Maria Schewtschik ERP Integration & Authorization, LLC

SAP Security & Berechtigungen

Berechtigungen, die prüfbar sind.

Ich entwerfe und saniere SAP-Berechtigungskonzepte — von der Rollenarchitektur über die Funktionstrennung bis zur Migration nach S/4HANA. Freiberuflich, remote, für Kunden im deutschsprachigen Raum.

Remote DE · EN · RU Verfügbarkeit auf Anfrage

Porträt von Maria Schewtschik
Maria Schewtschik Freiberuflich

Worum es geht

Zwei Rechte, ein Risiko

Wer Lieferanten anlegen und Zahlungen freigeben darf, kann Geld an sich selbst überweisen. Solche Kombinationen entstehen selten absichtlich — sie wachsen über Jahre in die Rollen hinein.

Ich mache sie sichtbar, bewerte sie nach tatsächlichem Risiko und baue Rollen so um, dass sie verschwinden. Bevor die Revision sie findet.

Funktionstrennung SoD-Auszug
Beispielhafter Auszug einer Funktionstrennungsmatrix: Rollen in den Zeilen, kritische Funktionen in den Spalten. Markierte Felder zeigen zugewiesene Berechtigungen, rot hervorgehobene Felder einen Funktionstrennungskonflikt.
Lieferant anlegen Bestellung anlegen Wareneingang Rechnung buchen Zahlung freigeben
Z_MM_EINKAUF
Z_MM_LAGER
Z_FI_KREDITOR
Z_FI_ZAHLLAUF
Berechtigung zugewiesen Konflikt

Leistungen

Wobei ich unterstütze

Schwerpunkt sind Berechtigungen und Compliance im SAP-Umfeld — konzeptionell und in der technischen Umsetzung.

01 — Konzept

Rollen- und Berechtigungskonzepte

Tragfähige Rollenarchitektur statt gewachsener Einzelfälle.

  • Workplace- und Aufgabenrollen-Modelle
  • Namenskonventionen und Governance
  • Ableitungen über Organisationsebenen
  • PFCG, SU24-Pflege, Vorschlagswerte
02 — Compliance

Funktionstrennung und Risiko

SoD-Konflikte sichtbar machen, bewerten, dauerhaft reduzieren.

  • Regelwerksaufbau und -anpassung
  • Risikoanalyse und Bereinigungsplanung
  • Kritische Berechtigungen, Notfallzugriffe
  • Vorbereitung auf Prüfungen
03 — Migration

ECC nach S/4HANA

Berechtigungen, die den Systemwechsel überstehen.

  • Readiness-Analyse bestehender Rollen
  • Neuaufbau statt Fortschreiben von Altlasten
  • Fiori-Kataloge, -Gruppen und -Spaces
  • OData- und Backend-Berechtigungen
04 — Betrieb

GRC und Zugriffssteuerung

Prozesse, die Zugriffe nachvollziehbar vergeben und entziehen.

  • SAP GRC Access Risk Analysis
  • Antrags- und Genehmigungsprozesse
  • Rezertifizierung von Berechtigungen
  • Auswertung von Sicherheitsprotokollen
05 — Werkzeuge

Xiting XAMS

Werkzeuggestützte Rollensanierung in großen Landschaften.

  • Security Architect und Rollenneubau
  • Role Profiler und Nutzungsauswertung
  • SoD-Regelwerke und CRAF
  • ABAP-Codeanalyse auf Berechtigungsprüfungen
06 — Ergänzend

SAP-Integration

Zweiter Kompetenzbereich: Schnittstellen und Datenaustausch.

  • IDoc, RFC, BAPI, OData und REST
  • AIF-Monitoring und Fehlerbehandlung
  • SOAMANAGER und Webservices
  • ABAP im Schnittstellenumfeld

Projekte

Auswahl aus der Projekthistorie

Kundennamen nenne ich auf dieser Seite nicht. Details bespreche ich gern im direkten Gespräch.

Laufend

Internationale Gaming- und Entertainment-Gruppe

Entwicklung eines Workplace-Rollenkonzepts und Herstellung der S/4HANA-Readiness über mehr als 180 Buchungskreise hinweg.

Rollenkonzept S/4HANA XAMS

Laufend

Bundesbehörde im Verteidigungsbereich

SAP Security und GRC in einem stark regulierten Umfeld des öffentlichen Sektors mit entsprechenden Nachweispflichten.

GRC Compliance Public Sector

Abgeschlossen

Deutscher Premium-Automobilhersteller

Vollständige S/4HANA-Transformation im Bluefield-Ansatz, einschließlich Fiori-Berechtigungen über den gesamten Projektzyklus.

Bluefield Fiori Automotive

Werkzeuge

Womit ich arbeite

SAP-Standard

  • PFCG
  • SU24 / SU25
  • STAUTHTRACE
  • SM19 / SM20 / RSAU
  • SAP GRC — ARA
  • Fiori Launchpad Designer

Spezialwerkzeuge

  • Xiting XAMS Expertenniveau
  • XAMS Security Architect
  • XAMS Role Profiler
  • CRAF
  • IBS Schreiber Regelwerke
  • Pathlock SAST in Einarbeitung

Methodik

  • Scrum PSM I
  • Requirements Engineering
  • Anforderungsworkshops
  • Change Management
  • Go-live und Hypercare
  • ABAP lesend und analytisch

Profil

Arbeitsweise

Meine Projekte bewegen sich zwischen zwei Anforderungen, die selten von selbst zusammenfallen: Berechtigungen müssen einer Prüfung standhalten, und die Menschen, die damit arbeiten, müssen ihre Aufgaben erledigen können. Ein Konzept, das nur eine der beiden Seiten bedient, hält nicht lange.

Der Weg dorthin führt selten über punktuelle Korrekturen. Gewachsene Berechtigungslandschaften lassen sich meist nicht sinnvoll weiterflicken — tragfähiger ist ein sauber geschnittenes Rollenmodell, das Organisationsstruktur und tatsächliche Nutzung abbildet.

Fachlich komme ich aus der SAP-Integration und habe mich über Schnittstellen- und ABAP-Projekte in Richtung Security entwickelt. Diese Herkunft hilft: Wer weiß, wie Berechtigungsprüfungen im Code tatsächlich greifen, entwirft realistischere Konzepte.

  • SchwerpunktSAP Security, Berechtigungen, GRC
  • ZusammenarbeitFreiberuflich, projektbezogen
  • ArbeitsortRemote
  • SprachenDeutsch (Muttersprache), Englisch, Russisch
  • ZertifikatProfessional Scrum Master I
  • UnterlagenAusführliches Profil auf Anfrage

Kontakt

Projekt oder Frage?

Eine kurze Beschreibung des Vorhabens genügt. Ich melde mich in der Regel innerhalb von zwei Werktagen.