Esri
Advita Ortho
Diretor(a), Infraestrutura e Cibersegurança
Descrição
Diretor(a), Infraestrutura e Cibersegurança
O(A) Diretor(a) de Infraestrutura e Cibersegurança lidera ambas as disciplinas para a Advita com igual peso. A função é responsável pelos sistemas que mantêm as operações de manufatura, qualidade e comerciais funcionando, e pelo programa de segurança que protege a propriedade intelectual da Advita, dados de design e produção, e registros eletrônicos regulamentados. Esta é uma função de liderança prática em um ambiente de fabricação validado e regulamentado pela FDA. Espera-se que o(a) Diretor(a) esteja próximo(a) o suficiente da tecnologia para tomar decisões sólidas de arquitetura e risco, e sênior o suficiente para definir a direção, gerenciar o orçamento e representar ambas as agendas para a equipe executiva. Nenhuma das atribuições é tratada como secundária à outra.
Departamento: Tecnologia da Informação
Tipo de Emprego: Tempo Integral
Localização: Gainesville, FL
Reporta-se a: VP de TI
Principais Responsabilidades
Infraestrutura
- Ser responsável pela arquitetura, implantação e operação de ambientes de rede, servidores, armazenamento, endpoints e nuvem em todos os sites da Advita.
- Priorizar o trabalho de infraestrutura pelo seu efeito na disponibilidade da produção, na disponibilidade do sistema de qualidade e na capacidade de expedição. A continuidade da fabricação é o primeiro teste de qualquer decisão de infraestrutura.
- Ser responsável pela recuperação de desastres e continuidade de negócios para sistemas críticos. Definir objetivos de recuperação com o negócio, testá-los em um cronograma publicado e relatar os resultados.
- Direcionar o gerenciamento do ciclo de vida, planejamento de capacidade e modernização. Manter um plano contínuo de vários anos para hardware, sistemas operacionais e plataformas que se aproximam do fim do suporte.
- Gerenciar a infraestrutura que suporta sistemas validados e relevantes para GxP em coordenação com a Qualidade. Garantir que as alterações passem pela validação e controle de mudanças, em vez de contorná-los.
- Trazer o chão de fábrica para um padrão definido. Estabelecer requisitos de segmentação, patching, backup, monitoramento e acesso remoto para equipamentos de fabricação, historiadores e redes de OT.
- Ser responsável pelo service desk e pela experiência de computação do usuário final. Publicar metas de resposta e resolução e cobrar o cumprimento delas pela equipe interna e provedores externos.
- Garantir que as alterações de infraestrutura estejam em conformidade com os padrões de gerenciamento de mudanças de toda a organização e sejam documentadas, reversíveis e comunicadas com antecedência.
Cibersegurança
- Ser responsável pelo programa de cibersegurança da Advita: roadmap, políticas, padrões, procedimentos e controles, medidos contra um framework nomeado como ISO 27001 ou NIST CSF, em vez de contra opinião.
- Ser responsável pelo gerenciamento de identidade e acesso, incluindo acesso privilegiado, processos de admissão e desligamento de funcionários, e revisões periódicas de acesso para sistemas que contêm dados regulamentados ou confidenciais.
- Ser responsável pelos controles de segurança corporativa em defesa de rede, proteção de endpoints, segurança de e-mail, logging e monitoramento. Manter uma visão clara do que está coberto, o que não está, e quanto custa fechar a lacuna.
- Liderar o gerenciamento de vulnerabilidades em TI e OT, com metas de remediação por gravidade e relatórios regulares sobre elas.
- Ser responsável pela resposta a incidentes. Manter e exercitar o plano, definir caminhos de escalonamento e notificação, e liderar a resposta quando um incidente ocorrer.
- Manter um registro de riscos sobre o qual a liderança possa agir, com proprietários nomeados, decisões de tratamento e datas. Liderar avaliações de risco periódicas e relatar o progresso ao longo do tempo.
- Garantir que os controles sobre registros e assinaturas eletrônicas atendam às expectativas da FDA 21 CFR Part 11, e que os controles de TI que suportam o sistema de qualidade se sustentem sob auditoria.
- Apoiar auditorias internas, questionários de segurança de clientes e inspeções regulatórias. Manter evidências e documentação atualizadas para que as auditorias não se tornem projetos.
