1、本科及以上学历,计算机科学与技术、信息安全、网络空间安全等相关专业。2、掌握Web应用安全基础知识,理解OWASP Top 10漏洞(如SQL注入、XSS、CSRF等)的原理及基本防护方法。3、了解数据安全生命周期模型,对数据分类分级、数据脱敏、数据防泄漏有初步认知。4、至少掌握一门编程语言(Python/Java/Go等),能编写简单的安全脚本或自动化工具。5、了解至少一种漏洞扫描或渗透测试工具(如Burp Suite、Nmap、AWVS、Nessus等)的使用。6、了解Linux/Windows系统基本操作,能进行基础的日志分析与排查。7、有企业实习经验,参与过真实的安全测试、应急响应或数据安全项目优先。