Настроил сбор событий безопасности из Windows-систем в SIEM Wazuh. Создал дашборды для мониторинга критических событий (вход в систему, выполнение скриптов, изменение политик безопасности). Это позволило повысить уровень видимости событий и сократить время реакции на инциденты.