Основной профиль: ArcSight SIEM, Windows Event Collector, Windows/Linux-события, auditd, PowerShell/Bash, корреляционные правила, кастомные парсеры, SOAR/PAM. Работал с промышленной инфраструктурой, интеграцией источников событий, контролем работоспособности СЗИ и реагированием на инциденты