1、熟悉 windows/Linux 操作系統(tǒng)應(yīng)用;
2、計(jì)算機(jī)基礎(chǔ)扎實(shí),熟悉TCP、HTTP等常用協(xié)議;
3、熟悉常見(jiàn)的主機(jī)系統(tǒng)和網(wǎng)絡(luò)系統(tǒng)的攻擊、防御方法、網(wǎng)絡(luò)滲透技術(shù);
4、熟悉常見(jiàn)的Web漏洞原理、防范方法和審計(jì)方法,包括SQL注入、命令執(zhí)行、文件包含、XSS、CSRF、XXE等;
5、熟練使用常見(jiàn)的抓包工具及滲透測(cè)試工具;
6、能熟練對(duì)抓取到的數(shù)據(jù)包進(jìn)行分析;
7、有一定的抗壓能力;
8、能夠接受7X24的安全值守,白班夜班倒換,保證網(wǎng)絡(luò)安全;
9、在具備技術(shù)基礎(chǔ)的前提下具備較強(qiáng)管理能力者優(yōu)先。
10、具備CISP、CISSP、CISP-PTE、NSATP-A證書的一種或多種的待遇從優(yōu)
11、具備等級(jí)保護(hù)測(cè)評(píng)師證書、網(wǎng)絡(luò)安全運(yùn)維服務(wù)經(jīng)驗(yàn)的優(yōu)先錄取
12、具備商業(yè)密碼應(yīng)用評(píng)估師資質(zhì)和相關(guān)經(jīng)驗(yàn)的優(yōu)先錄取