デジタルセキュリティエンジニア
Zenara Health | Anywhere in the World
説明
本部:インド
株式会社ゼナラヘルスは、技術を駆使した精神保健機関で、精神保健サービスのアクセス性と品質を向上させることを目的としています。AIを駆使したプラットフォームと専門的な臨床ケアを統合することにより、患者と提供者の両方に対してスムーズなデジタル体験を提供するパーソナライズされた効果的な精神保健ソリューションを提供しています。単なる部門ではなく、スタートアップとして運営しています。この役割の存在理由 このポジションは、会社の最初の防衛線として機能します。システムが常に脅威の下にあるという仮定の下で運営し、耐久性があり、監査可能であり、本質的に安全なインフラストラクチャを作成します。スタートアップの中で、あなたは最もリスク意識の高い個人であり、それが私たちが求めていることです。他の人が機能の展開に集中する間、患者データのセキュリティ、規制遵守、システムの完璧性を優先します。役割について DevOpsの理解が「時々 kubectl apply を実行します」に限られている場合、このポジションはあなたには適していません。この役割は、安全より速度を優先する人や、セキュリティを後で解決する後悔として見る人には適していません。ゼナラでは、患者データの保護とシステムの完璧性の維持が、迅速な展開より優先されます。我々のチームは、臨床データを管理し、AIワークフローを運用し、保険請求を処理するプラットフォームを開発中です。すべてHIPAA規制環境の中で、実際の精神科実践に対応しています。
私たちのインフラストラクチャは運用されていますが、セキュリティを第一に考えて所有する人がいません。現在、私たちは専用の CI/CD オーナー、包括的なセキュリティ姿勢、単純なアップタイムチェックを超えるモニタリングを持っていません。HIPAA 監査官が明日到着したら、私たちは監査に耐えられますが、それは楽しい経験ではありません。あなたは Zenara のインフラストラクチャ、セキュリティ姿勢、コンプライアンスエンジニアリングを担当します。これは CI/CD パイプライン、HIPAA に準拠したデプロイメント自動化、モニタリングと警報システム、サイバーセキュリティ対策と脅威防御、アクセス制御、オーディトログを含み、「医療機関の安全な運用を確保する必要な要素」の全てを含みます。しかし、あなたの役割は単なるメンテナンスを超えて、AI プラットフォームのインフラストラクチャを開発し、モデルサービングを含み、AI ワークロードをスケールアップし、生産性の高い AI パイプラインをサポートします。あなたはプラットフォームの安定性とセキュリティを確保し、AI のための必要なインフラストラクチャを大規模に構築する二重の任務を持つでしょう。これは、真のコンプライアンス義務と実際のユーザーを持つ医療 AI 会社のグリーンフィールドインフラストラクチャエンジニアリングのためのユニークな機会です。あなたは基本的な原則からシステムを設計し、アーキテクチャの選択を行い、成長とコンプライアンス監査を通して私たちを導くためのベストプラクティスを確立し、究極のセキュリティゲートウェイを担当します。 あ
サイバーセキュリティと脅威防御 脅威モデルを管理し、攻撃面を減らし、侵入検出を監視し、脆弱性管理を行い、事故応答を計画します。インフラストラクチャとセキュリティリスクの最終的な審査者であり、セキュリティやコンプライアンス基準に合致しないリリースを停止する権限を持ち、患者データのセキュリティは交渉できません。 2. CI/CDとデプロイメント自動化 Zenara 製品の全ての CI/CD パイプラインを設計し、実装し、デプロイメント自動化を確立し、環境を管理し、品質のしきい値を設定します。目標はカオス的なリリースを排除し、チームがセキュリティを損なわずに自信を持って一貫してデプロイメントできるシステムを確立することです。 3. セキュリティポジションと HIPAA コンプライアンス Zenara の全システムにおいて HIPAA に準拠したセキュリティポジションを開発し、維持します。これにはアクセス制御、秘密管理、監査ログの保持、暗号化規格の強制を含みます。規制の要求を遵守し、官僚的な遅延を避けます。 4. モニタリング、警報、事故応答 ユーザに影響を与える前に問題を予防的に識別するためのモニタリングと警報機能を作成します。事故応答プロトコルを設定し、サービスレベル目標 (SLOs) を定義し、信頼性メトリクスをモニタリングします。通常の事故に対するオンカウントの回転とランブックの開発を指揮します。 5.
クラウドインフラストラクチャ管理 クラウドインフラストラクチャ(AWS/Azure)を監視し、コスト最適化、信頼性、災害復旧、キャパシティ計画に焦点を当て、コスト、パフォーマンス、コンプライアンス義務のバランスを見つけるアーキテクチャ決定を行います。 7. SOC 2 準備 資金調達に向けて SOC 2 タイプ II 準備を主導し、必要な制御を実装し、証拠収集を組織し、監査人と連絡をとります。コンプライアンスはアドホックな措置ではなく統合されたプロセスとなるようにします。 8. セキュリティインシデント応答 セキュリティインシデント応答を担当し、手順を設定し、定期的なセキュリティ評価を実施し、発生したときにインシデントに応答します。 あなたの努力は、組織がセキュリティを後悔ではなく、基本的な規則として認識するのを助けます。 あなたの最初の90日週1-2:現行インフラストラクチャ、デプロイメントプロセス、セキュリティポジションに完全に浸透し、最も重要なセキュリティ脆弱性と重要なギャップを識別し、積極的な聴取と洞察的な質問を通して連絡を築きます。 月1:基本的なモニタリングと警報システムを設定します。CI/CDの概要を述べます。
ジョブの詳細
経験: 0 何年も
投稿日: 1 month, 2 weeks 前
ビュー: 469
適用する日 We Work Remotely出典 We Work Remotely · 元の投稿を開きます
この役割に合ったアプリケーションを取得
履歴書を送ってくれ 私たちはこのリストに 向けた履歴書を書く 無料で あなたのアカウントが作られた瞬間に 準備ができてる
PDF、Word、テキスト 次の画面で無料のアカウントを作成します カードは必要ありません