
Taken en verantwoordelijkheden
Als SAP GRC Consultant bewaak je de balans tussen efficiënt werken en aantoonbare interne controle binnen SAP-landschappen. Dit zijn enkele kernverantwoordelijkheden:
Inrichten van Access Control: SAP GRC Access Control configureren om functiescheidingsconflicten (SoD) te signaleren en te voorkomen.
Risicoanalyses uitvoeren: Risico- en controlematrices opstellen en periodiek toetsen aan de praktijk via SAP Process Control.
Ondersteunen van audits: Interne en externe auditors voorzien van rapportages en bewijslast over autorisaties en controls.
Vaardigheden
Een goede SAP GRC Consultant combineert technische SAP-kennis met een scherp gevoel voor risico en regelgeving. Dit zijn enkele competenties:
Kennis van autorisatieconcepten: Diepgaand begrip van rollen, profielen en functiescheiding binnen SAP.
Risicobewustzijn: Snel kunnen inschatten welke procesrisico's daadwerkelijk relevant zijn voor de organisatie.
Nauwkeurigheid: Zorgvuldig werken bij het opstellen van rapportages die de basis vormen voor audituitkomsten.

Als SAP GRC Consultant bewaak je de balans tussen efficiënt werken en aantoonbare interne controle binnen SAP-landschappen. Dit zijn enkele kernverantwoordelijkheden:
Inrichten van Access Control: SAP GRC Access Control configureren om functiescheidingsconflicten (SoD) te signaleren en te voorkomen.
Risicoanalyses uitvoeren: Risico- en controlematrices opstellen en periodiek toetsen aan de praktijk via SAP Process Control.
Ondersteunen van audits: Interne en externe auditors voorzien van rapportages en bewijslast over autorisaties en controls.
Een goede SAP GRC Consultant combineert technische SAP-kennis met een scherp gevoel voor risico en regelgeving. Dit zijn enkele competenties:
Kennis van autorisatieconcepten: Diepgaand begrip van rollen, profielen en functiescheiding binnen SAP.
Risicobewustzijn: Snel kunnen inschatten welke procesrisico's daadwerkelijk relevant zijn voor de organisatie.
Nauwkeurigheid: Zorgvuldig werken bij het opstellen van rapportages die de basis vormen voor audituitkomsten.
Opleiding: HBO- of WO-opleiding in bedrijfskunde, accountancy, IT-audit of informatica.
Certificering: SAP Certified Application Associate - SAP Access Control, of certificering op het gebied van IT-audit zoals CISA.
Praktijkervaring: Ervaring met SAP GRC-implementaties en met interne controle- of auditprocessen.
Bijscholing: Vakkennis actueel houden op het gebied van cybersecurityregelgeving, GDPR en nieuwe GRC-functionaliteit binnen S/4HANA.
Opleiding en ervaring
Opleiding: HBO- of WO-opleiding in bedrijfskunde, accountancy, IT-audit of informatica.
Certificering: SAP Certified Application Associate - SAP Access Control, of certificering op het gebied van IT-audit zoals CISA.
Praktijkervaring: Ervaring met SAP GRC-implementaties en met interne controle- of auditprocessen.
Bijscholing: Vakkennis actueel houden op het gebied van cybersecurityregelgeving, GDPR en nieuwe GRC-functionaliteit binnen S/4HANA.
