ملخص الدور
مساعد مدير أنظمة SAP الأساسية والأمن هو المسؤول عن قيادة إدارة وتأمين وحوكمة أنظمة SAP عبر البيئات الهجينة (السحابية والمحلية). يضمن الدور استقرار النظام، وإدارة الوصول الآمن، والامتثال لمتطلبات التدقيق، والتكامل السلس عبر تطبيقات SAP بما في ذلك S/4HANA وBTP وAriba وSuccessFactors وMDG. يجمع هذا المنصب بين القيادة التقنية والملكية التشغيلية والمساءلة في الحوكمة، بما يتماشى مع بيئات SAP على مستوى المؤسسات ومعايير الأمن السيبراني.
المسؤوليات الرئيسية
1. إدارة وعمليات SAP Basis
- قيادة إدارة أنظمة S/4HANA والمنصات ذات الصلة، بما في ذلك المراقبة وضبط الأداء واستكشاف الأخطاء وإصلاحها.
- إدارة النقل (Transports) وتحديثات الأنظمة والترقيات والتصحيحات وتحديثات النواة (Kernel).
- مراقبة صحة النظام والوظائف المجدولة (Batch Jobs) والسجلات والواجهات واستدعاءات RFC وأداء قاعدة البيانات.
- التنسيق مع فرق البنية التحتية والسحابة وقواعد البيانات لضمان التوافر والامتثال لاتفاقيات مستوى الخدمة (SLA).
2. أمن SAP والتفويضات
- تصميم وصيانة أدوار SAP وهياكل التفويض بما يتماشى مع مبادئ الامتياز الأقل (Least Privilege) والفصل بين المهام (SoD).
- إدارة توفير المستخدمين وتعيين الأدوار واستكشاف أخطاء التفويض وإصلاحها.
- إجراء مراجعات وصول المستخدمين، والوصول الطارئ (Firefighter)، وأنشطة المعالجة.
- توفير أدلة التدقيق وتقارير الوصول ووثائق الامتثال.
3. SAP GRC وحوكمة الوصول
- تكوين ودعم وحدات SAP GRC (ARA، ARM، EAM، BRM).
- إدارة قواعد الفصل بين المهام (SoD)، وتحليل المخاطر، وضوابط التخفيف، وسير العمل.
- دعم SAP IAG لحوكمة الوصول المستندة إلى السحابة عبر تطبيقات SAP SaaS.
- قيادة شهادات الوصول الدورية وأنشطة معالجة التدقيق.
4. أمن SAP السحابي (BTP، IAS، IPS، Work Zone)
- إدارة حسابات SAP BTP الفرعية، ومجموعات الأدوار، والوجهات (Destinations)، وإعدادات الثقة (Trust).
- تكوين IAS لتسجيل الدخول الموحد (SSO)، وهوية الاتحاد (Identity Federation)، وسياسات المصادقة.
- إدارة IPS لتوفير المستخدمين والأدوار عبر أنظمة SAP.
- دعم التحكم في الوصول إلى Work Zone وتكوين محتوى الإطلاق (Launchpad).
5. أمن تطبيقات SAP (MDG، Ariba، SuccessFactors)
- إدارة الأمان وضوابط الوصول عبر SAP MDG وAriba وSuccessFactors.
- ضمان التكامل الآمن بين SAP S/4HANA والأنظمة السحابية.
- دعم تصميم الأدوار والتوفير واستكشاف أخطاء الوصول وإصلاحها لمستخدمي الأعمال.
6. أمن الهوية والتكامل
- تصميم وتنفيذ تسجيل الدخول الموحد (SSO) باستخدام SAML 2.0 وOAuth وتكامل IAS/IPS.
- إدارة تدفقات المصادقة عبر نظام SAP البيئي (S/4، BTP، تطبيقات SaaS).
- استكشاف أخطاء الاتحاد (Federation) والشهادات والرموز (Tokens) وفشل تسجيل الدخول وإصلاحها.
7. الامتثال والتدقيق والعمليات
- ضمان الالتزام بسياسات الأمان الداخلية ومتطلبات التدقيق ومعايير الأمن السيبراني.
- دعم عمليات التدقيق من خلال سجلات النظام وضوابط الوصول وأدلة الامتثال.
- المشاركة في عمليات إدارة الحوادث والتغيير والمشكلات.
- إعداد الوثائق الفنية والإجراءات التشغيلية.
المهارات والخبرات المطلوبة
- خبرة قوية في إدارة SAP Basis والأمن.
- خبرة في تفويضات وتصميم أدوار SAP S/4HANA.
- خبرة عملية مع SAP GRC Access Control و/أو SAP IAG.
- خبرة في أمان SAP BTP وتكوينات IAS وIPS وSSO.
- معرفة بأمن التكامل (RFC، OAuth، SAML، الشهادات).
- فهم قوي لمبادئ الفصل بين المهام (SoD) وضوابط التدقيق وأطر الامتثال.
- خبرة في دعم بيئات SAP الهجينة (سحابية + محلية).
المؤهلات المفضلة
- شهادات SAP (Basis أو Security أو GRC أو BTP).
- خبرة في برامج تحول SAP واسعة النطاق.
- معرفة بـ SAP Cloud ALM أو Solution Manager.
المهارات الشخصية (مستوى مساعد مدير)
- عقلية قيادية مع القدرة على توجيه الفرق والموردين.
- تواصل قوي مع أصحاب المصلحة (الأعمال، الأمن السيبراني، وتقنية المعلومات).
- ملكية ومساءلة عالية للأنظمة الحرجة.
- القدرة على إدارة الحوادث تحت الضغط.
- تحديد استباقي للمخاطر والتركيز على التحسين المستمر.
التعليم
- درجة البكالوريوس في تقنية المعلومات أو علوم الكمبيوتر أو الهندسة أو مجال ذي صلة.
الخبرة المطلوبة
8-10+ سنوات في SAP Basis والأمن.
خبرة عملية قوية مع SAP S/4HANA وأمن SAP السحابي.
الخبرة في تنفيذ GRC/IAG مفضلة للغاية.
خبرة قوية في إدارة SAP Basis والأمن.
خبرة في تفويضات وتصميم أدوار SAP S/4HANA.
خبرة عملية مع SAP GRC Access Control و/أو SAP IAG.
خبرة في أمان SAP BTP وتكوينات IAS وIPS وSSO.
معرفة بأمن التكامل (RFC، OAuth، SAML، الشهادات).
فهم قوي لمبادئ الفصل بين المهام (SoD) وضوابط التدقيق وأطر الامتثال.
خبرة في دعم بيئات SAP الهجينة (سحابية + محلية).
شهادات SAP (Basis أو Security أو GRC أو BTP).
خبرة في برامج تحول SAP واسعة النطاق.
معرفة بـ SAP Cloud ALM أو Solution Manager.
عقلية قيادية مع القدرة على توجيه الفرق والموردين.
تواصل قوي مع أصحاب المصلحة (الأعمال، الأمن السيبراني، وتقنية المعلومات).
ملكية ومساءلة عالية للأنظمة الحرجة.
القدرة على إدارة الحوادث تحت الضغط.
تحديد استباقي للمخاطر والتركيز على التحسين المستمر.
درجة البكالوريوس في تقنية المعلومات أو علوم الكمبيوتر أو الهندسة أو مجال ذي صلة.
8-10+ سنوات في SAP Basis والأمن.
خبرة عملية قوية مع SAP S/4HANA وأمن SAP السحابي.
الخبرة في تنفيذ GRC/IAG مفضلة للغاية.