ARTICLE DETAIL

资讯详情

深耕郑州网站建设与运营推广的一线实战洞察。

奇安信售前工程师面试复盘:技术翻译与方案思维全解析

奇安信售前工程师面试复盘:技术翻译与方案思维全解析 那天的面试约在下午两点我提前半小时到了楼下做完登记又等了一轮终于坐到面试官对面。整场聊下来没有想象中那种咄咄逼人的压力面反而更像一次同行之间的方案交流。面试结束后我在地铁上把问题一个个敲进备忘录想着不管结果怎么样这次经历都值得好好复盘。于是就有了这篇东西。我是2020年5月31日参加的奇安信售前工程师面试。这个岗位在安全圈子里一直比较特殊既不是纯写代码的技术岗也不是纯跑客户的销售岗更像是一个站在技术与市场交界处的“翻译器”。如果你正在考虑投售前方向或者刚拿到面试通知心里没底这篇复盘应该能帮你少走不少弯路。1. 售前工程师到底是什么岗位我为什么选它1.1 售前不是“会聊天的销售”更不是“码农的后备军”先聊一个很多人都会搞混的点。售前工程师这个岗位正式点的叫法是“售前技术支持”或“解决方案工程师”核心工作是从销售端拿到客户需求把它翻译成技术语言再输出成方案、PPT、演示环境、招投标文件最后配合销售把单子谈下来。你可以把售前理解成一座桥一头连着客户客户不一定懂技术但知道自己哪里疼另一头连着研发和产品产品知道自己能做什么但不一定知道客户最在意什么。售前的价值就是让两边都能听懂对方在说什么。那它和销售、售后的区别在哪销售的核心目标是推进商务关系、搞定合同售后呢是产品卖出去了去实施交付、解决使用中的问题而售前是从商机出现到合同签订前的这一段负责把“客户想要的”变成“我们能做到的而且是能落地、能验收、能说服预算审批人”的东西。所以面试官不会只关心你会不会聊天更关心你能不能快速理解一个陌生行业的需求能不能把一个模糊的痛点拆成具体的技术指标能不能在客户问“你这个设备能防勒索病毒吗”的时候不只回答“能”而是讲清楚它在哪个环节防、靠什么机制防、万一没防住还有什么兜底。1.2 2020年这个时间点为什么奇安信值得去面一把先说背景。2020年上半年远程办公、在线协作成了很多企业的常态网络边界一下子模糊了企业面临的安全威胁面快速扩大。那段时间安全厂商的业务量普遍上涨尤其是终端安全、身份认证、零信任访问这类方向的咨询量明显增加。奇安信作为当时国内网络安全领域的头部厂商之一产品线覆盖很全从终端安全、边界安全、数据安全到安全管理平台、威胁情报、云安全都有布局。对售前岗来说产品线全意味着你能接触到的项目类型足够丰富成长速度会很快。另外售前这个岗位和纯研发还不一样它是跟随项目走的。2020年很多行业都在加速数字化政务、金融、能源、医疗各个口子都有安全建设需求项目多了售前的坑位自然就多招聘需求也旺。我选择在这个时间节点投奇安信一个原因是看中平台的项目体量另一个原因是售前是一个可以积累行业Know-how的岗位跟着大项目走一遍你对某个行业的理解会比闷头做技术深刻得多。2. 笔试和简历筛选我踩过的和总结出来的经验2.1 简历过筛的关键别写“我学过安全”要写“我解决过安全问题”投简历之前我先花了一个晚上改简历。最早一版写得特别“学生气”什么“熟悉TCP/IP协议栈”“了解常见Web攻击原理”这种描述在HR眼里基本等于没写因为人人都这么写。后来我把每一条都改成了“动词场景结果”的句式。比如原来写“熟悉防火墙策略配置。”后来改成“负责某企业互联网边界防火墙策略梳理与优化将安全事件误报率降低约30%并输出运维手册。”再比如原来写“了解等保合规要求。”