Обязанности и достижения:
• Сопровождение проекта перехода с SAP R/3 на SAP S/4HANA;
• Внедрение и развитие SAP GRC Process control, SAP GRC Access control, Система Внутренних Контролей;
• Проведение обследований (процессы, технологии, риски, взаимодействие). Аналитика, оценка рисков, матрица SoD\RAR, выявление «узких мест», минимизация рисков. Анализ бизнес-процессов. Реинжиниринг.
• Разработка программ трансформации/оптимизации IT и бизнес-процессов (ролевая структура, профили полномочий, кибер риски, мошенничество и пр.);
• Выбор оптимальных инструментов реализации, согласование. Управление проектом на всех этапах (контроль сроков, качества, рисков, изменений);
• Функциональное руководство проектной командой – постановка задач, контроль;
• Координация работы с кросс-функциональными подразделениями. Взаимодействие с внешними и внутренними аудиторами в рамках аудита по контролям.
Работа в программных продуктах: Jira, Confluence, Creatio (Terrasoft), Celonis process mining и др.
Результаты работы:
• Обеспечено развитие системы внутреннего контроля (разработка, адаптация и внедрение контролей, мониторинг исполнения контролей и устранения замечаний);
• Обеспечено поддержание нормативно-справочной информации в системе GRC AC\PC\RM в актуальном состоянии и проведение процедур самооценки;
• Проведен аудит информационной безопасности на риски SAP ERP - учётные записи, роли, обновление систем (SAP notes), АСУТП в соответствии с основными требованиями законодательства и стандартов в области ИБ АСУТП (187-ФЗ, 31 приказ ФСТЭК);
• Реализован переход на налоговый мониторинг. Обеспечено качество данных ISO 8000 - единых каталогов, регламентаций;
• Реализован проект внедрения Стандарта GDPR, ISO 37001;
• Реализован запуск и тестирование SAP Celonis по направлениям MDG, Закупки, SRM;
• Тест пользователей HRP в HRT методом дублирования учетных записей и ролей на риски доступности данных. Персональные данные. Тестирование перехода с AC 10 на AC 12;
• Проект снижения рисков: "Риски в не обновлении микрокода BIOS, Кибер риски, Фишинговые письма";
• Реализован проект - DMARC, DKIM и др.
Проработка выбора стандарта по рискам в компании COBIT, NIST, ISO 27001, ITIL/ITSM и др., аналитика CVE, каталога угроз и уязвимостей и шагов не прирывности бизнеса.
• 1.11.2021 осуществлен старт на S/4HANA и устранение критичных ситуаций с ролями и полномочиями пользователей
• По направлениям обновлены матрицы рисков SоD
• Исправлен по маркировке "Единый каталог бизнес-ролей"
• Завершен проект по персональным данным в SAP - "обходные пути просмотра персональных данных сотрудников через таблицы и транзакции SE16\SE16N"
• Разработка матрицы рисков Cyber по MITRE и ФСТЭК
• Автоматизация бизнес-процессов согласования ролевых моделей IDM