Esri
Tyson Foods, Inc.
Engenheiro Líder de Segurança Cibernética (Presencial)
RESULTADOS
Nível de Gestão: 87
Turno de Trabalho: 1 TURNO (Estados Unidos da América)
- Um programa moderno e orientado por políticas de Acesso de Emergência SAP que garante acesso de emergência controlado, rastreável e pronto para auditoria, ao mesmo tempo que reduz o uso indevido e o backlog.
- Habilitação de IA segura e consistente em termos de identidade para Joule, garantindo que as ações de IA operem estritamente dentro dos privilégios autorizados pelo usuário e cumpram os requisitos de IA Responsável.
- Um framework unificado de SoD que fornece visibilidade em toda a empresa sobre riscos de acesso, minimiza conflitos entre processos e melhora a prontidão para auditoria.
- Risco de acesso privilegiado reduzido através de fluxos de trabalho PAM padronizados, supervisão centralizada e registro integrado em SAP e Workday.
- Uma arquitetura de segurança Workday resiliente com funções bem estruturadas, permissões controladas e documentação alinhada com as expectativas de auditoria e conformidade.
- Uma postura de conformidade fortalecida com remediação mais rápida, menos achados de auditoria e alinhamento com os padrões de segurança SOX, GDPR e corporativos.
- Governança de acesso aprimorada no ciclo de vida que previne o acúmulo de privilégios e garante acesso de privilégio mínimo em todas as áreas de negócio.
- Colaboração interfuncional mais eficaz, resultando em controles consistentes, propriedade clara e maior confiança da liderança e dos stakeholders de auditoria.
** Não elegível para patrocínio de visto agora ou no futuro **
Candidatos de Gestão Interna e Apoio à Gestão: Notificação automática ao seu gerente atual será iniciada após a seleção para entrevista. Isso se aplica a todos os candidatos de nível 79 ou superior.
Todos os membros da equipe profissional devem demonstrar o uso responsável de ferramentas de IA aprovadas, incluindo a proteção de informações confidenciais, a adesão às políticas da empresa e a validação de resultados gerados por IA. Contribuintes Individuais devem demonstrar a capacidade de integrar IA no trabalho diário, melhorar a eficiência através de soluções habilitadas por IA, avaliar criticamente os resultados e aplicar julgamento profissional ao usar IA. Líderes de Pessoas devem demonstrar a capacidade de impulsionar a adoção responsável de IA, permitir o uso eficaz de soluções aprovadas, identificar oportunidades para melhorar o desempenho da equipe através de IA e garantir a responsabilidade pela qualidade e precisão dos resultados apoiados por IA.
Elegível para Auxílio-Mudança: Não
Elegível para Bônus de Indicação: Sim
Para níveis de Gestão Profissional, os candidatos internos devem fazer upload de um currículo em sua candidatura OU preencher completamente sua candidatura, mostrando a experiência de trabalho atual e passada nas seções fornecidas.
O(s) candidato(s) selecionado(s) deve(m) estar disposto(s) e ser(em) capaz(es) de realizar os requisitos físicos do trabalho com ou sem acomodação razoável.
Aviso CCPA. Se você é residente da Califórnia e gostaria de saber mais sobre quais categorias de informações pessoais coletamos quando você se candidata a esta vaga e como podemos usar essas informações, por favor, leia nosso Aviso CCPA para Candidatos de Vagas na Coleta, clique aqui tysonfoods.com/sites/default/files/2020-07/CCPA%20applicant%20notification.pdf.
DESCRIÇÃO DA VAGA
O Engenheiro de Segurança SAP e Segurança de Plataforma é um profissional experiente em segurança SAP e Workday, com profundo conhecimento em SAP GRC, configuração de segurança Workday, processos de Acesso de Emergência/Firefighter, e Segregação de Funções entre aplicações e controles de acesso privilegiado. Esta função é responsável por projetar integrações seguras para as capacidades de IA Joule da SAP e promover os princípios de IA Responsável e privacidade desde a concepção. O engenheiro atua em estreita colaboração com TI, HRIS, Auditoria, Conformidade e stakeholders de negócios para alinhar a segurança SAP e Workday com o programa corporativo de Gerenciamento de Acesso Privilegiado (PAM), garantindo acesso seguro, em conformidade e eficiente em toda a organização.
PRINCIPAIS RESPONSABILIDADES E DEVERES
- Liderar o redesenho e a governança do Gerenciamento de Acesso de Emergência SAP (Firefighter), incluindo desenvolvimento de políticas, design de fluxo de trabalho, registro e auditoria automatizados, e treinamento de stakeholders.
- Projetar segurança SAP de ponta a ponta para IA de Negócios/Joule, integrando IAS/IPS, provisionamento SCIM/IPS, estratégia de ID de Usuário Global, autenticação OIDC e propagação de principal vinculada ao usuário.
