Sr. InfoSec Analyst

PepsiCo

Warszawa

Hybrid

PLN 208,000 - 254,000

Full time

4 days ago
Be an early applicant
Application generator

Don’t send a generic resume — generate a resume and cover letter tailored to this exact role.

Get past ATS filters

Benefits offered by this job

Annual bonus 15%
Benefits package

Job summary

PepsiCo in Warsaw’s Cyber Fusion Center seeks a Senior Information Security Analyst specializing in SAP Application Security. You identify and track vulnerabilities in SAP ABAP code and SAP environments using Onapsis Assess for Code and Control for Code.

You’ll collaborate with SAP development, BASIS, and business teams to remediate issues and integrate findings into ServiceNow Vulnerability Response, driving risk reduction and secure software practices across SAP landscapes.

Qualifications

  • Strong knowledge of SAP ABAP development.
  • Experience with Onapsis Assess for Code and Control for Code.
  • Knowledge of SAP authorization concepts and RBAC.
  • Experience integrating security findings into ServiceNow Vulnerability Response.
  • Understanding of secure coding principles and testing methodologies.
  • Experience prioritizing application vulnerabilities.
  • Experience with SAP S/4HANA transformations
  • CI/CD integration and DevSecOps practices.
  • OWASP Top 10 familiarity and secure development frameworks.

Responsibilities

  • Perform security assessments of SAP custom code using Onapsis Assess for Code.
  • Identify vulnerabilities, insecure coding patterns, authorization weaknesses, and configuration issues in SAP applications.
  • Analyze ABAP source code for security risks including injections and data exposure.
  • Validate findings and provide remediation guidance to SAP teams.
  • Support SSDLC practices and establish secure coding standards for SAP ABAP.
  • Partner with SAP developers to improve code quality and reduce security defects.
  • Administer and maintain Onapsis Control for Code; configure automated policy checks.
  • Integrate SAP code security findings into ServiceNow Vulnerability Response and ensure proper tracking.

Skills

SAP ABAP programming
Onapsis Assess for Code
Secure coding principles
Application security testing
Threat modeling
CI/CD / DevSecOps
OWASP Top 10
S/4HANA transformations
SAP S/4HANA security

Education

SAP Certified Associate – SAP System Security and Authorizations
SAP Certified Technology Associate – SAP S/4HANA System Administration
SAP BTP Security
CISSP
CISM

Tools

Onapsis Assess for Code
Control for Code
ServiceNow Vulnerability Response

Job description

Overview

Within the Cyber Fusion Center, the Infrastructure Security Team is seeking a Senior Information Security Analyst specializing in SAP Application Security. This role is responsible for identifying, assessing, and tracking security vulnerabilities within SAP ABAP custom code and SAP application environments using Onapsis Assess for Code and Control for Code.


The analyst will work closely with SAP development, BASIS, and business application teams to identify insecure coding practices, prioritize security risks, provide remediation recommendations, and integrate findings into ServiceNow Vulnerability Response for tracking and accountability.


The ideal candidate will possess strong knowledge of SAP ABAP development, SAP application security, secure software development practices, and vulnerability management processes. Experience with SAP S/4HANA, SAP ECC, SAP BTP, and Onapsis security solutions is highly desirable.



Responsibilities


SAP Code Security Assessment


  • Perform security assessments of SAP custom code using Onapsis Assess for Code.

  • Identify vulnerabilities, insecure coding patterns, authorization weaknesses, and configuration issues within SAP applications.

  • Analyze ABAP source code for security risks including injection vulnerabilities, authorization bypasses, insecure RFC calls, hardcoded credentials, and data exposure risks.

  • Validate findings and provide remediation guidance to SAP development teams.



SAP Secure Development Governance


  • Support secure software development lifecycle (SSDLC) practices for SAP applications.

  • Establish secure coding standards for SAP ABAP development.

  • Partner with SAP developers to improve code quality and reduce security defects.

  • Conduct security reviews of SAP transport and application changes prior to production deployment.



Control for Code Administration


  • Administer and maintain Onapsis Control for Code.

  • Configure automated policy checks and security controls within SAP development workflows.

  • Develop and maintain security rulesets aligned to corporate standards and compliance requirements.

  • Monitor code quality and policy compliance across SAP landscapes.



ServiceNow Integration and Risk Management


  • Integrate SAP code security findings into ServiceNow Vulnerability Response.

  • Ensure findings are accurately mapped, tracked, assigned, and reported through established workflows.

  • Develop risk-based prioritization methodologies for SAP application vulnerabilities.

  • Support vulnerability lifecycle management from discovery through remediation validation.



Reporting and Metrics


  • Develop executive and operational reporting for SAP application security risks.

  • Track remediation progress and risk reduction initiatives.

  • Produce metrics related to code quality, vulnerability trends, and policy compliance.

  • Support internal and external audit activities.



Security Consulting and Collaboration


  • Serve as the primary security advisor for SAP development teams.

  • Conduct developer awareness sessions focused on SAP secure coding practices.

  • Collaborate with SAP BASIS, architecture, infrastructure, and cybersecurity teams to reduce application risk.

