首页 > 菜鸡21届安全岗秋招记录分享(7000字敲到手断)
头像
不搞技术
编辑于 2020-10-16 11:31
+ 关注

菜鸡21届安全岗秋招记录分享(7000字敲到手断)

安全圈子小,入行需谨慎!

楼主基本情况:本硕某211通信专业,非安全科班,熟人太多匿了学校哈。因为某些原因出国梦碎,从六月开始准备找工作。开发不行算法不懂,感觉产品入行门槛也很高。在不被师姐们看好的情况下决定投安全岗。研一研二有两篇水文,挂在实验室两个基金委的项目下面,申请过两个专利,有国奖。8月份找了一段完全为了填简历的实习。岗位意向是数据安全方向,其他一概不懂,地点一二线不限优先北上。个人情况就是这样。

安全圈子小,入行需谨慎!再说一遍!

找工作前在牛客看过一个前几届大佬发的贴子,首先,安全岗hc很少,一般公司和后端的比例大概是130,很多公司甚至不是每年都开hc。其次,安全的领域很大,我是做数据安全隐私保护的,就只懂密码和SMC。但是大部分安全岗位要求都是web安全,渗透之类的。安全确实越来越受到关注,但是业务需求决定hc。一些从面试官前辈那边收到的信息会在楼下说明。

因为不了解开发/算法/产品,个人认为初期求职没有方向的情况下优先考虑开发(需求大,退路多),面向薪资可以看看算法,不想编程可以学数分。除非你对安全这个领域真的热爱,或者像我一样确实不会其他,又没有时间再准备。千万不要从不懂为了找工作开始学,安全不是通用岗位,非常非常非常看重匹配度,这条路是一去就不能回头的。(楼主当时想的是如果找不到工作就春招转测开哈哈哈哈🤣

话不多说,上菜。offer部分先上总结:(oc顺序排列)


  • 贝壳-安全研发工程师(S级,贝壳内部评级应该是SA+AB这样)
  • 招联金融-安全工程师(根据薪资应该是两档中的高档)
  • 顺丰科技-信息安全工程师(三档,最高档)
  • 360-数据安全研究员(应该也是sp
  • 国网南瑞-网络安全工程师
  • 京东-安全工程师(SP
  • 海康威视-安全开发工程师(两档中的高档,低档开发价高档算法价。。。)
  • OPPO-信息安全工程师(排序中,勉强算上哈)


有安全的互联网基本投了个遍,前期还会看岗位方向是否匹配,后期就海投死马当活马医了。(所以不要问我Top大厂有没有投,问就是挂!)很多都是无心插柳,71号投出第一份简历,提前批很期待的几个反而早早没了消息。Oc的这几个面试总体而言体验还是不错的,安全这边一般会围绕项目来讲,基础问题问得很少,不过需要你对自己的项目非常非常了解熟悉,从背景到方法到应用。面试时间比较短,一般一轮10-30分钟。某些大厂会有手撕,难度不大。具体看面经!


  • 贝壳-安全研发工程师(免笔,一面二面HR面,加面)

贝壳是最早给我OC的,上来就问我要不要S级加面,那天还是七夕节,感恩!

面试体验很好!!!

一面小哥拿我简历看了半天,说不知道问我啥,直接给我推到后续流程吧(哈哈哈哈很开心),我还是把项目讲了一下,小哥说感觉密码基础之类的我肯定也没问题,我小鸡啄米点头。反问,贝壳几个安全类岗位之间的区别,,大概是一个渗透,一个终端安全,我这个岗应该是比较契合的,需要一些密码知识,小哥说安全这边确实是这两年才起步要做的东西还很多,贝壳正在做一些KMS,零信任之类的东西。小哥犹豫了一下问我贝壳这边主要是Go,我JAVAGo有问题吗?我说我JAVA也不是很行哈哈哈哈。。。结束时小哥让我等一下,马上就会安排二面。

二面老哥开始畅聊模式,真的畅聊!本人今年秋招最长面试环节,50min!我把项目讲了一遍,老哥说去年也面了一个你们学校的(我校搞安全的真不少。。。),和你做的东西差不多,不过你这个有一个优点是你们还想到落地了。然后开始聊贝壳这边现在安全主要是做什么,有哪些业务哪些场景,隐私保护的现状和未来发展,真的很能聊很能聊!中间也穿插问过我几个问题,虽然是开放性问题但是我也确实回答得不太好(不过这两个场景题对我后面的面试起到了作用,某些环节我会拿来举例。安全岗是非常业务化的,不像开发和算法贴近基础,面试过程中一定要学会把话题往自己熟悉的地方拉,并且要把自己懂的或者自己对业务的见解和疑问往外说。)反问,我如果在贝壳任该职,有哪些需要提高。(我觉得这个问题是问面评比较体面的方式了)。老哥说了我的基础知识和匹配度是没有问题的,但是从学校到公司需要把一些东西工程化和落地,可能还需要努力。我一听慌了,赶紧挽救了几句。老哥话锋一转,不过你在同级里是很优秀的。希望最后能愉快合作!

