Advita Ortho

Diretor(a), Infraestrutura e Cibersegurança

Tradução automática. Consulte o original.

Descrição

Diretor(a), Infraestrutura e Cibersegurança

O(A) Diretor(a) de Infraestrutura e Cibersegurança lidera ambas as disciplinas para a Advita com igual peso. A função é responsável pelos sistemas que mantêm as operações de manufatura, qualidade e comerciais funcionando, e pelo programa de segurança que protege a propriedade intelectual da Advita, dados de design e produção, e registros eletrônicos regulamentados. Esta é uma função de liderança prática em um ambiente de fabricação validado e regulamentado pela FDA. Espera-se que o(a) Diretor(a) esteja próximo(a) o suficiente da tecnologia para tomar decisões sólidas de arquitetura e risco, e sênior o suficiente para definir a direção, gerenciar o orçamento e representar ambas as agendas para a equipe executiva. Nenhuma das atribuições é tratada como secundária à outra.

Departamento: Tecnologia da Informação

Tipo de Emprego: Tempo Integral

Localização: Gainesville, FL

Reporta-se a: VP de TI

Principais Responsabilidades

Infraestrutura

  1. Ser responsável pela arquitetura, implantação e operação de ambientes de rede, servidores, armazenamento, endpoints e nuvem em todos os sites da Advita.
  1. Priorizar o trabalho de infraestrutura pelo seu efeito na disponibilidade da produção, na disponibilidade do sistema de qualidade e na capacidade de expedição. A continuidade da fabricação é o primeiro teste de qualquer decisão de infraestrutura.
  1. Ser responsável pela recuperação de desastres e continuidade de negócios para sistemas críticos. Definir objetivos de recuperação com o negócio, testá-los em um cronograma publicado e relatar os resultados.
  1. Direcionar o gerenciamento do ciclo de vida, planejamento de capacidade e modernização. Manter um plano contínuo de vários anos para hardware, sistemas operacionais e plataformas que se aproximam do fim do suporte.
  1. Gerenciar a infraestrutura que suporta sistemas validados e relevantes para GxP em coordenação com a Qualidade. Garantir que as alterações passem pela validação e controle de mudanças, em vez de contorná-los.
  1. Trazer o chão de fábrica para um padrão definido. Estabelecer requisitos de segmentação, patching, backup, monitoramento e acesso remoto para equipamentos de fabricação, historiadores e redes de OT.
  1. Ser responsável pelo service desk e pela experiência de computação do usuário final. Publicar metas de resposta e resolução e cobrar o cumprimento delas pela equipe interna e provedores externos.
  1. Garantir que as alterações de infraestrutura estejam em conformidade com os padrões de gerenciamento de mudanças de toda a organização e sejam documentadas, reversíveis e comunicadas com antecedência.

Cibersegurança

  1. Ser responsável pelo programa de cibersegurança da Advita: roadmap, políticas, padrões, procedimentos e controles, medidos contra um framework nomeado como ISO 27001 ou NIST CSF, em vez de contra opinião.
  1. Ser responsável pelo gerenciamento de identidade e acesso, incluindo acesso privilegiado, processos de admissão e desligamento de funcionários, e revisões periódicas de acesso para sistemas que contêm dados regulamentados ou confidenciais.
  1. Ser responsável pelos controles de segurança corporativa em defesa de rede, proteção de endpoints, segurança de e-mail, logging e monitoramento. Manter uma visão clara do que está coberto, o que não está, e quanto custa fechar a lacuna.
  1. Liderar o gerenciamento de vulnerabilidades em TI e OT, com metas de remediação por gravidade e relatórios regulares sobre elas.
  1. Ser responsável pela resposta a incidentes. Manter e exercitar o plano, definir caminhos de escalonamento e notificação, e liderar a resposta quando um incidente ocorrer.
  1. Manter um registro de riscos sobre o qual a liderança possa agir, com proprietários nomeados, decisões de tratamento e datas. Liderar avaliações de risco periódicas e relatar o progresso ao longo do tempo.
  1. Garantir que os controles sobre registros e assinaturas eletrônicas atendam às expectativas da FDA 21 CFR Part 11, e que os controles de TI que suportam o sistema de qualidade se sustentem sob auditoria.
  1. Apoiar auditorias internas, questionários de segurança de clientes e inspeções regulatórias. Manter evidências e documentação atualizadas para que as auditorias não se tornem projetos.
  1. Gerenciar riscos de terceiros e da cadeia de suprimentos. Avaliar fornecedores e prestadores de serviços antes que recebam acesso aos sistemas ou dados da Advita, e reavaliar em um cronograma definido.
  1. Parceiro com líderes de negócios para que os controles se encaixem em como o trabalho é realmente feito. Onde um controle cria atrito real, propor uma alternativa viável em vez de uma exceção.

