Im Rahmen eines konzernweiten Programms zur Umstellung auf Arbeitsplatzrollen sowie der langfristigen Brownfield-Transformation auf S/4 HANA war ein historisch gewachsenes Rollen- und Berechtigungsdesign zu konsolidieren. Die Berechtigungen sollten nicht mehr rollengetrieben ?nach Bauchgefühl?, sondern nachvollziehbar, auditfähig und skalierbar über eine sehr heterogene Organisation etabliert werden ? über 180+ Buchungskreise hinweg. Parallel bestand die Anforderung, ein belastbares Vorgehen für Analyse, Ableitung, Dokumentation und Abstimmung mit Fachbereichen/Key Usern aufzubauen.
Ergebnisse & Wirkung
Im Umfeld einer hochregulierten Public-Sector-IT mit erhöhten Sicherheits- und Compliance-Anforderungen sollten SAP-Berechtigungen überprüft, konsolidiert und auditfähig dokumentiert werden. Historisch gewachsene Rollenstrukturen, technische Nutzer sowie kritische Transaktionen und Berechtigungsobjekte führten zu erhöhtem Risiko (u. a. SoD-Konflikte, überprivilegierte Rollen, unklare Verantwortlichkeiten). Ziel war es, eine belastbare Basis für Access Governance, Nachvollziehbarkeit und stabile Betriebsprozesse zu schaffen ? ohne den laufenden Betrieb zu gefährden.
Ergebnisse & Wirkung
Im Rahmen einer konzernweiten Bluefield-Transformation auf S/4HANA sollten historisch gewachsene Rollen- und Berechtigungskonzepte aus dem ECC-Umfeld in eine zukunftsfähige Security-Architektur überführt werden. Neben klassischen Backend-Berechtigungen lag ein besonderer Fokus auf Fiori-/Launchpad-Berechtigungen, technischen Usern sowie Schnittstellen- und Integrationsberechtigungen. Die Komplexität ergab sich aus einer heterogenen Systemlandschaft, hohen Compliance-Anforderungen sowie der Notwendigkeit, Security-Vorgaben mit Projekt- und Betriebsrealität (Cutover/Hypercare) in Einklang zu bringen
Ergebnisse & Wirkung
WEITERBILDUNG / KURSE
Profil
Key Achievements
Methoden & Arbeitsweise
Technischer Fokus
Beruflicher Werdegang
11/2023 ? heute
Rolle: Trusted Advisor
Kunde: MS Digital Solutions | ERP Integration & Authorization, LLC
Aufgaben:
SAP Security / IAM / GRC | Rollen & Berechtigungen | Workplace Roles & Audit Enablement
04/2020 ? 02/2024
Rolle: SAP Senior Consultant
Kunde: MHP Management- und IT-Beratung GmbH
Aufgaben:
SAP Security / Rollen & Berechtigungen / GRC | S/4HANA & Fiori
Im Rahmen eines konzernweiten Programms zur Umstellung auf Arbeitsplatzrollen sowie der langfristigen Brownfield-Transformation auf S/4 HANA war ein historisch gewachsenes Rollen- und Berechtigungsdesign zu konsolidieren. Die Berechtigungen sollten nicht mehr rollengetrieben ?nach Bauchgefühl?, sondern nachvollziehbar, auditfähig und skalierbar über eine sehr heterogene Organisation etabliert werden ? über 180+ Buchungskreise hinweg. Parallel bestand die Anforderung, ein belastbares Vorgehen für Analyse, Ableitung, Dokumentation und Abstimmung mit Fachbereichen/Key Usern aufzubauen.
Ergebnisse & Wirkung
Im Umfeld einer hochregulierten Public-Sector-IT mit erhöhten Sicherheits- und Compliance-Anforderungen sollten SAP-Berechtigungen überprüft, konsolidiert und auditfähig dokumentiert werden. Historisch gewachsene Rollenstrukturen, technische Nutzer sowie kritische Transaktionen und Berechtigungsobjekte führten zu erhöhtem Risiko (u. a. SoD-Konflikte, überprivilegierte Rollen, unklare Verantwortlichkeiten). Ziel war es, eine belastbare Basis für Access Governance, Nachvollziehbarkeit und stabile Betriebsprozesse zu schaffen ? ohne den laufenden Betrieb zu gefährden.
Ergebnisse & Wirkung
Im Rahmen einer konzernweiten Bluefield-Transformation auf S/4HANA sollten historisch gewachsene Rollen- und Berechtigungskonzepte aus dem ECC-Umfeld in eine zukunftsfähige Security-Architektur überführt werden. Neben klassischen Backend-Berechtigungen lag ein besonderer Fokus auf Fiori-/Launchpad-Berechtigungen, technischen Usern sowie Schnittstellen- und Integrationsberechtigungen. Die Komplexität ergab sich aus einer heterogenen Systemlandschaft, hohen Compliance-Anforderungen sowie der Notwendigkeit, Security-Vorgaben mit Projekt- und Betriebsrealität (Cutover/Hypercare) in Einklang zu bringen
Ergebnisse & Wirkung
WEITERBILDUNG / KURSE
Profil
Key Achievements
Methoden & Arbeitsweise
Technischer Fokus
Beruflicher Werdegang
11/2023 ? heute
Rolle: Trusted Advisor
Kunde: MS Digital Solutions | ERP Integration & Authorization, LLC
Aufgaben:
SAP Security / IAM / GRC | Rollen & Berechtigungen | Workplace Roles & Audit Enablement
04/2020 ? 02/2024
Rolle: SAP Senior Consultant
Kunde: MHP Management- und IT-Beratung GmbH
Aufgaben:
SAP Security / Rollen & Berechtigungen / GRC | S/4HANA & Fiori