Quando comecei na Novanta há cerca de cinco anos, Minha primeira missão foi fornecer escalabilidade às nossas soluções de negócios, bem como desenvolver um roteiro digital para modernizar a pegada tecnológica, reduzir a dívida técnica e explorar estratégias para garantir o crescimento em escala.
A Novanta é fornecedora líder global de soluções tecnológicas essenciais, proporcionando aos fabricantes de equipamentos médicos e industriais avançados uma vantagem competitiva. Estamos crescendo por meio de crescimento orgânico e aquisições. Uma das nossas muitas missões importantes é garantir que quando uma empresa é adquirida e integrada, ela passa para bons sistemas de fundação.
Comecei como CIO, mas com os incidentes cibernéticos ocorrendo em um ritmo cada vez mais alarmante, desenvolvi o programa cibernético também (atua como CISO). Estamos muito longe dessa primeira fase; e em breve obteremos a certificação ISO 27001.
Começamos com uma abordagem de “rastejar, andar, correr” e embora andemos rápido agora, sempre há espaço para acelerar. Dou crédito a todos os membros da equipe do meu grupo, desde o suporte técnico até a infraestrutura, engenheiros de aplicação e programas e todos os membros da equipe Novanta, porque não se pode fazer segurança cibernética sozinho, é uma ação em grupo. Esses programas de transformação, desde relatórios até business intelligence, até treinamento de equipes de vendas e marketing e o planejamento de recursos empresariais (ERP) incluem todos, não apenas a TI.
Caminhos e pivôs, mudanças e oportunidades
Comecei a estudar ciência da computação para meu bacharelado e continuei me especializando em ciência da computação para meu mestrado.
Durante meu mestrado, fui apresentado a um agente do FBI que era palestrante convidado em minha escola. Ele me apresentou à análise forense e acabou dando uma aula sobre o assunto. O que aprendi é como a ciência e a engenharia podem se unir para serem mais aplicáveis e menos teóricas.
Foi quando mudei para engenharia da computação, na metade do mestrado. Então acabei fazendo mestrado em engenharia da computação e me especializando em segurança de dados e análise forense. Foi aí que também começou o meu amor pela segurança: aprendi porque os dados são importantes, como pertencem ao seu proprietário e como devem ser protegidos… especialmente com a outra missão da digitalização. Então, há um pouco de yin e yang na minha vida, mas acredito na segurança de dados.
Então comecei a trabalhar. Ocupei muitos cargos importantes ao longo da minha carreira, em diversos setores, desde biotecnologia até empresas farmacêuticas e farmacêuticas. programas tecnológico e atualmente em uma empresa de dispositivos médicos.
Mas Uma coisa que aprendi é que nunca é tarde para continuar aprendendo.então acabei fazendo meu doutorado em engenharia de computação e sistemas. Esse foi outro momento crucial para mim.
A todas as mulheres que estão lendo isso e que não gostam ou estão apenas ingressando na engenharia da computação, quero dizer que nunca é tarde para aprender e mudar de rumo. Não é tão difícil como todos tentam fazer parecer e se você estudar muito você definitivamente conseguirá.
Precisamos de mais mulheres no setor de tecnologia. Minha missão é garantir que eu saia e encoraje todas as mulheres que trabalham em cargos diferentes ou que têm filhas, primas ou sobrinhas que estão crescendo e conte-lhes que é importante ter exposição nas áreas de ciência, tecnologia, engenharia e matemática.
Se alguém decidir não seguir esse caminho, não há problema. Mas existe a possibilidade de que as pessoas estejam ansiosas por aprender e ter sucesso pelos seus próprios méritos. Cresci graças à tecnologia e ocupei diversos cargos, então você nunca deve ter medo de mudar.
A mudança é assustadora, mas é normal e pode levar ao crescimento e a novas oportunidades. Nunca é fácil mudar completamente seus planos de carreira, mas tive muitos empregos diferentes. Trabalhei em departamentos de TI e não-TI, em engenharia e em organizações de vendas. Diferentes experiências fornecem informações sobre como os outros percebem a tecnologia.
Como você garante que é influente? Como você faz com que outras pessoas se juntem a você? Porque na posição de CIO ou CISO as pessoas também são gerenciadas diretamente. É uma situação matricial: você tem que atrair pessoas comunicando o “porquê” e o “o quê” do que você está fazendo. Certifique-se de exercer influência, que é uma ferramenta fundamental para navegar na dinâmica, obter apoio para iniciativas, superar obstáculos e alcançar os resultados desejados no local de trabalho.
Manter todos esses cargos diferentes definitivamente me ajudou a falar a língua deles. No caso de P&D, eles valorizavam alguém que pudesse pensar em questões de engenharia. No caso de Vendas, a mesma coisa. Portanto, não tenha medo de mudar e se movimentar dentro de uma organização para aprender coisas novas e ampliar seu horizonte de possibilidades.
