Roku
PVH Corp.
Líder Sênior, Segurança SAP, GRC & Compliance - PVH Corp.
Sobre Nós
Somos construtores de marcas que focam nossa paixão e criatividade para tornar Calvin Klein e TOMMY HILFIGER as marcas de lifestyle mais desejáveis do mundo e, ao mesmo tempo, posicionar a PVH como um dos grupos de marcas com melhor desempenho em nosso setor. Guiados por nossos valores e impulsionados por nossa escala e alcance global, estamos impulsionando a moda para o bem, como uma equipe com uma visão e um plano. Esse é o Poder de Nós, esse é o Poder de PVH+.
Um dos maiores pontos fortes da PVH são as nossas pessoas. Nosso desejo coletivo é criar um ambiente de trabalho onde cada indivíduo seja valorizado e cada voz seja ouvida, e estamos comprometidos em promover uma comunidade inclusiva e diversificada de associados com um forte senso de pertencimento. Saiba mais sobre Inclusão & Diversidade na PVH aqui.
Sobre a Vaga
O Líder Sênior de Segurança, GRC e Compliance SAP atuará como Especialista no Assunto (SME) em Segurança e GRC SAP, o que inclui o gerenciamento de múltiplas instâncias de GRC SAP, o engajamento com equipes de suporte operacional de 3ª parte, a gestão de recursos e funcionalidades no ambiente de GRC SAP, o planejamento de atualizações e lançamentos de novas funcionalidades, além da supervisão de controles SOX fundamentais para os ambientes de GRC SAP.
O que você fará
- Design de Segurança: Desenvolvimento e implementação de segurança SAP, incluindo design de funções, objetos de autorização e controles de acesso de usuário em vários módulos SAP (S/4HANA, EWM, FMS CAR, Fiori, BW, ECC etc.).
- Configuração e Gerenciamento de GRC: Configuração e gerenciamento de módulos de GRC SAP, principalmente Controle de Acesso (AC), Controle de Processos (PC) e Gerenciamento de Riscos, para automatizar processos de segurança, gerenciar avaliações de risco e impor conformidade.
- Gerenciamento e Provisionamento de Acesso: Supervisão do ciclo de vida do usuário, incluindo provisionamento/desprovisionamento de usuários, gerenciamento de acesso de emergência (por exemplo, acesso "firefighter") e realização de revisões regulares de acesso para mitigar riscos de segurança.
- Segregação de Funções (SoD) e Análise de Risco: Realização de análise de SoD e acesso crítico (CA), desenvolvimento/refinamento do conjunto de regras de GRC e trabalho com proprietários de processos de negócios para definir e gerenciar controles mitigadores.
- Conformidade e Suporte a Auditoria: Garantir a conformidade com políticas internas e regulamentações externas (por exemplo, SOX, GDPR, HIPAA, NIST, J-SOX). Isso inclui o suporte a auditores internos e externos, fornecendo evidências, executando relatórios e resolvendo problemas de auditoria.
- Resposta a Incidentes e Monitoramento: Monitoramento de sistemas SAP para atividades suspeitas, investigação de incidentes de segurança, identificação de vulnerabilidades e implementação de ações corretivas.
- Colaboração e Orientação: Atuar como líder técnico, fornecendo orientação a stakeholders de negócios e outras equipes de TI (Basis, desenvolvimento, analistas funcionais) sobre questões de segurança e melhores práticas.
- Documentação e Treinamento: Criação e manutenção de documentação técnica, procedimentos operacionais padrão e entrega de treinamento de conscientização de segurança para usuários e equipes internas.
O que você trará
Bacharelado em Ciência da Computação, Contabilidade ou área relacionada é obrigatório.
Habilidades e Qualificações Necessárias
- Experiência: Mínimo de 8-10+ anos de experiência em Segurança e GRC SAP, com experiência prática em configuração e implementação em vários cenários SAP (on-premise e nuvem).
- Expertise Técnica: Conhecimento de conceitos de segurança SAP (funções, perfis, objetos de autorização, SU24, PFCG) e proficiência nos módulos GRC Access Control, Process Control e Risk Management. Experiência com ambientes SAP ECC, SAP EWM, SAP S/4 e SAP RISE.
- Conhecimento de Conformidade: Compreensão de frameworks de conformidade e técnicas de auditoria de segurança.
- Resolução de Problemas: Habilidades analíticas, de resolução de problemas e de solução de problemas para diagnosticar questões complexas de segurança e acesso.
- Comunicação: Habilidades de comunicação, com a capacidade de traduzir conceitos complexos de segurança técnica em linguagem relevante para negócios para stakeholders não técnicos.
CONTATOS INTERNOS E EXTERNOS
- Interno: Usuários de TI, Gerentes de Projeto, Usuários de Negócios, VP e SVP
- Externo: Programadores contratados, Consultores e Administradores de terceiros.
#LI-Hybrid #LI-MS1
PVH Corp. ou sua subsidiária ("PVH") é um empregador que oferece igualdade de oportunidades e considera todos os candidatos para emprego com base em suas capacidades e qualificações individuais, sem distinção de raça, etnia, cor, sexo, identidade ou expressão de gênero, idade, religião, origem nacional, status de cidadania, orientação sexual, informações genéticas, deficiência física ou mental, status militar ou qualquer outra característica protegida pela lei federal, estadual ou local. Além de cumprir todas as leis aplicáveis, a PVH também está comprometida em garantir que todos os associados atuais e futuros da PVH sejam compensados unicamente com base em fatores relacionados ao trabalho, como habilidade, capacidade, formação educacional, qualidade do trabalho, experiência e potencial.
