扫码领资料
获网安教程
本文由掌控安全学院 - dtxharry 投稿
来Track安全社区投稿~
千元稿费!还有保底奖励~(https://bbs.zkaq.cn)
面向投甲方
大家好,我是18期学员,我刚刚拿到一家省属国企的offer,想来和大家分享一下面试的经验和感受(主要是甲方和国企)。 首先十分感谢掌控教会我技术,这至关重要,感谢聂风老师感谢70老师,也感谢江月老师(听江月老师的课也超有意思,最近在狂补新知识哈哈)。
此篇文章主要是面向想去甲方就业的uu,给你们一些过来人的经验~ 详细的流程和我的bg我放在最后,仅供参考。比较笼统,不懂的尽管在评论区留言,如果我讲的不好请各位轻喷啦!好了不多废话,下面进入正题!
正题!秋招!
1.秋招的定义和时间
秋招是秋季校园招聘的简称,主要发生在每年的9月至11月(并不这么准确,很多企业8月或者12月仍在进行秋招),是针对应届毕业生的大型招聘活动。比如我参加的就是25届秋招,意思就是我是要25年入职,注意,并不是25年毕业之后才参加秋招!!25年秋招是在24年的9月份开始到24年12月结束!此时我和众多小伙伴们理应还在学校里,处于一个大四刚开学或者是研三(或研四)上学期的时间,因此大家要提前准备简历准备面试不要临时磨刀乱了阵脚,切莫因为是校园生活的最后一年而掉以轻心贪图玩乐,要是错过秋招你可是错过了一个就业的大好机会!要知道应届生的身份可是相当宝贵的,因为企业对于应届生的要求不高,毕竟大家都是从校园走过来的人,个人业务能力低是很正常的,入职后都需要进行培训呢。但是一旦你错过了秋招,你就只能走春招或者社招了,而春招本身招收的就少,社招你又缺乏工作经验,到那时你就处于一个相当被动的局面了。本人也是因为之前不懂秋招的时间,险些错过秋招。【比如今年大疆的校招周期就非常的短,我记得是8月中旬到九月初就结束了,我就错过了这次进入大疆的机会!】好在我警醒的早,加班加点制作了自己的简历,才幸免于难QwQ。
2.简历
关于简历,相信70老师在就业课说的大家也都听明白了,我就不过多赘述,主要是强调一点,如果有精力的话要多准备几份简历以投递不同企业。投之前要看好企业发布的岗位要求,针对不同要求选择合适的简历描述甚至面试话术。
3.秋招的心态
经历长达4个月的秋招季的拷打,我深受折磨。怎么说呢,工作不是那么好找的,尤其是今年找工作真的难,应届生也是真的多。我一共投递了大约100份简历(都是大中厂甲方,比如百度阿里字节这种),简历通过的不到四分之一。看抖音和各种社交平台上,985博士找工作都成了困难(甚至羊毛月还因此塌房,笑哈哈了),所以大家的心态一定要放正,不能心急,大环境不好的时候大家都是不好找工作的。秋招一定是很累的(原因我放在下章),大家要吃好喝好休息好,挺过这三四个月咱们就胜利了!
4.秋招的流程
现在企业秋招的流程我总结如下:
1.(宣讲和)网申2.线上(下)测评(笔试)3.面试4.发放offer
接下来详细说说每个流程
4.1 (宣讲和)网申
8月开始一些企业会进入高校进行宣讲。宣讲就是向应届生宣传自己的企业,吸引学生投递自己企业。当然企业是有选择性的进入高校,并不是所有企业都有宣讲这一步骤,也并不是所有高校都有机会与企业合作获得宣讲机会。
所以理论上秋招的第一步就是网申,顾名思义,网上进行申请。一般情况下,应聘者需要在企业官网填报资料、投递简历,只需要找到类似“加入我们”、“诚聘英才”等链接即可进入招聘页面。网申这一步骤通常是最让人头痛的一步,因为大部分的企业是只能走官网投递,这就意味着每投递一个新企业你都需要重新手动填一次你的简历,从姓名到实习经历,尽管大部分填写页面都可以上传简历后自动进行解析填充,但是难免有解析不到位的时候,因而你需要仔细检查填写。如果你没有在官网找到今年的秋招页面,可能是今年的秋招还没开始,你需要关注一下相关的通告或者经常回来看看,也可能是推荐应届生走第三方招聘平台投递,我列出一些适用于应届生秋招的APP:智联招聘,牛客,猎聘,国聘,前程无忧51job,应届生求职,公考雷达(主要针对公务员事业编的考试)。
4.2 线上(下)测评(笔试)
此步骤基本上是线上进行的,笔试会进行一到两轮,题目绝大部分是选择题。如果是两轮笔试,那第一轮是海笔,意思就是不论你简历是否合格,都会立马发送一个第三方考试链接进行第一轮的笔试,此时的笔试内容通常简单,考试结构因企业而异,常见的结构是“性格测试+行测”,当然也有很多企业只进行性格测试。如果第一轮通过,则发送第二轮笔试链接,进行专业能力测试,考察你的岗位相关专业是否达标你是否能胜任,也有很多单位是只给简历过关的应聘者发送这唯一一轮笔试(此时卷子结构是 性格测试+行测+专业能力),比如美团。这就是为什么我上面提到过秋招你会很累的原因,除了要不停写简历投简历外你还要忙里偷闲进行线上的笔试。下面是笔试的题目介绍:
