职位详情
主要职责:
利用 Splunk 平台开展日志采集、分析、仪表盘搭建及告警规则设置
负责系统、应用和网络设备的日常安全巡检与日志审查工作
参与 SOC(安全运营中心)建设,提升自动化监控水平
跟进并处理各类安全事件,包括恶意登录尝试、权限异常使用、流量异常等情况
编写安全分析报告,协助完成合规性审计任务(如等级保护、等保2.0)
推进安全设备(如 WAF、防火墙、IDS 等)日志接入与可视化呈现
协同开发、运维及云平台团队,推动安全策略实施与持续优化
任职要求:
基础能力:
计算机、信息安全、网络相关专业本科及以上学历
具备 2 年以上安全运维、日志分析或安全监控相关工作经验
技术能力:
掌握 Splunk、ELK 等 SIEM 工具使用(侧重 Splunk)
熟练进行 Linux / Windows 操作系统安全配置与日志解析
了解常见攻击方式(如暴力破解、提权操作、内网横向渗透)及其检测手段
熟悉防火墙、IDS、EDR、NDR、WAF 等安全产品及其日志格式
具备基本脚本开发能力(Python/Shell),有自动化脚本编写经验者优先
利用 Splunk 平台开展日志采集、分析、仪表盘搭建及告警规则设置
负责系统、应用和网络设备的日常安全巡检与日志审查工作
参与 SOC(安全运营中心)建设,提升自动化监控水平
跟进并处理各类安全事件,包括恶意登录尝试、权限异常使用、流量异常等情况
编写安全分析报告,协助完成合规性审计任务(如等级保护、等保2.0)
推进安全设备(如 WAF、防火墙、IDS 等)日志接入与可视化呈现
协同开发、运维及云平台团队,推动安全策略实施与持续优化
任职要求:
基础能力:
计算机、信息安全、网络相关专业本科及以上学历
具备 2 年以上安全运维、日志分析或安全监控相关工作经验
技术能力:
掌握 Splunk、ELK 等 SIEM 工具使用(侧重 Splunk)
熟练进行 Linux / Windows 操作系统安全配置与日志解析
了解常见攻击方式(如暴力破解、提权操作、内网横向渗透)及其检测手段
熟悉防火墙、IDS、EDR、NDR、WAF 等安全产品及其日志格式
具备基本脚本开发能力(Python/Shell),有自动化脚本编写经验者优先
2026-03-12 15:13
IP属地:上海
职位福利
本科1-3年

逐越科技(海南)有限公司
100-499人

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >






