惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

Google DeepMind News
Google DeepMind News
WordPress大学
WordPress大学
S
SegmentFault 最新的问题
小众软件
小众软件
爱范儿
爱范儿
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
量子位
博客园_首页
T
Tailwind CSS Blog
The Cloudflare Blog
J
Java Code Geeks
奇客Solidot–传递最新科技情报
奇客Solidot–传递最新科技情报
U
Unit 42
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
人人都是产品经理
人人都是产品经理
N
Netflix TechBlog - Medium
Cyber Security Advisories - MS-ISAC
Cyber Security Advisories - MS-ISAC
腾讯CDC
P
Proofpoint News Feed
aimingoo的专栏
aimingoo的专栏
Recent Announcements
Recent Announcements
T
The Blog of Author Tim Ferriss
D
Docker
Microsoft Azure Blog
Microsoft Azure Blog

V2EX

我用 AI 写代码,但终端管理反而成了累赘——于是我做了 codux [调研] 各位在公司都用什么 ide 和 agent 写代码? 老运维 share 一个运维平台 看到有公司考核 token 指标,很好奇大家上个月的 AI 账单是多少 GLM-Coding 调用持续报错: z.ai 的 Lite 套餐几乎无法使用,官方 Pro/Max 是否稳定? 现在还有什么渠道可以稳定安全地使用 Claude 吗? 上海漕河泾内推,本组有 2 个 hc,一个后端,一个前端,预算都是 20k 左右,不打卡,氛围好 如果 V2EX 上有一组不永久保存聊天记录(比如只保存 7 天或者 24 小时)的聊天室,那么会开启哪些有用或者有趣的可能? gemini cli 貌似挂了,一直返回 403 第一次在自媒体上赚到钱 收集了最近在使用的低价 GPT, Gemini,邮箱等 AI 会员的小店合集 讨论个大实话:现在企业还在说 AI 编程提效 20%, 30%的,真的太落后,没用懂 AI。因为包括很多前沿公司,已经狂奔到提效 200%-500%的情况 [招聘][远程][币安] 前端/后端/QA/iOS/Android 至少 3 年以上经验 目前有大量 HC 欢迎投递 Chatgpt Pro 用量用不完的可以开这些设置 面试的时候好像遇到钓鱼了,给各位避个坑 cursor 年续费 22 号到期, 自动续费是否还是老的计次套餐呢 被两件破事毁掉的一下午,琐碎的内耗消磨人的精力 使用 Planet 存储 Codex 的会话或者重要信息 如果业务部门领导不要你开发功能,而是要求你教会它用 claude code 开发功能,你会怎么做? 分享一个 MacOS 接绿联 CM818 USB 转 DP 转接器使用感受 我的 HR 朋友 10 年老 Java ,非全大专,大家帮忙看看简历 开源了一个 AI 口语练习工具,音素级发音评分,完全免费可自部署 V2EX 上有哪些你觉得很有趣、印象深刻的妹纸? 字节为啥不出个国内版 Vercel? 有在大马的朋友吗? 问个运营商问题 你们在有领导的公司大群发过的最大胆的消息是什么 公司裁员,目前没有工作。想试试摆摊,做一个移动鲜啤打酒车 我的硬盘 Memblaze Pblaze 5 Linux 下不识别,给 Linux 内核提交了补丁, AI 说有望被合并 只有我一个人觉得 codex 不好用?
招聘 IT 运维工程师(SIEM 运营/终端与 Zero Trust 方向)
justinX · 2025-12-04 · via V2EX