三面就是HR面,是个大叔,信号不好卡卡的,常见HR面的路数,不过大叔还是比较真诚,没有套模板八大问。

面完之后给老妈打了个电话,秋招第一家面到最后的工资,虽然可能人均HR,但面试体验确实好,很感慨,希望oc

一周之内接到HR小姐姐电话说前两轮面评分数很高,可以申请加面,当天刚好是情人节。我小心翼翼地问了一句如果S级评价没过还可以offer吗,小姐姐说没过也可以拿到A+。开心!连夜加了贝壳师姐地微信,问了薪资和上班时长,突然感觉自己可以躺了。

加面是安全部负责人电话沟通,当时很紧张怕offer跑了,连同态是啥都磕磕巴巴没回答好。老大还是让我过了~反问贝壳这边的S级除了薪资还有哪些不同,老大说S级一般是给前5%的水平的样子,S确实给后端会比较多。


  • 招联金融-安全工程师(笔试很简单,一面二面)

之前对招联没有了解,看到有安全岗而且岗位描述比较符合。背景还不错,背靠联通和招行,个人消金这块已经做到国内第一了。

一面两个小哥,我说完项目以后感觉他们不是很懂,于是问了是否有数据安全方面需求。其中广东口音的小哥说我们招联是安全比业务先行的,我司安全团队在技术人员的占比是非常大的。

二面老哥看上去很懂,一直迷之微笑,问了几个基础题,最后反问完说,你真的没有其他问题了吗?这是最后一面了哦。迷之微笑结束。

根据面试表现感觉应该能oc(确实我面完感觉能拿到的都到手了),结果开奖那天没收到邮件?!exo me?一气之下退了校招群,第二天收到HR电话说邀请你参加签约答疑,我说我没收到offer啊,HR小哥说我看看,欸你这是啥邮箱啊,换个邮箱我给你重发一次。薪资方面的话在银行背景的公司里算很高了,听说平时也有一些乱七八糟的钱发。


  • 顺丰科技-信息安全工程师(牛客常规笔试,一面二面综合面)

顺丰信息安全岗位描述不太匹配,但我还是投了嘻嘻。之前hc写的是6,后来变成若干。我都以为是kpi面了。

一面老哥比较能掌握主动权,不断地问我他想了解的那一块,不过还是比较舒适,并没有冒犯感。我一直比较纠结的就是顺丰安全有没有数据安全的需求,于是早早地问了,老哥跟我聊的也一直是我的项目和隐私保护这一块的,感觉有戏。不过介于hc消失之迷,就当作是kpi面了。

一周后收到二面,我想,看来还要刷一次业绩。二面老哥应该是做合规地,我介绍完项目后问了我是不是也了解一些合规,然后就说我这儿ok了,你有什么想问的吗,我说kpi面也不能这么短吧!就问了顺丰这边数据安全有啥需求,老哥说可以玩的场景还是比较多的。还问了一下流程,老哥说还有一轮面试。

一周后收到三面,我想,嗯,kpi要刷满了。综合面是一姐姐,好像在家,一边跟我聊一边泡奶粉,kpi面意味十足。反问顺丰还有hc吗,答比较充足。

两周内收到意向,接受后一周内接到带薪offer,今年顺丰确实开得挺大方的。顺丰也是有师兄在的。


  • 360-数据安全研究员(笔试很简单,一面二面HR面)

360今年开得比较晚,安全类岗位很多,需要找到最匹配的。

一面小哥看上去有点紧张,说话不咋利索,我连忙出言安抚哈哈哈哈。信号也不太好,小哥的脸卡成了块状。简单聊了一下场景,应该是做大数据安全,我说我不太会数据库(项目里写的名称混淆了视线),小哥信誓旦旦地说还是比较匹配的。

一周后二面,上来自我介绍说是360数据安全国家工程实验室负责人,有吓到。主要是对方在问,了解我会什么,我能做什么,最后问了我是哪人以及身高,有被冒犯哈哈哈哈哈。反问岗位是偏开发还是偏研究,老哥说你要想编程可以考虑投开发,我们这边实际还是研究型的,也有一些需求提取的工作。我连忙说我当然是合适做研究类的。确实满意度来说的话360这岗是最高的。

