J'auditerai votre configuration AWS ou serveur pour la conformité HIPAA et les lacunes de sécurité

Certaines informations ont été traduites automatiquement.

États-Unis

Je parle Anglais

34 commandes terminées

Intelligence artificielle clinique, EMR EHR conforme à HIPAA, intégrations de santé, équipe de 9 ingénieurs

11 ans dans le logiciel de santé. Il y a trois ans, j'ai constitué l'équipe que j'aurais voulu avoir. Trilops - neuf ingénieurs. Nous développons des plateformes EMR/EHR conformes à HIPAA, la télésan...

Niveau 2

Répond à des critères de performance élevés et a fait ses preuves en matière de satisfaction clients.

À propos de ce service

Découvrez où vous êtes exposé avant qu'un régulateur ou un client d'entreprise ne le fasse.


« Nous pensons être conformes à HIPAA » n'est pas une bonne position lorsque un client envoie une revue de sécurité de 300 questions.


NOUS EXAMINONS

Contrôle d'accès et RBAC · isolation des locataires · chiffrement en transit et au repos · gestion des clés · authentification, MFA, politique de mot de passe et de session · journalisation et conservation des audits · flux de données PHI · sauvegarde, restauration et reprise après sinistre · couverture BAA · préparation à la réponse aux incidents.


PROFONDEUR CLOUD

Nous gérons des charges de travail de soins de santé en production sur AWS et Windows Server. Attendez-vous à des détails : exposition VPC et sous-réseaux, groupes de sécurité, IAM avec privilèges minimaux, couverture GuardDuty et CloudTrail, rotation KMS, chiffrement S3 et RDS.


CE QUE VOUS OBTENEZ

Un rapport écrit en langage clair. Résultats, classés par risque, chacun avec une solution spécifique. Pas une liste de contrôle — une lecture de votre système réel.


Également disponible : questionnaires HECVAT et CAIQ-Lite, aperçu de sécurité destiné au client, pack de politiques, évaluation des risques de sécurité.


Ceci est une évaluation technique par des ingénieurs en soins de santé, pas un avis juridique. Pour une attestation signée, vous avez besoin d'un auditeur certifié.


Envoyez-moi votre stack. Je vous dirai avant de commander si cela vaut le coup.


Outils:

Docker

GitLab

Harness

Jenkins

GitHub

Kubernetes

Amazon EKS

Frameworks:

Npm

Fournisseur de services cloud:

Amazon Web Services

Langage de programmation:

Bash

Java

JavaScript

Kotlin

Python

Expertise:

Débogage

Développement

Configuration

Clients avec lesquels j’ai travaillé
1stRx

1stRx

1stRx needed GLP-1 patient intake off manual forms and into their clinical system without adding headcount. We built a custom workflow form portal that captures and validates structured intake, then pushes it straight into their EMR — no re-keying. Build, EMR integration and team onboarding. RBAC, audit logging, encrypted PHI. 1stRx was later acquired into a larger group.

janv. 2025

SuperVize

SuperVize

SuperVize tracked supervised hours, practicums and evaluations manually. We built a role-based platform for graduate schools, mental health agencies and umbrella organizations: real-time hours tracking, practicum applications, evaluations, secure messaging, document management. E-signature, 2FA, HIPAA and FERPA compliant.

mars 2025

Mon portfolio

Autres services de Ingénierie DevOps I Offre