Universiteit van Amsterdam
Tarief/Salaris
€Max 110 p/u
Locatie
Noord-Holland
Inzet
40 uur p/w
Dienstverband
ICT Informatievoorziening
Gepubliceerd
1 oktober, 2026
Deadline
7 oktober, 2026
Nog 5 dagen
Opdrachtomschrijving Het SAP Expertise Centrum (SEC) ontwikkelt en beheert de SAP-modules vanuit de gezamenlijke diensten van de UvA en HvA. Er zijn 6 teams met elk een eigen expertisegebied, zoals business intelligence en bedrijfsvoeringprocessen zoals inkoop/crediteuren, finance en HR. Het SAP-landschap draait op SAP S/4HANA 2023 On Premise met daarnaast onder meer SAP SuccessFactors, SAP VIM en Ariba. De afgelopen jaren hebben ze grote aanpassingen gedaan aan het hybride SAP-landschap om de security van de systemen te verhogen. Inmiddels hebben zij met de tooling van Soterion en een pentest onafhankelijk onderzoek laten doen naar het landschap. Uit deze rapportages zijn meerdere verbetermogelijkheden van de autorisatie-instellingen gekomen. Het doel van deze opdracht is het verwerken van de aanbevelingen uit de diverse rapportages om de security van de systemen verder te verhogen. Daarnaast is het zaak om het bestaande autorisatiemodel naar een actueel, beheersbaar en toekomstvast niveau te tillen, passend bij het hybride landschap bestaande uit S/4HANA, SAP Fiori en gekoppelde SAP-clouddiensten. Het is van belang dat de specialist telkens de afstemming zoekt met de collega’s van het SAP Expertise Centrum, omdat zij eveneens bezig zijn om alle Fiori-apps naar de backend te plaatsen. Hiervoor zullen ook autorisatieaanpassingen gedaan worden. Daarnaast zal er afstemming moeten worden gezocht indien de aanpassingen effect hebben op bestaande rechten van de rollen. Dit betekent dat er veel samengewerkt moet worden met de interne autorisatiespecialisten, de Productgroepen, de solution architect en de afdeling Interne Audit. Verantwoordelijkheden: Het beperken van critical access waar mogelijk. Het mitigeren van critical access risico’s die niet direct beperkt kunnen worden, door het inrichten van passende mitigerende controles, inclusief heldere eigenaarschap- en bewijsvoering. Het oplossen van Segregation of Duties (SoD)-conflicten. Verwerken van de overige autorisatie-gerelateerde bevindingen uit diverse rapportages. Het analyseren van het huidige autorisatiemodel. Het komen tot een autorisatiemodel dat past in het hybride landschap voor beide onderwijsstellingen. Een praktisch uitvoerbare beheer- en governanceaanpak voor toekomstige wijzigingen, releases en uitbreidingen. Functie eisen
Geen wensen geformuleerd.
binnen 1 werkdag weet je waar je aan toe bent.
De opdracht sluit 7 oktober 2026.
Je reactie ontvangen we graag minimaal 1 werkdag voor sluiting van de opdracht.