学历经验: 本科及以上学历,5年以上安全运营、网络安全或渗透测试经验
网络基础: 精通 TCP/IP 协议栈,熟悉网络架构与主流安全设备(NGFW、IPS、WAF)的策略配置与运维
具备网络流量分析能力(熟练使用 Wireshark、Tcpdump)
主机与攻防: 熟悉 Linux/Windows 系统底层原理及安全加固
深入理解常见 Web 漏洞及网络层攻击手法(如 ARP 欺骗、横向移动、隧道代理)
工具与运营: 熟练使用 HIDS/EDR、SOC/SIEM 平台进行日志分析与规则编写
至少掌握 Python/Shell/Go 其中一种语言进行自动化脚本编写
综合素质: 熟悉应急响应流程(PDCERF),有组织安全演练(特别是流程演练)的经验,能够编写高质量的应急预案与复盘报告
具备优秀的跨部门沟通推动能力