一周后HR面,这大姐一看就是HR,比较高傲,说这边岗位在未来网络安全研究院的。今天去你们学校宣讲了,欸你怎么不去啊?我只好说我在外地实习。反问这个岗位hc有多少(感觉面得没问题HR问就可以直接一点问想知道的),老姐翻了一下资料,说HC一共是。。。嗯。。。4个,我们这个岗位是专业性很强的要求还是比较高的。吓得我以为不稳。

两周内收到意向,十月谈薪。360开发和安全薪资差别挺大的,之前也有听说盈利不太行了,但是对于安全来说技术底子还是很好的。HR问手里有哪些offer时我也很诚实地说到了360的优势就在于专业安全。


  • 国网南瑞-网络安全工程师(无笔,一面)

南瑞是前国网电力研究院?国网每年需要参加十一月的统一考试,即使是子公司,想要编制也要参加。加上面试感觉根本不匹配,就一面十分钟不到中间还断线了几分钟,收到offer实属意外。可能真就看简历了吧。


  • 京东-安全工程师(赛码常规笔试,综合面二面HR面)

京东最后oc确实不容易,正式批刚开就投了,很久之后才笔试,笔试还因为被领导抓到代码都没写完就关了笔记本。很久之后面试,面完很久之后收到了正式offer

一面感觉是综合面,大厂技术岗还电话面着实惊了。小姐姐也没问啥特别技术的,围绕简历问了几个问题。说感觉没啥问题,简历直接推后续流程了。反问您觉得我适合在京东安全这边做什么,小姐姐说她们是物流这边的,安全团队也是从集团分出来刚刚组建,需求还比较大。看到我这边写的可以做安全开发运营合规,做合规有点大材小用了,听完有点开心。

一周后正在粉店要了一碗螺蛳粉的我收到了二面短信,通知1830电面,当时已经是1827。我赶紧问老板粉下了吗,老板说没有,我说等会儿再来吃迅速跑回去等。结果1850电话才姗姗来迟。小哥第一句话就说,我们简单聊聊。聊得确实也挺简单,可能小哥不太懂我做的东西。问了我开发水平可能也不太乐观。时间很短,最后要结束了问我有啥要问的,我脑子一动赶紧使出必杀技反问拉分环节,问了菜鸟裹裹曾经收录京东物流信息的安全隐患。为自己争取了一些时间跟小哥多聊了一些关于隐私保护的理解。(如果小哥仓促约面+迟到+电面+时间短意味着这是一场kpi面,那最后的环节应该有为自己争取到一些附加分)最后问小哥后续流程是不是还有技术面,小哥说后面就是HR面了。经历了大厂技术面摧残的我不敢相信狗东一二面都这么发大水。。。

一周后HR面。套8股问。这个阶段已经面的很流利了,HR提的问题基本不停顿能逻辑清晰完整地圆上来。HR说感觉到你为面试准备了很多。。。哈哈哈不就是说我面得油吗。。。接着问了一个很尴尬的问题,问我笔试编程题为啥没写出来。。。我只好如实回答,贵司那题我是能写出来的不像阿里那编程我确实不会。。。反问我还需要哪些提高(是的又来了)。HR小哥说我在数据安全这块可能很深入,但是需要往T字型人才发展。说两周内出结果。

重点来了,京东的两周等于多久?

今年京东的池子懂的都懂,当大家的状态都从HR面试中变成HR面试已完成时我还在面试中。两周过后找内推朋友帮我查了邮箱,给HR小哥发邮件问,小哥说没有收到感谢信的都会在9月底排序录用。一等又是两周,当大家都收到审批短信入池,我还是HR面试中。后来都想算了,这么个排序法排到了也是大白菜。10月第一天打开官网看状态,变成HR面试完成。我说,嗯,估计要发感谢信或者大白菜了。又过了两周,状态变成已发offer。我一激灵打开邮箱,竟然还不是白菜,问了一圈应该是SP啦。。。吐槽归吐槽,今年物流确实有很一批sp在假期后开的。没入池并不一定是坏事~~


  • 海康威视-安全开发工程师(免笔,电面技术面HR面综合面)

海康这个流程无比复杂。。。首先解释综合面并不是sp加面,我知道的我校学生HR面通过的都有综合面(leader面)。问Leader说这个就是提前批的流程哈哈哈哈,很多以为是“sp加面”的同学可以洗洗睡了,不过可能有综合面的同学薪资相对稍高一些。

电面。投完简历后一直是简历复筛状态,学长说这岗没笔试,直到某天接到一通杭州的电话,面试小哥问了一下项目,介绍了一下海康的业务场景,还是有数据安全开发需求的。

过了很久收到邮件复试。钉钉群里一个个来视频面,十分钟结束。我再次震惊,直接问这么快吗?面试小哥说他他这边都很快,滑稽。说他们这边实际是开发比较多的,感觉我没什么大型开发经历,平时都是做的算法。我当时就不开心了你们面的这么快还嫌弃?据理力争了一会儿,把小哥逗乐了,问你想做开发吗,我说我当然可以啊。

