Job title Expert SAP Technical -Security Grade Stream People & Technology Function Corporate IDS Location Oman -Muscat Budget control *OPEX and/or CAPEX and/or Revenue amount as relevant* Reporting to Manager SAP Technical Direct reports 0 Job purpose Leads the design, governance, and administration of SAP Technical Security to ensure the confidentiality, integrity, and availability of SAP systems and data. The role provides expert support for SAP Access Control through the SAP GRC suite, advises both business and SAP technical teams on best practice security models, and develops strong access and compliance controls across all SAP landscapes. It safeguards the organization from internal and external threats, ensures alignment with regulatory and corporate requirements, and promotes a culture of security awareness across the enterprise.
The position will act in accordance with the Group s Mission, Vision, Values & Strategies, as well as, policies, guidelines, and standards, supported by an IT Technology platform, HSE standards, Omani s government & other legal justifications, and best international practices in consonance with national objectives.
Main tasks and responsibilities
- Develop and maintain SAP security policies, standards, and guidelines aligned with best practices, regulatory requirements, and corporate governance.
- Design and implement role-based access control (RBAC), authorization concepts, and segregation of duties (SoD) frameworks to ensure least privilege access.
- Architect and design SAP security solutions that meet OQ GRC requirements.
- Implement and maintain security controls within S/4HANA, BW/BI, SAP SCM, SAP BTP and Business Objects.
- Work directly with business users to establish security controls that support compliance while enabling business operations.
- Provide expert-level operational support for SAP production security incidents, enhancements, role design, authorization errors, user administration, and SAP GRC system management.
- Monitor and self-assign incoming SAP security and user administration tickets, ensuring timely and accurate resolution.
- Manage user provisioning, role assignments, and access requests using SAP Identity Management (IDM), SAP Access Control (GRC), and relevant IAM tools.
- Conduct periodic user access reviews, access certifications, and compliance assessments to ensure adherence to policies and regulations.
- Collaborate with the Cybersecurity/SOC team to review SAP related SIEM alerts, security events, and audit logs, providing SAP expertise during investigations
- Investigate security incidents, perform root cause analysis, and coordinate resolution with IT Security, SAP Basis, and business stakeholders.
- Conduct regular security audits , assessments, and compliance reviews to validate the effectiveness of SAP controls and recommend remediation actions.
- Prepare documentation and evidence for internal and external audits, ensuring compliance with requirements such as GDPR and SOX.
- Perform vulnerability assessments, security scans, and penetration tests on SAP systems to identify and remediate weaknesses.
- Coordinate the deployment of SAP security patches, notes, and corrections to maintain system integrity.
- Deliver SAP security awareness training for users, administrators, and stakeholders to strengthen the organization s security culture.
- Develop security procedures, guidelines, and training materials tailored to different user roles and business processes.
Key interactions
- Internal: People & Technology & Corporate IDS
- External: 3rd party Contractors, Vendors & Suppliers
Notable Working Conditions. Office environment, intensive computer screen use, sporadic visits to operation site.
Desired Candidate Profile
- A minimum of a Bachelor's degree IT or related disciplines.
- Certification in SAP security (e.g., SAP Certified Technology Associate - Security with SAP NetWeaver), is a plus.
- SAP Basis Certified, SAP GRC Certified and relevant cloud/security certifications are a plus.
- Excellent knowledge of written, read, and spoken English (required)
- A minimum of 8-10 years of experience in SAP security roles, with expertise in SAP security architecture, user management, access controls, and compliance.
- Experience with security standards, frameworks, and regulations such as ISO 27001, NIST Cybersecurity Framework, GDPR, and SOX.
- Experience in leading teams of SAP Security and SAP GRC Resources
- Experience in implementing SAP Basis and Security Modules.
- Experience in project managing SAP Security implementations across S/4HANA, BW/BI, and Fiori landscapes.
- Excellent critical thinking skills, with the ability to analyze complex security issues, assess risks, and propose effective solutions.
- Effective communication, collaboration, and stakeholder management skills, with the ability to interact effectively with technical teams, business users, and audit teams.
- Analytical skills.
- Planning skills.
- Forward thinking.
- Strong presentation skills.
- Business Results Orientation.
- Prioritization skills.
- Computer Literacy including MS Office.
- Advanced SAP software knowledge and a full understanding of security roles related to SAP user profiles is an advantage.
- Strong knowledge of SAP security technologies and tools, including SAP IDM, SAP GRC, SAP SIEM, and SAP Security Notes.
- Understanding of coding languages (SAP ABAB ABAP, SAP Fiori, Java, JavaScript).
- Familiarity with integration middleware, ETL platforms, mobility solutions, and cloud-based services
- Strong understanding of O&G ERP business process.
- Understanding of audit and business controls functions and its related SAP Security.
- Project Management.
المسمّى الوظيفي Expert SAP Technical -Security درجة المسار قوى البشر والتكنولوجيا وظيفة الشركرة الوطنية IDS الموقع سلطنة عمان - مسقط الميزانية والرقابة *OPEX و/أو CAPEX و/أو الإيرادات حسب ما هو ملائم* التقارير إلى المدير SAP Technical التقارير المباشرة 0 الغاية من الوظيفة يقود تصميم وحوكمة وإدارة أمان SAP التقني لضمان سرية وسلامة وتوافر أنظمة SAP وبياناته. يوفر الدور دعمًا خبراتيًا لبوابة وصول SAP من خلال حزمة SAP GRC، ويُقدم المشورة للفرق التجارية والتقنية حول نماذج الأمان الممارسة الأفضل، ويطور ضوابط وصول والتوافق قوية عبر جميع بيئات SAP. يحمي المؤسسة من التهديدات الداخلية والخارجية، ويتأكد من التوافق مع المتطلبات التنظيمية والشركاتية، ويعزز ثقافة الوعي الأمني عبر المؤسسة.
سيعمل المنصب وفقًا لإرشاد مهمة ورؤية وقيم واستراتيجيات المجموعة، وكذلك السياسات والإرشادات والمعايير، مدعومًا بمنصة تقنية معلومات، ومعايير السلامة والصحة المهنية، والمبررات القانونية الحكومية العمانية وغيرها من المبررات، وأفضل الممارسات الدولية بما يتوافق مع الأهداف الوطنية.
المهام والمسؤوليات الرئيسية
- تطوير وصيانة سياسات أمان SAP ومعاييره وإرشاداته بما يتوافق مع أفضل الممارسات والمتطلبات التنظيمية والحوكمة المؤسسية.
- تصميم وتنفيذ تحكم في الوصول يعتمد على الأدوار (RBAC)، ومفاهيم التفويض، وإطار الفصل بين الواجبات (SoD) لضمان الوصول بالحد الأدنى من الامتيازات.
- تصميم وتخطيط حلول أمان SAP التي تلبي متطلبات OQ GRC.
- تنفيذ وصيانة ضوابط الأمان ضمن S/4HANA، BW/BI، SAP SCM، SAP BTP وBusiness Objects.
- العمل مباشرة مع مستخدمي الأعمال لتحديد ضوابط أمان تدعم الامتثال مع تمكين العمليات التجارية.
- توفير دعم تشغيل عالي المستوى لحوادث أمان الإنتاج في SAP، والتحسينات، وتصميم الأدوار، وأخطاء التفويض، وإدارة المستخدمين، وإدارة نظام SAP GRC.
- مراقبة وتعيين تذاكر أمان SAP وإدارة المستخدمين داخليًا لضمان الحل السريع والدقيق.
- إدارة توفير المستخدمين وتعيين الأدوار وطلبات الوصول باستخدام SAP Identity Management (IDM)، وSAP Access Control (GRC)، وأدوات IAM ذات الصلة.
- إجراء مراجعات وصول المستخدمين بشكل دوري، وشهادات الوصول، وتقييمات الامتثال لضمان الالتزام بالسياسات والتنظيمات.