后来改成“参与某市级政务系统合规整改项目协助完成服务器、数据库、中间件的安全配置核查与整改建议文档编写。”这样改完HR第一眼看到的不再是一堆名词而是一个个能证明你做过事、能产出结果的证据。售前岗位尤其看重“写文档”和“整理方案”的能力所以简历里如果能体现“输出过XX方案”“编写过XX文档”会比单纯写技术栈更有说服力。还有一个小细节售前的简历一定要体现“客户”和“需求”这两个词。比如“配合销售完成客户技术交流”“响应客户安全咨询需求”“根据客户要求输出定制化方案”。哪怕你之前做的是运维或研发也要尽量往“面向用户”的方向去描述。因为售前面试官最关心的是你有没有跟真实客户打过交道。2.2 笔试阶段的面到底考什么我这次笔试安排在面试前一周线上作答题型算比较综合大体包括三类第一类是网络与系统基础考了OSI七层模型、常见端口号、Linux常用命令、数据库基本概念难度不算大但覆盖范围广。如果基础不牢建议先把计算机网络和操作系统的核心概念过一遍。第二类是安全产品知识比如防火墙的工作模式、WAF的防护原理、终端安全软件的常见功能模块、SIEM/态势感知平台的数据处理流程等。这一块对没接触过安全产品的同学来说会有点吃亏我的经验是不要死记硬背而是想清楚每个产品解决什么问题。第三类是主观题有点像方案题的简化版给你一个场景让你说说应对思路。比如“某企业采购了一套防火墙和一套WAF请问部署时需要注意哪些问题”这种题没有标准答案考的是你能不能站在客户实际环境里想问题而不是只会背产品功能。总体来说笔试刷人率没有想象中那么高但也别裸考。至少把主流安全产品的功能边界和常见部署方式搞清楚笔试这一关还是比较稳的。3. 5月31日面试现场完整复盘3.1 面试流程和第一轮自我介绍怎么讲才不白讲面试当天是两轮第一轮业务面试第二轮是技术负责人或者方案负责人整体节奏紧凑中间没有太多休息时间。第一轮上来就是自我介绍。我之前准备了一个“三段式”自我介绍大概两分钟左右。第一段讲我是谁、之前做过什么第二段讲我为什么从原来的方向转售前、对售前的理解第三段讲我为什么选奇安信、能为团队带来什么。不要小看这三分钟面试官后续很多问题都是从自我介绍里抓出来的。我在自我介绍里提到“之前参与过安全整改项目”后面面试官就顺着这个问“整改过程中遇到最难推进的一个环节是什么”所以自我介绍里说的每个点都要准备一个具体的、真实的案例兜底不然容易把自己聊进死胡同。3.2 那些让我印象深刻的业务问题第一轮的问题没有太多虚的基本都围绕售前日常会遇到的真实场景展开。我梳理一下记忆里的问题基本可以归成这么几类。一是“售前和销售到底怎么分工”这类理解题。面试官想确认你有没有想清楚这个岗位的定位。我当时的回答是销售负责搞定“人”售前负责搞定“事”。销售先把客户关系铺好知道客户最近在做什么项目、预算大概是什么量级售前去把技术需求挖透做方案、讲方案、回答技术质疑最后在投标阶段写技术标。两个人配合得好不好直接决定项目能不能签下来。二是“讲一次你给客户做方案或汇报的经历”。这个问题我没有特别大的项目经验就把之前做过的技术交流场景放了上去重点讲清楚当时客户是什么行业、面临什么痛点、我提供的方案思路是什么、客户最认可哪个部分。面试官这个时候其实在考察两个能力讲故事的结构能力以及能不能抓住对方的关注点。三是“客户说你们的产品比XX厂商贵你怎么应对”。这是一个非常经典的售前问题考的是你扛不扛得住压力会不会被客户的砍价话术带跑偏。我的思路是先不急着争辩价格而是把问题引到“总体拥有成本”上包括部署成本、运维成本、后续升级成本、出了问题之后的损失成本甚至包括方案里有没有包含人力和服务。