4.2.1 性格测试
就是判断你适不适合当前岗位,几乎没有踩雷的点,建议如实回答。题目类似“你更喜欢一个人在家还是和朋友出去玩”,毫无压力,但是有些问题如“有时候我脾气很暴躁,想和人大吵一架”,这种题目就一定一定别选“是的”。
4.2.2 行测
行测,即行政职业能力测验,主要包括以下几个部分: 1. 言语理解与表达:这部分主要考察考生对文字材料的理解能力,包括阅读理解、语句表达、篇章阅读等题型。考生需要具备良好的文字表达和逻辑分析能力。 2. 数量关系:主要测试考生运用数学知识解决实际问题的能力,通常包括数字运算、资料分析等题型。掌握一定的数学知识是取得好成绩的关键。 3. 判断推理:包括图形推理、类比推理、定义判断、逻辑填空等题型,测试考生的逻辑思维能力。 4. 资料分析:测试考生运用语言文字进行信息获取、理解和表达的能力。 5. 常识判断:涉及政治、经济、文化、科技等方面的常识,测试考生运用基本常识解决实际问题的能力。
以上这些说白了也没什么难度,我认为考试考一次就知道套路了,如果你想更有把握一些可以去网上找找相关的题目,公务员考试也是考行测的。我网盘也有一些这种题目,如果需要我可以分享在评论区。
4.2.3 专业题目
以我们网络安全相关岗位为例,很少有甲方会百分之百出安全相关的题目,绝大部分是算法硬件安全都有涉及甚至还有408的题目,也会有知名大厂会出两三道敲代码的题目,考查你的算法和编程语言是否过关,不过不难,只要是学计算机的小伙伴我相信都是没得问题的。用面试过我的得物面试官的话就是“我们不仅要让你们做安全,也希望你们能会安全开发,你们肯定是要涉及代码层面的”。这是好多做安全的小伙伴相对头疼的题目,建议能力薄弱的同学可以去牛客或者赛码网做点题目适应一下!
4.2.4 考试过程
考试过程大概率是要求打开浏览器摄像头权限并共享屏幕的,个别企业变态到需要第二机位……当然这是看企业预算的,因为考试是在第三方平台,出题需要花钱,甚至摄像头和屏幕监控等服务也需要更多经费,这就是为什么有些企业不要求开摄像头,有些企业需要双机位监考的原因。
4.2.5 线下考试
绝大部分公司不进行线下考试,我投递这么多家也只有中国银行、农业银行、中国海油没有线上笔试,必须进行线下笔试,考点是根据你的位置就近选择考场,考试内容和线上笔试内容类似,额外加了企业文化的题目,这是国央企考试与私企考试不同的地方。
4.3 面试
如果你的笔试通过了,那恭喜你,已经成功了一半,此时你的竞争者已经少了一多半!目前的面试几乎都是第一轮线上面试,第二轮面试有可能是线下,要求公司进行。犹豫我们是技术岗,私企的第一轮面试就是技术面,面试内容和护网面试内容类似但是又有些许不同。护网面试会仔细的考察你的技术、考察你对设备的了解,甲方面试官虽然也会问技术,但是更多的会根据你的简历中的经历对你进行行为面试[1]。如果是国企则进行半结构化面试[2]。拼xx面试的时候还让我现场手撕代码,真逆天了,估计是看我菜给我找了一个最简单的题目:用Python写一个sql注入的告警代码,我紧张的嘞,最后我用正则匹配写的一段代码,先将输入的内容进行大写转小写,然后匹配是否有”or”,”and”,”select”,”union”,”order by”,单双引号,注释符号等。
第一轮技术面不建议你询问薪资,首先他不是hr,他不能告诉你他的薪资,其次第一轮还不到谈论薪资的时候,会让技术面试官印象不好。一般情况下面试官最后会问你“你还有什么问题吗?”,此时一定忍住不要问薪资!!给个小建议,你可以就刚刚面试中回答的不好的问题或者没回答上的问题虚心对他进行请教,这有可能会让面试官感受到你的上进心和求知欲(不客气嘿嘿,这可是一个大大的小心机)。
第一面通过之后就是HR面了,主要需要进一步确认你和公司的文化契合度和综合能力,此时可以谈论薪资了。此时虽然通过率很高但是也不要掉以轻心,依然是注意着装注意仪容仪表,不能太随便,尤其是要线下面的情况下,一定要有礼貌,注意细节比如敲门后进办公室,不要跷二郎腿,不要抖腿等等。
4.4 发放offer
最后一步就是发放offer,恭喜你现在就等你的选择了,企业发放offer之后一般情况下并不会等人,基本上就只有一两周考虑的时间。我的建议是考虑清楚后就签约,因为违约可以交违约金,但是你错过之后可就没机会再次拥有offer了。就算是之后有更好的公司下offer,你也只需要和当前公司解约,支付违约金即可(一般是5K),真心不高,5K换一个offer,值!!!!!!
