1)金融或計(jì)算機(jī)相關(guān)專業(yè)專科或以上學(xué)歷,條件特別優(yōu)秀者可適當(dāng)放寬專業(yè)要求;
(2)具有本科3年(含)、???年(含)以上安全服務(wù)工作經(jīng)驗(yàn),且具有本科1年(含)、???年(含)以上重大安全服務(wù)項(xiàng)目經(jīng)驗(yàn)(須有國有銀行、全國股份制銀行、政策性銀行的相關(guān)案例),擔(dān)當(dāng)重大項(xiàng)目負(fù)責(zé)人的可適當(dāng)放寬時(shí)限要求;
(3)熟練掌握各種滲透測試工具的使用(包括但不限于Burp Suite、SQLMap、APPScan、AWVS、Nmap、MSF、Cobalt Strike等);
(4)熟練掌握OWASP Top10所列舉的漏洞類別中常見漏洞利用方法、原理及修復(fù)建議;
(5)了解常見的框架和組件漏洞(如反序列化),并能夠?qū)ζ溥M(jìn)行利用;
(6)了解移動APP攻防技術(shù);
(7)熟悉php/java/python/c/c++等至少其中一種開發(fā)語言,能夠讀懂java、python;
(8)善于溝通,有很好的文檔寫作能力,有較強(qiáng)的英語閱讀能力;
(9)以下人員優(yōu)先,參加過CTF、網(wǎng)絡(luò)攻防對抗比賽,具有CNVD或CVE原創(chuàng)證書,在知名安全媒體發(fā)表文章。
負(fù)責(zé)客戶內(nèi)部APP測試/web測試/專項(xiàng)測試/上線前評估。