SAP GRC Consultant (Access Control / Security & Compliance)

Posted:
1/8/2026, 7:09:14 AM

Location(s):
Mexico City, Mexico ⋅ Mexico City, Mexico City, Mexico

Experience Level(s):
Junior ⋅ Mid Level ⋅ Senior

Field(s):
Consulting ⋅ IT & Security

Workplace Type:
On-site

Job Description:

Objetivo del rol

Administrar y optimizar el modelo de gobierno de accesos en SAP mediante GRC, asegurando el cumplimiento, el control de riesgos (SoD), la atención eficiente de requerimientos de acceso y el soporte AMS para procesos de auditoría y controles internos.

Responsabilidades principales

  • Operar y dar soporte a SAP GRC Access Control.
  • Gestión de tickets de accesos: altas/bajas/cambios, análisis de riesgos SoD, mitigaciones y aprobaciones.
  • Diseño y mantenimiento de roles: análisis, propuesta, remediación, pruebas y documentación.
  • Ejecutar y dar seguimiento a SoD analysis, reglas, riesgos y controles/mitigaciones.
  • Soportar auditorías: evidencias, reportes, trazabilidad de aprobaciones, y cumplimiento de políticas.
  • Gestionar cambios en conectores, sincronizaciones, workflows y parámetros de GRC (según alcance).
  • Elaborar/actualizar documentación operativa: matrices de roles, procedimientos, runbooks, reportes estándar.
  • Cumplimiento de SLA y priorización por criticidad (incluye soporte en incidentes de acceso que bloqueen la operación).

Requisitos (obligatorios)

  • Experiencia sólida en SAP GRC (mínimo 3 años recomendados, o equivalente por dominio).
  • Experiencia en Access Control y gobierno de identidades/accesos en SAP (roles, autorizaciones, riesgos).
  • Conocimiento de conceptos SoD (Segregation of Duties), mitigaciones y controles internos.
  • Experiencia en atención AMS / operación (ITSM) y trato con auditoría/controles.
  • Capacidad para liderar análisis complejos y proponer remediaciones prácticas.

Habilidades

  • Comunicación ejecutiva (explicar riesgos/decisiones de acceso en lenguaje claro).
  • Organización
  • Manejo de conflictos (balancear urgencia del negocio vs cumplimiento).

Deseables (no indispensables)

  • Experiencia en SAP Security (PFCG, SU24, SUIM) y troubleshooting avanzado.
  • Experiencia con S/4HANA, Fiori security
  • Certificación SAP GRC/Security o experiencia equivalente.
  • Inglés intermedio/avanzado.

At DXC Technology, we believe strong connections and community are key to our success. Our work model prioritizes in-person collaboration while offering flexibility to support wellbeing, productivity, individual work styles, and life circumstances. We’re committed to fostering an inclusive environment where everyone can thrive.

Recruitment fraud is a scheme in which fictitious job opportunities are offered to job seekers typically through online services, such as false websites, or through unsolicited emails claiming to be from the company. These emails may request recipients to provide personal information or to make payments as part of their illegitimate recruiting process. DXC does not make offers of employment via social media networks and DXC never asks for any money or payments from applicants at any point in the recruitment process, nor ask a job seeker to purchase IT or other equipment on our behalf. More information on employment scams is available here.