SAP COE Senior Security -GRC Admin

Fresenius Medical Care

Bengaluru

On-site

INR 1,800,000 - 2,800,000

Full time

14 days+
Application generator

An application made for this job — a tailored resume and cover letter that speak straight to the posting.

Get past ATS filters

Job summary

Fresenius Medical Care in Bengaluru is seeking an SAP S/4HANA Security & GRC Administrator to oversee secure access management across the SAP landscape, ensuring compliance and continuity. You will manage roles, SoD controls, and GRC processes, collaborate with IT and business stakeholders, and drive automation and continuous improvement in security operations to support steady-state performance.

Join a global team focused on risk-based access governance, audits readiness, and cloud identity

Qualifications

  • Manage end-to-end SAP security and access governance.
  • Ensure SOX/GDPR compliance and audit readiness.
  • Coordinate with IT and business for role and authorization design.

Responsibilities

  • Manage end-to-end user lifecycle across S/4HANA and connected systems.
  • Design, maintain, and optimize SAP roles and authorization concepts.
  • Administer SAP GRC Access Control (AC) including ARA, Firefighter, ARM.
  • Configure and maintain SAP IAG for cloud and hybrid access governance.
  • Provide L3/L4 support for SAP security incidents and SoD issues.
  • Participate in change, release and automation initiatives.

Skills

SAP Security
GRC
SoD controls
Access governance
Cloud Identity
Incident management

Education

Bachelor's degree in Computer Science or related field

Tools

SAP GRC Access Control
SAP Cloud Identity Access Governance

Job description

The SAP S/4HANA Security & GRC Administrator is responsible for ensuring secure, compliant, and efficient access management across the SAP S/4HANA landscape within a sustain operations environment. The role manages user access, roles, authorizations, and Segregation of Duties (SoD) controls while maintaining compliance with internal policies, audit requirements, and regulatory standards through platforms such such as SAP GRC Access Control and SAP Cloud Identity Access Governance. Acting as a subject matter expert for SAP Security and access governance, the position supports steady-state operations, change and release management, and continuous improvement initiatives to ensure business continuity and strong control effectiveness.

Goal of function:
Tasks*
1. SAP Security Administration (S/4HANA Sustain)
  • Manage end-to-end user lifecycle: provisioning, modification, and deprovisioning across S/4HANA and connected systems.
  • Design, maintain, and optimize SAP roles and authorization concepts aligned with business processes and segregation of duties (SoD) principles.
  • Perform role remediation and authorization troubleshooting for business users and support teams.
  • Support transports related to security roles and authorization objects across environments (DEV, QA, PRD).
  • Ensure security configuration stability and support during patching, upgrades, and release cycles.
2. SAP GRC & Compliance Management
  • Administer SAP GRC Access Control (AC), including:
  • Access Risk Analysis (ARA)
  • Emergency Access Management (Firefighter)
  • Access Request Management (ARM)
  • Monitor and manage SoD conflicts and mitigation controls.
  • Support internal and external audits by providing access reports, evidence, and remediation plans.
  • Maintain compliance with SOX, GDPR, and internal IT controls.
3. SAP IAG (Cloud Identity Access Governance)
  • Configure and maintain IAG for cloud and hybrid access governance.
  • Integrate IAG with S/4HANA, Ariba, IBP, SAC, and BTP.
  • Maintain cloud SoD rulesets and risk libraries.
  • Automate cloud access provisioning workflows and approvals.
4. Operational Support & Incident Management
  • Act as L3/L4 support for SAP Security and GRC-related incidents and problems.
  • Investigate security-related issues and access failures impacting business processes.
  • Perform root cause analysis and implement preventive controls.
  • Participate in on-call or hyper care support as required during critical periods.
5. Change, Release & Continuous Improvement
  • Participate in release management cycles to ensure security readiness for new functionality.
  • Review functional changes for security and SoD impact.
  • Propose and implement automation and simplification of access processes where possible.
  • Maintain security documentation, role catalogues, and operating procedures.
6. Stakeholder & Vendor Collaboration
  • Work closely with Functional Leads, Basis, Infrastructure, and Compliance teams.
  • Coordinate with external partners (e.g., Accenture or AMS vendors) for aligned security operations.
  • Act as trusted advisor on SAP Security and GRC topics for business and IT stakeholders.
2) Stakeholder Engagement
  • Work closely with Functional Leads, Basis, Infrastructure, and Compliance teams.
  • Coordinate with external partners (e.g., Accenture or AMS vendors) for aligned security operations.
  • Act as trusted advisor on SAP Security and GRC topics for business and IT stakeholders.
3) Miscellaneous tasks:

As and when needed

Organization*

The function incumbent reports to:

Organizational unit:

GBS-ITS Integration lead

GBS ITS

Important internal interfaces:

Important external interfaces:

Please list cooperation with important departments, sites, subsidiaries etc.SAP COE workstreams

  • PMO
  • Global/Regional Business Process Owners
  • Integration Teams
  • Release Management teams
  • Senior Leadership / Executive Steering Committees

Please list cooperation with important external companies, agencies, authorities etc.

  • External communications agencies
  • Consulting partners
  • Technology vendors
Key Performance Indicators
Operational KPIs
  • % of access requests delivered within SLA.
  • Number of security-related incidents per month.
  • Mean Time to Resolve (MTTR) for security issues.
  • % of successful first-time-right role assignments.
Compliance KPIs
  • Number of unresolved SoD conflicts.
  • Audit findings related to access and controls (target: zero critical findings).
  • Firefighter usage compliance (100% review and approval rate).
  • % of completed periodic user access reviews on time.
Quality & Improvement KPIs
  • Reduction in manual access provisioning through automation.
  • Documentation accuracy and process adherence.
  • Continuous improvement initiatives delivered per quarter
Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

SAP GRC and Security Consultant
SAP GRC and Security Consultant

Tata Consultancy Services • Hyderabad, Bengaluru

On-site
INR 900,000 - 1,300,000
Architect - SAP Governance and Risk Compliance
Architect - SAP Governance and Risk Compliance

PepsiCo Inc. • Hyderabad

On-site
INR 2,400,000 - 3,200,000
SAP GRC AC Consultant
SAP GRC AC Consultant

NTT DATA, Inc. • Bengaluru

On-site
INR 1,500,000 - 2,100,000
SAP Security and GRC Consultant
SAP Security and GRC Consultant

Acesoft Labs • Bengaluru

On-site
INR 1,500,000 - 2,100,000
SAP Application Manager
SAP Application Manager

Nouryon • Navi Mumbai

On-site
INR 2,000,000 - 3,000,000
Senior SAP Security Analyst
Senior SAP Security Analyst

Arthrex India • Maharashtra

On-site
INR 2,500,000 - 4,200,000
Business Relationship Officer - Security & GRC Lead
Business Relationship Officer - Security & GRC Lead

Indorama Ventures Public Company Limited • Mumbai

On-site
INR 1,200,000 - 2,000,000
Competitive compensation package
Health insurance
WellHub / TotalPass
+2
SAP Security Consultant
SAP Security Consultant

T-Systems ICT India Pvt. Ltd. • Pune District

On-site
INR 2,500,000 - 4,000,000
SAP Security Lead Engineer - 2
SAP Security Lead Engineer - 2

PepsiCo • Hyderabad

On-site
INR 1,800,000 - 3,600,000
Senior SAP Security IAM Consultant
Senior SAP Security IAM Consultant

EY • Bengaluru

On-site
INR 1,600,000 - 2,600,000