Ref: #72031
SAP Security Professional – Datensicherheit und Datenschutz (SAP D&S, DFPS)
SAP Security Professional - Datensicherheit und Datenschutz (SAP D&S, DFPS)
Next Ventures ist derzeit auf der Suche nach einem erfahrenen SAP Security Professional - Data Security & Privacy (SAP D&S, DFPS) mit Erfahrung im Bereich SAP Defence & Security (DFPS/D&S) in einer hochsicheren, regulierten Umgebung.
Industrie
Verteidigung, Luft- und Raumfahrt, Öffentliche Sicherheit, Regierung
Vertragsdetails
- Dauer: Zunächst 12-monatiger Vertrag mit Verlängerungsmöglichkeit (Programmdauer bis zu 3 Jahren)
- Arbeitsmodell: Vor Ort / Hybrid (abhängig von den Sicherheitsanforderungen)
- Fernarbeit: Möglich, vorbehaltlich der Sicherheitsauflagen des Programms
- Reisen: Bereitschaft, etwa einmal pro Monat innerhalb Europas zu reisen
- Standort: EU-basierte Projekte
- Anspruchsberechtigung:
- Inhaber eines EU- oder UK-Passes
- Bereitschaft, sich einer Sicherheitsüberprüfung zu unterziehen
Sicherheitsfreigabe
- SC- oder DV-Freigabe (oder die Möglichkeit, diese zu erhalten), je nach Programmanforderungen
Die Rolle :
SAP D&S Security Professional - Datensicherheit und Datenschutz
Standort: [z.B. Remote / Hybrid / Remote Optionen verfügbar] Vor-Ort-Besuche in Polen
Abteilung: IT-Sicherheit / Governance, Risiko & Compliance (GRC) Berichtet an: SAP Security Lead / Leiter Datenschutz & Sicherheit
Über die Rolle
Wir suchen einen erfahrenen SAP Data Security & Privacy Professional mit fundierten Kenntnissen in SAP-Umgebungen (einschließlich S/4HANA, ECC und Cloud-Lösungen wie RISE with SAP oder SAP BTP) zur Verstärkung unseres Teams. Die Rolle konzentriert sich auf den Schutz sensibler geschäftlicher und persönlicher Daten innerhalb von SAP-Landschaften, die Gewährleistung eines robusten Datenschutzes, die Einhaltung von Datenschutzbestimmungen (GDPR, CCPA, Schrems II usw.) und die Anpassung an interne Sicherheitsrichtlinien.
Diese Position kombiniert klassische SAP-Sicherheit (Berechtigungen, Rollen, SoD) mit spezialisierten Datensicherheits- und Datenschutzfähigkeiten - einschließlich Datenmaskierung, Anonymisierung, Verschlüsselung, Verwaltung des Lebenszyklus persönlicher Daten und Privacy-by-Design-Implementierung in SAP-Systemen.
Erfahrung innerhalb von SAP Defence & Security (DFPS/D&S) in einer hochsicheren, regulierten Umgebung
Ideal für Fachleute, die mit SAP Information Lifecycle Management (ILM), SAP Data Privacy Governance, SAP GRC Access Control / Process Control oder mit Tools von Drittanbietern gearbeitet haben, die mit SAP für den Datenschutz integriert sind.
Hauptverantwortlichkeiten
- Konzeption, Implementierung und Pflege von SAP-Kontrollen für Datensicherheit und Datenschutz in lokalen, Cloud- (RISE/BTP) und hybriden SAP-Landschaften
- Konfigurieren und verwalten Sie die Funktionen zur Maskierung, Anonymisierung, Pseudonymisierung und Verschlüsselung von SAP-Daten(auf Feld- und Spaltenebene, dynamische Maskierung)
- Führen Sie die Implementierung und den Betrieb von SAP Personal Data Management / Data Protection & Privacy Funktionalitäten (z.B. Zugriffsrecht, Recht auf Löschung / Löschsperren, Aufbewahrungsregeln über ILM)
- Durchführung von Datenschutz-Folgenabschätzungen (PIAs / DPIAs) für SAP-Implementierungen, kundenspezifische Entwicklungen und Integrationen
- Gewährleistung der Einhaltung globaler Datenschutzbestimmungen (GDPR, UK GDPR, CCPA/CPRA, LGPD usw.) und Branchenstandards in SAP-Umgebungen
- Zusammenarbeit mit funktionalen SAP-Teams, Datenschutzbeauftragten (DSB), rechtlichen und geschäftlichen Interessenvertretern, um Datenschutzanforderungen in technische SAP-Konfigurationen umzusetzen
- Definieren und Durchsetzen von Richtlinien zur Erkennung, Klassifizierung und zum Schutz sensibler Daten in SAP-Systemen
- Unterstützung von SAP GRC-Prozessen im Zusammenhang mit dem Datenschutz (z.B. Integration mit Access Request Management, Business Role Management und Continuous Controls)
- Führen Sie regelmäßige Überprüfungen der Sicherheit und des Datenschutzes, Audits und SoD-/Konfliktanalysen durch, wobei der Schwerpunkt auf den Risiken der Datenexposition liegt.
