security teams for patching and hardening Programming & Scripting • Basic ABAP debugging and code review for security‐related enhancements • Scripting (PowerShell, Bash, Python) for automation of user provisioning and reporting Project & Change Management • Experience with Agile or Waterfall delivery models • Ability to manage multiple security projects, deadlines, and stakeholder expectations Communication & Collaboration • Clear documentation of security policies, procedures, and role designs • Ability to liaise with functional, basis, and audit teams • Training end‐users and administrators on security best practices Soft Skills • Strong analytical and problem‐solving abilities • Attention to detail and high level of accuracy • Proactive mindset and continuous learning orientation |
|---|