DevOps 및 보안 엔지니어 - AI-네이티브 의료 SaaS
Zenara Health | Anywhere in the World
설명
본사: 인도
Zenara Health는 정신 건강 서비스의 접근성과 품질을 향상시키기 위해 기술을 활용하는 정신 건강 조직입니다. AI 기반 플랫폼과 전문적인 임상 치료를 통합함으로써 맞춤형이고 효과적인 정신 건강 솔루션을 제공하여 환자와 제공자 모두에게 원활한 디지털 경험을 제공합니다. Zenara Health는 단순한 부서가 아닌 스타트업으로 운영됩니다. 이 역할의 존재 이유 이 역할은 회사의 최전방 방어선 역할을 합니다. 시스템이 끊임없이 위협을 받고 있다는 가정 하에 운영하며, 탄력적이고 감사 가능하며 본질적으로 안전한 인프라를 구축합니다. 스타트업에서 가장 위험을 인식하는 사람이 될 것입니다. 다른 사람들이 기능 롤오버에 집중하는 동안 환자 데이터 보안, 규제 준수 및 시스템 무결성을 우선순위로 둡니다. 역할에 대해 DevOps에 대한 이해가 "가끔 kubectl apply를 실행합니다"에 국한되어 있다면 이 역할은 귀하에게 적합하지 않을 것입니다. 이 역할은 속도를 안전보다 우선시하거나 보안을 나중에 해결할 후속 사항으로 간주하는 사람들에게 적합하지 않습니다. Zenara에서는 환자 데이터 보호와 시스템 무결성 유지가 신속한 배포보다 우선입니다. Zenara Health 팀은 임상 데이터를 관리하고 AI 워크플로우를 운영하고 보험 청구를 처리하는 플랫폼을 개발 중입니다. 이 모든 작업은 실제 정신과 병원을 위한 HIPAA 규제 환경 내에서 이루어집니다.
Zenara의 인프라는 운영되고 있지만, 보안 우선의 관점에서 소유권을 갖는 개인이 부족합니다. 현재 Zenara는 CI/CD 소유자, 포괄적인 보안 입장, 단순한 가동 시간 검사를 넘어서는 모니터링을 전담하는 전담자가 없습니다. HIPAA 감사관이 내일 도착한다면 Zenara는 검토를 견딜 수 있겠지만, 그것은 즐거운 경험이 아닙니다. Zenara의 인프라, 보안 입장, 컴플라이언스 엔지니어링을 책임지는 직원은 처음부터 모든 것을 책임지게 됩니다. 여기에는 CI/CD 파이프라인, HIPAA 준수 배포 자동화, 모니터링 및 경고 시스템, 사이버 보안 조치 및 위협 방어, 액세스 제어, 감사 로깅 등 "보건 기업의 안전한 운영을 보장하는 필수 요소"의 전체 스펙트럼이 포함됩니다. 그러나 귀하의 역할은 단순한 유지 보수를 넘어서며, 모델 제공, AI 워크로드 확장, 생산 AI 파이프라인 지원을 포함한 AI 플랫폼을 위한 인프라를 개발할 것입니다. 플랫폼의 안정성과 보안을 보장하는 동시에 AI를 위한 필요한 인프라를 구축하는 두 가지 임무를 맡게 될 것입니다. 이는 진정한 규정 준수 의무와 실제 사용자를 가진 보건 AI 회사 내에서 초기 인프라 엔지니어링을 위한 독특한 기회입니다. 근본 원칙에서 시스템을 설계하고, 아키텍처 선택을 하며, 성장과 규정 준수 감사를 지도하기 위한 모범 사례를 수립하고, 궁극적인 보안 게이트키퍼 역할을 수행할 것입니다.
사이버 보안 및 위협 방어 위협 모델링을 관리하고 공격 표면을 줄이며 침입 감지를 감독하고 취약점 관리를 처리하고 사고 대응을 계획합니다. 인프라 및 보안 위험에 대한 최종 검토자로서 보안 또는 규정 준수 기준을 충족하지 않는 릴리스를 중단할 권한을 갖습니다. 환자 데이터의 보안은 협상할 수 없습니다. 2. CI/CD 및 배포 자동화 모든 Zenara 제품에 대한 CI/CD 파이프라인을 설계하고 구현하고 배포 자동화를 설정하고 환경을 관리하고 품질 임계값을 설정합니다. 목표는 혼란스러운 릴리스를 제거하고 팀이 보안을 손상시키지 않고 자신 있고 일관되게 배포할 수 있는 시스템을 구축하는 것입니다. 3. 보안 포지션 및 HIPAA 규정 준수 모든 Zenara 시스템에서 HIPAA 준수 보안 포지션을 개발하고 유지합니다. 이는 액세스 제어, 비밀 관리, 감사 로그 유지, 암호화 표준 집행을 포함합니다. 관료적 느림을 피하면서 규제 요구 사항을 준수하도록 보장합니다. 4. 모니터링, 경보 및 사고 대응 사용자에게 영향을 미치기 전에 문제를 사전에 식별하기 위해 모니터링 및 경보 기능을 만들어야 합니다. 사고 대응 프로토콜을 설정하고 서비스 수준 목표(SLO)를 정의하고 신뢰성 메트릭을 모니터링합니다. 온디맨드 순환을 이끌고 일반적인 사고에 대한 런북을 개발합니다. 5.
AI 인프라 지원 모델 서빙, GPU 프로비저닝(필요한 경우), AI 워크로드에 대한 자동 확장 등 AI 인프라 요구 사항을 해결하고 AI 인프라가 효율적이고 안전하게 프리미엄 AI를 지원하도록 AI 책임자와 협력합니다. 6. 클라우드 인프라 관리 클라우드 인프라(AWS/Azure)를 감독하면서 비용 최적화, 신뢰성, 재해 복구 및 용량 계획에 중점을 두고 비용, 성능 및 규정 준수 의무 사이의 균형을 찾는 아키텍처 결정을 내립니다. 7. SOC 2 준비성 기금 모금, 필요한 제어 기능 구현, 증거 수집 조직화, 감사원과의 협력을 통해 SOC 2 Type II 준비를 주도하고 규정 준수가 임시적인 조치가 아닌 통합된 프로세스가 되도록 합니다. 8. 보안 사고 대응 보안 사고 대응을 담당하고 절차를 수립하고 정기적인 보안 평가를 수행하고 사고 발생 시 대응합니다. 이러한 노력을 통해 조직은 보안을 후회하는 것이 아니라 필수적인 학문으로 인식할 수 있습니다. 첫 90일 1-2주: 현재 인프라, 배포 프로세스 및 보안 상태에 완전히 몰입하십시오. 가장 중요한 보안 취약점과 중요한 격차를 식별하십시오. 적극적인 청취와 통찰력 있는 질의를 통해 관계를 구축하십시오. 1개월: 기본 모니터링 및 경고 시스템 설정. CI/CD 로그를 개요합니다.
작업 세부 정보
경험: 0 년
게시됨: 1 month, 2 weeks 날짜
보기: 464
다음에 적용 We Work Remotely에서 출처 We Work Remotely · 원본 게시물을 엽니다.
이 역할에 대한 맞춤형 신청서를 받으세요
이력서를 제출하시면, 저희가 정확한 리스팅을 목표로 한 응모서를 작성해 드립니다. 무료이며, 계정이 생성된 순간부터 준비가 됩니다.
PDF, Word 또는 텍스트. 다음 화면에서 무료 계정을 만들어 드립니다.