Cybersecurity GRC Analyst – SAP Compliance & Access Controls

Cybersecurity GRC Analyst – SAP Compliance & Access Controls

Vollzeit 56300 - 93800 € / Jahr (geschätzt) Homeoffice (teilweise)
M

Auf einen Blick

  • Aufgaben: Unterstütze Governance, Risiko und Compliance in unserer SAP-Umgebung.
  • Unternehmen: McKesson, ein Fortune 10 Unternehmen im Gesundheitswesen.
  • Vorteile: Wettbewerbsfähiges Gehalt, umfassende Sozialleistungen und Unterstützung für dein Wohlbefinden.
  • Weitere Informationen: Hybrid- oder Büroarbeitsmodell möglich, mit hervorragenden Entwicklungschancen.
  • Warum dieser Job: Gestalte die Zukunft der Gesundheitsversorgung und mache einen echten Unterschied.
  • Qualifikationen: Erfahrung in Cybersecurity, IT-Audit oder Compliance erforderlich.

Das prognostizierte Gehalt liegt zwischen 56300 - 93800 € pro Jahr.

Mc Kesson is an impact-driven, Fortune 10 company that touches virtually every aspect of healthcare.

We are known for delivering insights, products, and services that make quality care more accessible and affordable.

Here, we focus on the health, happiness, and well‑being of you and those we serve – we care.

What you do at Mc Kesson matters.

We foster a culture where you can grow, make an impact, and are empowered to bring new ideas.

Together, we thrive as we shape the future of health for patients, our communities, and our people.

If you want to be part of tomorrow’s health today, we want to hear from you.

About the Role (Job Summary)

We’re seeking a Cybersecurity GRC Analyst to support governance, risk, and compliance activities across our SAP environment.

In this role, you’ll help ensure compliance with internal policies, regulatory requirements, and industry standards by managing SAP GRC processes, conducting risk assessments, supporting audits, and strengthening security controls.

You will work closely with cybersecurity, SAP, audit, and business stakeholders to identify risks, monitor compliance, improve controls, and support a secure and compliant SAP platform.

This position is ideal for a compliance professional who enjoys solving complex security challenges, driving process improvements, and partnering across teams to reduce organizational risk.

  • What You’ll Do (Responsibilities)
  • Manage and support SAP GRC processes, including Access Control, Process Control, and Risk Management.
  • Perform Segregation of Duties (So D) analysis, risk assessments, and remediation activities.
  • Conduct User Access Reviews (UARs) and Privileged Access Monitoring (PAM) to ensure appropriate access controls.
  • Support IT General Controls (ITGC) testing, SOX compliance activities, and audit readiness initiatives.
  • Identify control gaps, recommend corrective actions, and track remediation efforts through completion.
  • Develop and maintain compliance documentation, process procedures, and control evidence.
  • Partner with SAP, cybersecurity, internal audit, and business teams to address security and compliance risks.
  • Monitor compliance metrics and prepare reports for management and stakeholders.
  • Support internal and external audits by gathering evidence, responding to requests, and facilitating walkthroughs.
  • Recommend improvements to governance, risk, and compliance processes, tools, and controls to enhance efficiency and effectiveness.
  • Contribute to cybersecurity and compliance initiatives that strengthen the organization’s risk management framework.
  • Basic Requirements
  • Degree in Information Security, Cybersecurity, Information Systems, Business, Risk Management, Audit, or a related field, or equivalent combination of education and experience.
  • Typically requires 4+ years of relevant experience in cybersecurity compliance, IT audit, governance, risk management, SAP security, or governance, risk, and compliance functions.
  • Hands‑on experience with SAP GRC Suite, including Access Control, Process Control, and/or Risk Management.
  • Experience performing Segregation of Duties (So D) analysis and remediation.
  • Experience conducting User Access Reviews and Privileged Access Monitoring activities.
  • Experience supporting ITGC testing, SOX compliance, and audit activities.
  • Experience identifying control gaps and supporting remediation efforts.
  • Strong analytical and problem‑solving skills with the ability to assess risk and recommend practical solutions.
  • Experience creating and maintaining compliance documentation, audit evidence, and reports.
  • Preferred Skills/Experience
  • SAP security administration experience.
  • Experience supporting regulatory frameworks and compliance requirements in highly regulated industries.
  • Knowledge of cybersecurity governance, risk management, and internal control frameworks.
  • Experience with Integrated Risk Management (IRM), Governance Risk and Compliance (GRC), or Regulatory Technology (Reg Tech) platforms.
  • Professional certifications such as CISA, CRISC, CISSP, SAP GRC, SAP Security, or related credentials.
  • Experience with SAP S/4HANA environments.
  • Strong stakeholder management and communication skills with the ability to influence cross‑functional teams.
  • Experience creating compliance dashboards, metrics, and executive reporting.
  • Travel / Work Environment / Physical Requirements
  • Minimal travel may be required based on business needs.
  • Position may follow a hybrid or in‑office work model based on location and business requirements.
  • Ability to work at a computer and participate in virtual meetings for extended periods.

At Mc Kesson, we care about the well‑being of the patients and communities we serve, and that starts with caring for our people.

That’s why we have a Total Rewards package that includes comprehensive benefits to support physical, mental, and financial well‑being.

Our Total Rewards offerings serve the different needs of our diverse employee population and ensure they are the healthiest versions of themselves.

As part of Total Rewards, we are proud to offer a competitive compensation package at Mc Kesson.

This is determined by several factors, including performance, experience and skills, equity, regular job market evaluations, and geographical markets.

The pay range shown below is aligned with Mc Kesson’s pay philosophy, and pay will always be compliant with any applicable regulations.

In addition to base pay, other compensation, such as an annual bonus or long‑term incentive opportunities may be offered.

  • Our Base Pay Range for this position
  • €56,300 - €93,800
  • #J-18808-Ljbffr

Cybersecurity GRC Analyst – SAP Compliance & Access Controls Arbeitgeber: MCKESSON

InspiroGene ist ein hervorragender Arbeitgeber, der seinen Mitarbeitern die Möglichkeit bietet, in einem dynamischen und innovativen Umfeld zu arbeiten, das sich auf die Entwicklung von Zell- und Gentherapien konzentriert. Mit einem starken Fokus auf berufliche Weiterentwicklung, einer unterstützenden Teamkultur und wettbewerbsfähigen Vergütungs- und Sozialleistungen fördert InspiroGene eine Atmosphäre, in der Mitarbeiter ihre Fähigkeiten entfalten und bedeutende Beiträge zur Gesundheitsversorgung leisten können. Die Position des Business Development Associate ermöglicht es Ihnen, direkt mit führenden Unternehmen der Biopharmazeutik zusammenzuarbeiten und an der Spitze der medizinischen Innovationen zu stehen.

M

Kontaktdaten:

MCKESSON Recruiting-Team

StudySmarter Expertenrat🤫

Wir sind der Meinung, dass du so Cybersecurity GRC Analyst – SAP Compliance & Access Controls erhalten könntest

Netzwerken in der IT-Community

In der IT-Consulting-Welt sollten wir regelmäßig auf Veranstaltungen wie Tech-Meetups oder Konferenzen gehen. Hier können wir nicht nur unser Netzwerk erweitern, sondern auch direkt mit potenziellen Arbeitgebern ins Gespräch kommen und unser Interesse an einer Vollzeitstelle zeigen.

Online-Foren und Gruppen nutzen

Sich in Online-Foren und Communities wie Stack Overflow oder LinkedIn-Gruppen umzusehen, kann uns helfen, Insider-Tipps zu erhalten und Informationen über offene Stellen in der IT-Beratung zu sammeln. Vergiss nicht, aktiv zu werden und Fragen zu stellen oder dein Wissen zu teilen – das erhöht unsere Sichtbarkeit!

Direkt bei MCKESSON bewerben

Viele Unternehmen, wie MCKESSON, stemmen ihre Vollzeitstellen bevorzugt über ihre eigenen Karriere-Webseiten. Also, lass uns regelmäßig auf deren Seite vorbeischauen und uns direkt bewerben, statt nur die üblichen Jobportale zu nutzen.

