计算机、网络安全等相关专业本科及以上学历,具备 3 年以上应用安全或数据安全实战经验
精通OWASP Top10等常见前端与后端(API/Web)漏洞原理及修复方案,具备丰富的渗透测试与白盒代码审计经验
熟悉数据分类分级、加密存储、数据脱敏、KMS及DLP等技术,有大数据平台或数据湖的安全治理经验
熟悉PKI体系、TLS机制及主流加解密算法
了解《数据安全法》、《个保法》及国家测绘地理信息相关的合规要求
熟练掌握 Java / Python / Go / C++ 中的至少一门编程语言,能够独立编写安全自动化工具及测试脚本
熟悉现代软件云原生架构及微服务安全,有推动安全检测工具链(DevSecOps)在实际业务研发流程中落地的经验