Desenvolver, implementar e gerenciar o processo ERP em toda a empresa
O ERP afeta todos os membros de uma organizaçãodesde a fábrica até a gerência intermediária, incluindo a alta administração e executivos. E É sempre bom ter o apoio do seu gestor e do CEO. Na minha jornada, tenho o CEO e o CFO ao meu lado, assumindo essa responsabilidade e me capacitando para ter certeza de que estamos fazendo as coisas certas. Eles estão lá para aconselhar e ajudar, o que é muito importante.
Agora, como chegar lá?
Às vezes, como no meu caso particular, há sorte. Quando fui contratado, havia o desejo de garantir que avançássemos como uma empresa e criássemos escala com aumento de receita e diferentes modelos de negócios. O desejo estava lá.
Com sua liderança executiva, como você pode ter certeza de que, ao seguir esse caminho, estará com eles? Nossa estrutura é baseada em unidades de negócios. Temos um gerente geral para cada unidade de negócios e também tive que convencê-los de que algo estava certo.
As estatísticas mostram que 75% dos programas de ERP falham e apenas 25% são bem-sucedidos. Então, quais são os ingredientes desses 25% que dão certo? Você precisa definir os alicerces para isso, compartilhá-los e fazer com que todos participem para garantir que fazemos parte dos 25%, e não dos 75%.
Fizemos isso em uma oficina. Reunimos 42 pessoas de todo o mundo, de diferentes cargos, para detalhar as capacidades de negócios, nossos pontos fracos e o que o ERP significaria para a Novanta. Destacamos tudo isso durante muitas sessões e então começamos a trazer diferentes fornecedores para ver o que programas funcionaria para nós, passamos para o integrador e assim por diante. Tudo isso entre 2020 e hoje; Aqui estamos em 2024 dando passos em frente. Foi uma longa jornada, mas isso significa nunca desistir, porque os negócios são baseados na economia e nas decisões de negócios.
Isso não significa que o ERP ou qualquer outra iniciativa que você esteja implementando não seja importante. É apenas uma questão de negócios. Você precisa ser flexível para se mover e se adaptar ao negócio.
Como melhorar o relacionamento entre CIO, CEO e conselho de administração
Isto pode ser surpreendente para alguns leitores: seja honesto. Conte a história toda. Porque se você tentar mudar o enredo, na próxima vez que encontrar alguém, a reação poderá ser: “Mas não foi isso que você nos disse da última vez”. Portanto, seja sempre honesto.
Reporto-me ao conselho de administração para supervisionar o roteiro de segurança cibernética. Também contamos com um comitê de auditoria e um comitê ESG. Você precisa construir confiança, assim como constrói confiança com as equipes. E A maneira de construir confiança é ter um relacionamento aberto e honesto.. Então, quando as coisas ficam difíceis e você volta ao conselho de administração ou ao CEO, eles Eles sabem que você está tentando fazer algo a respeito. Eles vão te apoiar porque sabem que você lhes contará tudo, não metade da imagem ou um quarto por dia.
Segurança e IA
O CEO da Novanta patrocina IA para mim, então isso é sempre útil. Concentramo-nos na produtividade, mas é necessário encontrar um equilíbrio entre a inovação e o risco que ela acarreta.
Por exemplo, vimos que é possível emular uma imagem ou um vídeo. É realmente Sarah sentada aqui falando com você? Posso garantir ao seu público que sou eu, mas como você reduz o risco de que não seja?
Está se movendo muito rápido. Do ponto de vista da inovação, estou entusiasmado com a IA. Do ponto de vista da segurança, estou menos entusiasmado com isso. Uma questão fundamental é: como encontrar uma forma de se defender contra os diferentes vetores que estão surgindo?
Estive recentemente numa conferência com outros profissionais cibernéticos e estávamos todos a tentar encontrar formas de mitigar riscos, reunindo o conceito de IA para ver como as empresas se podem defender.
Existem diferentes abordagens para a autenticidade e procedência dos dados, e eles estão sendo usados por terceiros? Dados, informações protegidas por direitos autorais, etc., acarretam muitos riscos. Sem dúvida, é uma questão de máxima prioridade.
Eu tenho uma ótima solução para isso? Não, e ninguém mais tem. Mas existem maneiras de minimizá-lo.
Assim como se você perguntasse a qualquer CISO: “Você algum dia será hackeado?” e ele responde “não”, isso, para mim, não é razoável. É uma questão de quando vai acontecer e como você vai lidar com isso.
Com a IA, estamos todos trabalhando em como vamos lidar com isso.