1.熟悉常见的安卓、IOS、Web、操作系统及各类软件高危漏洞(SQL注入、XSS、CSRF、WebShell、缓冲区溢出、命令执行等)原理及实践,并具有漏洞挖掘经验;
2.熟悉渗透测试步骤、方法、流程,熟练使用一定量的渗透测试工具;
3.至少熟练掌握一门编程语言,熟悉C、JAVA、PHP、Python、SHELL语言,有测试代码或脚本编写经验;
4.至少获得CISP、CISSP其中一项资质证书,或其他国家认可的网络安全资质证书;
5.参加过国内外组织的网络安全技能大赛,并在大赛获得良好成绩者优先。