上个月参加了 Citi ICG Tech 的 virtual onsite,岗位是 senior AppSec。一共四轮连着面,半天搞定。我会写得具体点,因为那种模糊贴完全没用。
Round 1:Technical / Coding(45 分钟)
一道中等难度的 LC 题(sliding window 变体),外加一些关于时间和空间复杂度的追问。追问很真实,不是刁难。他们问如果输入是 stream 而不是固定数组,解法要怎么改。算是用 LC 的追问包装了一个真实系统问题。
Round 2:System Design(60 分钟)
别的帖子已经提过,但我这题明确就是设计一个 secrets management service。考虑到我做 AppSec,这很合理。我怀疑他们至少会部分根据你的背景来定题。如果他们知道你是 fintech backend,可能就给 payment 或 transaction 系统。
Round 3:Behavioral(45 分钟)
两位面试官轮流问。很强调协作,以及“讲一次你在没有职权的情况下影响别人”。他们问了我一次我升级汇报一个安全风险、结果如何。感觉他们在找那种不会把问题藏起来的人。
Round 4:Hiring Manager(30 分钟)
主要是聊天。他问我希望从团队得到什么、三年后想成为什么样、以及我有没有问题。他很直接,没有套路。我感觉他已经看过其他面试官的反馈了,这轮更多是做匹配度验证。
Debrief timing:onsite 后 8 个工作日给了 offer。他们说 5-7 天,但稍微拖了一点,不算意外。
一个没人提前告诉我的点:他们用结构化打分表。hiring manager 随口提了一句。面试官是在按具体维度打分,不是凭感觉。这意味着具体例子永远比空泛表达更有优势,哪怕是在 HM 轮也是一样。