Líder SAP/SEG
Fecha: 27 jul 2026
Ubicación: CARACAS, A, VE
Empresa: Telefónica
El Administrador SAP Seguridad y GRC es el especialista técnico responsable de diseñar, implementar y mantener el modelo de control de accesos, gestión de identidades y cumplimiento normativo en todo el ecosistema SAP de la organización. Este perfil opera sobre entornos de alta complejidad y arquitecturas heterogéneas (múltiples bases de datos, sistemas operativos y soluciones integradas). Su enfoque combina la mitigación proactiva de riesgos de Segregación de Funciones (SoD) con la protección de la infraestructura ante amenazas de ciberseguridad. Transforma las políticas de control en habilitadores ágiles y eficientes, garantizando que el paisaje tecnológico sea completamente seguro, auditable y alineado con los objetivos del negocio.
El Administrador SAP Seguridad y GRC es el especialista técnico responsable de diseñar, implementar y mantener el modelo de control de accesos, gestión de identidades y cumplimiento normativo en todo el ecosistema SAP de la organización. Este perfil opera sobre entornos de alta complejidad y arquitecturas heterogéneas (múltiples bases de datos, sistemas operativos y soluciones integradas). Su enfoque combina la mitigación proactiva de riesgos de Segregación de Funciones (SoD) con la protección de la infraestructura ante amenazas de ciberseguridad. Transforma las políticas de control en habilitadores ágiles y eficientes, garantizando que el paisaje tecnológico sea completamente seguro, auditable y alineado con los objetivos del negocio. Disponibilidad de horario mixto.
-
Gobernanza del Modelo de Accesos: Asegurar que todos los entornos del paisaje SAP cumplan estrictamente con las políticas de control de accesos de la compañía mediante un monitoreo preventivo.
-
Administración y Mitigación en SAP GRC: Configurar y explotar los componentes de SAP GRC Access Control (ARA, ARM, EAM/Firefighter). Mantener actualizado el Rulebook de riesgos incorporando desarrollos personalizados (Z*) para evitar puntos ciegos en las auditorías.
-
Control de Cambios y Hardening: Validar el impacto de seguridad ante actualizaciones de componentes core, migraciones de bases de datos (Oracle / HANA) y proyectos de infraestructura de identidad (como el despliegue de 2FA).
-
Saneamiento Recurrente del Repositorio: Liderar campañas periódicas de optimización ("limpieza") de roles compuestos, perfiles huérfanos y usuarios dados de baja en la corporación para mantener el sistema esbelto y seguro.
-
Enlace de Auditoría: Actuar como el punto focal técnico ante células de auditoría interna y externa, extrayendo evidencias, sustentando los controles de mitigación y liderando los planes de remediación acordados.
-
Profesional universitario graduado en Ingeniería de Sistemas, Computación, Ciberseguridad o carreras tecnológicas afines.
-
Mínimo de 3 a 5 años de experiencia comprobable en la administración de roles, autorizaciones y ciberseguridad en plataformas SAP.
-
Mínimo de 2 a 3 años operando o implementando la suite SAP GRC Access Control y flujos de mitigación de Segregación de Funciones (SoD) en empresas de gran escala (Telecomunicaciones, Banca o Corporativos de alta complejidad).
-
Estrategia y Gestión Ágil (Lean / Agile): Capacidad para canalizar las solicitudes de accesos, roles y atención de incidentes bajo marcos ágiles de soporte (Kanban/Scrum), enfocándose en la reducción de tareas repetitivas (Toil Reduction) mediante la automatización del aprovisionamiento.
- Disponibilidad de horario mixto (12:00pm a 8:30pm).
Competencias Técnicas:
- Gobernanza de Accesos, Roles Core y Estrategia Clean Core
- Seguridad en Capas de Base de Datos y Sistemas Operativos
- Seguridad en Middleware, Integración y Portales
- Seguridad Analítica y de Reportes
- Ciberseguridad, Gestión de Identidad Avanzada y Monitoreo
-
Certificaciones Técnicas SAP: SAP Certified Technology Associate - SAP System Security and Authorizations y/o SAP Certified Application Associate - SAP GRC Access Control.
-
Certificaciones Internacionales en Seguridad: CISA (Certified Information Systems Auditor) o CISSP (Certified Information Systems Security Professional).
-
Certificaciones Metodológicas: ITIL Foundation y conocimiento práctico demostrable en marcos ágiles (Scrum Master o Kanban).
-
Inteligencia Emocional y Gestión de la Fricción: Capacidad para identificar, comprender y gestionar las emociones propias y las de los usuarios o líderes de negocio ante situaciones de alta presión (como la denegación de accesos riesgosos o la aplicación de controles restrictivos). Muestra una alta empatía para entender las urgencias operativas del negocio, manteniendo la templanza, el autocontrol y la firmeza institucional indispensables para resguardar los activos de información sin generar resistencia o distanciamiento en los equipos de trabajo.
-
Relacionamiento Interpersonal y Mediación: Habilidad para interactuar con células de trabajo multidisciplinarias (líderes funcionales, Basis, desarrolladores y auditores). Capacidad de negociar e implementar controles mitigantes cuando existan conflictos operativos de SoD insalvables para el negocio.
-
Comunicación y Reporte Ejecutivo: Capacidad para traducir riesgos técnicos o hallazgos complejos de auditoría en impactos de negocio claros, precisos y comprensibles para la Alta Dirección. Redacción pulcra de análisis de causa raíz (RCA) ante incidentes o brechas de seguridad.
-
Resiliencia en Situaciones de Crisis: Mantener la calma y el rigor metodológico durante incidentes de seguridad críticos (P1) o auditorías complejas, actuando con celeridad para restablecer los controles dentro de los niveles de servicio (SLA) fijados.