Ich werde deine AWS- oder Server-Konfiguration auf HIPAA-Konformität und Sicherheitslücken prüfen

Einige Informationen wurden automatisch übersetzt.

Vereinigte Staaten

Ich spreche Englisch

34 Aufträge abgeschlossen

Klinische KI, HIPAA-konforme EMR EHR, Gesundheitsintegrationen, 9 Ingenieur-Team

11 Jahre Erfahrung in Healthcare-Software. Vor drei Jahren habe ich das Team aufgebaut, das ich immer gewünscht hätte. Trilops – neun Entwickler. Wir entwickeln HIPAA-konforme EMR/EHR-Plattformen, Te...

Level 2

Hat hohe Leistungskriterien erfüllt und verfügt über eine nachgewiesene Erfolgsbilanz bei der Erfüllung von Kundenerwartungen.

Über diesen Service

Finde heraus, wo du exponiert bist, bevor ein Regulator oder ein Großkunde es tut.


„Wir denken, wir sind HIPAA-konform“ ist ein schlechter Platz, wenn ein Kunde eine 300-Fragen-Sicherheitsüberprüfung schickt.


WIR ÜBERPRÜFEN

Zugriffskontrolle und RBAC · Mandantenisolation · Verschlüsselung im Transit und bei Ruhe · Schlüsselverwaltung · Authentifizierung, MFA, Passwort- und Sitzungspolitik · Audit-Logging und Aufbewahrung · PHI-Datenflüsse · Backup, Wiederherstellung und Katastrophenmanagement · BAA-Abdeckung · Vorfallsreaktionsbereitschaft.


CLUSTER-DETAILS

Wir führen Produktions-Workloads im Gesundheitswesen auf AWS und Windows Server aus. Erwarten Sie Details: VPC- und Subnetz-Exposition, Sicherheitsgruppen, IAM-Minimalrechte, GuardDuty- und CloudTrail-Abdeckung, KMS-Rotation, S3- und RDS-Verschlüsselung.


WAS DU BEKOMMST

Ein schriftlicher Bericht in verständlicher Sprache. Erkenntnisse, risikobewertet, jeweils mit einer konkreten Lösung. Kein Checkliste – eine Einschätzung deines tatsächlichen Systems.


Auch verfügbar: HECVAT- und CAIQ-Lite-Fragebögen, kundenorientierte Sicherheitsübersicht, Policy-Paket, Sicherheitsrisikobewertung.


Dies ist eine technische Bewertung durch Healthcare-Ingenieure, keine rechtliche Stellungnahme. Für eine unterschriebene Bestätigung benötigst du einen zertifizierten Auditor.


Sende mir deine Infrastruktur. Ich sage dir vor der Bestellung, ob es sich lohnt.


Tools:

Docker

GitLab

Harness

Jenkins

GitHub

Kubernetes

Amazon EKS

Frameworks:

Npm

Cloud-Provider:

Amazon Web Services

microsoft azure

Programmiersprache:

Bash

Java

JavaScript

Kotlin

Python

PowerShell

Expertise:

Debuggen

Entwicklung

Konfiguration

Kunden, mit denen ich zusammengearbeitet habe
1stRx

1stRx

1stRx needed GLP-1 patient intake off manual forms and into their clinical system without adding headcount. We built a custom workflow form portal that captures and validates structured intake, then pushes it straight into their EMR — no re-keying. Build, EMR integration and team onboarding. RBAC, audit logging, encrypted PHI. 1stRx was later acquired into a larger group.

Jan. 2025

SuperVize

SuperVize

SuperVize tracked supervised hours, practicums and evaluations manually. We built a role-based platform for graduate schools, mental health agencies and umbrella organizations: real-time hours tracking, practicum applications, evaluations, secure messaging, document management. E-signature, 2FA, HIPAA and FERPA compliant.

März 2025

Mein Portfolio

Meine weiteren Dienstleistungen im Bereich DevOps-Engineering