1、本科計算機、信息技術相關專業(yè)畢業(yè)3年以上(985、211優(yōu)先),具用計算機網絡安全領域相關工作經驗可放寬相關專業(yè)要求,具用金融行業(yè)從業(yè)經驗,可放寬至畢業(yè)2年;
2、至少熟練掌握其中一種編程語言(Java、Python、PHP),能夠編寫漏洞利用工具;掌握內網滲透相關知識、常見滲透測試工具(Metasploit、CobaltStrike等),了解其工作原理;
3、熟悉APP滲透測試,了解主流CPU架構(Arm、X86)的匯編;熟悉使用常見逆向工具(OD、IDA);在各大漏洞響應平臺(SRC)提交過漏洞優(yōu)先;
4、有內網滲透經驗者優(yōu)先;掌握主流的網絡滲透技術,如信息搜集、SQL注入、XSS跨站腳本攻擊、文件上傳、反序列化攻擊、SSRF,CSRF、橫向移動、提權等;
5、了解網絡安全現(xiàn)狀、密碼學理論和技術、安全通信、網絡安全協(xié)議、網絡安全攻防等相關知識。