Dimensionando uma empresa de dispositivos médicos: a jornada de um CIO

Tempo de leitura: 6 minutos

Dimensionando uma empresa de dispositivos médicos: a jornada de um CIO

Quando comecei na Novanta há cerca de cinco anos, Minha primeira missão foi fornecer escalabilidade às nossas soluções de negócios, bem como desenvolver um roteiro digital para modernizar a pegada tecnológica, reduzir a dívida técnica e explorar estratégias para garantir o crescimento em escala.

A Novanta é fornecedora líder global de soluções tecnológicas essenciais, proporcionando aos fabricantes de equipamentos médicos e industriais avançados uma vantagem competitiva. Estamos crescendo por meio de crescimento orgânico e aquisições. Uma das nossas muitas missões importantes é garantir que quando uma empresa é adquirida e integrada, ela passa para bons sistemas de fundação.

Comecei como CIO, mas com os incidentes cibernéticos ocorrendo em um ritmo cada vez mais alarmante, desenvolvi o programa cibernético também (atua como CISO). Estamos muito longe dessa primeira fase; e em breve obteremos a certificação ISO 27001.

Começamos com uma abordagem de “rastejar, andar, correr” e embora andemos rápido agora, sempre há espaço para acelerar. Dou crédito a todos os membros da equipe do meu grupo, desde o suporte técnico até a infraestrutura, engenheiros de aplicação e programas e todos os membros da equipe Novanta, porque não se pode fazer segurança cibernética sozinho, é uma ação em grupo. Esses programas de transformação, desde relatórios até business intelligence, até treinamento de equipes de vendas e marketing e o planejamento de recursos empresariais (ERP) incluem todos, não apenas a TI.

Caminhos e pivôs, mudanças e oportunidades

Comecei a estudar ciência da computação para meu bacharelado e continuei me especializando em ciência da computação para meu mestrado.

Durante meu mestrado, fui apresentado a um agente do FBI que era palestrante convidado em minha escola. Ele me apresentou à análise forense e acabou dando uma aula sobre o assunto. O que aprendi é como a ciência e a engenharia podem se unir para serem mais aplicáveis ​​e menos teóricas.

Foi quando mudei para engenharia da computação, na metade do mestrado. Então acabei fazendo mestrado em engenharia da computação e me especializando em segurança de dados e análise forense. Foi aí que também começou o meu amor pela segurança: aprendi porque os dados são importantes, como pertencem ao seu proprietário e como devem ser protegidos… especialmente com a outra missão da digitalização. Então, há um pouco de yin e yang na minha vida, mas acredito na segurança de dados.

Então comecei a trabalhar. Ocupei muitos cargos importantes ao longo da minha carreira, em diversos setores, desde biotecnologia até empresas farmacêuticas e farmacêuticas. programas tecnológico e atualmente em uma empresa de dispositivos médicos.

Mas Uma coisa que aprendi é que nunca é tarde para continuar aprendendo.então acabei fazendo meu doutorado em engenharia de computação e sistemas. Esse foi outro momento crucial para mim.

A todas as mulheres que estão lendo isso e que não gostam ou estão apenas ingressando na engenharia da computação, quero dizer que nunca é tarde para aprender e mudar de rumo. Não é tão difícil como todos tentam fazer parecer e se você estudar muito você definitivamente conseguirá.

Precisamos de mais mulheres no setor de tecnologia. Minha missão é garantir que eu saia e encoraje todas as mulheres que trabalham em cargos diferentes ou que têm filhas, primas ou sobrinhas que estão crescendo e conte-lhes que é importante ter exposição nas áreas de ciência, tecnologia, engenharia e matemática.

Se alguém decidir não seguir esse caminho, não há problema. Mas existe a possibilidade de que as pessoas estejam ansiosas por aprender e ter sucesso pelos seus próprios méritos. Cresci graças à tecnologia e ocupei diversos cargos, então você nunca deve ter medo de mudar.

A mudança é assustadora, mas é normal e pode levar ao crescimento e a novas oportunidades. Nunca é fácil mudar completamente seus planos de carreira, mas tive muitos empregos diferentes. Trabalhei em departamentos de TI e não-TI, em engenharia e em organizações de vendas. Diferentes experiências fornecem informações sobre como os outros percebem a tecnologia.

Como você garante que é influente? Como você faz com que outras pessoas se juntem a você? Porque na posição de CIO ou CISO as pessoas também são gerenciadas diretamente. É uma situação matricial: você tem que atrair pessoas comunicando o “porquê” e o “o quê” do que você está fazendo. Certifique-se de exercer influência, que é uma ferramenta fundamental para navegar na dinâmica, obter apoio para iniciativas, superar obstáculos e alcançar os resultados desejados no local de trabalho.

