Nitesh Kumar
Senior Manager – SAP-Sicherheit & GRC
Erfahrungen
Senior Manager – SAP-Sicherheit & GRC
Ernst & Young
- Verantwortlich für die Umsetzung der Roadmap und Projektpläne im Bereich Access Management.
- Steuerung des SAP-Rollen-Redesign- und Remediation-Projekts für einen Konsumgüterkunden.
- Management der Kundenerwartungen hinsichtlich Qualität und termingerechter Lieferung.
Product Owner (SAP IAM & Cloud Identity Access Governance)
INGKA Services LLP (IKEA)
- Leitete die Implementierung von positionsbasierten Rollen und Fiori UX (Space & Pages)-Design für das S4 HANA-Programm (S4, MDG, BI).
- Leitete die Einführung und Überwachung der automatisierten SAP-Firefighter-Protokollprüfung & ITGC sowie des GDPR-Frameworks.
- Arbeitete mit Prozessverantwortlichen zusammen, um die Finanz- und Risikomanagementprozesse zu optimieren und zu modellieren.
- Führte die Automatisierung und Berichterstellung zur Trennung von Aufgaben über SAP Analytics Cloud (SAC) an.
GRC-Manager
Maersk Global Service Centre
- Arbeitete als Fachexperte für GRC Access Management & Process Control.
- Betreute das Risikomanagement und Audit-Themen bei Maersk.
- Definierte und überwachte kontinuierlich die ITGC-Kontrollen im Zugriff und Änderungsmanagement und pflegte diese in Archer.
- Trieb die Automatisierung und Power BI-Berichterstattung zur Trennung von Aufgaben in SAP und Altsystemen voran.
Leiter (Risiko & Compliance)
Petronas Digital Sdn Bhd
- Führte ein Team und managte die End-to-End-Lösung von Analyse und Design bis zur Implementierung der Risiko- & GRC-Prozesse im Group Digital.
- Leitete Programmmanagement und Service Delivery für die SAP-Practice; betreute ein Portfolio mit einem 13-köpfigen Team.
- Verantwortete Budgetierung und Ressourcenplanung für Risiko- & Compliance-Projekte sowie systemregulative Projekte.
- Gewährleistete Implementierung, Post-Implementation, Erweiterungen und Support für Kundenapplikationen; fungierte als Portfolio Manager für das Rollout des Anti-Money-Laundering-Gesetzes und der Anti-Bribery-Business-Regeln.
- Führte den strategischen Account-Planungsprozess mit finanziellen Zielen und kritischen Meilensteinen; arbeitete an RFP-Antworten und lieferte kosteneffiziente und innovative Lösungen.
- Gab funktionale Inputs zu Finanzmodulen und zum Lokalisierungs-Map; erstellte Requirement-Mapping-Vorlagen und empfahl Anpassungen bei Bedarf.
- Implementierte erfolgreich Business Process Management & ARIS für Finanzprozesse, GRC-Policy-Management & SAP GRC CCM für Monatsabschlussaktivitäten sowie den GRC-Regelsatz für das S4 HANA-System.
- Zusammenarbeit mit den Fachbereichen und Shared Services zur Sicherstellung einer reibungslosen Einführung neuer Entwicklungen durch Kosten-, Qualitäts- und Release-Management.
- Führte SAP-Rollen-Reengineering durch und wandelte technische Rollen in Business-Rollen um.
- Entwarf ein Kontrollframework in GRC AC/PC für Issue-to-Resolution- und Purchase-to-Pay-Prozesse.
- Agierte als ARIS BPM-Fachexperte für die Business-Transformation im Bereich Group Finance.
- Diente als Solution Architect für Process-Mining-Funktionalitäten.
Manager (SAP-Sicherheit & GRC-Projektservices)
Petronas Digital Sdn Bhd
- Führte ein Team und managte die End-to-End-Lösung von Analyse und Design bis zur Implementierung der Risiko- & GRC-Prozesse im Group Digital.
- Leitete Programmmanagement und Service Delivery für die SAP-Practice; betreute ein Portfolio mit einem 13-köpfigen Team.
- Verantwortete Budgetierung und Ressourcenplanung für Risiko- & Compliance-Projekte sowie systemregulative Projekte.
