【教育】:大学本科及以上学历,计算机等3T相关专业
【知识】:具备扎实的系统安全、应用安全基础,熟悉安全运维、渗透测试、漏洞挖掘等基本原理
了解软件研发与测试基本流程,对安全在研发生命周期(SDL)中的应用有认知
【技能】:
熟悉Web/APP/系统安全常见漏洞的原理、利用方式及防护方案,对OWASP Top 10、移动端常见安全问题有深入理解
熟悉 Android/iOS/Harmony/Web 逆向分析或安全防护技术,或对黑灰产刷量、作弊、薅羊毛等攻击手段具备较强的识别与对抗经验
具备较强的安全技术研究能力,能够主动开展漏洞挖掘与风险分析,并提出可落地的解决方案
具备良好的文档编写与方案输出能力,沟通表达清晰,责任心强,具备良好的跨团队协作意识,能够承受一定工作压力
【经验】:5 年及以上APP/Web/系统安全、业务安全或渗透测试相关经验