- Implementar controles centrais de segurança de IA alinhados com os princípios de IA Responsável; incluindo autenticação, autorização, criptografia, mascaramento, filtragem de conteúdo e processos RAG.
- Estabelecer um framework unificado de Segregação de Funções (SoD) entre aplicações em SAP, Workday e outros sistemas corporativos, definindo riscos, conjuntos de regras e controles mitigadores.
- Liderar esforços de remediação de riscos de SoD e acesso, refinando o acesso do usuário, ajustando funções e coordenando com equipes de auditoria e conformidade para atender aos requisitos SOX, GDPR e regulatórios.
- Integrar os requisitos de acesso privilegiado SAP e Workday no framework corporativo de PAM e definir fluxos de trabalho padronizados para solicitação, aprovação, uso e revogação de acesso elevado.
- Liderar a arquitetura de segurança Workday, incluindo grupos de segurança, políticas de domínio, hierarquias de funções, modelos de permissão e design consistente de privilégio mínimo.
- Supervisionar a governança de acesso corporativo, incluindo revisões periódicas de acesso, processos JML e ciclos de certificação para prevenir o acúmulo de privilégios.
- Atuar como principal ponto de contato entre Segurança de TI, HRIS, Auditoria, Conformidade e stakeholders de negócios para garantir o alinhamento da segurança SAP e Workday com PAM, SoD e estratégias corporativas de IAM.
- Realizar auditorias, avaliações de risco e planejamento de remediação, ao mesmo tempo em que entrega relatórios claros, treinamento e comunicação aos stakeholders.
QUALIFICAÇÕES
- Expertise em Segurança e GRC SAP: 5–10+ anos projetando funções e autorizações SAP, gerenciando GRC Access Control e liderando análise de Firefighter, SoD e remediação de riscos de acesso em S/4HANA e Fiori.
- Experiência em Segurança Workday: 3–5+ anos configurando o modelo de segurança baseado em funções do Workday, incluindo políticas de domínio, grupos de segurança, hierarquias, permissões granulares e controles SoD.
- Gerenciamento de Acesso Privilegiado e Identidade: Experiência em projetar e operar fluxos de trabalho PAM/EAM, impor acesso de privilégio mínimo e apoiar processos de auditoria, monitoramento e conformidade.
- SoD e Governança entre Aplicações: Capacidade de definir e gerenciar conjuntos de regras SoD em SAP e Workday usando plataformas como SAP IAG para visibilidade unificada de riscos e mitigação.
- IA e Arquitetura de Segurança SAP: Compreensão de SAP Business AI/Joule, IAS/IPS, provisionamento SCIM, autenticação OIDC, propagação de principal e controles de segurança de IA alinhados com princípios de IA Responsável.
- Educação e Certificações: Bacharelado em Ciência da Computação, Sistemas de Informação, Segurança Cibernética ou área relacionada; certificações como CISSP, CISM, CISA, SAP Security/GRC ou Workday Security são preferenciais.
- Liderança e Comunicação: Forte capacidade de liderar iniciativas de segurança interfuncionais e comunicar conceitos complexos de IAM e segurança de IA para equipes técnicas, parceiros de negócios, auditores e liderança sênior.
HABILIDADES ESPECIAIS
- Design de segurança e expertise em GRC SAP
- Análise SoD e criação de conjuntos de regras entre aplicações
- Conhecimento de autorização SAP S/4HANA, Ariba, Concur, Fieldglass
- Configuração de segurança e modelagem de permissões Workday
- Hierarquias Workday, grupos de segurança e controles SoD
- Operações de gerenciamento de acesso privilegiado (PAM/EAM)
- Fluxos de trabalho de acesso de emergência, registro e auditoria
- Integração de plataformas SIEM e GRC
- Federação de identidade (OIDC, SAML, OAuth 2.0)
- Sincronização de identidade baseada em SCIM/IPS
- Segurança de IA (criptografia, mascaramento, filtragem de conteúdo)
- Governança de IA Responsável
- Governança JML e certificação de acesso
- Mitigação de riscos e controles compensatórios
- Roadmap de IAM e planejamento de programas
HABILIDADES INTERPESSOAIS
- Liderança interfuncional
- Comunicação clara de conceitos complexos de segurança
- Forte colaboração com equipes de RH, TI, auditoria e conformidade
- Resolução analítica de problemas
- Gerenciamento de mudanças e adoção de processos
- Liderança para grandes iniciativas de segurança
- Mentoria de equipe e desenvolvimento de capacidades
- Advocacia de conscientização sobre segurança
Oferecemos aos nossos membros de equipe e suas famílias tempo livre remunerado; planos 401(k); benefícios acessíveis de saúde, vida, odontológico, visão e medicamentos prescritos; e mais.
A Tyson é um Empregador de Igualdade de Oportunidades. Todos os candidatos qualificados serão considerados sem distinção de raça, origem nacional, cor, religião, idade, genética, sexo, orientação sexual, identidade de gênero, deficiência ou status de veterano.