Überzeugende Projekte zeigen

Wir sollten unser Portfolio oder relevante Projekte gut sichtbar machen, egal ob das auf Github, persönlich oder auf LinkedIn ist. Bei IT-Consulting-Stellen kommt es oft auf praktische Erfahrungen an, also lass uns zeigen, was wir können!

Wir glauben, dass du diese Fähigkeiten brauchst, um Cybersecurity GRC Analyst – SAP Compliance & Access Controls mit Bravour zu bestehen

SAP GRC Suite
Access Control
Process Control
Risk Management
Segregation of Duties (SoD) Analyse
User Access Reviews (UARs)
Privileged Access Monitoring (PAM)

Einige Tipps für deine Bewerbung 🫡

Zeige deine technischen Skills!:In der IT-Beratung zählen deine technischen Kenntnisse und Fähigkeiten. Achte darauf, relevante Programmiersprachen, Tools und Systeme in deinem Lebenslauf aufzulisten. Zeig auch, wenn du Zertifikate hast, die deine Kompetenz unterstützen – das könnte dir einen echten Vorteil verschaffen!

Verstehe die Branche!:Unterstreiche in deinem Anschreiben, dass du ein gutes Verständnis für aktuelle Trends und Herausforderungen in der IT-Branche hast. Zeig, dass du nicht nur die technischen Aspekte beherrschst, sondern auch die Bedürfnisse der Kunden erkennen und lösen kannst!

Deine Projekte zählen!:Falls du bereits an IT-Projekten gearbeitet hast, verlinke diese oder beschreibe sie in deinem Lebenslauf. Praktische Erfahrungen – sei es in Form von Praktika oder privaten Projekten – sind besonders wertvoll in der IT-Beratung. Zeige uns, was du kannst!

Individuelle Bewerbung ist der Schlüssel!:Jede Bewerbung sollte individuell auf MCKESSON und die ausgeschriebene Position Cybersecurity GRC Analyst – SAP Compliance & Access Controls zugeschnitten sein. Teile uns mit, warum gerade du eine gute Wahl für unser Team bist. Das zeigt dein Engagement und deine Motivation, die über eine Standardbewerbung hinausgeht.

Wie man sich auf ein Vorstellungsgespräch bei MCKESSON vorbereitet

Technische Vorbereitung ist alles!

Da du dich auf eine Vollzeitstelle in der IT-Beratung bewirbst, solltest du dir wirklich einen Überblick über die wichtigsten Tools und Technologien verschaffen, die in der Branche verwendet werden. Sei bereit, technische Fragen zu beantworten, die sich auf Software-Architektur oder Systemintegration beziehen könnten.

Praxisbeispiele parat haben

In der IT-Beratung ist es wichtig, konkrete Beispiele aus deiner bisherigen Erfahrung zu bringen. Überlege dir Projekte, bei denen du erfolgreich einen Kunden beraten hast oder Herausforderungen gelöst hast. Das zeigt, dass du nicht nur theoretisches Wissen hast, sondern auch in der Praxis erfolgreich sein kannst.

Soft Skills betonen

Ein großer Teil der IT-Beratung ist die Kommunikation mit Kunden und das Verständnis ihrer Bedürfnisse. Bereite dich darauf vor, über deine zwischenmenschlichen Fähigkeiten zu sprechen, wie du mit herausfordernden Kunden umgehst oder wie du in Teams arbeitest. Das wird den Interviewern zeigen, dass du mehr als nur technisches Wissen mitbringst!

Fragen zum Unternehmen vorbereiten

Schau dir spezifisch die Projekte von MCKESSON an und überlege dir, welche Fragen du dazu stellen möchtest. Zeig Interesse an den aktuellen Herausforderungen, vor denen das Unternehmen steht, und wie du dazu beitragen könntest. Das hebt dich von anderen Bewerbern ab und zeigt, dass du wirklich motiviert bist.