Auditaré tu configuración de AWS o servidor para cumplimiento de hipaa y brechas de seguridad

Parte de la información se ha traducido automáticamente.

Estados Unidos

Hablo Inglés

34 pedidos completados

IA clínica, EMR EHR compatible con HIPAA, integraciones de salud, equipo de 9 ingenieros

11 años en software de salud. Hace tres años formé el equipo que siempre quise tener. Trilops - nueve ingenieros. Desarrollamos plataformas EMR/EHR compatibles con HIPAA, telemedicina, portales para ...

Nivel 2

Ha cumplido con los criterios de alto rendimiento y tiene un historial comprobado de cumplimiento de las expectativas de los clientes.

Acerca de este Servicio

Descubre dónde estás expuesto antes de que lo haga un regulador o un cliente empresarial.


"Pensamos que cumplimos con HIPAA" es un mal lugar cuando un cliente envía una revisión de seguridad de 300 preguntas.


NOSOTROS REVISAMOS

Control de acceso y RBAC · aislamiento de inquilinos · cifrado en tránsito y en reposo · gestión de claves · autenticación, MFA, política de contraseñas y sesiones · registros de auditoría y retención · flujos de datos PHI · respaldo, restauración y recuperación ante desastres · cobertura BAA · preparación para respuesta a incidentes.


PROFUNDIDAD EN LA NUBE

Ejecutamos cargas de trabajo de atención médica en producción en AWS y Windows Server. Espera detalles: exposición de VPC y subredes, grupos de seguridad, IAM con privilegios mínimos, cobertura de GuardDuty y CloudTrail, rotación de KMS, cifrado en S3 y RDS.


LO QUE OBTIENES

Un informe escrito en lenguaje sencillo. Hallazgos, clasificados por riesgo, cada uno con una solución específica. No es una lista de verificación, es una revisión de tu sistema real.


También disponibles: cuestionarios HECVAT y CAIQ-Lite, vista general de seguridad para clientes, paquete de políticas, Evaluación de Riesgos de Seguridad.


Esta es una evaluación técnica por ingenieros de atención médica, no una opinión legal. Para una certificación firmada, necesitas un auditor certificado.


Envíame tu stack. Te diré antes de que hagas el pedido si vale la pena.


Herramientas:

Docker

GitLab

Harness

Jenkins

GitHub

Kubernetes

Marcos:

npm

Proveedor de la nube:

Amazon Web Services

microsoft azure

Lenguaje de programación:

Bash

Java

JavaScript

Kotlin

Python

Experiencia:

Depuración de código

Desarrollo

Configuración

Clientes con los cuales he trabajado
1stRx

1stRx

1stRx needed GLP-1 patient intake off manual forms and into their clinical system without adding headcount. We built a custom workflow form portal that captures and validates structured intake, then pushes it straight into their EMR — no re-keying. Build, EMR integration and team onboarding. RBAC, audit logging, encrypted PHI. 1stRx was later acquired into a larger group.

ene 2025

SuperVize

SuperVize

SuperVize tracked supervised hours, practicums and evaluations manually. We built a role-based platform for graduate schools, mental health agencies and umbrella organizations: real-time hours tracking, practicum applications, evaluations, secure messaging, document management. E-signature, 2FA, HIPAA and FERPA compliant.

mar 2025

Mi porfolio

Otros servicios de Ingeniería de DevOps que ofrezco