1.大学本科及以上学历,计算机相关专业;
2.英语能力要求大学英语六级成绩425分以上或具备相应英语能力的资格证明;
3.具有良好的学习和研究分析能力、沟通与协作能力,踏实认真,勇于面对挑战;
4.有信息安全行业或金融行业信息安全建设或运维经验者优先;持有信息安全相关证书CISSP、CISP等者优先;参加过CTF/HVV等者优先; 二、专业技能要求:
1.精通网络安全技术:包括端口、服务漏洞扫描,程序漏洞扫描分析检测、权限管理、入侵和攻击分析追踪、网站渗透、病毒木马防范等。了解各种常用应用层协议,精通各种网络分析工具,发现分析展示应用或流量异常;
2.熟悉TCP/IP协议,熟悉Sql注入原理和手工检测、熟悉内存缓冲区溢出原理和防范措施、熟悉信息存储和传输安全、熟悉数据包结构、熟悉DDOS攻击类和原理有一定的D DOS攻防经验;
3.熟悉各种安全技术:各类安全漏洞的原理、漏洞扫描工具的使用、系统加固的流程和技术、入侵检测和追踪等;
4.具有网络脆弱性分析和渗透力测试的能力,能够熟练处理各种病毒和攻击事件,并能提供安全加固方案;
5.精通Web应用安全技术,熟悉常用的Web网站渗透手法,深入理解Web漏洞的原理及对抗方法。