- Gerenciar riscos de terceiros e da cadeia de suprimentos. Avaliar fornecedores e prestadores de serviços antes que recebam acesso aos sistemas ou dados da Advita, e reavaliar em um cronograma definido.
- Parceiro com líderes de negócios para que os controles se encaixem em como o trabalho é realmente feito. Onde um controle cria atrito real, propor uma alternativa viável em vez de uma exceção.
Responsabilidades de Liderança, Fornecedores e Financeiras
- Fornecer direção e liderança às equipes de infraestrutura e segurança. Recrutar, desenvolver e reter pessoal, e construir profundidade suficiente para que nenhum sistema crítico dependa de uma única pessoa.
- Desenvolver e gerenciar os orçamentos operacionais e de capital para ambas as atribuições. Fazer compensações de gastos e defendê-las.
- Avaliar, selecionar e gerenciar fornecedores de tecnologia e provedores de serviços gerenciados. Cobrar o cumprimento de contratos e níveis de serviço e estar preparado para mudar provedores que apresentem desempenho insatisfatório.
- Comunicar riscos de infraestrutura e segurança para públicos técnicos e não técnicos. Fornecer à equipe executiva uma imagem atual e utilizável sem exigir que interpretem detalhes técnicos.
- Manter comunicação regular escrita e presencial com executivos, chefes de departamento e usuários finais sobre trabalho planejado, interrupções e mudanças.
- Atuar como elo entre TI, Qualidade, Operações e Comercial em decisões tecnológicas que afetam processos regulamentados.
- Apoiar obrigações regulatórias e contratuais aplicáveis nos mercados da Advita, incluindo FDA 21 CFR Part 11 e Part 820, ISO 13485, e, onde relevante para os dados e geografias da Advita, requisitos de HIPAA, GDPR e EU MDR.
Habilidades, Conhecimento e Expertise
Educação
Bacharelado em Ciência da Computação, Tecnologia da Informação, Cibersegurança ou área relacionada, ou uma combinação equivalente de educação e experiência.
Experiência Necessária
- 10+ anos em infraestrutura de TI e cibersegurança, incluindo pelo menos 5 anos liderando equipes.
- Responsabilidade direta por operações de infraestrutura e um programa de segurança. Candidatos que lideraram apenas um dos dois devem estar preparados para mostrar como o outro foi coberto sob sua responsabilidade.
- Profundidade de conhecimento em redes, servidores e armazenamento, virtualização, Microsoft 365 e Azure ou plataformas de nuvem comparáveis, e backup e recuperação.
- Experiência em gerenciar um programa de segurança com base em um framework reconhecido, incluindo avaliação de risco, gerenciamento de vulnerabilidades e resposta a incidentes.
- Experiência em ambiente regulamentado com controle de mudanças formal e requisitos de documentação.
- Experiência em gerenciar orçamentos e em gerenciar fornecedores e provedores de serviços gerenciados.
Habilidades, Credenciais e Conhecimento
- Bom julgamento de risco. Capacidade de separar o que precisa ser corrigido agora do que pode ser agendado, e de explicar a diferença para um público não técnico.
- Escrita clara. Políticas, padrões e atualizações executivas sobre as quais as pessoas possam agir sem tradução.
- Capacidade de equilibrar prioridades técnicas com objetivos de negócios e financeiros.
- Capacidade de liderar através de provedores de serviços externos, bem como de pessoal direto.
- Conforto em recusar uma solicitação com uma alternativa viável anexada.
Preferencial
- Experiência em dispositivos médicos, farmacêuticos ou outra fabricação regulamentada pela FDA.
- Conhecimento prático de FDA 21 CFR Part 11, 21 CFR Part 820 e a transição para QMSR, e ISO 13485 conforme aplicados a sistemas de TI.
- Experiência em proteger ambientes de fabricação ou OT, incluindo segmentação de redes de produção e equipamentos executando sistemas operacionais sem suporte.
- Experiência em suportar plataformas ERP e MES em um ambiente de fabricação.
- Certificação em segurança CISSP, CISM, CISA ou equivalente. Credencial de gerenciamento de projetos PMP ou equivalente.
- Experiência em empresa apoiada por private equity ou empresa aquisitiva.
