锤子简历品牌推广师
渗透测试工程师面试分享(从简历投递到入职全攻略)
作者:君仔小编 2022/05/25 00:00:28
阅读 469
渗透测试工程师面试分享(从简历投递到入职全攻略)

 Hello~ everybody 嗨起来~ 我是小师妹青柠~

 

今天是周六~ 面试经验专题又来啦!

我还坚守在工作岗位上:)

大家也不要放弃学习yo!

   这次是由学院正式课同学“jackzz”

带来的分享~

所面试的公司:平安科技

薪资待遇:12k,13-16薪、双休、不便透露

所在城市:深圳

面试职位:渗透测试工程师

面试过程:

    我是之前一直从事非渗透测试的工作,Boss直聘刷简历,收到电话邀约之后做了简单面答。

    web基本的注入、SQL注入、xss相关,Linux基本命令、内核运行原理、TCP/IP协议、Django项目、敏捷开发、之前工作的项目介绍、等等。

    之前不是从渗透测试相关工作,技术源于兴趣,希望有机会挑战该这个岗位,如实回答(做事堂堂正正,人和人之间的信任成本很高,构建起来贼麻烦。

    这里基本功做好就行,直接过了,二面都不需要了。

应该没什么问题了,给了12k月薪。

面试官的问题:

1、Linux系统被黑,部署了日志,怎么查看?

(回答内容)tailf /日志文件路径

延伸下tail -F 和tailf 以及tail -f 三者存在区别

tail -f     

等同于--follow=descriptor,根据文件描述符进行追踪,当文件改名或被删除,追踪停止

tail -F    

等同于--follow=name  --retry,根据文件名进行追踪,并保持重试,即该文件被删除或改名后,如果再次创建相同的文件名,会继续追踪

tailf        

等同于tail -f -n 10(貌似tail -f或-F默认也是打印最后10行,然后追踪文件),与tail -f不同的是,如果文件不增长,它不会去访问磁盘文件,所以tailf特别适合那些便携机上跟踪日志文件,因为它减少了磁盘访问,可以省电

常用操作:

此时要想暂停刷新,使用【Ctrl】+【S】暂停终端。

若想继续终端,使用【Ctrl】+【Q】。

若想退出tail命令,直接使用【Ctrl】+【C】。

(OS:看起来偏安全运维或测试一点点~~)

2、系统的内核加载和工作原理了解吗?

(回答内容)

推荐 一本c的书 《30天自制操作系统》作者  川合秀实

之前跟着写过有点印象,临场没思路回答,回答不了解

3、……基本没有了

面试结果:通过

面试难度:简单

面试感受:体验还不错,面试官问的比较偏技术一点,可能和岗位有关。

给大家的建议:

1、建议大家在技术底层方面,原理上,多下功夫

2、规划职业发展方向:深度 or 广度

3、坦诚,切勿过分吹水,说话都带bug怎么敢招进来,会就是会不会就是不会,不然到时候下不来台的是谁

4、简历上写的必须经得起别人问,不会的千万别写,,,坑自己是会上瘾的

5、建议开通个人博客,很多博客都是免费的,当然也可以自己在服务器写一个博客项目。

原因很简单,技术沉淀和经验积累,另外自己博客上找东西总比满世界乱找快。

6、有条件就多刷rank,挖src 得到赏金同时增加面试成功的筹码(参加学院的SRC活动)

7、多借鉴学习其他同学分享的面试经验~ 

一、简历的关键点

简历最重要的是要有针对性。

针对你所应聘的公司和职位将自己的最大优势亮出来。

 

  

简历写作的一个基本的方法就是由多到少,由广到精。

在写简历之前要将自己的所有学习经历、实践经验、工作经历和获奖内容等都罗列出来,只要是正面的内容,都将其写在简历上面,此时可不比考虑排版和简历篇幅。

然后,针对所应聘的岗位,删减不相关的内容,保留相关内容;再将相关性最强的部分设法突出出来,相关性较弱的部分放在其他位置。

二、简历的提要

工作经验、 (不相干的不要写,简单的不要写,经历倒叙,从最近写起,格式--时间、公司、职位)

 

技能证书和兴趣爱好等,其他的诸如个人评价、未来规划等方面,可根据应聘岗位和简历整体布局酌情安排。

这里需要指出的是,HR们第一眼关注的,一般就是教育背景和工作经验两个模块,这个应该根据个人情况,将对自己最有利的模块放在显眼位置,同时加大篇幅。

三、简历的形式

简历的形式要简洁、层次分明。

现在很多同学使用word排版的水平都相当不错,推荐大家使用一些在线的简历排版软件,其可操作性和最后的制作效果,都相当不错。

另外推荐准备一份pdf的简历,避免hr 的office软件兼容问题打不开你的简历。

同时还要指出的是,简历一般不需要封面,本身就1-2页的简历,再加上封面的话,完全是没有必要的。

四、要避免的问题

1、缺乏事实和数字支持的简历。

在描述自己过去的获奖经历或者工作经验的时候,要有具体的事实(最好有客观数据)作为支撑,否则很难取信于人,也不够直观。

2、制作华丽、内容空洞很多同学的简历内容比较单薄,于是他们就将心思花在了形势上面,采用彩色的信纸背景或者是用高质量的信纸来打印,其实这完全没有必要,花哨的制作反而容易与单薄的内容形成反差,更加不利于通过简历关。

五、慎用形容词和模糊性词汇(ps:程序猿慎用精通)

来源: 掌控安全EDU

 

 

内容来源说明:本文章来自网络收集,如侵犯了你的权益,请联系QQ:2772182309进行删除。