  • Support threat modeling activities for SAP applications and business-critical processes.



Accountability


  • Improve SAP application security posture through continuous code assessment.

  • Reduce the number of critical and high-risk SAP code vulnerabilities.

  • Ensure security findings are tracked and managed through ServiceNow.

  • Support secure development practices across SAP development teams.

  • Provide risk-based recommendations and remediation guidance to application owners.

  • Maintain accurate reporting and metrics related to SAP code security.



Qualifications


Mandatory Technical Skills


  • Strong understanding of SAP ABAP programming.

  • Experience with Onapsis Assess for Code.

  • Knowledge of SAP authorization concepts and role-based access controls.

  • Experience integrating security findings into ServiceNow Vulnerability Response.

  • Understanding of secure coding principles and application security testing methodologies.

  • Experience analyzing and prioritizing application vulnerabilities.

  • Strong reporting and data analysis skills.

  • Experience with SAP S/4HANA transformations

  • Experience with CI/CD integration and DevSecOps processes.

  • Knowledge of OWASP Top 10 and secure development frameworks.

  • Familiarity with SAP BTP security controls.

  • Experience with threat modeling and secure architecture reviews.



Preferred Qualifications


Certifications


  • SAP Certified Associate – SAP System Security and Authorizations

  • SAP Certified Technology Associate – SAP S/4HANA System Administration

  • SAP Business Technology Platform (SAP BTP) Security

  • SAP System Security and Authorizations

  • Assess, Control, Assess for Code, Control for Code)

  • Certified Information Systems Security Professional (CISSP)

  • Certified Information Security Manager (CISM)



Non-Technical Skills


  • Strong analytical and problem-solving capabilities.

  • Excellent written and verbal communication skills.

  • Ability to influence development teams and business stakeholders.

  • Strong project management and organizational skills.

  • Ability to work independently in a fast-paced global environment.



Differentiating Behaviors


  • Experience leading enterprise-wide SAP application security programs.

  • Demonstrated success by reducing SAP application security risk through code scanning and governance.

  • Ability to translate technical findings into business risk.

  • Experience integrating SAP security findings into enterprise vulnerability management processes.



Compensation and Benefits:


  • The expected starting compensation range for this position is 231,000 PLN annually.

  • Location, confirmed job-related skills, experience, and education will be considered in setting actual starting salary.

  • This role is eligible for an annual bonus of 15% of annual salary, based on performance and eligibility.

  • In addition to salary, PepsiCo offers a comprehensive benefits package to support our employees and their families, subject to elections and eligibility.



#LI-Hybrid

Get your free, confidential resume review.
or drag and drop your file here.
Similar jobs

Similar jobs worth comparing

Sr. InfoSec Analyst
Sr. InfoSec Analyst

PepsiCo Deutschland GmbH • Warszawa

On-site
PLN 196,000 - 266,000
Annual bonus
Comprehensive benefits package
Data Security Sr. Analyst
Data Security Sr. Analyst

PepsiCo • Warszawa

Hybrid
PLN 208,000 - 254,000
15% annual bonus
Comprehensive benefits package
Hybrid work model
Senior SAP Security Analyst - Code & Vulnerability Governance
Senior SAP Security Analyst - Code & Vulnerability Governance

PepsiCo • Warszawa

Hybrid
PLN 208,000 - 254,000
Annual bonus 15%
Benefits package
Senior SAP Security Engineer — Code & Compliance
Senior SAP Security Engineer — Code & Compliance

PepsiCo Deutschland GmbH • Warszawa

On-site
PLN 196,000 - 266,000
Annual bonus
Comprehensive benefits package
Data Security Sr. Analyst
Data Security Sr. Analyst

PepsiCo Deutschland GmbH • Warszawa

Hybrid
PLN 208,000 - 254,000
Hybrid work model
Competitive compensation
SAP Security Analyst / Consultant (She/He/They)
SAP Security Analyst / Consultant (She/He/They)

Accenture • Polska

Hybrid
PLN 50,000 - 80,000
Permanent employment contract
Private medical care
Employee Assistance Program
Global Security & Compliance Specialist SAP SuccessFactors Regular/Senior Employment contract
Global Security & Compliance Specialist SAP SuccessFactors Regular/Senior Employment contract

Edge Recruitment • Kraków

Hybrid
PLN 180,000 - 280,000
Annual bonus
Cafeteria-style benefits plan
Company events
+3
SAP Security Analyst / Consultant (She/He/They)
SAP Security Analyst / Consultant (She/He/They)

Accenture Poland • Warszawa

On-site
Permanent employment contract
Individual support from a People Lead
Wide training package
+5
SAP Security Associate Manager / Manager (She/He/They)
SAP Security Associate Manager / Manager (She/He/They)

Accenture Poland • Warszawa

Hybrid
PLN 350,000 - 550,000
Permanent employment contract
Professional development support
Wide training package
+2
SAP Technical Service Senior Manager (TSM) - ECS EMEA North
SAP Technical Service Senior Manager (TSM) - ECS EMEA North

SAP • Warszawa

Hybrid
PLN 214,000 - 403,000