Launch Legends
Tyson Foods, Inc.
Engenheiro(a) Líder de Segurança Cibernética (Presencial)
RESULTADOS
Candidatos Internos de Gestão e Suporte à Gestão:
Uma notificação automática ao seu gestor atual será iniciada após a seleção para entrevista. Isso se aplica a todos os candidatos atuais de nível P ou M.
Elegível para Assistência de Relocação: Não
Elegível para Bônus de Indicação: Sim
Nível de Gestão: P4
- Um programa moderno e baseado em políticas de Acesso de Emergência SAP que garante acesso de emergência controlado, Rastreável e pronto para auditoria, ao mesmo tempo em que reduz o uso indevido e o backlog.
- Habilitação de IA segura e consistente com identidade para Joule, garantindo que as ações de IA operem estritamente dentro dos privilégios autorizados pelo usuário e cumpram os requisitos de IA Responsável.
- Um framework unificado de SoD que fornece visibilidade em toda a empresa sobre riscos de acesso, minimiza conflitos entre processos e melhora a prontidão para auditoria.
- Risco de acesso privilegiado reduzido através de fluxos de trabalho PAM padronizados, supervisão centralizada e registro integrado em SAP e Workday.
- Uma arquitetura de segurança Workday resiliente com funções bem estruturadas, permissões controladas e documentação alinhada com as expectativas de auditoria e conformidade.
- Uma postura de conformidade fortalecida com remediação mais rápida, menos constatações de auditoria e alinhamento com padrões de segurança SOX, GDPR e corporativos.
- Governança de acesso aprimorada do ciclo de vida que previne o acúmulo de entitlements e garante acesso de privilégio mínimo em todas as áreas de negócios.
- Colaboração interfuncional mais eficaz, resultando em controles consistentes, propriedade clara e maior confiança da liderança e dos stakeholders de auditoria.
Turno de Trabalho: 1º TURNO (Estados Unidos da América)
Para níveis de Gestão Profissional, os candidatos internos devem fazer o upload de um currículo em sua candidatura OU preencher completamente sua candidatura, mostrando a experiência de trabalho atual e passada nas seções fornecidas.
O(s) candidato(s) selecionado(s) deve(m) estar disposto(s) e ser(em) capaz(es) de realizar os requisitos físicos do trabalho com ou sem acomodação razoável.
A Tyson é um Empregador de Oportunidades Iguais. Todos os candidatos qualificados serão considerados sem levar em conta raça, origem nacional, cor, religião, idade, genética, sexo, orientação sexual, identidade de gênero, deficiência ou status de veterano.
Aviso CCPA. Se você é residente da Califórnia e gostaria de saber mais sobre quais categorias de informações pessoais coletamos quando você se candidata a este cargo e como podemos usar essas informações, por favor, leia nosso Aviso de Coleta de Candidatos de Emprego CCPA, clique aqui tysonfoods.com/sites/default/files/2020-07/CCPA%20applicant%20notification.pdf.
DESCRIÇÃO DO CARGO
Continue crescendo com nossa família.
Nossos membros da equipe fazem acontecer. Se você deseja continuar crescendo em uma nova função internamente e vê uma posição que parece certa para você, nós o(a) encorajamos a se candidatar! Obrigado(a) pelo seu compromisso com a Tyson Foods.
O Engenheiro(a) de Segurança e Plataforma SAP é um(a) profissional experiente em segurança SAP e Workday com profundo conhecimento em GRC SAP, configuração de segurança Workday, processos de Acesso de Emergência/Firefighter, e Segregação de Funções entre aplicações e controles de acesso privilegiado. Esta função é responsável por arquitetar integrações seguras para as capacidades de IA Joule da SAP e promover princípios de IA Responsável e privacidade desde a concepção. O(a) engenheiro(a) atua em estreita colaboração com TI, HRIS, Auditoria, Conformidade e stakeholders de negócios para alinhar a segurança SAP e Workday com o programa corporativo de Gerenciamento de Acesso Privilegiado (PAM), garantindo acesso seguro, em conformidade e eficiente em toda a organização.
PRINCIPAIS RESPONSABILIDADES E DEVERES
- Liderar o redesenho e a governança do Gerenciamento de Acesso de Emergência (SAP Firefighter), incluindo desenvolvimento de políticas, design de fluxo de trabalho, registro e auditoria automatizados, e treinamento de stakeholders.
- Arquitetar segurança SAP ponta a ponta para IA/Joule de Negócios, integrando IAS/IPS, provisionamento SCIM/IPS, estratégia de ID de Usuário Global, autenticação OIDC e propagação de principal vinculada ao usuário.
- Implementar controles centrais de segurança de IA alinhados com os princípios de IA Responsável; incluindo autenticação, autorização, criptografia, mascaramento, filtragem de conteúdo e processos RAG.
