arrow_backফিল্ড নোটে ফিরুন
BREAKING IN প্রকাশিত 5 Aug 2026

আমি কি সাইবার সিকিউরিটিতে ক্যারিয়ার শুরু করার জন্য অনেক দেরি করেছি?

না, আপনি দেরি করেননি। এখানে একটি সৎ বিশ্লেষণ রয়েছে যে ক্ষেত্রটি কেন ক্রমাগত বৃদ্ধি পাচ্ছে এবং বয়স বা পটভূমি নির্বিশেষে কীভাবে এতে প্রবেশ করতে হয়।

প্রতিটি সাইবার সিকিউরিটি ফোরামে, প্রতি সপ্তাহে, ব্যর্থতা ছাড়াই কেউ এই প্রশ্ন জিজ্ঞাসা করে। সাধারণত তারা ২৭, বা ৩৫, বা ৪৫ বছর বয়সী, এবং নিশ্চিত যে অন্য সবাই পাঁচ বছরের শুরু পেয়েছে। তারা পায়নি। এখানে সময়ের উপর প্রকৃত গণনা রয়েছে, এবং একটি বাস্তব পথ।

কেন এই ক্ষেত্র একটি রেসের মতো কাজ করে না

সাইবার সিকিউরিটি চাকরির একটি নির্দিষ্ট পুল নয় যা পূরণ হয় এবং বন্ধ হয়। নতুন আক্রমণ পৃষ্ঠ ক্রমাগত তৈরি হয়: ক্লাউড কনফিগারেশন ত্রুটি, AI মডেল এন্ডপয়েন্ট, IoT ফার্মওয়্যার, সাপ্লাই চেইন নির্ভরতা। প্রতিটির জন্য এটি রক্ষা করার জন্য লোকের প্রয়োজন। ক্ষেত্রটি মোটামুটি বিশ্বের সফ্টওয়্যারে চলার সাথে সাথে প্রসারিত হয়, এবং সেই সংখ্যা ক্রমাগত বৃদ্ধি পাচ্ছে, সঙ্কুচিত নয়। ২০১৫ সালে নিয়োগ করা একজন SOC বিশ্লেষক ২০২৪ সালে নিয়োগ করা একজনের চেয়ে সম্পূর্ণভাবে আলাদা হুমকি সেট মোকাবেলা করেছিল — ransomware-as-a-service, MFA ক্লান্তি আক্রমণ, এবং living-off-the-land কৌশল দশ বছর আগে প্রায় বিদ্যমান ছিল না বা ভিন্ন দেখতে ছিল। তাই যে ব্যক্তি "প্রাথমিকভাবে শুরু করেছিল" সে কোনো জমা হওয়া নেতৃত্বে বসে নেই যা আপনাকে নিয়োগযোগ্য করে তোলে। তাদের প্রাথমিক জ্ঞানের অর্ধেক ইতিমধ্যে সম্পূর্ণ পুরানো।

দক্ষতার ব্যবধান বাস্তব, মার্কেটিং কপি নয়

ISC2 এর কর্মশক্তি অধ্যয়ন বছরের পর বছর যোগ্য নিরাপত্তা পেশাদারদের একটি অবিরত ঘাটতি দেখিয়েছে, এবং আমি যে নিয়োগ পরিচালকদের কথা বলেছি তারা টেবিলের অন্য দিক থেকে এটি নিশ্চিত করে: তারা প্রচুর জীবনবৃত্তান্ত পায় কিন্তু কয়েকজন প্রার্থী যারা প্রকৃতপক্ষে হাতে-কলমে দক্ষতা প্রদর্শন করতে পারে। সেই ব্যবধান বন্ধ হচ্ছে না কারণ ২২ বছর বয়সী ছেলেদের কোনো জাদুকর পাইপলাইন নেই যারা জন্ম থেকেই শুধু সিকিউরিটি নিয়ে অধ্যয়ন করেছে। এটি (ধীরে ধীরে) ক্যারিয়ার পরিবর্তনকারীদের মাধ্যমে বন্ধ হচ্ছে — প্রাক্তন sysadmins, ডেভেলপার, হেল্প ডেস্ক প্রযুক্তিবিদ, এমনকি শিক্ষক এবং সামরিক অভিজ্ঞরা — যারা ৬-১২ মাসের জন্য ফোকাসড প্রচেষ্টা করেছেন এবং দক্ষ হয়েছেন।

প্রবেশের পয়েন্টে যা সত্যিই গুরুত্বপূর্ণ

SOC বিশ্লেষক, IT সিকিউরিটি, বা জুনিয়র pentest ভূমিকার জন্য নিয়োগ পরিচালকরা জিজ্ঞাসা করছেন না আপনি "সাইবারে" কতক্ষণ আছেন। তারা নির্দিষ্ট, যাচাইযোগ্য জিনিসগুলি পরীক্ষা করছেন:

  • আপনি কি Wireshark-এ একটি প্যাকেট ক্যাপচার পড়তে পারেন এবং এটিতে কী ঘটছে তা ব্যাখ্যা করতে পারেন
  • আপনি কি বুঝেন TCP/IP, DNS, এবং HTTP আসলে কীভাবে কাজ করে, শুধুমাত্র অ্যাক্রোনিম কী দাঁড়ায় তা নয়
  • আপনি কি কিছু তৈরি বা ভেঙেছেন — একটি হোম ল্যাব, একটি CTF লেখা, একটি দুর্বল VM যা আপনি রুট করেছেন
  • আপনি কি একটি পরিষ্কার ইনসিডেন্ট রিপোর্ট লিখতে পারেন বা একটি অ-প্রযুক্তিগত ব্যক্তির কাছে একটি দুর্বলতা ব্যাখ্যা করতে পারেন
  • আপনি কি মৌলিক জিনিসগুলির জন্য একটি চিট শীট প্রয়োজন ছাড়াই Linux কমান্ড লাইনের চারপাশে আপনার পথ জানেন

এর কোনোটিই বছর দাবি করে না। এটি ইচ্ছাকৃত অনুশীলন দাবি করে। কেউ যে চারটি ফোকাসড মাস pfSense, Security Onion, এবং একটি দম্পতি ইচ্ছাকৃতভাবে দুর্বল মেশিনের (TryHackMe, HackTheBox, VulnHub) সাথে একটি হোম ল্যাব তৈরি করে সেই ব্যক্তি প্রায়শই তিন বছর ধরে একটি হেল্প ডেস্ক চাকরিতে থাকে এমন কাউকে ইন্টারভিউ দেয়।

যদি আপনি শূন্য থেকে শুরু করেন তা একটি বাস্তবসম্মত ছয় মাসের পরিকল্পনা

মাস ১-২: নেটওয়ার্কিং ফাউন্ডেশনাল এবং Linux মৌলিক বিষয়। সাবনেটিং, OSI মডেল, এবং মৌলিক bash এর সাথে আরামদায়ক হন। প্রফেসর মেসারের Network+ উপাদান এবং OverTheWire এর Bandit wargame উভয়ই বিনামূল্যে এবং দৃঢ় সূচনা পয়েন্ট।

মাস ২-৪: একটি লেন বেছে নিন — ব্লু টিম বা আক্রমণাত্মক — এবং একটি প্ল্যাটফর্মে গভীরভাবে যান। TryHackMe এর SOC স্তর ১ পথ বা প্রি-সিকিউরিটি পথ ব্লু টিমের জন্য ভাল কাজ করে; PortSwigger এর Web Security Academy বিনামূল্যে এবং চমৎকার যদি আপনি আক্রমণাত্মক/ওয়েব দিকে ঝুঁকছেন।

মাস ৪-৬: একটি সার্টিফিকেশন পান যা আপনার লেনের সাথে মেলে (Security+ একটি বিস্তৃত ভিত্তির জন্য, বা eJPT যদি আপনি কিছু আরও হাতে-কলমে চান) এবং দুই বা তিনটি নথিভুক্ত প্রকল্প তৈরি করুন — একটি হোম SIEM সেটআপ, একটি CTF লেখা ব্লগ, একটি ল্যাব পরিবেশে একটি ছোট pentest রিপোর্ট। এগুলি GitHub বা একটি সহজ সাইটে রাখুন। রিক্রুটাররা ত্রিশ সেকেন্ডের জন্য জীবনবৃত্তান্ত স্কিম করে; আসল কাজের লিঙ্ক সেই কথোপকথন পরিবর্তন করে।

একটি জিনিস যা আসলে আপনাকে অযোগ্য করে তোলে

বয়স আপনাকে অযোগ্য করে না। একটি অ-CS ডিগ্রি আপনাকে অযোগ্য করে না। যা করে তা হল অসামঞ্জস্য — একটি কোর্স শুরু করা, দুই সপ্তাহ পরে থেমে থাকা, ছয় মাস পরে একটি ভিন্ন কোর্স দিয়ে পুনরায় শুরু করা। যারা প্রবেশ করে তারা সবচেয়ে প্রাকৃতিক প্রতিভা থাকা লোক নয়, তারা কয়েক মাস সরাসরি উপস্থিত হওয়া লোক। এটি সত্যিকারের পুরো গোপন, অমূল্য যেমন এটি শোনায়।

যদি আপনি পরবর্তী পদক্ষেপটি ম্যাপ করা চান তবে Korra Studio এর Breaking In এবং Certifications ট্র্যাকগুলি কোন প্রবেশ-স্তরের ভূমিকাগুলি প্রথমে লক্ষ্য করতে হবে এবং আপনার প্রথম সার্টের ক্রম কীভাবে করতে হবে তার মধ্যে আরও গভীর যায়।

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward