Tyson Foods

Ingénieur Principal en Cybersécurité (Sur site)

Traduction automatique. Consultez l’original.

À propos du poste

Détails du poste :

RÉSULTATS

  1. Un programme moderne et basé sur des politiques pour l'accès d'urgence SAP qui assure un accès d'urgence contrôlé, traçable et prêt pour l'audit, tout en réduisant les abus et les arriérés.
  1. Activation sécurisée et cohérente de l'identité pour l'IA Joule, garantissant que les actions de l'IA opèrent strictement dans les limites des privilèges autorisés par l'utilisateur et respectent les exigences d'IA Responsable.
  1. Un cadre SoD unifié qui offre une visibilité à l'échelle de l'entreprise sur les risques d'accès, minimise les conflits inter-processus et améliore la préparation à l'audit.
  1. Risque d'accès privilégié réduit grâce à des flux de travail PAM standardisés, une supervision centralisée et une journalisation intégrée entre SAP et Workday.
  1. Une architecture de sécurité Workday résiliente avec des rôles bien structurés, des autorisations contrôlées et une documentation alignée sur les attentes d'audit et de conformité.
  1. Une posture de conformité renforcée avec une remédiation plus rapide, moins de constatations d'audit et un alignement avec les normes SOX, GDPR et de sécurité d'entreprise.
  1. Une gouvernance d'accès améliorée tout au long du cycle de vie qui prévient l'accumulation de droits et assure un accès basé sur le moindre privilège dans tous les domaines d'activité.
  1. Une collaboration interfonctionnelle plus efficace, résultant en des contrôles cohérents, une propriété claire et une plus grande confiance de la part de la direction et des parties prenantes de l'audit.

Éligible à l'aide à la réinstallation : Non

Horaire de travail : 1ÈRE ÉQUIPE (États-Unis d'Amérique)

Certains postes chez Tyson nécessitent une vérification des antécédents. Si un poste nécessitant une vérification des antécédents vous est proposé, vous recevrez une documentation supplémentaire à compléter une fois l'offre étendue.

Candidats horaires UNIQUEMENT - Vous devez accomplir la tâche après avoir soumis votre candidature pour fournir des informations supplémentaires afin d'être considéré pour l'emploi.

Le(s) candidat(s) retenu(s) doit/doivent être disposé(s) et capable(s) d'accomplir les exigences physiques du poste avec ou sans aménagement raisonnable.

Tyson est un employeur garantissant l'égalité des chances. Tous les candidats qualifiés seront considérés sans distinction de race, d'origine nationale, de couleur, de religion, d'âge, de génétique, de sexe, d'orientation sexuelle, d'identité de genre, de handicap ou de statut d'ancien combattant.

Si vous souhaitez en savoir plus sur vos droits en matière de confidentialité des données et sur la manière dont vous pouvez utiliser ces informations, veuillez lire notre Avis de confidentialité pour les candidats ici tysonfoods.com/careers.

Assistance non sollicitée : Tyson Foods et ses filiales n'acceptent pas l'assistance non sollicitée de la part de fournisseurs de recrutement externes pour les postes ouverts aux États-Unis. Tous les CV ou profils de candidats soumis par des fournisseurs de recrutement ou des chasseurs de têtes à tout employé ou système de suivi des candidats chez Tyson Foods ou ses filiales, sans demande écrite valide et accord de recherche approuvé par les RH, seront considérés comme la propriété de Tyson Foods. Aucun frais ne sera payé si le candidat est embauché suite à une recommandation non sollicitée.

DESCRIPTION DU POSTE

L'ingénieur Sécurité & Plateforme SAP est un professionnel expérimenté en sécurité SAP et Workday, avec une expertise approfondie en GRC SAP, configuration de la sécurité Workday, processus d'accès d'urgence/Firefighter, et contrôle de la séparation des tâches (SoD) inter-applicatifs et des accès privilégiés. Ce rôle est responsable de l'architecture d'intégrations sécurisées pour les capacités d'IA Joule de SAP et de la promotion des principes d'IA Responsable et de confidentialité dès la conception. L'ingénieur collabore étroitement avec les équipes IT, HRIS, Audit, Conformité et les parties prenantes métier pour aligner la sécurité SAP et Workday avec le programme d'entreprise de gestion des accès privilégiés (PAM), garantissant un accès sécurisé, conforme et efficace à travers l'organisation.

RESPONSABILITÉS PRINCIPALES

  1. Diriger la refonte et la gouvernance du programme d'accès d'urgence (Firefighter) SAP, y compris le développement des politiques, la conception des flux de travail, la journalisation et l'audit automatisés, et la formation des parties prenantes.
  1. Architecturer la sécurité de bout en bout pour l'IA/Joule de SAP, en intégrant IAS/IPS, le provisionnement SCIM/IPS, la stratégie d'identifiant utilisateur global, l'authentification OIDC et la propagation des principaux liés à l'utilisateur.
  1. Mettre en œuvre des contrôles de sécurité IA fondamentaux alignés sur les principes d'IA Responsable ; y compris l'authentification, l'autorisation, le chiffrement, le masquage, le filtrage de contenu et les processus RAG.
  1. Établir un cadre unifié de séparation des tâches (SoD) inter-applicatifs à travers SAP, Workday et d'autres systèmes d'entreprise, en définissant les risques, les ensembles de règles et les contrôles d'atténuation.
  1. Diriger les efforts de remédiation des risques SoD et d'accès en affinant les accès utilisateurs, en ajustant les rôles et en coordonnant avec les équipes d'audit et de conformité pour répondre aux exigences SOX, GDPR et réglementaires.
  1. Intégrer les exigences d'accès privilégié SAP et Workday dans le cadre PAM d'entreprise et définir des flux de travail standardisés pour la demande, l'approbation, l'utilisation et la révocation des accès élevés.
  1. Diriger l'architecture de sécurité Workday, y compris les groupes de sécurité, les politiques de domaine, les hiérarchies de rôles, les modèles d'autorisation et la conception cohérente du moindre privilège.
  1. Superviser la gouvernance des accès d'entreprise, y compris les revues d'accès périodiques, les processus JML et les cycles de certification pour prévenir l'accumulation de droits.
  1. Agir comme principal point de contact entre la sécurité IT, HRIS, l'Audit, la Conformité et les parties prenantes métier pour assurer l'alignement de la sécurité SAP et Workday avec les stratégies PAM, SoD et IAM d'entreprise.
  1. Mener des audits, des évaluations de risques et une planification de remédiation tout en fournissant des rapports clairs, de la formation et de la communication aux parties prenantes.

QUALIFICATIONS

  1. Expertise Sécurité & GRC SAP: 5–10+ années dans la conception de rôles et autorisations SAP, la gestion du contrôle d'accès GRC, et la direction des analyses Firefighter, SoD, et de la remédiation des risques d'accès dans S/4HANA et Fiori.
  1. Expérience Sécurité Workday : 3–5+ années dans la configuration du modèle de sécurité basé sur les rôles de Workday, y compris les politiques de domaine, les groupes de sécurité, les hiérarchies, les autorisations granulaires et les contrôles SoD.
  1. Accès Privilégié & Gestion des Identités : Expérience dans la conception et l'exploitation des flux de travail PAM/EAM, l'application du principe du moindre privilège et le support des processus d'audit, de surveillance et de conformité.
  1. SoD & Gouvernance Inter-Applicatifs : Capacité à définir et gérer des ensembles de règles SoD entre SAP et Workday en utilisant des plateformes telles que SAP IAG pour une visibilité unifiée des risques et leur atténuation.
  1. Architecture Sécurité IA & SAP: Compréhension de l'IA/Joule de SAP, IAS/IPS, du provisionnement SCIM, de l'authentification OIDC, de la propagation des principaux, et des contrôles de sécurité IA alignés sur les principes d'IA Responsable.
  1. Formation & Certifications : Diplôme de licence en informatique, systèmes d'information, cybersécurité ou domaine connexe ; certifications telles que CISSP, CISM, CISA, Sécurité/GRC SAP, ou Workday Security préférables.
  1. Leadership & Communication : Forte capacité à diriger des initiatives de sécurité interfonctionnelles et à communiquer des concepts complexes d'IAM et de sécurité IA à des équipes techniques, des partenaires métier, des auditeurs et la haute direction.

COMPÉTENCES SPÉCIALES

  1. Conception de sécurité SAP et expertise GRC
  1. Analyse SoD et création d'ensembles de règles inter-applicatifs
  1. Connaissance des autorisations SAP S/4HANA, Ariba, Concur, Fieldglass
  1. Configuration de la sécurité Workday et modélisation des autorisations
  1. Hiérarchies Workday, groupes de sécurité et contrôles SoD
  1. Opérations de gestion des accès privilégiés (PAM/EAM)
  1. Flux de travail d'accès d'urgence, journalisation et audit
  1. Intégration des plateformes SIEM et GRC
  1. Fédération d'identités (OIDC, SAML, OAuth 2.0)
  1. Synchronisation d'identités basée sur SCIM/IPS
  1. Sécurité IA (chiffrement, masquage, filtrage de contenu)
  1. Gouvernance de l'IA Responsable
  1. Gouvernance JML et certification des accès
  1. Atténuation des risques et contrôles compensatoires
  1. Feuille de route IAM et planification de programme

COMPÉTENCES NON TECHNIQUES

  1. Leadership interfonctionnel
  1. Communication claire de concepts de sécurité complexes
  1. Forte collaboration avec les équipes RH, IT, audit et conformité
  1. Résolution analytique de problèmes
  1. Gestion du changement et adoption des processus
  1. Leadership pour de grandes initiatives de sécurité
  1. Mentorat d'équipe et développement des compétences
  1. Promotion de la sensibilisation à la sécurité

** Pas éligible au parrainage de visa, maintenant ou à l'avenir **

Nous offrons à nos membres d'équipe et à leurs familles des congés payés ; des plans 401(k) ; des avantages abordables en matière de santé, d'assurance vie, de soins dentaires, de vision et de médicaments sur ordonnance ; et plus encore.

Plus d’opportunités avec un seul profil

Vous souhaitez accéder à plus de postes sans répéter tout le processus ? Créez votre profil pour être trouvé par les entreprises utilisant Nort.

Créer mon profil

Ton prochain jobest déjà à ta recherche.

Nort

Plateforme de recrutement inversé pour développeurs

Réseaux sociauxInstagramLinkedInTwitter