Ik bouw HIPAA- of SOC2-conforme cloud-infrastructuur
Gecertificeerd DevOps specialist, DevSecOps, Kubernetes, SOC2, HIPAA, Terraform
Over deze dienst
Ik bouw AWS cloud-infrastructuur die voldoet aan HIPAA- en SOC2-vereisten. Ik heb startups geholpen bij het passeren van audits voor fintech-platforms en HIPAA-conforme omgevingen gebouwd voor health tech bedrijven. Ik implementeer deze controles vanaf het begin, zodat je audit soepel en zonder stress verloopt.
Verschillende controles die ik op AWS implementeer:
Beveiliging: CloudTrail audit logging in alle regio's en AWS Config voor driftdetectie en GuardDuty threat monitoring, VPC Flow Logs
Encryptie: KMS-sleutels voor alle databasevolumes, RDS-databases en S3-opslag
Toegangscontrole: Strikte IAM least privilege regels, multi-factor authenticatie en Secrets Manager voor inloggegevens
Gegevensbescherming: Public bucket blokkering op S3 met actieve toegang logging en ALB load balancers die HTTPS-verkeer beëindigen
Containers: Versterkte EKS Kubernetes pods die als non-root draaien met netwerkverkeersbeleid
Als je je voorbereidt op een Vanta- of ScoutSuite-audit, los ik openstaande bevindingen op en bereid ik je bewijsverpakking voor met configuratie-exporten en beveiligingsbeleid voor je auditor.
Neem contact met me op voordat je bestelt om je framework, stack en auditplanning te bespreken.
Mijn portfolio
Andere DevOps-techniek diensten die ik aanbied
Veelgestelde vragen
Automatische vertaling
Wat is het verschil tussen SOC2 Type I en Type II?
Type I is een momentopname van je controles vandaag. Type II beslaat een periode zoals zes maanden en bevestigt dat de controles continu worden uitgevoerd. Startups beginnen meestal met Type I.
Werk je met compliance tools zoals Vanta of Drata?
Ja. Ik heb openstaande beveiligingsbevindingen direct in Vanta, Drata en ScoutSuite opgelost. Ik implementeer de controles zodat ze als geslaagd worden weergegeven in je compliance dashboard.
Kun je helpen bij de voorbereiding op een geplande audit?
Ja. Laat me weten wanneer de audit begint, dan controleer ik je omgeving en implementeer ik de ontbrekende compliance controles voordat de formele beoordeling start.
We gebruiken EKS. Verandert dat de scope?
Kubernetes vereist container-level beveiligingscontroles. Ik stel netwerkbeleid en non-root containerprofielen en resource limieten in om te voldoen aan EKS beveiligingsvereisten.