客户觉得贵往往是因为只看到了采购价没有看到背后这部分价值。四是“客户周末打电话说系统出问题了你人在外面怎么办”。这个问题其实套的是售后场景但售前也会遇到。面试官想看的不是你能不能立刻解决而是你有没有服务意识和大局观。我的回答是第一时间远程接入、判断问题影响范围、联系对应的二线或产品负责人同时安抚客户情绪并同步给销售团队。一句话总结态度要快路径要对别在电话里瞎承诺。3.3 模拟方案环节给一家中型企业做安全建设规划二轮面试有一个场景题现在印象还很深假设一家500人规模的中型制造企业有OA系统、ERP系统、官网和几个文件服务器之前没有做过系统性的安全建设老板想花一笔钱把安全基础打起来你怎么给建议。这个问题看着大其实考的就是售前的基本功需求调研和方案结构。我当时没有上来就报产品清单而是先拆需求。第一步是弄清楚这家企业最核心的资产是什么这类企业最怕的事件是什么比如勒索病毒导致停产、官网被篡改、内部财务数据泄露。第二步是按安全建设的优先级去做规划先把边界防护做起来再补终端安全然后做集中日志审计和备份恢复验证。参考方案说出来大概是这样的链条边界部署下一代防火墙做基础访问控制和攻击防护所有终端统一安装终端安全管理系统防勒索病毒和违规外连通过日志审计平台把服务器、安全设备、数据库的操作日志统一收集起来满足事后追溯需求重要文件服务器和数据定期做异机备份并模拟恢复演练保证关键时刻能恢复。面试官听完之后追了一句“如果客户只有30万预算你砍哪块”我当时答的是先保证边界和终端因为对制造企业来说最致命的通常是勒索病毒在内网横行备份可以先用简单的离线备份方案顶上。现在回头看这个追问其实是想看你有没有成本意识和优先级判断能力而不是只会堆产品。4. 售前工程师的核心能力模型怎么练最有效4.1 技术能力不需要你成为大牛但要有“T型”结构做售前不需要你像研发一样把某个协议的每个字段背得滚瓜烂熟但你的知识一定要是“T型”的横向上网络、系统、数据库、应用安全这些基础都要懂一点不然客户说什么你都没有概念纵向上至少有一到两件事你是能讲透的比如你对终端安全的攻防原理非常熟或者你对某一个行业的业务场景和合规要求非常熟。我自己的学习方法是“用输出倒逼输入”。每学一个产品就假设自己面前坐着一个完全不懂技术的客户写一段300字的产品介绍。写完之后再逼自己写一段“客户常见疑问QA”比如“你这个东西装上了会不会影响业务”“用了之后效果怎么证明”如果这些问题我回答不了说明还没吃透。4.2 方案编写能力好方案和烂方案的区别往往就在结构方案能力是售前的硬通货。我在面试前集中看了一批公开的行业方案和产品白皮书总结了一个通用的方案框架基本可以套用在大部分场景项目背景与现状分析客户现在有什么系统、什么网络架构、遇到了什么问题需求分析把客户说的“我们想安全一点”翻译成具体的安全需求总体设计按防护、检测、响应、恢复几个维度搭整体架构产品部署方案具体到设备部署在哪个位置、采用什么模式、和其他系统怎么联动项目实施方案和售后服务上线周期、割接方案、培训计划和售后响应机制。方案最容易犯的毛病是“从产品出发”写了一大堆产品功能但客户看了半天不知道自己为什么要买。好的方案一定是从客户现状出发的每一个产品功能都要对应一个客户的痛点。面试的时候我就反复提醒自己别急着展示产品先展示我对他问题的理解。4.3 沟通表达和控场能力除了讲清楚还要会听售前日常有大量技术交流会。第一次参加技术交流的新人最容易犯的毛病是“自己讲爽了”把PPT从头到尾念一遍完全不管客户是不是在听。后来我总结出一个简单原则技术交流不是产品发布会而是“问诊”。