云平台能力:精通至少1个主流云平台的安全服务(WAF、防火墙等)
熟悉云原生安全技术(容器安全工具栈、K8s安全策略等)
应用安全能力:掌握Web安全攻防技术(SQL注入、XSS、CSRF、SSRF、反序列化),熟练使用Burp Suite、SQLMap等工具
具备代码审计经验(Java/Python/Go),了解主流框架(Spring/Django)的安全机制
工具链与开发:熟悉SAST/DAST工具
具备脚本开发能力(Python/Shell),熟悉CI/CD工具链(Jenkins/GitLab CI)
5年以上云安全或应用安全实战经验
优秀的技术文档撰写能力
出色的跨团队协作能力,能推动开发、运维团队落实安全需求
对新兴安全威胁(云环境逃逸、API滥用、AI攻击)保持高度敏感
本科及以上学历,计算机、网络安全、信息工程等相关专业优先