(1)金融或計(jì)算機(jī)相關(guān)專業(yè)專科或以上學(xué)歷,條件特別優(yōu)秀者可適當(dāng)放寬專業(yè)要求;
(2)具有本科3年(含)、專科5年(含)以上安全服務(wù)工作經(jīng)驗(yàn),且具有本科1年(含)、專科3年(含)以上重大安全服務(wù)項(xiàng)目經(jīng)驗(yàn)(須有國(guó)有銀行、全國(guó)股份制銀行、政策性銀行的相關(guān)案例),擔(dān)當(dāng)重大項(xiàng)目負(fù)責(zé)人的可適當(dāng)放寬時(shí)限要求;
(3)熟練掌握各種滲透測(cè)試工具的使用(包括但不限于Burp Suite、SQLMap、APPScan、AWVS、Nmap、MSF、Cobalt Strike等);
(4)熟練掌握OWASP Top10所列舉的漏洞類別中常見(jiàn)漏洞利用方法、原理及修復(fù)建議;
(5)了解常見(jiàn)的框架和組件漏洞(如反序列化),并能夠?qū)ζ溥M(jìn)行利用;
(6)了解移動(dòng)APP攻防技術(shù);
(7)熟悉php/java/python/c/c++等至少其中一種開發(fā)語(yǔ)言,能夠讀懂java、python;
(8)善于溝通,有很好的文檔寫作能力,有較強(qiáng)的英語(yǔ)閱讀能力;
(9)以下人員優(yōu)先,參加過(guò)CTF、網(wǎng)絡(luò)攻防對(duì)抗比賽,具有CNVD或CVE原創(chuàng)證書,在知名安全媒體發(fā)表文章。