SAP Senior Security Consultant
- Verfügbarkeit einsehen
- 0 Referenzen
- 125€/Stunde
- 70193 Stuttgart
- Europa
- ru | de | en
- 28.04.2026
Kurzvorstellung
Qualifikationen
Projekt‐ & Berufserfahrung
10/2023 – offen
Tätigkeitsbeschreibung
– Scope: X.509-Zertifikatsmanagement und -Automatisierung in SAP Enterprise Cloud Services (ECS);
– Blueprint-Erstellung, Fit-Gap-Analyse, Sicherheitskonzept, Realisierung, Cutover, Go-Live und Post-Go-Live-Support;
– Mitwirkung bei Eskalationen;
– Durchführung von Knowledge-Transfer-Workshops;
– Softwareprodukte: SAP S/4HANA, SAP BTP, SAP ECS.
SAP-Berater, SAP S/4HANA, SAP Sicherheit (allg.)
9/2022 – 10/2023
Tätigkeitsbeschreibung
– Leitung der Konfiguration von UI-Data-Protection-Tools;
– Umfang: Protokollierung von Zugriffen / Maskierung / Sperrung sensibler Bildschirmfelder, bedingte Alarmierung sowie Archivierung von Logs (Cold Storage);
– Durchführung von Fit-Gap-Analysen;
– Unterstützung beim Sizing bzw. bei der Dimensionierung der Lösung;
– Entwicklung kundenspezifischer Erweiterungen (BAdIs) zur Abbildung individueller Anforderungen;
– Durchführung von Wissenstransfer-Workshops;
– Mitwirkung bei Eskalationen;
– Planung und Durchführung des Cutovers sowie Post-Go-Live-Support;
– Softwareprodukt: SAP UI Data Protection UI Logging and UI Masking.
SAP Beratung (allg.)
8/2020 – 12/2020
Tätigkeitsbeschreibung
– Förderung und interne Etablierung modernster Sicherheitsverfahren;
– Härtung der SAP Multi-Bank Connectivity (MBC)-Lösung im Hinblick auf angewandte Passwort-Richtlinien, SIEM, Intrusion Detection System (IDS) sowie die Vertraulichkeit und Integrität von Operator- und Endbenutzersitzungen;
– Dokumentation von Nachweisen für Audits;
– Erfolgreiches Bestehen von SOC2- und SWIFT-Audits;
– Softwareprodukte: SAP BTP, Splunk, Snort.
SAP Beratung (allg.), SAP S/4HANA
5/2019 – 8/2023
Tätigkeitsbeschreibung
– Presales-Aktivitäten, Projekt-Scoping sowie Fit-Gap-Analysen;
– Leitung des Projektteams von der Presales-Phase bis zur Post-Go-Live-Support-Phase;
– Technische Architektur (inkl. Komponenten in SAP ECS);
– Erstellung und Abnahme von Projektdokumentationen;
– Organisation von Wissenstransfer-Workshops;
– Planung und Durchführung des Cutovers sowie Aufbau von Betriebs- und Supportprozessen;
– Teilnahme an Steering-Committee-Meetings (SteerCo) und Steuerung von Eskalationen;
– Softwareprodukt: SAP Enterprise Threat Detection (ETD).
Cloud (allg.), Cyber Security, SAP Beratung (allg.)
8/2018 – 3/2019
Tätigkeitsbeschreibung
– Sicherheitsbewertung verschiedener Komponenten der SAP-Systemlandschaft des Kunden (ECC, BW, Portal u. a.);
– Risikobewertung sowie Umsetzung geeigneter Kompensationsmaßnahmen;
– Härtung von SAP-Systemen in folgenden Bereichen: verwundbare Anwendungen, schwache Verschlüsselungsmechanismen, nicht gepatchte Systeme.
SAP-Berater, Cyber Security, Auditor
1/2018 – 12/2020
Tätigkeitsbeschreibung
– Security Optimization Services (SOS) für folgende Komponenten: ABAP AS, Java AS, SAP Router, HANA;
– Unterstützung bei der Implementierung von SAP Enterprise Threat Detection (ETD);
– Analyse von ABAP-Programmcode auf Schwachstellen mittels Code Vulnerability Analyzer (CVA);
– Härtung von RFC-Verbindungen;
– Durchführung von Threat-Modeling-Workshops;
– Validierung der Systemkonfiguration mithilfe des Configuration-Validation-Tools;
– Durchführung mehrerer bedarfsorientierter Schulungen, u. a.:
– ADM900 (System Security Fundamentals);
– ADM950 (Secure SAP System Management);
– ADM960 (NetWeaver Application Server Security), etc.
SAP S/4HANA, SAP Sicherheit (allg.), Sicherheitsexperte
1/2018 – 8/2018
Tätigkeitsbeschreibung
– Sicherheitsrisikobewertung unter Anwendung eines Threat-Modeling-Ansatzes;
– Erstellung eines Sicherheitskonzepts für die Lösung;
– Definition von Sicherheitskontrollen sowie Dokumentation des Sicherheitsplans (inkl. SDLC);
– Quellcode-Analyse zur Identifikation von Schwachstellen;
– Softwareprodukte: SAP BTP, Checkmarx.
Cyber Security, SAP-Berater, SAP Sicherheit (allg.)
9/2016 – 9/2016
Tätigkeitsbeschreibung
– Implementierung eines Zwei-Faktor-Authentifizierungsmechanismus für das SAP HCM-Portal;
– Durchführung von Knowledge-Transfer-Workshops.
– Tools: JAAS, Swivel Framework.
SAP-Berater, SAP Sicherheit (allg.), Java-Entwickler
8/2016 – 1/2019
Tätigkeitsbeschreibung
– Verantwortlich für die Implementierung der Bank Communication Management (SAP BCM)-Lösung im Bereich Verschlüsselung und Datenschutz;
– Integration von Drittanbieter-Lösungen;
– Qualitätssicherung: Rollen- und Berechtigungskonzepte, Testverfahren, Testautomatisierung, Performance-Optimierung sowie Absicherung des Programmcodes gegen Schwachstellen;
– Softwareprodukte: SAP S/4HANA, Selenium WebDriver, Code Inspector, ABAP Test Cockpit (ATC), Checkmarx, SAP Code Vulnerability Analyzer (CVA).
Code-Review, Cyber Security Engineer, SAP S/4HANA, SAP Sicherheit (allg.), Sicherheitsexperte
8/2016 – 8/2016
Tätigkeitsbeschreibung
– Identifikation von Lücken im Berechtigungskonzept;
– Automatisierte Generierung von PFCG-Rollen;
– Automatisierte Zuweisung neuer Rollen an Endanwender;
– Testen des implementierten Berechtigungskonzepts;
– Tools: PFCG, ABAP Unit;
– Softwareprodukte: SAP S/4HANA, SAP SuccessFactors.
Berechtigungskonzept, Cyber Security, SAP-Berater, SAP Berechtigung / User Verwaltung
4/2016 – 7/2016
Tätigkeitsbeschreibung
– Sicherheitsüberprüfung mittels Penetrationstests (Whitebox)
– Softwareprodukte: SAP E-Commerce 7.0, SAP Enterprise Portal 7.0.
Cyber Security, Penetrationstest, SAP-Berater
4/2015 – 5/2015
Tätigkeitsbeschreibung
– Durchführung von Workshops zu den in SAP NetWeaver AS verfügbaren Verschlüsselungsmechanismen;
– Softwareprodukt: SAP ECC.
SAP Beratung (allg.)
Ausbildung
Universität des Saarlandes
Saarbrücken
Über mich
– CISSP Certified Information Systems Security Professional (ISC2, 2025)
– SAP Certified Associate - Security Administrator (SAP, 2025)
– Project Management Fundamentals (IIL Inc., 2022)
– Goethe-Zertifikat C1 (Goethe-Institut, 2020)
– SAP Security Professional (SAP, 2016)
– Development Consultant NetWeaver Focus ABAP (SAP, 2008)
Weitere Kenntnisse
Persönliche Daten
- Deutsch (Fließend)
- Englisch (Fließend)
- Russisch (Muttersprache)
- Europäische Union
Kontaktdaten
Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.
Jetzt Mitglied werden
