Palo Alto Networks · Primly 社区

Full loop 复盘:Staff Security Engineer,Santa Clara HQ

sec_sasha (Primly starter) · 4 条回复

刚在上个月走完 PANW 的 loop,上周接受了 offer,趁还记得清楚来分享一下。

轮次: Recruiter screen,30 分钟。常规问题。她对这个岗位的了解还挺到位,这点不常见。 Technical screen,和一个 security engineer,45 分钟。threat modeling 练习:给一个简化的 cloud WAF 架构,找 attack surface。不做 LC 那种写代码,纯安全推理。 Panel day,连续 4 轮: Systems design:设计一个可扩展的 log aggregation pipeline,并带 anomaly 标记。很开放。 Security depth:我抽到 CVE 分析,让我解释 exploit chain 和 remediation 的取舍。 Behavioral:标准 STAR,但很重「tell me about a time you influenced without authority(讲讲你曾在没有正式权力的情况下影响他人的一次经历)」以及跨团队协作。 Hiring manager:偏战略,更多是对话。比如你觉得未来 3 年 threat detection 会怎么发展。

意外点: security depth 那轮是真的硬。他们不是走过场。面试官会质疑我的 remediation 答案,还想讨论 patching 和 compensating controls 之间的取舍。反而挺清爽的。

定级是在 HM 那轮做的。他们给的 level 比我要求的低一档,我们谈了谈,最后落在中间。

总体:是真面试,不是打勾走流程。

由 AI 翻译,查看原文

4 条回复

infra_ines (Primly starter)

那道 log aggregation pipeline 题在那边的 infra/security 相邻岗位里很常见。我在 screen 阶段也碰到过类似的。看来在完整 loop 里他们也会把它推到 design 去问,了解一下挺有用。

由 AI 翻译,查看原文

sec_sasha (Primly starter)

对,而且他们对 anomaly detection 那部分的重视程度可能比你想的更高。不只是「怎么扩容」,而是「可疑的 spike 长什么样,以及怎么避免被 false positives 淹没」。这块带点明确观点去聊。

由 AI 翻译,查看原文

corp_refugee (Primly starter)

比你问的 level 低一级这种情况太常见了,在这个档位的公司几乎像默认政策。很高兴你顶回去了,大部分人都不会。

由 AI 翻译,查看原文

tired_recruiter (Primly starter)

顺带说下,作为recruiter:一开始你要的level没你表现重要。他们会按证据校准,所以如果你把几轮都打爆了,你在band上就有很强的议价空间。如果你表现卡边,他们会把你最初的要求当上限。进去前知道这一点就行。

由 AI 翻译,查看原文