- Estabelecer um framework unificado de Segregação de Funções (SoD) entre aplicações em SAP, Workday e outros sistemas corporativos, definindo riscos, conjuntos de regras e controles mitigadores.
- Liderar esforços de remediação de riscos de SoD e acesso, refinando o acesso de usuários, ajustando funções e coordenando com equipes de auditoria e conformidade para atender aos requisitos SOX, GDPR e regulatórios.
- Integrar os requisitos de acesso privilegiado SAP e Workday ao framework corporativo de PAM e definir fluxos de trabalho padronizados para solicitação, aprovação, uso e revogação de acesso elevado.
- Liderar a arquitetura de segurança Workday, incluindo grupos de segurança, políticas de domínio, hierarquias de funções, modelos de permissão e design consistente de privilégio mínimo.
- Supervisionar a governança de acesso corporativo, incluindo revisões periódicas de acesso, processos JML e ciclos de certificação para prevenir o acúmulo de entitlements.
- Atuar como principal ponto de contato entre Segurança de TI, HRIS, Auditoria, Conformidade e stakeholders de negócios para garantir o alinhamento da segurança SAP e Workday com PAM, SoD e estratégias corporativas de IAM.
- Conduzir auditorias, avaliações de risco e planejamento de remediação, ao mesmo tempo em que entrega relatórios claros, treinamento e comunicação aos stakeholders.
QUALIFICAÇÕES
- Expertise em Segurança e GRC SAP: 5–10+ anos projetando funções e autorizações SAP, gerenciando GRC Access Control e liderando análises Firefighter, SoD e remediação de riscos de acesso em S/4HANA e Fiori.
- Experiência em Segurança Workday: 3–5+ anos configurando o modelo de segurança baseado em funções do Workday, incluindo políticas de domínio, grupos de segurança, hierarquias, permissões granulares e controles SoD.
- Acesso Privilegiado e Gerenciamento de Identidade: Experiência em projetar e operar fluxos de trabalho PAM/EAM, impor acesso de privilégio mínimo e apoiar processos de auditoria, monitoramento e conformidade.
- SoD e Governança entre Aplicações: Capacidade de definir e gerenciar conjuntos de regras SoD entre SAP e Workday usando plataformas como SAP IAG para visibilidade unificada de riscos e mitigação.
- Arquitetura de Segurança de IA e SAP: Compreensão de IA/Joule de Negócios SAP, IAS/IPS, provisionamento SCIM, autenticação OIDC, propagação de principal e controles de segurança de IA alinhados com princípios de IA Responsável.
- Educação e Certificações: Bacharelado em Ciência da Computação, Sistemas de Informação, Segurança Cibernética ou área relacionada; certificações como CISSP, CISM, CISA, SAP Security/GRC ou Workday Security são preferenciais.
- Liderança e Comunicação: Forte capacidade de liderar iniciativas de segurança interfuncionais e comunicar conceitos complexos de IAM e segurança de IA para equipes técnicas, parceiros de negócios, auditores e liderança sênior.
HABILIDADES ESPECÍFICAS
- Expertise em design de segurança e GRC SAP
- Análise SoD e criação de conjuntos de regras entre aplicações
- Conhecimento de autorização SAP S/4HANA, Ariba, Concur, Fieldglass
- Configuração de segurança Workday e modelagem de permissões
- Hierarquias Workday, grupos de segurança e controles SoD
- Operações de gerenciamento de acesso privilegiado (PAM/EAM)
- Fluxos de trabalho de acesso de emergência, registro e auditoria
- Integração de plataformas SIEM e GRC
- Federação de identidade (OIDC, SAML, OAuth 2.0)
- Sincronização de identidade baseada em SCIM/IPS
- Segurança de IA (criptografia, mascaramento, filtragem de conteúdo)
- Governança de IA Responsável
- Governança JML e certificação de acesso
- Mitigação de riscos e controles compensatórios
- Roadmap e planejamento de programas IAM
HABILIDADES INTERPESSOAIS
- Liderança interfuncional
- Comunicação clara de conceitos complexos de segurança
- Forte colaboração com equipes de RH, TI, auditoria e conformidade
- Resolução analítica de problemas
- Gerenciamento de mudanças e adoção de processos
- Liderança para grandes iniciativas de segurança
- Mentoria de equipe e desenvolvimento de capacidades
- Advocacia de conscientização sobre segurança
** Não elegível para patrocínio de visto agora ou no futuro **
Nós fornecemos aos nossos membros da equipe e suas famílias tempo de folga remunerado; planos 401(k); benefícios acessíveis de saúde, vida, odontológico, visão e medicamentos prescritos; e mais.