开场先问客户最近遇到了什么问题、最想解决什么。中间讲方案的时候多观察客户的反应某个页面停留时间长了就停下来问问是不是这里有问题。结尾一定要留时间提问如果客户一个问题都没有说明这次交流大概率没到点子上。控场能力还包括应对“和你不在一个频道的客户”。有的客户是技术负责人爱抠细节有的客户是业务领导只关心效果和投入产出比。售前要能快速识别对方的关注点不同的人讲不同的侧重点。对技术负责人可以聊引擎和策略对业务领导就多讲风险和性价比。5. 售前应聘避坑清单以及入职前的自我拷问5.1 简历和投递阶段容易踩的三个坑第一个坑是简历里堆砌名词。写一堆“熟悉防火墙、IDS、WAF、SIEM、态势感知”没有用面试官一眼就知道你是背出来的。不如挑两三个产品写深写清楚你用它做过什么。第二个坑是海投不挑赛道。售前岗位和行业绑定很深一个做金融安全的售前和一个做政务安全的售前积累的行业知识完全不同。投简历之前先想清楚自己更想深耕哪个行业或者至少搞清楚自己想往哪个方向走。第三个坑是不了解公司产品线就去面试。我这次面奇安信之前专门把它的主要产品线按“边界安全、终端安全、数据安全、安全管理平台”几个大类过了一遍每个大类记住一到两款主打产品并知道它们分别在什么场景下使用。面试官问到“我们公司能提供哪些产品”的时候不至于愣住。5.2 面试中最容易翻车的一句话如果只让我说一句面试中最容易踩的雷那就是“这个我不太清楚但可以学。”这句话在技术岗面试里也许还能接受但售前岗最看重临场反应和知识广度你一旦表现出“我不会”面试官很难相信你能在客户面前独自应对。应对办法不是把每个问题都背熟而是学会“转移阵地”。遇到不熟悉的具体产品细节可以把它拉回到你熟悉的方法论上。比如面试官问到一个你没听过的新产品你可以说“这个产品的具体参数我了解得还不够深不过从解决客户问题的角度来看我会优先关注它的部署形态和数据采集方式这两点决定了它怎么融入现有方案。”这样既没有硬编又展示了你的思路。5.3 入职之前先问自己这三个问题最后想说售前工程师这份工作并没有表面看起来那么光鲜。它有大量的出差、赶标书、临时救火也有“方案写了很多版最后项目没有中标”的挫败感。如果你正在准备面试建议先问自己三个问题第一我能接受频繁出差吗售前是要跟着项目走的客户在哪你就得在哪。第二我愿不愿意长期处于“商务技术”的交叉地带做售前技术做得再深最终目标也是为了签单个人技术成长需要依靠项目来驱动。第三我扛得住“背业绩压力”吗售前不直接背销售指标但项目的成败和收入直接相关公司自然会对方案质量有很高要求。这三个问题想清楚了再决定要不要往前走。5.4 适合新手的三个快速提升路径如果你已经决定冲一把我建议你按照下面三条线去准备时间不用太长一两周就能有明显提升。第一条线是产品线基础把主流安全产品的功能、部署方式、核心价值全部过一遍。不用背参数但要能说清楚“这个东西是干什么的解决什么问题一般部署在哪”。第二条线是方案线去官网找公开的行业解决方案拆解它们的目录结构和表达逻辑然后自己选一个场景写一份简版方案。第三条线是表达线找朋友或对着录音模拟技术交流讲一个你熟悉的方案然后回听自己哪里讲得太啰嗦、哪里逻辑断了。这三条线本质上都是在练同一个能力把复杂的技术问题用别人能听懂的方式讲清楚。这也是售前最核心的底层能力。最后分享一个我那次面试后一直在用的习惯每次面试或者讲完方案当天睡前把被问到的问题全部记下来标出哪些答得好、哪些卡壳了再补上“如果再来一次我会怎么答”。这个习惯帮我复盘了不少低级失误也让我后面真正入职做售前的时候少踩了很多坑。如果你也准备走这条路不妨试试。
返回列表