
Я занимаюсь DFIR, Detection Engineering, Reverse Engineering и развитием SOC-сервисов. Участвовал в расследовании инцидентов крупных клиентов, лидировал отдельные кейсы реагирования и готовил рекомендации по локализации угроз. Также разрабатывал детектирующие правила для типовых и специфичных атак на инфраструктуру