职位详情
主要职责:
使用 Splunk 平台完成日志采集、数据分析、仪表盘搭建及告警规则设置
负责系统、应用和网络设备的日常安全检查与日志审计工作
参与 SOC(安全运营中心)建设,提升监控自动化水平
跟进并处理各类安全事件,包括恶意登录尝试、权限异常使用、流量异常等情况
编写安全分析文档,配合开展合规性审计(如等级保护、等保2.0)相关工作
推动安全设备(如 WAF、防火墙、IDS 等)日志接入与可视化呈现
协同开发、运维及云平台团队,促进安全策略实施与持续优化
任职要求:
基础能力:
计算机、信息安全或网络相关专业本科及以上学历
具备 2 年以上安全运维、日志分析或安全监控相关工作经验
技术能力:
掌握 Splunk、ELK 等 SIEM 工具的使用(侧重 Splunk)
熟练进行 Linux / Windows 操作系统的安全配置与日志解析
了解常见攻击方式(如暴力破解、提权操作、内网横向渗透)及其检测手段
熟悉防火墙、IDS、EDR、NDR、WAF 等安全产品及其日志格式
具备基础脚本开发能力(Python/Shell),有自动化脚本编写经验者优先
使用 Splunk 平台完成日志采集、数据分析、仪表盘搭建及告警规则设置
负责系统、应用和网络设备的日常安全检查与日志审计工作
参与 SOC(安全运营中心)建设,提升监控自动化水平
跟进并处理各类安全事件,包括恶意登录尝试、权限异常使用、流量异常等情况
编写安全分析文档,配合开展合规性审计(如等级保护、等保2.0)相关工作
推动安全设备(如 WAF、防火墙、IDS 等)日志接入与可视化呈现
协同开发、运维及云平台团队,促进安全策略实施与持续优化
任职要求:
基础能力:
计算机、信息安全或网络相关专业本科及以上学历
具备 2 年以上安全运维、日志分析或安全监控相关工作经验
技术能力:
掌握 Splunk、ELK 等 SIEM 工具的使用(侧重 Splunk)
熟练进行 Linux / Windows 操作系统的安全配置与日志解析
了解常见攻击方式(如暴力破解、提权操作、内网横向渗透)及其检测手段
熟悉防火墙、IDS、EDR、NDR、WAF 等安全产品及其日志格式
具备基础脚本开发能力(Python/Shell),有自动化脚本编写经验者优先
2026-03-12 15:13
IP属地:上海
职位福利
本科1-3年

逐越科技(海南)有限公司
100-499人

工作地址

鱼泡安全保障
如遇到办证收费、刷单、传销、诱导买车等违规行为,请立即向鱼泡直聘投诉举报投诉举报 >