- التعاون مع فريق Cybersecurity/SOC لمراجعة تنبيهات SIEM المتعلقة بـ SAP، وحدثات الأمان، وسجلات التدقيق، وتقديم الخبرة في SAP أثناء التحقيقات
- تحقيق حوادث الأمان، وتحليل الأسباب الجذرية، وتنسيق الحل مع IT Security، وSAP Basis، وأصحاب المصلحة من الأعمال.
- إجراء تدقيقات أمان منتظمة وتقييمات وعمليات مراجعة الامتثال للتحقق من فعالية ضوابط SAP والتوصية بخطوات التصحيح.
- إعداد الوثائق والدليل لعمليات التدقيق الداخلية والخارجية، لضمان الامتثال لمتطلبات مثل GDPR وSOX.
- إجراء تقييمات الثغرات، وفحوصات الأمان، واختبارات الاختراق على أنظمة SAP لتحديد الثغرات ومعالجتها.
- تنسيق نشر تصحيحات أمان SAP والتذكير والتصحيحات للحفاظ على سلامة النظام.
- تقديم تدريب الوعي بالأمان لـ SAP للمستخدمين والإداريين وأصحاب المصلحة لتعزيز ثقافة الأمن في المؤسسة.
- تطوير إجراءات الأمان والإرشادات ومواد التدريب المصممة خصيصًا لأدوار المستخدمين المختلفة وعمليات الأعمال.
التفاعلات الأساسية
- داخلي: People & Technology & Corporate IDS
- خارجي: مقاولون من الطرف الثالث، وبائعون وموردون
ظروف العمل المميزة: بيئة مكتبية، استخدام مكثف لشاشات الكمبيوتر، زيارات متكررة إلى موقع التشغيل.
المرشح المثالي
- حد أدنى شهادة البكالوريوس في تكنولوجيا المعلومات أو تخصصات ذات صلة.
- شهادة في أمان SAP (مثلاً SAP Certified Technology Associate - Security with SAP NetWeaver)، تعتبر ميزة.
- شهادة SAP Basis وGRC وشهادات سحابية/أمن ذات صلة تعتبر ميزة.
- إتقان اللغة الإنجليزية كتابةً وقراءةً وتحدثًا (مطلوب)
- خبرة لا تقل عن 8-10 سنوات في أدوار أمان SAP، مع خبرة في هندسة أمان SAP، إدارة المستخدمين، ضوابط الوصول، والامتثال.
- خبرة في معايير الأمان، الأطر التنظيمية مثل ISO 27001، NIST Cybersecurity Framework، GDPR، وSOX.
- خبرة في قيادة فرق أمان SAP وموارد SAP GRC
- خبرة في تطبيق SAP Basis ووحدات الأمن.
- خبرة في إدارة مشاريع تطبيق أمان SAP عبر مساحات S/4HANA، BW/BI، وFiori.
- مهارات تفكير نقدي ممتازة، والقدرة على تحليل قضايا الأمان المعقدة وتقييم المخاطر واقتراح الحلول الفعالة.
- مهارات اتصال وتعاون وإدارة أصحاب مصلحة فعالة، مع القدرة على التفاعل بشكل فعال مع الفرق التقنية ومستخدمي الأعمال وفرق التدقيق.
- مهارات تحليلية.
- مهارات تخطيط.
- تفكير استشرافي.
- مهارات عرض قوية.
- اتجاه نحو نتائج الأعمال.
- مهارات تحديد الأولويات.
- المقدرة الحاسوبية بما في ذلك MS Office.
- معرفة متقدمة ببرمجيات SAP وفهم كامل لأدوار الأمان المرتبطة بملفات تعريف مستخدم SAP وهي ميزة.
- معرفة قوية بتقنيات وأدوات أمان SAP، بما في ذلك SAP IDM، SAP GRC، SAP SIEM، وملاحظات أمان SAP.
- فهم لغات البرمجة (SAP ABAP، ABAP، SAP Fiori، Java، JavaScript).
- الاطلاع على وسيط تكامل، منصات ETL، حلول التنقل، والخدمات السحابية.
- فهم قوي لعملية أعمال ERP في قطاع النفط والغاز.
- فهم لوظائف الامتثال والتحكم في الأعمال وأمان SAP ذي الصلة.
- إدارة المشاريع.