當時有兩輪 第一輪是跟台灣的IT部門, 第二輪是跟亞太區跟中華區的CISO們(未來的合作對象).
整體面試過程很愉快,
大家都很nice沒有遇到很challenging的長官. HR也都很supportive.
第一輪面試討論內容包括自我介紹, 過去的學歷經歷, 職位內容, 為什麼對這個職位有興趣.
過程大概30分鐘.
第二輪面試題目大多在對於資訊安全的基礎知識與概念, 大概是 Security+ 或 CC 等級的題目.
面試官大多有CISSP, 所以他們沒有很challenging真的很nice. (超怕) 過程約1小時
題目大概是這類型, 但細節我記不清楚了:
1. TCP/UDP 是啥? 差別?
2. 可以說一些你知道的port以及代號嗎? 我的ans: http 80, https 443, etc.
3. 可以講一些Cybersecurity的專有名詞以及他們的意義嗎? 我的ans: CIA, Zero Trust, DMZ, Defence in depth, etc. (我當時^!^#$%%#講了10多個, 主要就是證明你的熟悉度)
4. 說明 OSI model
5. encryption vs hashing
6. 對稱 vs 非對稱encryption
7. PKI?
8. Risk management concept, equation, 解釋
9. Governance, risk management, and compliance (and procedures)
大概是這種等級的題目.
第一輪以英文開場 後來以中文為主, 第二輪全英文.
面試問答
port以及代號
http 80, https 443, etc.
可以講一些Cybersecurity的專有名詞以及他們的意義嗎?
CIA, Zero Trust, DMZ, Defence in depth, etc. (我當時^!^#$%%#講了10多個, 主要就是證明你的熟悉度)
面試建議
具備普遍的資安知識, 如 CIA, Zero Trust, DMZ, Defence in depth, etc. (可以參考certificate of cybersecurity考試內容, 或Security+)
如果你面試的職位有跨國合作, 英文口說流暢可能會很需要.
我個人的想法是:
1. 畢竟面試官未來就是和你共事的人, 不要做一些讓人家想到之後跟你工作會很痛苦的行為. 例如不懂裝懂還要搶口舌之快. 我個人如果遇到我不確定的問題, 我會承認說: 我不是很確定答案, 但我猜可能是.... 留一個給人校正, 也給自己學習的空間. 再者 就算你是對的, 用人的權力還是在他手上 ;)
2. 對於基礎資安知識有廣泛的認知即可, 很少人在開始工作之前就超熟悉那個工作, 知識之後都可以學, 但你必須是一個可以教, 願意學的人. 基礎的認知越熟習廣泛的好處是代表你學習曲線短一點.