주요업무
ㆍIT 거버넌스 및 정책 수립
- 회사 내 IT 정책 수립 (비밀번호 정책, 접근권한 정책, 데이터 보존 정책, 백업 정책 등)
- 외부감사 IT부문 대응 및 내부회계관리제도 ITGC 설계 및 운영평가 수행
- 외부 규제 및 인증(예: GMP, ISO 등)에 대응하는 IT 요건 충족 및 검토
ㆍIT 벤더 관리 및 IT 투자검토, 경영진 보고
- 연간 IT 예산 편성, 투자 요청 심의, ROI/비용-효과 분석, 우선순위 결정
- IT outsourcing 벤더 선정 및 계약 관리: 서버/클라우드, 네트워크, 보안, LIMS/ERP 시스템, 유지보수 및 패치 관리, SLA 설정 및 모니터링
- Vendor performance 평가 및 보안/품질 감사
ㆍGMP 규정준수 관점의 IT 품질관리 (지원역할)
- 음성 공장의 GMP 허가 요건을 반영한 IT 환경 정의: 서버, 네트워크, 데이터베이스, LIMS, 접근 제어, 로그 관리, 백업/복구, Audit Trail 등
- GMP 문서 관리 시스템 구축 및 데이터 무결성 보장: 사용자 인증, 권한 관리, 변경 이력 관리, 백업 정책, 데이터 보관 정책 수립 및 시행
- 관련 규제 및 규정(국내외 의약품 GMP, 품질관리 관련 규정) 준수 보장; 내부 감사 준비 및 지원
ㆍ정보 보안 및 인프라 운영의 외주관리 (감독)
- 네트워크 보안, 방화벽, VPN, 접근 제어, 데이터 암호화, 백업 및 복구 정책 관리
- 개인정보 보호 및 내부 기밀 유지 정책 수립 및 시행
- 보안 사고 대응 체계 (Incident Response) 구축 및 테스트, 내부 직원 보안 교육
ㆍIT 자산 관리 및 사용자 지원/교육
- 네트워크 보안, 방화벽, VPN, 접근 제어, 데이터 암호화, 백업 및 복구 정책 관리
- 전사 IT 자산(노트북, 데스크톱, 서버, 네트워크 장비, 모바일 디바이스 포함) 등록, 재고·수명 주기 관리, 수명 종료 정책 수립
- 사용자 계정 관리, 권한 관리, 온보딩/오프보딩 절차, 교육 및 지원 체계 운영