Bằng cấp: Chuyên ngành ATTT, CNTT hoặc điện tử viễn thông
Có Kỹ năng đánh giá ứng dụng theo phương pháp Black/Gray/White box ưu tiên ứng viên có kinh nghiệm White box review source code
Có kinh nghiệm thực hiện đánh giá, kiểm thử (Pentest) ANTT trong các tổ chức tài chính/dịch vụ/viễn thông. Kinh nghiệm bao gồm các khía cạnh: nghiên cứu, thiết kế, triển khai và đánh giá trong lĩnh vực ANTT
Có kiến thức lập trình về một trong ngôn ngữ lập trình như: Java, C#, PHP, Python, Go…
Có kiến thức, kinh nghiệm về lĩnh vực an ninh thông tin: Ứng dụng và DB security, Proxy, FW, IPS, VPN, EP Security…
Có kiến thức mức cơ bản về: Networking, TCP/IP, các thiết bị network, các hệ điều hành phổ dụng, các hệ cơ sở dữ liệu, các ứng dụng và giao thức phổ biến, đặc biệt là web base, các dịch vụ cơ bản của ngân hàng, các security model
Có chứng chỉ uy tín của các tổ chức trung gian đánh giá ANTT như OSCP (Offensive security Certified Professional) là lợi thế