Москва
Опыт работы с несколькими SIEM системами. Понимание архитектуры СЗИ, принципов функционирования СЗИ, принципов журналирования событий на источниках данных, порядка настройки...
Написанием контента: правила корреляции, правила нормализации, на основе эмуляции атак. Участие в пилотированиях и внедрениях. Формирование видения “идеального” SIEM.