上个月我结束了 PANW 的 DS loop,senior level 角色,在 Cortex security analytics 团队。写下拆解是因为我准备时几乎找不到具体信息。
总轮次:recruiter screen、take-home,然后是 4 小时 onsite,分成四个 1:1。
Take-home(3 天) 给一份网络事件数据集(模拟 logs,CSV)。要求:清洗、识别异常、做一个简单分类器,然后写出结论。没有很花的东西,但安全语境对我来说比较新。他们希望你把决策过程讲出来,而不只是交结果。我额外写了个短文档解释每个选择。
Onsite Round 1:SQL + 数据探索 两道题,中等难度。一道是用 PARTITION BY 做 running aggregation。另一道是用 self-join 找出 5 分钟窗口内重复的 failed login attempts。安全领域的味道会体现出来:他们在意你是否理解事件序列,不只是 group-by。
Onsite Round 2:Stats / probability expected value、A/B testing 的 power/sample size,然后有一道异常检测问题:给定 baseline false positive rate,你怎么调 threshold?如果你基础扎实不难,但他们挖得比我预期更深。
Onsite Round 3:Case / 产品 sense 你会怎么衡量一个新的 threat detection 功能是否真的有效?他们不是在考 PM 技能,而是想看你是否会考虑 proxy metrics、ground truth 标注、class imbalance。安全 DS 主要就是异常检测和分类问题,所以这个点很自然。
Onsite Round 4:Behavioral 常规问题。和 stakeholder 最大的一次分歧、你如何向非技术受众传达模型限制。PANW 文化协作但直接。
从第一轮到 offer 的总时间线:5 周。定级 DS2(大概 L5 equivalent)。Bay Area 的 offer 大概 $215k total comp,base $155k。股票归属是 4 年,1 年 cliff。也欢迎问具体问题。