কোন সাইবার সিকিউরিটি চাকরি সত্যিই কোনো অভিজ্ঞতা ছাড়াই নিয়োগ দেয়?
এন্ট্রি-লেভেল সিকিউরিটি রোল যা পূর্ব অভিজ্ঞতা ছাড়াই নিয়োগ দেয় তার একটি বাস্তবসম্মত দৃষ্টিভঙ্গি, এবং নিজেকে তাদের জন্য কীভাবে প্রস্তুত করতে হয়।
কেউ পাঁচ বছরের অভিজ্ঞতা নিয়ে তাদের ক্যারিয়ার শুরু করে না, তবুও অনেক জব পোস্টিং এখনও এটি চেয়ে থাকে। কিছু সিকিউরিটি রোল সত্যিই শূন্য পেশাদার অভিজ্ঞতা সহ মানুষদের নিয়োগ দেয়, যদি আপনি সঠিক দক্ষতা, সার্টিফিকেশন এবং মানসিকতা নিয়ে আসেন। এখানেই সেই দরজা আসলে খোলা আছে।
SOC analyst tier 1
এটি সবচেয়ে সাধারণ শুরুর পথ। সিকিউরিটি অপারেশনস সেন্টার বিশ্লেষকরা সতর্কতা দেখেন, Splunk বা Microsoft Sentinel এর মতো SIEM টুলের বিরুদ্ধে সেগুলি বাছাই করেন, এবং যা সত্য মনে হয় তা এস্কেলেট করেন। ম্যানেজড সিকিউরিটি সার্ভিস প্রোভাইডাররা (MSSPs) ক্রমাগত tier 1 বিশ্লেষক নিয়োগ করে কারণ কর্মচারী আন্দোলন বেশি এবং কাজটি বছরে নয়, সপ্তাহে শিখা যায়। বেশিরভাগ MSSPs এ আপনার ডিগ্রির দরকার নেই। আপনার লগ পড়তে জানা দরকার, একটি ফলস পজিটিভ এবং একটি বাস্তব সতর্কতার মধ্যে পার্থক্য বুঝতে হবে, এবং একটি টিকিট বা কল এ স্পষ্টভাবে কথা বলতে হবে। CompTIA Security+ হল সার্টিফিকেশন যা নিয়োগকর্তারা এখানে ফিল্টার করেন, এটি গভীর দক্ষতা শেখায় বলে নয়, বরং এটি প্রমাণ করে যে আপনি শব্দভাণ্ডার জানেন।
IT help desk একটি stepping stone হিসেবে
এটি প্রযুক্তিগতভাবে একটি সিকিউরিটি শিরোনাম নয়, কিন্তু এটি একটিতে যাওয়ার সবচেয়ে নির্ভরযোগ্য পথ। Help desk কাজ আপনাকে Active Directory, টিকেটিং সিস্টেম, বেসিক নেটওয়ার্কিং, এবং সংস্থাগুলি দৈনিক কীভাবে অপারেট করে তা শেখায়। প্রায় প্রতিটি SOC ম্যানেজার যার সাথে আমি কথা বলেছি তারা এমন ক্যান্ডিডেটদের পছন্দ করেন যারা help desk এ ছয় মাস থেকে এক বছর কাটিয়েছেন শুধুমাত্র একটি bootcamp সার্টিফিকেট এবং কোনো অপারেশনাল অভিজ্ঞতা ছাড়াই। যদি আপনি কোনো ইন্টারভিউ পেতে সংগ্রাম করছেন, help desk ভূমিকাগুলির এন্ট্রি বারটি অনেক কম এবং আপনাকে রেজিউমে এ নির্দেশ করার জন্য বাস্তব অবকাঠামো দেয়।
GRC এবং compliance সহায়ক ভূমিকা
গভর্নেন্স, ঝুঁকি এবং সম্মতি incident response এর মতো ফ্ল্যাশি নয় কিন্তু মানুষ প্রত্যাশা করে তার চেয়ে বেশি জুনিয়র নিয়োগ দেয়। কোম্পানিগুলির SOC 2 বা ISO 27001 অডিটের জন্য নিয়ন্ত্রণ প্রমাণ ট্র্যাক করতে, নীতি স্বাক্ষরের জন্য বিভাগ প্রধানদের অনুসরণ করতে, এবং Vanta বা Drata এর মতো টুলসে স্প্রেডশীট বজায় রাখতে মানুষ দরকার। যদি আপনি বিস্তারিত-ভিত্তিক হন এবং স্পষ্টভাবে লিখতে পারেন, এটি একটি বৈধ এন্ট্রি পয়েন্ট যার জন্য স্ক্রিপটিং বা প্যাকেট বিশ্লেষণ দক্ষতা দরকার নেই।
Vulnerability management coordinator