5.甲方卡学历
正如我开头所说,本文针对的是甲方面试,想比与乙方大厂,甲方更看重学历看重个人的全面素质,渗透技术没有厂商要求那么严格,这都可以理解。如今的甲方和国央企,几乎都是要求硕士研究生及以上的,像今年山东港集团下青岛港的招聘,全部都是要求硕士,就连一个开船的都是硕士要求,恐怖如斯。所以建议还在上学的朋友们可以选择考虑进一步提升学历,如今的就业形式也不是很好,有学习兴趣的朋友可以多努努力冲一冲研究生,说不定等你们研究生毕业了就业形势会有所好转(当然要看你的个人规划和选择)。
甲方看重学历,这不代表着你可以一点技术都不会,你还是需要好好听课,多打靶场,多打src进行实战,学历和技术是你的软实力和硬实力,都很重要!技能是事业的助推器,而学历是某个行业的敲门砖,学历是决定了你的起点,技能才能决定你能走多远。
6.实习经历很重要
通过这几个月的研究,我发现甲方尤其是大厂对实习经历是相当在意的,如果你没有3个以上实习经历,我建议你在学校期间多去实习,尽量去大厂,大厂实习还是很好进的。实习也是一个很好的学习机会,学习一下大厂的管理、业务、工作流程、团队合作等等,会让你受益终身的。我前面也说过甲方会对你进行行为面试,主要就集中于你的实习经历,你需要在面试中绘声绘色的描述你的这段经历,更多的细节能让面试官相信你确实在这实习过,也更能提现你的做事风格和性格等等。
7.我的背景
首先声明,仅供参考,不准笑话我的哈。
我本科在山东理工大学计算机学院,硕士读的英国水硕,世界排名100左右,好了,我说了水硕之后你们就不准说了(狗头)。
我技术一般般(对不起聂风老师,我学艺不精哈哈),参加过国护当的蓝初,src没排名,就有几个cnvd,几个CVE,几十个公益的洞,属于是不怎么专心打src的那种人,见笑了兄弟们(当年18期因为政策问题也没有开设src课程,不怪我不怪我嘿嘿)。
然后我是党员,对进入甲方尤其是国央企公务员是有相当大帮助的,所以在学校的同学一定要思想上向组织靠拢,争挑大梁,做排头兵!
我在学校担任校体育部副部长,在班级中任职组宣文体委员,这些班委或者学生会的经历甲方爸爸也是有所倾向的,他们希望你通过这些获得管理与处事方面的历练和经验。
同时我也是国家二级运动员,破了好几个母校的田径记录,我爱踢球爱街健。健康的身体也是甲方希望的,因为他们可不想你在这上着上着班病退请假之类的;在国企面试中面试官甚至还询问了我有关运动方面的问题,这让我开了眼了,我因此和她聊了得有一两分钟,完全是聊天的气氛,最后她给我的答复是“看来你身体真的很棒,作为运动员你的抗压能力也相当棒”。我勒个骚刚啊,兄弟们别忘了锻炼身体啊!
8.结语
以上,仅是我这几个月来总结的经验和感悟,并不全对也可能完全不对,大家理性学习!!! 写这么多也只是希望帮助一下在找工作或者即将面临就业的小伙伴,祝大家前程似锦,事业有成,提前祝大家新年快乐~
References
[1]
行为面试: https://zhuanlan.zhihu.com/p/585742525[2]
半结构化面试: https://www.zhihu.com/question/574873507
申明:本公众号所分享内容仅用于网络安全技术讨论,切勿用于违法途径,
所有渗透都需获取授权,违者后果自行承担,与本号及作者无关,请谨记守法.
没看够~?欢迎关注!
分享本文到朋友圈,可以凭截图找老师领取
上千教程+工具+靶场账号哦
分享后扫码加我!
回顾往期内容
代理池工具撰写 | 只有无尽的跳转,没有封禁的IP!
点赞+在看支持一下吧~感谢看官老爷~
你的点赞是我更新的动力