- Gewährleistete Implementierung, Post-Implementation, Erweiterungen und Support für Kundenapplikationen; fungierte als Portfolio Manager für das Rollout des Anti-Money-Laundering-Gesetzes und der Anti-Bribery-Business-Regeln.
- Führte den strategischen Account-Planungsprozess mit finanziellen Zielen und kritischen Meilensteinen; arbeitete an RFP-Antworten und lieferte kosteneffiziente und innovative Lösungen.
- Gab funktionale Inputs zu Finanzmodulen und zum Lokalisierungs-Map; erstellte Requirement-Mapping-Vorlagen und empfahl Anpassungen bei Bedarf.
- Implementierte erfolgreich Business Process Management & ARIS für Finanzprozesse, GRC-Policy-Management & SAP GRC CCM für Monatsabschlussaktivitäten sowie den GRC-Regelsatz für das S4 HANA-System.
- Zusammenarbeit mit den Fachbereichen und Shared Services zur Sicherstellung einer reibungslosen Einführung neuer Entwicklungen durch Kosten-, Qualitäts- und Release-Management.
- Führte SAP-Rollen-Reengineering durch und wandelte technische Rollen in Business-Rollen um.
- Entwarf ein Kontrollframework in GRC AC/PC für Issue-to-Resolution- und Purchase-to-Pay-Prozesse.
- Agierte als ARIS BPM-Fachexperte für die Business-Transformation im Bereich Group Finance.
- Diente als Solution Architect für Process-Mining-Funktionalitäten.
Senior Manager - Strategie, Governance & Sicherheit
Creating Values Pvt. Ltd.
- Geleitet das Microsoft-Upgrade-Projekt für ein Finanzunternehmen, das Wertpapierdienstleistungen für in- und ausländische Institute anbietet.
- Berichtete direkt an den COO über den Projektstatus und die Ergebnisse.
- Geleitet das Projektportfolio für SAP-Sicherheitsbewertungen und Rollen-Neugestaltung in S/4 HANA für einen Keramikkunden.
- Mitgewirkt im Pre-Sales von SAP GRC und Sicherheitsbewertungsdienstleistungen für mehrere Kunden.
- Organisierte SAP-Security-/GRC- und GDPR-Webinare für indische Unternehmen, um auf die Notwendigkeit von Sicherheit im Cyberraum hinzuweisen.
SAP-Security/GRC Access Control - Projektmanager
Accenture Services Pvt. Ltd.
- Führte das Offshore-Liefermodell für SAP Security/GRC AC an; überwachte Projektbudgets, verfolgte Ausgaben und steuerte Projektänderungen.
- Identifizierte Probleme und Risiken und entwickelte Notfallpläne.
- Stellte die Verbindung zwischen SUN IDM myAccess und GRC 10.1 her, um die Nutzerbereitstellung für SAP zu unterstützen.
- Betreute das Design und die Erstellung des Kunden-Blueprints sowie das wöchentliche Management-Reporting; nahm an Gate-Review-Meetings mit wichtigen Stakeholdern teil.
- Beteiligt an einem SOX-Risikobehebungsprojekt und dieses erfolgreich abgeschlossen.
- Führte die Implementierung von GRC 10.1 Access Control (ARM, ARA, EAM, BRM) und SAP-Sicherheit für die Regionen EMEA, LATAM, ASIA und NORAM durch und unterstützte das SAP-GRC-Policy-Management.
Operations-Spezialist (SAP-Sicherheit)
Tenneco India Engineering Shared Services
- Führte die Implementierung von SAP CUA durch.
- Arbeitete mit externen und internen Auditoren zusammen, um interne Audit-Prozesse zu verwalten.
Associate (IT-Auditor)
Outsource Partners International
- Entwarf IT- und Sicherheitskontrollelemente in SAP R/3 und ordnete sie den ITGC zu.
- Arbeitete mit dem US-Team von KPMG zusammen, um Kontrollen und Entwürfe zu bewerten und TOD & TOE vorzubereiten.
- Prüfte Lieferergebnisse, um sicherzustellen, dass die vereinbarten Qualitätsstandards eingehalten wurden.
Senior Prozessmitarbeiter
Tata Consultancy Services
- Betreute SAP-Benutzeranfragen im Bereich Produktion, Entwicklung und Qualität.
- Nutzte interne Tools (VRAT) und SAP-Tools zur Analyse von SOD-Konflikten, zur Implementierung von Gegenkontrollen und zur Zuweisung von Rollen an Benutzer.