কিছু মাঝারি আকারের কোম্পানি জুনিয়র মানুষদের Nessus বা Qualys দিয়ে vulnerability স্ক্যান চালাতে, রিপোর্ট জেনারেট করতে, এবং patching সময়সীমা সম্পর্কে সিস্টেম মালিকদের অনুসরণ করতে নিয়োগ করে। এটি পুনরাবৃত্তিমূলক কাজ, কিন্তু এটি আপনাকে বাস্তব অবকাঠামো কথোপকথনের মধ্যে রাখে এবং শেখায় যে কী সত্যিই অগ্রাধিকার পায় বনাম কী দুই বছরের জন্য একটি ব্যাকলগে থাকে।
অভিজ্ঞতা ছাড়াই আপনাকে আসলে কী নিয়োগ করায়
সার্টিফিকেশন সংকেত দেয় যে আপনি ক্ষেত্রটি বুঝতে ন্যূনতম কাজ করেছেন। Security+ হল SOC ভূমিকার জন্য মিনিমাম। আরও প্রযুক্তিগত ট্র্যাকের জন্য, TCM Security এর eJPT বা PNPT সম্মানিত কারণ তারা মাল্টিপল চয়েসের পরিবর্তে hands-on।
একটি home lab মানুষ স্বীকার করার চেয়ে বেশি গুরুত্বপূর্ণ। Proxmox বা VirtualBox দিয়ে একটি ছোট পরিবেশ সেট আপ করুন, VulnHub বা একটি HackTheBox ইনস্ট্যান্স থেকে একটি vulnerable মেশিন চালান, এবং GitHub এ বা একটি ব্যক্তিগত ব্লগ এ আপনি যা করেছেন তা ডকুমেন্ট করুন। নিয়োগকর্তারা একটি SOC খোলার জন্য পঞ্চাশটি রেজিউমে স্ক্যান করছেন যা বাস্তব প্রকল্প কাজ লিঙ্ক করে সেটিতে থেমে যাবেন।
TryHackMe এবং HackTheBox উভয়েই বিনামূল্যে টায়ার আছে যা আপনি অর্থ ব্যয় করার আগে বাস্তব দক্ষতা তৈরি করার জন্য যথেষ্ট। কোথাও আবেদন করার আগে কয়েক মাস সেখানে কাটান, শুধুমাত্র নয় কারণ সেই প্ল্যাটফর্মগুলির সার্টিফিকেটগুলি ওজন বহন করে, বরং কারণ আপনি একটি ইন্টারভিউতে প্রবেশ করতে পারবেন যা একটি সংজ্ঞা আবৃত্তি করার পরিবর্তে একটি reverse shell কীভাবে কাজ করে তা ব্যাখ্যা করতে পারবেন।
আপনার পটভূমি সম্পর্কে ইন্টারভিউতে কীভাবে কথা বলতে হয়
যদি আপনি একটি সম্পর্কহীন ক্ষেত্র থেকে আসছেন, এটি লুকিয়ে রাখবেন না। খুচরা, সামরিক, গ্রাহক সেবা, এবং অ্যাকাউন্টিং পটভূমি সবই সরাসরি SOC দলগুলির প্রয়োজন এমন দক্ষতায় অনুবাদ করে: চাপের অধীনে শান্ত থাকা, পদ্ধতি সঠিকভাবে অনুসরণ করা, এবং অ-প্রযুক্তিগত মানুষের সাথে স্পষ্টভাবে যোগাযোগ করা। এটি সরাসরি বলুন, যা আপনার এখনও নেই তা প্রযুক্তিগত অভিজ্ঞতা হিসাবে অভিনয় করার চেষ্টার পরিবর্তে। সাক্ষাৎকার গ্রহণকারীরা দ্রুত আত্মবিশ্বাস এবং উদ্ভাবনের মধ্যে পার্থক্য বলতে পারেন।
একটি বাস্তবসম্মত সময়সূচী
শূন্য থেকে একটি SOC বিশ্লেষক অফার পর্যন্ত সাধারণত তিন থেকে নয় মাস deliberate কাজ লাগে: একটি সার্টিফিকেশন, একটি home lab প্রকল্প, এবং সপ্তাহে কয়েকটি অ্যাপ্লিকেশন এক বিস্ফোরণে জমা দেওয়ার পরিবর্তে। এটি bootcamp মার্কেটিং যা পরামর্শ দেয় তার চেয়ে ধীরে, কিন্তু এটি একটি বাস্তব এবং পুনরাবৃত্তিযোগ্য পথ, এবং হাজার হাজার মানুষ প্রতি বছর একটি CS ডিগ্রি ছাড়াই এটি অনুসরণ করে।
আপনি কোথাও আবেদন করার আগে structured অনুশীলন চান, Korra Studio এর Breaking In এবং Certifications সেগমেন্ট আরও গভীরতায় একই SOC এবং GRC on-ramps এর মধ্য দিয়ে যান, একটি ইন্টারভিউতে নির্দেশ করতে পারেন এমন ল্যাবসহ।
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward