Amsterdam (2 dagen kantoor)
40 uur
2 maanden (GEEN VERLENING)
€85-94
14-10-2026
07-10-2026 11:00
Wij zijn voor de Universiteit van Amsterdam op zoek naar een SAP consultant. ZZP is toegestaan!
LET OP BIJ HET AANBIEDEN VAN HET CV, OP PAGINA 1 GRAAG VERMELDEN:
Naam
Woonplaats
Nationaliteit
Talen
Beschikbaarheid
Inzet (in uren per week)
Vakantieplannen
Tarief
Motivatie
Samenvatting van zijn/haar competenties
Omschrijving opdracht/werkzaamheden:
Het SAP Expertise Centrum (SEC) ontwikkelt en beheert de SAP-modules vanuit de gezamenlijke diensten van de UvA en HvA. Er zijn 6 teams met elk een eigen expertisegebied, zoals business intelligence en bedrijfsvoeringprocessen zoals inkoop/crediteuren, finance en HR. Het SAP-landschap draait op SAP S/4HANA 2023 On Premise met daarnaast onder meer SAP SuccessFactors, SAP VIM en Ariba. De afgelopen jaren hebben we grote aanpassingen gedaan aan ons hybride SAP-landschap om de security van onze systemen te verhogen.
Inmiddels hebben we met de tooling van Soterion en een pentest onafhankelijk onderzoek laten doen naar ons landschap. Uit deze rapportages zijn meerdere verbetermogelijkheden van onze autorisatie-instellingen gekomen.
Het doel van deze opdracht is het verwerken van de aanbevelingen uit de diverse rapportages om de security van onze systemen verder te verhogen. Daarnaast is het zaak om ons bestaande autorisatiemodel naar een actueel, beheersbaar en toekomstvast niveau te tillen, passend bij ons hybride landschap bestaande uit S/4HANA, SAP Fiori en gekoppelde SAP-clouddiensten.
Het is van belang dat de specialist telkens de afstemming zoekt met de collega’s van het SAP Expertise Centrum, omdat we eveneens bezig zijn om alle Fiori-apps naar de backend te plaatsen. Hiervoor zullen ook autorisatieaanpassingen gedaan worden. Daarnaast zal er afstemming moeten worden gezocht indien de aanpassingen effect hebben op bestaande rechten van de rollen. Dit betekent dat er veel samengewerkt moet worden met onze interne autorisatiespecialisten, de Productgroepen, de solution architect en de afdeling Interne Audit.
Scope van de opdracht:
- Het beperken van critical access waar mogelijk
- Het mitigeren van critical access risico’s die niet direct beperkt kunnen worden, door het inrichten van passende mitigerende controles, inclusief heldere eigenaarschap- en bewijsvoering
- Het oplossen van Segregation of Duties (SoD)-conflicten
- Verwerken van de overige autorisatie-gerelateerde bevindingen uit diverse rapportages
- Het analyseren van ons huidige autorisatiemodel
- Het komen tot een autorisatiemodel dat past in ons hybride landschap voor beide onderwijsstellingen
- Een praktisch uitvoerbare beheer- en governanceaanpak voor toekomstige wijzigingen, releases en uitbreidingen.
Welke ervaring is gewenst?
- Minimaal 5 jaar ervaring in SAP-autorisaties in S/4HANA en SAP Fiori
- Minimaal 3 afgeronde projecten op het gebied van het creëren en/of aanpassen van een autorisatiemodel voor een hybride SAP landschap (on premise /cloud)
- Aantoonbare ervaring met SAP GRC Access Control, SAP IAG of vergelijkbare GRC-tooling
- Aantoonbare ervaring met autorisatieanalyse en troubleshooting, bijvoorbeeld met PFCG, SUIM, SU53 en STAUTHTRACE.
- Vloeiend Nederlands en goede schriftelijke vaardigheden.
LET OP!
Gesprekken vinden plaats tussen 9 en 14 oktober, wees dan beschikbaar!
2 dagen werken op kantoor is verplicht! Je kan kiezen uit de dagen maandag /dinsdag / donderdag