Mitarbeiter im Kundenservice
Standard Chartered Bank
- Bearbeitete Kundenanrufe und klärte Anfragen zu Kreditkarten; verfolgte Hochrisikotransaktionen.
- Bearbeitete Kreditkartendarlehen.
Zusammenfassung
Senior-IT-Fachmann mit mehr als 19 Jahren weltweiter Erfahrung in ERP-Sicherheit, Risikomanagement, IT-Funktionsberatung, IT-Risiko- und Prozessverbesserung, Projektmanagement, Anwendungsentwicklung sowie Compliance-Umsetzung und Support im SAP-Sicherheits- und GRC-Umfeld.
Leitete Projekte nach strengen Governance-Prozessen, einschließlich Informationssicherheit & Risikomanagement, Business Continuity und Anwendungssicherheitsprüfung bei verschiedenen Kunden; präsentierte Änderungen, Probleme, Risiken und Notfallpläne den Portfolio-Lenkungsausschüssen, um Ressourcen, Termine und Umfang abzustimmen.
Leitete Initiativen wie Business Blueprinting, Anforderungsanalyse, Prozessdesign & -entwicklung, Spezifikation von Erweiterungen, Installation/Produktivsetzung, Benutzerschulungen, Unterstützung nach Go-Live und betriebliche Verbesserungen.
Leitete erfolgreich das Upgrade von SAP GRC AC & PC 10.1 auf SAP GRC AC & PC 12.0; fungierte als Design Lead für die Integration von SAP GRC Access Control und Process Control.
Fähig, Bedürfnisse von Informationssystemen zu analysieren, Endnutzeranforderungen zu bewerten, individuelle Lösungen zu entwerfen und Probleme im Systembetrieb zu beheben.
Unterstützte kontinuierliche Verbesserungen und Umsetzung von Änderungen auf Prozessebene, um exzellente Ergebnisse zu liefern; senkte durch Prozessoptimierungen die Gesamtbetriebskosten (TCO).
Erfahren im Aufbau und Erhalt leistungsstarker Teams, in der Umsetzung von kontinuierlichen Verbesserungsprogrammen und in der Zusammenarbeit mit internationalen Stakeholdern.
Fähigkeiten
- Ecc, Apo, Hr, Sol Man Sicherheit
- Sap Grc Access Control 5.3 Und Grc 10.0/grc10.1/grc12.0
- Erstellen Von Gegenkontrollen, Kontrolleigentümern Und Überwachungsmechanismen In Grc 5.3 Sowie Grc 10.0/grc10.1/grc12.0
- Angewandte Aufgabentrennung (Segregation Of Duties, Sod)
- S4 Hana, Fiori Business Rule-implementierung, Fiori Space- & Pages-implementierung
- Konfiguration Von Arm-workflows, Stufen, Genehmigungsschritten In Grc 10.0/10.1/5.3 Und Hr-triggern In Grc 5.3 Cup
- Sap Grc-regelsatz In Grc 5.3/10.1/12.0
- Sap Grc 10.1-sun Idm-integration, Sap Idm – Sac (Sap Analytics Cloud), Btp (Iag)-integration
- Integration Von Sap Grc 10.1 Access Control Und Process Control
- Sap Grc 10.1 Ccm-konfiguration
- Sap Grc 10.1 Risikomanagement
- Sap Grc 12.0 – Saviynt (Iam/iga)-integration
- Sap Grc 12.0 – Process Control
- Firefighter-ids Für Support-benutzer Und Verknüpfung Ihrer Basis-ids Mit Ff-ids Über Sap Grc (Spm/eam)
- Aris Business Process Modeling (Geschäftsprozessentdeckung & -Abbildung)
Sprachen
Ausbildung
Visvesvaraya Technological University
Bachelor of Engineering · Elektrotechnik & Elektronik · Belagavi, Indien
Zertifikate & Bescheinigungen
Zertifizierter ISO27001:2005 Lead Auditor
Zertifizierter Information System Auditor (CISA)
Zertifizierter Professional Scrum Master I
ITIL (3.0) zertifiziert
SAP Business Object Access Control (C_GRCAC_10)
Ähnliche Freelancer
Entdecken Sie andere Experten mit ähnlichen Qualifikationen und Erfahrungen.