IT 运维工程师( SIEM 运营/终端与 Zero Trust 方向)
合作方式:full-time ,Remote
薪酬福利:3000U - 5000U / month+季度奖⾦
行业:Web3/DEX
-岗位职责
1.SIEM 运营核心:负责 CrowdStrike Next-Gen SIEM/LogScale 的日常运营与优化(数据接入、解析与字段规范、数据质量/延迟/丢失监控、存储与成本治理);建立并维护检测规则、关联分析、抑制与白名单策略、资产/身份/终端基线画像。
2.规则与告警:基于攻击链与 MITRE ATT&CK 编写/调优规则,建设仪表盘与可视化,负责告警分级、降噪与有效性验证,跟踪 MTTD/MTTR 等指标并持续改进。
3.日志对接:整合终端、身份与网络侧日志到 SIEM (如 CrowdStrike Falcon 、Windows/macOS/Intune 、Microsoft Entra ID 、Cloudflare Zero Trust/WARP/Access/Gateway 、DNS/HTTP 、EPP/EDR 、防火墙/代理、VPC/专线/BGP 等);熟悉 Syslog/HTTP API/Otel/Cloudflare Logpush 等采集方式。
分析与响应:联动现有告警通道(如 SIEM/Cloudflare/Intune )开展初筛、溯源与证据收集;输出周报/月度风险盘点、用例覆盖率与策略改进建议;沉淀 SOP 与 Playbook ,推动自动化(可与 SOAR 协同)。
4.终端管理:负责 Windows/macOS 设备的 Intune 统一纳管、合规基线、补丁与软件分发、设备全生命周期。
5.身份与访问:运维 Microsoft Entra ID (含 P1 )、条件访问、多因子认证、身份生命周期与权限分配;对接第三方应用 SSO 。
6.Zero Trust/边界:配置与维护 Cloudflare WARP/Zero Trust ( ZTNA 、Gateway 、DNS/HTTP 过滤、Tunnel/Access ),发布应用与访问策略,落地最小权限与日志审计联动。
7.支持与宣导:处理设备入离调转;组织用户安全培训与安全宣导。
-岗位要求
1.经验背景:4–10 年安全运营/企业 IT/终端或网络安全相关经验;有中小型多分支或远程办公环境经验优先。
2.SIEM 能力(必须):具备 CrowdStrike SIEM ( LogScale/Next-Gen SIEM )或类似 SIEM 实际运营经验,能够独立完成数据接入、解析/字段映射、索引与生命周期管理、搜索与性能调优;熟悉用例设计与攻击检测思路。
3.查询与规则:熟练使用至少一种查询/规则语言(如 LogScale Query Language 、Splunk SPL 、Lucene/Sigma );能将需求转化为检测规则、抑制条件与告警路由策略,并进行回溯验证与 A/B 对比。
日志与数据:理解常见日志源与协议( Windows Event 、Sysmon 、Linux Audit 、DNS/HTTP/Proxy 、EDR/EPP 、Entra ID/Audit/Signin 、Cloudflare Access/Gateway 、网络设备 Syslog );关注时序、采样、卡点与数据质量。
4.终端与脚本:熟悉 Microsoft Intune/MEM 的设备注册、合规策略、应用分发、补丁与加密管控;能用 PowerShell/脚本做采集落地、自动化与批量运维。
身份与 SSO:了解 Microsoft Entra ID (条件访问、MFA 、组与角色、企业应用 SSO 、SCIM/自动化),理解 OAuth/OIDC/SAML 基础并能定位常见对接问题。
5.Zero Trust/网络:理解 ZTNA 理念,有 Cloudflare WARP/Access/Gateway 或同类产品( Zscaler/Akamai )配置经验;能读懂 DNS/TCP/延迟/丢包等指标并定位问题。
-加分项
1.深度实践 CrowdStrike ( Falcon 传感器与 Telemetry 、Next-Gen SIEM/LogScale )或 Splunk ( SPL/数据模型/加速/ES );有 Sigma 规则、ATT&CK 覆盖度度量、检测工程化经验。
2.具备其他 SIEM 平台经验(如 Sentinel/QRadar/Elastic/Exabeam 等)或 SOAR/自动化编排落地经验。
3.具有 MDM 、entrid 、CDN/WAF 、Cloudflare Zero Trust 或 Akamai 的进阶实践。
英文文档阅读良好,能快速落地厂商/社区最佳实践。
-我们提供
1.成长环境:以 SIEM 运营为核心,覆盖零信任与云原生安全栈,参与从策略到实施到度量的完整闭环。
2.工作方式:支持弹性办公,结果导向的团队氛围。
请携带简历咨询,谢谢;
TG:@jtx_2023
E: justinxu@futuretalent.com.cn