SAP GRC Security

Orcapod Consulting Services

Pune District

Hybrid

INR 1,800,000 - 2,400,000

Full time

6 days ago
Be an early applicant

Get more replies from employers

Send a job-specific resume in minutes.

Job summary

Orcapod Consulting Services is seeking an experienced SAP S/4HANA Security & GRC Consultant in Pune to design, implement, and support SAP security and access governance across SAP environments. You will collaborate with functional, BASIS, ABAP, Fiori, IAM, and audit teams to deliver secure, compliant solutions.

The role emphasizes role design, authorization management, GRC Access Control, SoD analysis, and user provisioning with strong focus on audit support and compliance.

Qualifications

  • 6–8 years of SAP Security & GRC consulting experience.
  • Strong hands-on experience in SAP S/4HANA Security and Authorization.
  • Solid knowledge of SAP Security Administration and PFCG, SU01, SU10, SU24, SU53, SUIM, ST01, STAUTHTRACE, SM20.
  • Experience designing and maintaining Single, Composite, and Derived Roles, Authorization Objects, Profiles, and Organizational‑Level Authorizations.
  • Strong experience with SAP GRC Access Control (ARA, ARM, BRM, EAM/Firefighter, UAR).
  • Proficiency in SoD analysis, risk remediation, and access governance.
  • Good understanding of SAP Fiori Security (Launchpad, catalogs, spaces, pages, tiles, roles, OData, backend auth).
  • Experience with user provisioning, workflow approvals, and emergency access management.
  • Knowledge of SAP GRC integration with connected systems and audit support.

Responsibilities

  • Participate in SAP S/4HANA Security and SAP GRC implementation, rollout, upgrade, audit, and production-support projects.
  • Gather security, access-control, audit, and compliance requirements from business and IT stakeholders.
  • Design, build, test, maintain, remediate, and optimize SAP security roles and authorizations.
  • Create and maintain single, composite, and derived roles, authorization objects, profiles, and org-level authorizations.
  • Configure and support SAP Fiori Launchpad, catalogs, spaces, pages, tiles, and business roles.
  • Perform Security analyses and assist with audits, risk assessments, and remediation activities.
  • Troubleshoot authorization issues using SU53, ST01, STAUTHTRACE, SUIM, PFCG, and related tools.
  • Collaborate with SAP Functional, Basis, ABAP, Fiori, IAM, cybersecurity, and audit teams.

Skills

SAP S/4HANA Security
GRC Access Control
SoD analysis
Authorization management
Role design
Fiori Security
User provisioning
Audit support
Compliance
GRC integration

Tools

PFCG
SU01
SU10
SU24
SU53
SUIM
ST01
STAUTHTRACE
SM20

Job description

We are looking for an experienced SAP S/4HANA Security & GRC Consultant with 68 years of hands‑on experience in SAP Security, SAP S/4HANA authorizations, and SAP GRC Access Control.

The consultant will be responsible for designing, implementing, enhancing, and supporting SAP security and access governance solutions across SAP S/4HANA and connected SAP environments. The role requires strong expertise in role design, authorization management, SAP GRC Access Control, SoD analysis, access‑risk management, user provisioning, Fiori security, audit support, and compliance.

The successful candidate will work closely with business process owners, SAP functional teams, Basis, ABAP, Fiori, IAM, cybersecurity, audit, and compliance teams.

