HITRUST Internal Assessor & Senior IT Auditor MedHok
Led HITRUST assessments covering 500+ controls across 19 domains, supporting successful certification with minimal corrective action requirements. Maintained certifications and registrations including FDA, SOC 2, HITRUST, and ISO 27001 control environments. Identified compliance gaps through enterprise risk assessments and coordinated remediation efforts with assessors and security teams. Managed HITRUST assessment activities, control mapping, vulnerability reviews, and remediation tracking. Developed and enforced IT policies, standards, and procedures aligned to HIPAA and HITRUST CSF. Maintained vendor risk inventory and performed security and privacy assessments on new vendors. Ensured contracts included appropriate security, privacy, and BAA terms. Provided project leadership and served as primary contact for client communications.