刚结束 PANW 的 onsite,面的是 senior security engineer(偏 AppSec)的职位。这是一次周四的线上 onsite,一共四场,每场 55 分钟。准备时我看到的信息很零碎,所以写得详细一点,给大家一个完整图景。
第 1 轮:Coding 图论题,中等难度。一个环检测的变体。我用 Python 写的。面试官是 Cortex 团队的 SWE,本人安全背景不深,重点只看代码质量和沟通。
第 2 轮:System Design 设计一个给 API gateway 做分布式限流的服务,可能要防 DDoS 风格的滥用。安全语境是题目的一部分。聊了 token bucket vs. leaky bucket,如何在多节点间保持限流状态一致,Redis 作为高速内存层,Postgres 兜底做审计。他们追问:Redis 挂了怎么办?如果网络分区导致限流状态被分裂怎么办?
第 3 轮:Behavioral / Values 一个面试官,更像对话而不是审问。问题包括:讲一次你和队友的冲突;讲一次你参与过的安全事件以及学到了什么;还有一个「三年后你想在哪」。大约 30 分钟 behavioral,20 分钟我问他们问题。
第 4 轮:Hiring Manager 是团队的实际 hiring manager。这轮最像双向选择。她问我偏好的工作方式、我怎么处理不清晰的需求,我们还花了大概 15 分钟聊团队当前 roadmap。建议这轮前看看 PANW blog 和他们最近的产品发布。她注意到我做了功课。
Logistics:全程 Zoom。没有白板,coding 用 CoderPad,system design 分享了 Excalidraw 链接。debrief 花了 6 个工作日。第 7 天给了 offer。
有问题欢迎问。