1、熟悉Java語言以及Spring、MyBatis等主流框架代碼邏輯,可獨立完成代碼審計工作;
2、掌握SQL注入、XSS、文件上傳漏洞、反序列化等常見漏洞原理及修復(fù)方案;
3、具備代碼審計工具(Fortify等)使用經(jīng)驗,可結(jié)合掃描報告進行人工深度審計;
4、對常見Web安全漏洞的原理、危害、利用方式及修復(fù)方案有較深入理解,熟悉邏輯漏洞的測試方法,具備獨立完成滲透測試項目的能力;
5、熟練掌握常見滲透測試工具,如BurpSuite、Yakit、xray等,了解APP測試方法;
6、有金融行業(yè)相關(guān)項目經(jīng)驗優(yōu)先。
 1、對Java等語言編寫的系統(tǒng)源代碼進行人工審查,識別潛在安全漏洞及缺陷代碼; 
2、輸出代碼審計報告,提出修復(fù)建議并跟蹤整改閉環(huán); 
3、參與代碼安全開發(fā)規(guī)范知識庫優(yōu)化; 
4、對銀行重要系統(tǒng)進行滲透測試,輸出滲透測試報告并提供整改建議。