Empresa: Braskem
Estamos em busca de um Analista Sênior em SAP Security para atuar como referência técnica em SAP Security e SAP GRC, sendo responsável pela definição, implementação e sustentação de processos, controles internos e políticas de gestão de acessos, segregação de funções (SoD), acessos privilegiados e monitoramento de riscos, promovendo a aderência aos princípios de menor privilégio, rastreabilidade, compliance e segurança da informação. Responsabilidades: • Atuar como referência técnica nos processos de SAP Security, SAP GRC e Compliance. • Avaliar solicitações de acesso, criação ou alteração de perfis, objetos de autorização, transações, serviços, aplicações Fiori e demais componentes de segurança SAP. • Realizar análises de riscos de segregação de funções — SoD — e de acessos críticos por meio do SAP GRC Access Risk Analysis. • Apoiar a definição, revisão e manutenção da matriz de riscos, regras de criticidade, funções de negócio e controles compensatórios. • Administrar e apoiar os processos de criação, alteração, aprovação e manutenção de funções e perfis. • Gerenciar o processo de Emergency Access Management — contemplando IDs Firefighter, proprietários, controladores, aprovadores, atribuições, sincronizações, logs de utilização e revisões periódicas. • Avaliar a utilização de acessos privilegiados e assegurar que atividades críticas sejam realizadas por meio de mecanismos controlados e auditáveis. • Apoiar campanhas de revisão periódica de acessos — User Access Review — e processos de recertificação de usuários, funções, perfis e acessos privilegiados. • Analisar evidências, logs e registros técnicos para atendimento de auditorias internas, auditorias externas, controles ITGC e investigações de segurança. • Apoiar o tratamento de apontamentos de auditoria, vulnerabilidades e gaps de conformidade • Avaliar riscos relacionados a usuários padrão, usuários técnicos, usuários de comunicação, usuários de serviço, usuários privilegiados e contas emergenciais. • Monitorar e analisar alterações críticas em ambientes SAP, incluindo mudanças de configuração de mandantes, manutenção de usuários, perfis, parâmetros, tabelas, programas, jobs, serviços e objetos de desenvolvimento. • Avaliar a utilização de Debug e Debug Edit, assegurando que acessos dessa natureza sejam concedidos apenas mediante justificativa, aprovação, rastreabilidade e mecanismo emergencial apropriado. • Apoiar as equipes de BASIS, ABAP, Funcional e Integração na análise de falhas de autorização, utilizando recursos como SU53, traces, logs de auditoria e análise de objetos de autorização. • Orientar o desenvolvimento e a manutenção de programas e transações customizadas quanto à implementação de AUTHORITY-CHECK, definição de objetos de autorização e manutenção das propostas na SU24. • Apoiar análises de segurança em ambientes SAP ECC, S/4HANA, BW, SRM, GRC, Solution Manager, BTP e demais soluções integradas. • Apoiar a criação e o monitoramento de controles automáticos no SAP GRC Process Control. • Promover a melhoria contínua dos processos de segurança, compliance, gestão de acessos e monitoramento dos ambientes SAP. • Conhecimentos requiridos: • Formação: Superior Completo. • SAP Security e administração de autorizações SAP. • Criação, manutenção e análise de funções e perfis por meio da transação PFCG. • Objetos de autorização, propostas SU24, atualização SU25 e análise de falhas de autorização. • SAP GRC Access Control • SAP GRC Process Control e Risk Management. • Gestão de riscos de segregação de funções e acessos críticos. • Administração e governança de usuários Firefighter. • Análise de logs de auditoria, alterações de usuários, execução de transações e atividades privilegiadas. • Segurança em ambientes SAP ECC e SAP S/4HANA. • Controles internos, ITGC, auditoria, gestão de riscos e princípios de segurança da informação. • Desejáveis: • Experiência com SAP GRC Process Control e SAP Risk Management. • Conhecimento em SAP BTP e Identity Access Management (IAM). • Experiência em ambientes SAP Fiori e conceitos de catálogos, grupos e roles. • Conhecimentos em SAP BASIS, arquitetura SAP e integrações. • Familiaridade com ferramentas de Identity Governance & Administration (IGA). • Certificações SAP relacionadas à segurança, governança ou SAP GRC. • Inglês avançado para interação com times globais, fornecedores e auditorias. • Regime de trabalho: 100% remoto.