一周后HR面,本来说线下,不知道为啥又改成线上了。HR小姐姐套八股问,最后问我有哪些offer,我刚准备打太极,她说之前去你们学校宣讲,感觉大家拿的都是京东啊,贝壳找房啊之类的,我脱口而出您是对我做了背调吗?这两个我都拿了。其实后期感觉HR面有的问题我都比较直接了,但是沟通能力在(这个真没吹)也不会导致尴尬。我说我们这是最后一轮面试了嘛啥啥啥,姐姐摇摇头打断我说,不是哦,后面还有一轮。我一看手机,这都929了啊姐。

假前最后一天综合面,因为知道是leader面了,看到视频里的男子坐在单人办公室泡着茶不怎么意外。Leader看了看我的论文标题,说你是XX的学生吗?我一惊,说不是的,我是XXX学生,XX也是个非常优秀的老师。他说他跟我校XX副院长很熟啊巴拉巴拉,果然我们学校到处都是公司的卧底!竟然也问了我不怎么开发的问题,前面那个老哥一定是记下了!

收假后收到录用通知。海康这边安全应该是从研究院独立出来的,HR说今年安全大力发展,hc不封顶。去年今年都是按算法给的价确实很有诚意了。不过也正如面试官强调的,主要还是做安全产品开发的。


  • OPPO-信息安全工程师(笔试有方向供选择,一面二面HR面)

提前批OPPO投了北京隐私标准化工程师,一面就被羞辱了,当时犯了大忌,面试过程确实也有给自己挖坑不成熟的地方。正式批换岗投,假前收到排序短信,好歹面完了姑且算吧。

一面很吵很吵,在一个面试大房间,周围都是人在说话。但是面试姐姐非常nice,感觉技术很厉害,但是也很亲切,问了我希望偏开发还是偏研究,后来才知道是OPPO研究院那边的博士。也是做数据安全的,说我提前批投错了,应该投她们这边才对,与她们这边更匹配。反问hc情况,这一段很吵没有听清,大概意思时提前批确实已经发放了一些意向了,但不影响我们,让我放心。我记下了,笑。

一周后二面,这个老哥问我是不是网络安全学院的,我说不是,然后介绍了一下我们实验室。又问你老师叫啥,我们到时候可以团队过去交流交流,网安那边我们还是比较熟悉的。(侧面印证我校行业认可度哈哈哈)。同样问了我希望偏开发还是偏研究,感觉和一面那姐姐不是一个部门的。反问hc情况,答整个公司安全岗应该是30-40个的样子,很充足,放心。我又记下了。

一周后HR面,八股得不能再八股的一个姐姐,问得确实很HR。问意向薪资部分,我说现在薪资都很透明了,OPPO这边三档我能接受二档以上。HR很严肃地说你也是学信息安全的网上那些信息是需要辨别的,你直接跟我说价格就行。我于是吞吞吐吐地报了给我同学开的价。(OPPO今年总体开价很高,但是不同人,不同岗差别很大。HR有一定压价权。)

过了一周收到面试通过排序短信。当时震惊程度,简直。。。唯一一次被排序献给OPPO了。我认为根据以往经验以及面试感受是可以给SP(不是骄傲,面到现在这个阶段对面试评价还是有比较准确的估计的,除非kpi面),万万没想到被排序,还是在两个面试官都说hc充足不用担心的情况下。能想到的解释就是HR面得分很低,或者根本没有hc了。同学之前跟我说提前批已经发了10个,我倾向后一种可能。

插播,offer各位大佬可以给点意见啊

写到现在已经6k多字了,刚师弟下去吃饭时师弟问我在敲啥。我说好久没码字了,怕忘了这几个月记录记录。依对自己的实力了解和期待,没有一点准备的情况下凭履历刷到现在,也很满意了,知足常乐。实验室同学也都找得很好,有的希望留在二线,有的去找银行,有的面向薪资,有的优先拿户口,都挺好。岗位在入职之前始终是评估,只有真正体验才知道好和不好合适不合适。但是工作始终是为了生活,生活始终是为了实现自己。人会不断地想要更多,有时候回头望望初心会很好。

回头看找工作这段历程,开始时确实哪哪都很难,安全确实小众到牛客总结帖都是几年前的。粗粗码几个字,希望对还迷茫的同学有一点点思路,每个人方向不一样,也希望看到帖子的大厂安全大佬们慷慨分享。

最后,希望大家都能明白自己想要的。

更多模拟面试

全部评论

(21) 回帖
加载中...
话题 回帖