- Überwachen Sie SAP-Systeme auf unbefugten Zugriff auf personenbezogene/sensible Daten und reagieren Sie auf mögliche Datenschutzvorfälle.
- Beratung durch Experten zu sicheren SAP-Entwicklungspraktiken (ABAP, Fiori, Sicherheit von benutzerdefiniertem Code) unter Berücksichtigung des Datenschutzes
- Bleiben Sie auf dem Laufenden mit den Aktualisierungen der SAP-Roadmap (z.B. SAP S/4HANA-Datenschutzverbesserungen, Intelligent Enterprise-Funktionen) und der sich entwickelnden Datenschutzgesetzgebung
- Mitwirkung an Schulungen zum Sicherheitsbewusstsein mit Schwerpunkt auf der Datenverarbeitung in SAP
Erforderliche Qualifikationen & Erfahrung
- 5-8+ Jahre praktische Erfahrung im Bereich SAP-Sicherheit, davon mindestens 3+ Jahre mit Schwerpunkt auf Datensicherheit, Datenschutz oder Datensicherung in SAP-Umgebungen
- Fundierte Kenntnisse des SAP-Berechtigungskonzepts (PFCG, SUIM, SU24, Rollen, Profile, Fiori-Katalog / Gruppensicherheit)
- Nachgewiesene Erfahrung in der Implementierung von SAP-Datenmaskierungs-/Anonymisierungstools und -techniken
- Ausgeprägtes Verständnis von SAP ILM (Information Lifecycle Management) für die Aufbewahrung und Löschung von personenbezogenen Daten
- Praktische Erfahrung mit SAP Data Privacy Governance oder gleichwertige Datenschutzmanagement-Funktionen in SAP
- Solide Kenntnisse der GDPR/Datenschutzgrundsätze und deren technische Umsetzung in ERP-Systemen
- Erfahrung mit SAP GRC Access Control (ARM, EAM, BRM) und/oder Prozesskontrollmodulen (von Vorteil)
- Vertrautheit mit dem SAP S/4HANA-Sicherheitsmodell, SAP BTP-Sicherheit und Cloud-Sicherheitskonzepten (von Vorteil)
- Kenntnisse über ergänzende Tools (z.B. Pathlock, SecurityBridge, OneTrust-Integrationen mit SAP)
Bevorzugte Qualifikationen & Zertifizierungen
- SAP-Zertifizierungen: SAP Certified Technology Associate - SAP System Security, SAP S/4HANA Security, SAP GRC, oder ähnlich
- Datenschutz-Zertifizierungen: CIPP/E, CISM, CDPSE, oder gleichwertig
- Kenntnisse von SAP BTP Identitätsauthentifizierung / Identitätsbereitstellung
- Erfahrung mit SAP HANA-Sicherheit (Zeilenebene, analytische Rechte)
- Scripting-/Automatisierungskenntnisse (z.B. ABAP, Python für Sicherheitsberichte)
Persönliche Attribute
- Analytische Denkweise mit viel Liebe zum Detail
- Ausgezeichnete Kommunikationsfähigkeiten - in der Lage, komplexe Datenschutz-/Sicherheitskonzepte für nicht-technische Interessengruppen zu erklären
- Proaktiv, lösungsorientiert und in der Lage, Compliance-Anforderungen mit geschäftlichen Anforderungen in Einklang zu bringen
- Teamplayer mit Erfahrung in der Arbeit in funktionsübergreifenden und internationalen Umgebungen
Wenn Sie sich für den Schutz sensibler Daten in komplexen SAP-Landschaften begeistern und eine Schlüsselrolle beim Aufbau datenschutzsicherer ERP-Systeme spielen wollen, dann würden wir uns freuen, von Ihnen zu hören!
Bewerben Sie sich jetzt mit Ihrem Lebenslauf und einer kurzen Notiz über Ihr wichtigstes SAP-Datenschutzprojekt.
Weitere Informationen finden Sie unter Bewerbung
Lebenslauf in Word