1、本科計(jì)算機(jī)、信息技術(shù)相關(guān)專業(yè)畢業(yè)3年以上(985、211優(yōu)先),具用計(jì)算機(jī)網(wǎng)絡(luò)安全領(lǐng)域相關(guān)工作經(jīng)驗(yàn)可放寬相關(guān)專業(yè)要求,具用金融行業(yè)從業(yè)經(jīng)驗(yàn),可放寬至畢業(yè)2年;
2、至少熟練掌握其中一種編程語(yǔ)言(Java、Python、PHP),能夠編寫漏洞利用工具;掌握內(nèi)網(wǎng)滲透相關(guān)知識(shí)、常見滲透測(cè)試工具(Metasploit、CobaltStrike等),了解其工作原理;
3、熟悉APP滲透測(cè)試,了解主流CPU架構(gòu)(Arm、X86)的匯編;熟悉使用常見逆向工具(OD、IDA);在各大漏洞響應(yīng)平臺(tái)(SRC)提交過漏洞優(yōu)先;
4、有內(nèi)網(wǎng)滲透經(jīng)驗(yàn)者優(yōu)先;掌握主流的網(wǎng)絡(luò)滲透技術(shù),如信息搜集、SQL注入、XSS跨站腳本攻擊、文件上傳、反序列化攻擊、SSRF,CSRF、橫向移動(dòng)、提權(quán)等;
5、了解網(wǎng)絡(luò)安全現(xiàn)狀、密碼學(xué)理論和技術(shù)、安全通信、網(wǎng)絡(luò)安全協(xié)議、網(wǎng)絡(luò)安全攻防等相關(guān)知識(shí)。