Responsabilidades de Liderança, Fornecedores e Financeiras

  1. Fornecer direção e liderança às equipes de infraestrutura e segurança. Recrutar, desenvolver e reter pessoal, e construir profundidade suficiente para que nenhum sistema crítico dependa de uma única pessoa.
  1. Desenvolver e gerenciar os orçamentos operacionais e de capital para ambas as atribuições. Fazer compensações de gastos e defendê-las.
  1. Avaliar, selecionar e gerenciar fornecedores de tecnologia e provedores de serviços gerenciados. Cobrar o cumprimento de contratos e níveis de serviço e estar preparado para mudar provedores que apresentem desempenho insatisfatório.
  1. Comunicar riscos de infraestrutura e segurança para públicos técnicos e não técnicos. Fornecer à equipe executiva uma imagem atual e utilizável sem exigir que interpretem detalhes técnicos.
  1. Manter comunicação regular escrita e presencial com executivos, chefes de departamento e usuários finais sobre trabalho planejado, interrupções e mudanças.
  1. Atuar como elo entre TI, Qualidade, Operações e Comercial em decisões tecnológicas que afetam processos regulamentados.
  1. Apoiar obrigações regulatórias e contratuais aplicáveis nos mercados da Advita, incluindo FDA 21 CFR Part 11 e Part 820, ISO 13485, e, onde relevante para os dados e geografias da Advita, requisitos de HIPAA, GDPR e EU MDR.

Habilidades, Conhecimento e Expertise

Educação

Bacharelado em Ciência da Computação, Tecnologia da Informação, Cibersegurança ou área relacionada, ou uma combinação equivalente de educação e experiência.

Experiência Necessária

  1. 10+ anos em infraestrutura de TI e cibersegurança, incluindo pelo menos 5 anos liderando equipes.
  1. Responsabilidade direta por operações de infraestrutura e um programa de segurança. Candidatos que lideraram apenas um dos dois devem estar preparados para mostrar como o outro foi coberto sob sua responsabilidade.
  1. Profundidade de conhecimento em redes, servidores e armazenamento, virtualização, Microsoft 365 e Azure ou plataformas de nuvem comparáveis, e backup e recuperação.
  1. Experiência em gerenciar um programa de segurança com base em um framework reconhecido, incluindo avaliação de risco, gerenciamento de vulnerabilidades e resposta a incidentes.
  1. Experiência em ambiente regulamentado com controle de mudanças formal e requisitos de documentação.
  1. Experiência em gerenciar orçamentos e em gerenciar fornecedores e provedores de serviços gerenciados.

Habilidades, Credenciais e Conhecimento

  1. Bom julgamento de risco. Capacidade de separar o que precisa ser corrigido agora do que pode ser agendado, e de explicar a diferença para um público não técnico.
  1. Escrita clara. Políticas, padrões e atualizações executivas sobre as quais as pessoas possam agir sem tradução.
  1. Capacidade de equilibrar prioridades técnicas com objetivos de negócios e financeiros.
  1. Capacidade de liderar através de provedores de serviços externos, bem como de pessoal direto.
  1. Conforto em recusar uma solicitação com uma alternativa viável anexada.

Preferencial

  1. Experiência em dispositivos médicos, farmacêuticos ou outra fabricação regulamentada pela FDA.
  1. Conhecimento prático de FDA 21 CFR Part 11, 21 CFR Part 820 e a transição para QMSR, e ISO 13485 conforme aplicados a sistemas de TI.
  1. Experiência em proteger ambientes de fabricação ou OT, incluindo segmentação de redes de produção e equipamentos executando sistemas operacionais sem suporte.
  1. Experiência em suportar plataformas ERP e MES em um ambiente de fabricação.
  1. Certificação em segurança CISSP, CISM, CISA ou equivalente. Credencial de gerenciamento de projetos PMP ou equivalente.
  1. Experiência em empresa apoiada por private equity ou empresa aquisitiva.

Mais oportunidades com um só perfil

Quer aparecer para várias vagas sem repetir todo o processo? Crie seu perfil e seja encontrado pelas empresas que usam a Nort.

Criar meu perfil

Seu próximo empregojá está te procurando.

Nort

Plataforma de recrutamento reverso para programadores