1、熟悉 windows/Linux 操作系統(tǒng)應用;
2、計算機基礎扎實,熟悉TCP、HTTP等常用協(xié)議;
3、熟悉常見的主機系統(tǒng)和網(wǎng)絡系統(tǒng)的攻擊、防御方法、網(wǎng)絡滲透技術;
4、熟悉常見的Web漏洞原理、防范方法和審計方法,包括SQL注入、命令執(zhí)行、文件包含、XSS、CSRF、XXE等;
5、熟練使用常見的抓包工具及滲透測試工具;
6、能熟練對抓取到的數(shù)據(jù)包進行分析;
7、有一定的抗壓能力;
8、能夠接受7X24的安全值守,白班夜班倒換,保證網(wǎng)絡安全;
9、在具備技術基礎的前提下具備較強管理能力者優(yōu)先。
10、具備CISP、CISSP、CISP-PTE、NSATP-A證書的一種或多種的待遇從優(yōu)
11、具備等級保護測評師證書、網(wǎng)絡安全運維服務經(jīng)驗的優(yōu)先錄取
12、具備商業(yè)密碼應用評估師資質(zhì)和相關經(jīng)驗的優(yōu)先錄取