Tốt nghiệp Đại học trở lên chuyên ngành CNTT, An toàn thông tin hoặc tương đương.
Có tối thiểu 2-3 năm kinh nghiệm trong lĩnh vực bảo mật, kiểm thử xâm nhập, hoặc ứng phó sự cố an ninh.
Hiểu biết sâu về hệ điều hành (Linux, Windows), mạng máy tính, giao thức TCP/IP, DNS, HTTP/S.
Có kinh nghiệm kiểm thử ứng dụng web, mobile và hạ tầng.
Thành thạo một số công cụ: Burp Suite, OWASP ZAP, Nmap, Metasploit, Nessus, Nikto, Wireshark, Hydra, John the Ripper...
Có kỹ năng viết script (Python, Bash, PowerShell...)
phục vụ kiểm thử.
Có kiến thức về các chuẩn và mô hình bảo mật: OWASP Top 10, CVSS, MITRE ATT&CK, NIST SP 800-115.
Ưu tiên ứng viên có các chứng chỉ quốc tế: CEH, OSCP, GPEN, CPT, eCPPT, CompTIA Security+.
Ứng viên có khả năng tiếng anh từ Toeic 550 trở lên hoặc tương đương.