Manter todos esses cargos diferentes definitivamente me ajudou a falar a língua deles. No caso de P&D, eles valorizavam alguém que pudesse pensar em questões de engenharia. No caso de Vendas, a mesma coisa. Portanto, não tenha medo de mudar e se movimentar dentro de uma organização para aprender coisas novas e ampliar seu horizonte de possibilidades.

Desenvolver, implementar e gerenciar o processo ERP em toda a empresa

O ERP afeta todos os membros de uma organizaçãodesde a fábrica até a gerência intermediária, incluindo a alta administração e executivos. E É sempre bom ter o apoio do seu gestor e do CEO. Na minha jornada, tenho o CEO e o CFO ao meu lado, assumindo essa responsabilidade e me capacitando para ter certeza de que estamos fazendo as coisas certas. Eles estão lá para aconselhar e ajudar, o que é muito importante.

Agora, como chegar lá?

Às vezes, como no meu caso particular, há sorte. Quando fui contratado, havia o desejo de garantir que avançássemos como uma empresa e criássemos escala com aumento de receita e diferentes modelos de negócios. O desejo estava lá.

Com sua liderança executiva, como você pode ter certeza de que, ao seguir esse caminho, estará com eles? Nossa estrutura é baseada em unidades de negócios. Temos um gerente geral para cada unidade de negócios e também tive que convencê-los de que algo estava certo.

As estatísticas mostram que 75% dos programas de ERP falham e apenas 25% são bem-sucedidos. Então, quais são os ingredientes desses 25% que dão certo? Você precisa definir os alicerces para isso, compartilhá-los e fazer com que todos participem para garantir que fazemos parte dos 25%, e não dos 75%.

Fizemos isso em uma oficina. Reunimos 42 pessoas de todo o mundo, de diferentes cargos, para detalhar as capacidades de negócios, nossos pontos fracos e o que o ERP significaria para a Novanta. Destacamos tudo isso durante muitas sessões e então começamos a trazer diferentes fornecedores para ver o que programas funcionaria para nós, passamos para o integrador e assim por diante. Tudo isso entre 2020 e hoje; Aqui estamos em 2024 dando passos em frente. Foi uma longa jornada, mas isso significa nunca desistir, porque os negócios são baseados na economia e nas decisões de negócios.

Isso não significa que o ERP ou qualquer outra iniciativa que você esteja implementando não seja importante. É apenas uma questão de negócios. Você precisa ser flexível para se mover e se adaptar ao negócio.

Como melhorar o relacionamento entre CIO, CEO e conselho de administração

Isto pode ser surpreendente para alguns leitores: seja honesto. Conte a história toda. Porque se você tentar mudar o enredo, na próxima vez que encontrar alguém, a reação poderá ser: “Mas não foi isso que você nos disse da última vez”. Portanto, seja sempre honesto.

Reporto-me ao conselho de administração para supervisionar o roteiro de segurança cibernética. Também contamos com um comitê de auditoria e um comitê ESG. Você precisa construir confiança, assim como constrói confiança com as equipes. E A maneira de construir confiança é ter um relacionamento aberto e honesto.. Então, quando as coisas ficam difíceis e você volta ao conselho de administração ou ao CEO, eles Eles sabem que você está tentando fazer algo a respeito. Eles vão te apoiar porque sabem que você lhes contará tudo, não metade da imagem ou um quarto por dia.

Segurança e IA

O CEO da Novanta patrocina IA para mim, então isso é sempre útil. Concentramo-nos na produtividade, mas é necessário encontrar um equilíbrio entre a inovação e o risco que ela acarreta.

Por exemplo, vimos que é possível emular uma imagem ou um vídeo. É realmente Sarah sentada aqui falando com você? Posso garantir ao seu público que sou eu, mas como você reduz o risco de que não seja?

Está se movendo muito rápido. Do ponto de vista da inovação, estou entusiasmado com a IA. Do ponto de vista da segurança, estou menos entusiasmado com isso. Uma questão fundamental é: como encontrar uma forma de se defender contra os diferentes vetores que estão surgindo?

Estive recentemente numa conferência com outros profissionais cibernéticos e estávamos todos a tentar encontrar formas de mitigar riscos, reunindo o conceito de IA para ver como as empresas se podem defender.

Existem diferentes abordagens para a autenticidade e procedência dos dados, e eles estão sendo usados ​​por terceiros? Dados, informações protegidas por direitos autorais, etc., acarretam muitos riscos. Sem dúvida, é uma questão de máxima prioridade.

Eu tenho uma ótima solução para isso? Não, e ninguém mais tem. Mas existem maneiras de minimizá-lo.

Assim como se você perguntasse a qualquer CISO: “Você algum dia será hackeado?” e ele responde “não”, isso, para mim, não é razoável. É uma questão de quando vai acontecer e como você vai lidar com isso.

Com a IA, estamos todos trabalhando em como vamos lidar com isso.

Rolar para cima
Pular para o conteúdo