Key Responsibilities
  • Participate in SAP S/4HANA Security and SAP GRC implementation, rollout, enhancement, upgrade, audit, and production‑support projects.
  • Gather security, access‑control, audit, and compliance requirements from business and IT stakeholders.
  • Design, build, test, maintain, remediate, redesign, consolidate, and clean up SAP security roles.
  • Create and maintain single, composite, and derived roles, authorization objects, profiles, and organizational‑level authorizations.
  • Manage SAP S/4HANA GUI transaction security and backend authorizations.
  • Configure and support SAP Fiori Launchpad, catalogs, spaces, pages, tiles, business roles, and authorizations.
  • Support SAPUI5/OData services and backend authorization requirements.
  • Support SAP HANA, SAP BTP, SAP BW/4HANA, SAP Ariba, SAP SuccessFactors, SAP Concur, or other SAP application security where applicable.
  • Configure and support SAP GRC Access Control, including:
    • Access Risk Analysis (ARA)
    • Access Request Management (ARM)
    • Business Role Management (BRM)
    • Emergency Access Management (EAM) / Firefighter
    • User Access Review (UAR)
  • Perform Segregation of Duties (SoD) analysis, risk assessment, remediation, and mitigation control assignment.
  • Maintain GRC rulesets, functions, risks, mitigating controls, critical actions, and critical permissions.
  • Manage user provisioning, deprovisioning, role assignments, access‑request workflows, approvals, and periodic access reviews.
  • Support audit activities and resolve access‑control observations and compliance gaps.
  • Perform security impact assessments for new SAP processes, custom transactions, Fiori applications, interfaces, and enhancements.
  • Troubleshoot authorization issues using SU53, ST01, STAUTHTRACE, SUIM, PFCG, and other SAP security tools.
  • Support SAP GRC integration with connected systems through connectors, repositories, and provisioning frameworks.
  • Prepare role‑design documents, security‑design documents, role matrices, SoD matrices, test scripts, procedures, audit reports, and supporting evidence.
  • Execute unit testing and support SIT, UAT, regression testing, defect resolution, cutover, go‑live, hypercare, and production support.
  • Collaborate with SAP Functional, Basis, ABAP, Fiori, IAM, Cybersecurity, and Integration teams.
  • Follow SAP security best practices, internal controls, compliance requirements, and clean‑core principles.
Required Skills
  • 6–8 years of relevant SAP Security & GRC consulting experience.
  • Strong hands‑on experience in SAP S/4HANA Security and Authorization.
  • Strong knowledge of:
    • SAP Security Administration
    • PFCG
    • SU01
    • SU10
    • SU24
    • SU53
    • SUIM
    • ST01
    • STAUTHTRACE
    • SM20
  • Strong experience designing and maintaining:
    • Single Roles
    • Composite Roles
    • Derived Roles
    • Authorization Objects
    • Profiles
    • Organizational‑Level Authorizations
  • Strong hands‑on knowledge of SAP GRC Access Control:
    • ARA
    • ARM
    • BRM
    • EAM / Firefighter
  • Strong experience in SoD analysis, risk remediation, mitigation controls, and access governance.
  • Good understanding of SAP Fiori Security, including:
    • Fiori Launchpad
    • Catalogs
    • Groups / Spaces
    • Pages
    • Tiles
    • Business Roles
    • OData Services
    • Backend Authorizations
  • Experience in user administration, access provisioning, workflow approvals, and emergency access management.
  • Experience with SAP implementation, rollout, migration, upgrade, enhancement, or production‑support projects.
  • Understanding of SAP Security integration with SAP GRC, SAP Basis, SAP Fiori, SAP HANA, and IAM platforms.
  • Strong analytical, troubleshooting, documentation, communication, and stakeholder‑management skills.
  • Ability to work independently as well as collaboratively with business and technical teams.
Preferred Skills
  • SAP certification in SAP Security, SAP GRC Access Control, SAP S/4HANA, or SAP Identity and Access Governance.
  • Experience with SAP Cloud Identity Access Governance (IAG).
  • Experience with SAP IAS and IPS.
  • Exposure to SAP BTP Security, SAP HANA Security, SAP BW/4HANA Security, or SAP SuccessFactors Security.
  • Knowledge of SAP Fiori Launchpad content management and SAP Gateway Security.
  • Experience with IAM platforms such as SailPoint, Okta, Microsoft Entra ID, CyberArk, or similar tools.
  • Knowledge of SOX, ISO 27001, GDPR, PCI‑DSS, or other compliance frameworks.
  • Experience with SAP S/4HANA Public Cloud or Private Cloud Security.
  • Knowledge of SAP Activate methodology and Agile delivery practices.
Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Software Engineer, Product Security
Software Engineer, Product Security

Jobtailor • Chennai District

On-site
INR 1,200,000 - 1,800,000
Senior SAP Security Analyst
Senior SAP Security Analyst

Arthrex India • Maharashtra

On-site
INR 2,500,000 - 4,200,000
SAP GRC Consultant Sr
SAP GRC Consultant Sr

Stefanini North America and APAC • Hyderabad

On-site
INR 1,800,000 - 2,400,000
SAP Security and GRC Consultant
SAP Security and GRC Consultant

Placement Baba • New Delhi

On-site
INR 600,000 - 1,200,000
Engineer Software Product Security
Engineer Software Product Security

Ford • Chennai District

On-site
INR 1,800,000 - 2,800,000
Sap Security
Sap Security

GyanSys Inc. • Bengaluru

On-site
INR 2,500,000 - 4,000,000
Senior SAP Security and Authorizations Specialist [T500-28155]
Senior SAP Security and Authorizations Specialist [T500-28155]

Talent500 • Hyderabad

On-site
INR 1,200,000 - 2,100,000
Senior SAP Roles & Rights Expert
Senior SAP Roles & Rights Expert

BMW TechWorks India Private Limited • Chennai District

On-site
INR 1,800,000 - 3,200,000
SAP GRC Consultant
SAP GRC Consultant

Syngenta • Pune District

Hybrid
INR 1,200,000 - 1,800,000
SAP GRC (Access Control & Process Control) Consultant
SAP GRC (Access Control & Process Control) Consultant

VMC Soft Technologies, Inc • Hyderabad

On-site
INR 2,500,000 - 4,500,000