Sap security & authorisations consultant

Dienst Uitvoering Onderwijs (DUO)

image

geen max tarief

Groningen

40 uur p/w

ICT Informatievoorziening

21ste oktober, 2025

31ste oktober, 2025

DE OPDRACHTOMSCHRIJVING
ZZP of detachering

Opdrachtomschrijving
Wij zijn op zoek naar een ervaren specialist op het gebied van autorisatiebeheer, met gedegen kennis van het SAP S/4HANA autorisatiemodel en autorisaties via SAP-BTP (Cloud Identity Services). Daarnaast is ervaring in Identity and Access Management (IAM) gewenst, bij voorkeur met CA Identity Portal in combinatie met Entra-ID. In deze rol ben je verantwoordelijk voor het in teamverband ontwerpen, implementeren en onderhouden van rolgebaseerde autorisaties, waarbij je zowel de technische als functionele aspecten van autorisatiebeheer begrijpt en kunt verbinden. Als specialist ben je de schakel tussen verschillende teams: voor de transitie van SAP-ECC naar SAP-S/4HANA (inclusief SAP-BTP en Cloud ALM) vertaal je de huidige autorisatiestructuur binnen SAP-ECC naar een totaal-concept opgezet in combinatie met Cloud Identity Services. Je zorgt ervoor dat de autorisatiestructuur zowel veilig als efficiënt is ingericht. Voor dit deel werk je nauw samen met het SAP-Beheerteam. Daarnaast werk je nauw samen met security teams om het genoemde totaal-concept te laten aansluiten op het binnen DUO gebruikte IAM- model (CA Identity Portal). Wat ga je doen? Je bent verantwoordelijk voor het opstellen van ontwerp en beheer van rolgebaseerde autorisaties in SAP S/4HANA, SAP-BTP en Cloud ALM. Hierbij kijk je niet alleen naar de techniek, maar ook naar de functionele behoefte van de gebruikers. Daarnaast werk je met CA Identity Portal of andere IAM-oplossingen om toegangsbeheer en gebruikersbeheer op een gestroomlijnde manier in te richten. In je dagelijkse werk analyseer je de huidige autorisatie-structuren in SAP-ECC, SAP-PO en SAP Solution Manager. Deze structuren moeten opgeschoond en gestroomlijnd worden om als één format te dienen voor de autorisatie-structuur in S/4HANA, BTP en Cloud ALM. Daarnaast richt je een Central User Administration in in Cloud Identity Services voor S/4HANA, BTP en Cloud ALM. Met deze opzet analyseer je hoe dit het beste kan worden gekoppeld aan de in DUO gebruikte toepassingen voor centrale autorisatieverstrekking. (CA Identity Portal met Entra-ID als user store.) Daarbij maak je zowel gebruik van role design workshops als van inzichten die voortkomen uit role mining. Hierbij houd je altijd in gedachten dat de autorisatie-inrichting zowel functioneel als toekomstbestendig moet zijn. Je werkt actief samen binnen een SAP-project team dat zich met deze materie bezig houdt én met verschillende teams om knelpunten in de autorisatieprocessen op te lossen. Je draagt bij aan de naleving van toegangsbeheerrichtlijnen en best practices. Je zorgt ervoor dat autorisaties goed aansluiten op de organisatiebehoeften, zowel op het niveau van de business als technisch.
Achtergrond opdracht
DUO is bezig in de transitie van SAP ECC naar S4HANA te maken waarbij omgevingen worden samengevoegd.
Eisen
HBO/WO werk- en denk niveau
Kennis van SAP Fiori en de autorisatie-instellingen hiervan (2 jaar)
Ervaring met SAP S/4HANA autorisatiebeheer inclusief profielen rollen en autorisatiesets (2 jaar)
Ervaring met SAP-BTP Cloud Identity Services (2 jaar)
Ervaring met role-based access control (RBAC) binnen complexe omgevingen (2 jaar)
Wensen
Pré: Certificering in SAP Security of SAP GRC.
Inzicht in compliance standaarden zoals SOX, ISO 27001, of GDPR en de toepassing ervan in autorisatiebeheer
Competenties
Ervaring met het werken in een agile werkomgeving
Ervaring met CA Identity Portal en Entra-ID
Bekend met de cloud- en on-premise verschillen in autorisatiebeheer in SAP S/4HANA
Sterke communicatieve vaardigheden, zowel schriftelijk als mondeling, en het vermogen om technische concepten duidelijk over te brengen naar niet-technische stakeholders
Ervaring met SAP Identity Authentication Service (IAS) en SAP Identity Management voor IAM-integratie binnen SAP-omgevingen
Ervaring met SAP Cloud BTP

