1、熟悉等级保护、风险评估、渗透测试、应急响应等安全服务业务,了解相关网络安全标准和规范。2、熟悉渗透测试的步骤、方法、流程,掌握SQL注入、XSS/CSRF/文件上传/文件包含\命令执行等漏洞利用方法,(OWASP TOP 10)。3、熟悉内网渗透测试的思路及方法,熟悉内网渗透剂防护的常见手法,具备大型内网的安全加固、网络梳理、调查分析及响应能力。4、熟练掌握常见的渗透测试工具。5、具备良好的沟通,团队协作能力和客户需求理解能力。6、工作经验:具备三年以上攻防对抗工作经验,参加过大型红蓝对抗项目。7、本科以上学历加分项:具备CISP、CISSP、CISAW、PMP等资质。