Обязанности и достижения:
* Согласование запрашиваемых доступов в ИС SAP от подрядчиков, технических консультантов, сотрудников Базиса, бизнес пользователей всех ДО группы компаний ПАО ГПН.
* Анализ соответствия запрошеваемого доступа для подрядчиков в ИС SAP.
* Согласование запросов на предоставление доступов в ИС SAP.
* Импорт согласованных ролей через SAP GRC.
* Аудит ролей при создании/изменении объектов авторизации (генерация профилей ролей и экспертиза ролей), профилей и объектов аналитических полномочий).
* Администрирование УЗ в ИС SAP (создание, изменение, разблокировка, сброс пароля)
* Аудит присвоенных объектов (УЗ, тех. УЗ, роли, группы, объекты полномочий, программы, транзакции, таблицы)
* Выполнение детального анализа по объектам полномочий.
* Работа с разграничением доступов на уровне привилегий в БД HANA
* Анализ технической, проектной документации, повторная проверка доработок по результатам проверки экспертизы
* Мониторинг уязвимостей в ИС SAP и их устранение.
* Формализация и оптимизация мониторингов отдела на языке ABAP.
* Осуществление мероприятий по выявлению угроз и предупреждению угроз ИБ.
* Осуществление информационной поддержки по вопросам обеспечения защиты ИС.
* Полный цикл внесения изменения от разработки до продуктива через транспортную систему PSM Solution Manager.
* Настройка интеграционных технических УЗ.
* Использование инструментов GRC.
* Работа с инструментами отладки
* Планирование, аудит фоновых заданий.
* Настройка RFC-соединений
* Взаимодействие с подрядными и сервисными организациями, консультантами направлений и иными пользователями ИС SAP.
* Актуализация справочников, реестров ролей и матриц оргсетов, связанных с процессом предоставления доступа к ИС SAP.
* Аудит и изменения параметров безопасности системы согласно внутренним нормативным каталогам, взаимодействие с Базисом.
* Формализация существующих процессов компании в наглядные схемы.
* Редактирование нормативно материальных документов, предложения по ограничению, конктретизации полей ОП.
Дополнительно:
* Опыт разработки программ и функциональных модулей на ABAP.
* Проведение аудитов критичных объектов полномочий в SAP системах. Создание ЗНИ и инцидентов на их устранение.
* Опыт написания технической документации спецификации разработки, протокола тестирования.
* Знание особенностей критичных объектов авторизации в разных системах (SAP GRC, HR, SAP HANA, JAVA, SAP BW, BPC и BO BI), которые проверяются при аудите. Про критичность транзакций, которые связаны с проверяемыми в них объектами.
Имею опыт работы с:
* SAP ABAP, SAP HANA 2.0, Win AD, SAP ETD, СУИД, SQL, Tessa, СЭВ ББ, Citrix (XenApp)
* SAP GRC AC, GPN (ERP 6.0), BPC, BW, CFin, Fiori, Fs-Per, HR, JAVA порталы, SLT, PSM SolMan
Разработал программы, функциональные модули и отчёты для своего отдела на ABAP. Разрабатывал программы в большинстве SAP системах.