De Eisen
HBO/WO werk- en denk niveau

Kennis van SAP Fiori en de autorisatie-instellingen hiervan (2 jaar)

Ervaring met SAP S/4HANA autorisatiebeheer inclusief profielen rollen en autorisatiesets (2 jaar)

Ervaring met SAP-BTP Cloud Identity Services (2 jaar)

Ervaring met role-based access control (RBAC) binnen complexe omgevingen (2 jaar)
De Wensen
Sterke communicatieve vaardigheden, zowel schriftelijk als mondeling, en het vermogen om technische concepten duidelijk over te brengen naar niet-technische stakeholders

Pré: Certificering in SAP Security of SAP GRC.

Inzicht in compliance standaarden zoals SOX, ISO 27001, of GDPR en de toepassing ervan in autorisatiebeheer

Ervaring met het werken in een agile werkomgeving

Ervaring met CA Identity Portal en Entra-ID

Bekend met de cloud- en on-premise verschillen in autorisatiebeheer in SAP S/4HANA

Ervaring met SAP Identity Authentication Service (IAS) en SAP Identity Management voor IAM-integratie binnen SAP-omgevingen

Ervaring met SAP Cloud BTP
Interesse in deze opdracht?
Zo werkt onze dienstverlening
1
BINNEN 1 WERKDAG REACTIE
  • We beoordelen je CV om te zien of er een match is.
  • We controleren of je voldoet aan de eisen en wensen.
  • We onderzoeken op basis van data of je gewenste tarief concurrerend is.

Omdat het proces verloopt via een aanbesteding is het belangrijk dat je een goede kans maakt om de opdracht te winnen. Bij een match starten we het offertetraject, bij twijfel laten we dit binnen 1 werkdag weten.

2
INTRODUCTIE BIJ DE OPDRACHTGEVER

De procedure verloopt via een aanbesteding. De eerste introductie doen wij daarom op papier.

  • We werken samen een offerte uit waarin we toelichten waarom jouw profiel aansluit op de gestelde eisen en wensen.
  • We verzamelen de benodigde stukken indien gevraagd zoals referenties, diploma's, motivatiebrief, VOG etc...
  • Op basis van data bepalen we een kansrijk uurtarief voor de offerte. Jij hebt zelf natuurlijk het laatste woord in het biedingstarief.
3
AAN DE SLAG
ZZP

Wij houden van eerlijk en transparant zaken doen.
Als je aan slag gaat via Bij Oranje hanteren we de volgende voorwaarden:

  • We vragen 10% marge over je uurtarief voor de duur van de opdracht.
  • Altijd snel je geld: Zodra de opdrachtgever betaalt, staat het bedrag binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij de dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/ relatiebeding.
Detachering

Wij houden van eerlijk en transparant zaken doen.
Als je aan de slag gaat via Bij Oranje Detachering dan hanteren we de volgende voorwaarden:

  • We vullen samen een loonheffingsverklaring in en tekenen een overeenkomst van opdracht.
  • We rekenen 15% marge van je uurtarief voor de duur van de opdracht. Het resterende bedrag verlonen we volledig als brutoloon.
  • Zodra de opdrachtgever betaalt, staat jouw netto betaling binnen één werkdag op je rekening.
  • Als jij je opdracht goed doet en daardoor bij dezelfde opdrachtgever een nieuwe opdracht mag doen dan ben je daar volledig vrij in! We hanteren geen concurrentie-/relatiebeding.
Reageer direct
De opdracht sluit
31 oktober 2025 om 10:00
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht

Eventuele motivatie volgt in een latere fase

Ik ga akkoord met de algemene voorwaarden en het Privacy beleid van Bij Oranje.
Ik wil graag de nieuwsbrief ontvangen voor nieuwe opdrachten.