Stellenprofil
Berechtigungsmanager.
Der Berechtigungsmanager von chester hält Berechtigungen synchron mit der Realität: beantragt Zugänge nach Rollenprofil und entzieht Rechte am Austrittstag. Genehmigt wird von den Ownern.
Stellenbeschreibung
Der Berechtigungsmanager schließt die Lücke zwischen HR-Realität und IT-Berechtigungen. Bei Eintritt und Rollenwechsel beantragt er die Zugänge, die zum Rollenprofil gehören, beim jeweiligen System-Owner, mit Begründung, nachvollziehbar.
Zyklisch gleicht er den Berechtigungsbestand gegen die HR-Daten ab: Wer hat Rechte, die nicht mehr zur Rolle passen? Welche Konten gehören zu ausgetretenen Personen? Die Rezertifizierung bekommt eine vollständige Liste statt einer Stichprobe.
Er genehmigt keine Zugriffe und vergibt keine Adminrechte. Er sorgt dafür, dass beim Audit niemand erklären muss, warum ein Praktikant von 2023 noch auf das ERP zugreifen kann.
Was Sie im Alltag merkenErwartung, nicht Versprechen
Rechte-Entzug am Austrittstag, vollständig
Keine aktiven Konten ausgetretener Personen mehr.
Zugänge folgen dem Rollenprofil
Eintritt und Wechsel lösen die richtigen Anträge aus, beim richtigen Owner.
Rezertifizierung mit vollständiger Liste
Der Bestand wird zyklisch gegen HR-Daten geprüft, nicht stichprobenweise.
Verantwortete ProzesseBPMN 2.0 · in der Engine
RollenantragOwner genehmigt
Beantragt bei Eintritt und Wechsel die Zugänge des Rollenprofils, beim System-Owner, mit Begründung.
RechteprüfungAutomatisiertMensch rezertifiziert
Gleicht den Bestand zyklisch gegen HR-Daten und Rollenprofile ab und legt Abweichungen zur Rezertifizierung vor.
Entzug bei AustrittAutomatisiert
Entzieht am Austrittstag alle Zugänge nach Checkliste, dokumentiert, vollständig, am selben Tag.
Diesen Prozess gibt es als fertige Lösung.
In Wochen live, zum vorab bezifferten Preis, die Stelle bringt ihre Prozesse mit.
Systeme & ZugängeEigene Zugänge · granular freigegeben
IAM / Verzeichnisdienst
Konten, Gruppen, Rollen.
ERP / Fachsysteme
Anwendungsberechtigungen.
HR-System
Eintritte, Wechsel, Austritte.
Entra ID, LDAP oder gewachsene Fachsystem-Rechte, das Rollenprofil ist Ihres, der Adapter spricht das System.

Wo diese Stelle an Menschen übergibt.
Die Grenze ist kein Kleingedrucktes, sie steht im Prozessmodell. An diesen Punkten entscheidet ein Mensch, mit vollständiger Vorlage.
01 · Zugriffs-Genehmigung
Entscheidet: System-Owner
Jeder Antrag geht an den Owner des Systems, genehmigt wird von Menschen, er dokumentiert die Entscheidung.
02 · Rechte außerhalb des Rollenprofils
Entscheidet: IT-Leitung
Sonderrechte beantragt er nicht stillschweigend, der Bedarf geht mit Begründung an die IT-Leitung.
03 · Rezertifizierung
Entscheidet: Führungskräfte
Ob ein Recht bleibt, entscheidet die Führungskraft, er liefert die Liste mit Kontext statt einer Rohdaten-Tabelle.
ZusammenarbeitMenschen zuerst
Arbeitet mit diesen Menschen
Die Stelle verwaltet den Lebenszyklus der Rechte, jede Vergabe-Entscheidung liegt bei Ownern und Führungskräften.
Verbundene KI-Mitarbeiter
Übergibt und übernimmt an diesen Stellen, im selben Prozessmodell, mit demselben Audittrail.
Wissen & LernenNur mit Freigabe
Die Prozessmodelle seines Bereichs
Er schlägt im BPMN-Modell nach: welcher Schritt wann kommt, wer entscheidet, was Vorbedingung ist.
Ihre Wissensbasis
Richtlinien, Verträge, Stammdaten-Konventionen, als durchsuchbares Wissen, nicht als Ordnerstruktur.
Aufgaben und Grenzen
Was er tut und was ausdrücklich nicht, steht in seiner Stelle, versioniert und einsehbar.
Aus Durchläufen, Fehlern und Rückmeldungen leitet er Anpassungen ab, und legt sie vor.
Die IT-Leitung entscheidet, im Ablauf, dokumentiert.
Notiz im Gedächtnis oder neue Version seiner Stelle.
Ohne Freigabe passiert nichts. Jede Version seiner Konfiguration bleibt rekonstruierbar.
Gilt für jede Rolle
Lassen Sie uns 30 Minuten über Ihr Berechtigungsmanagement sprechen.
Keine langwierige Produktdemo. Wir gehen das Stellenprofil durch (Aufgaben, Grenzen, Systemzugänge) und sagen ehrlich, welche Teile heute schon laufen.