arrow_backফিল্ড নোটে ফিরুন
CAREER CHANGE প্রকাশিত 19 Jul 2026

কি একজন ডেটা অ্যানালিস্ট সাইবার সিকিউরিটিতে যেতে পারে?

হ্যাঁ — ডেটা অ্যানালিস্টদের ইতিমধ্যে SQL, ড্যাশবোর্ড এবং প্যাটার্ন-স্পটিং দক্ষতা আছে যা সরাসরি SOC এবং ডিটেকশন কাজে ব্যবহার হয়।

ডেটা অ্যানালিস্টদের এটি ক্রমাগত জিজ্ঞাসা করা হয়, এবং সৎ উত্তর হল যে এই রূপান্তর বেশিরভাগ মানুষ যা ভাবে তার চেয়ে ছোট। আপনি ইতিমধ্যে জানেন কীভাবে জটিল ডেটাসেট কোয়েরি করতে হয়, আউটলায়ার খুঁজে বের করতে হয় এবং অ-প্রযুক্তিগত স্টেকহোল্ডারদের কাছে ফলাফল ব্যাখ্যা করতে হয়। সিকিউরিটি টিমদের ঠিক এটাই দরকার, শুধু বিক্রয় সংখ্যার বদলে লগে প্রয়োগ করা।

আসলে কী ট্রান্সফার হয়

SQL হল সবচেয়ে বড় সম্পদ যা আপনি নিয়ে চিন্তা করছেন না। Splunk (SPL), Elastic (KQL/Lucene) এবং Microsoft Sentinel (KQL) এর মতো SIEM টুলস সবাই কোয়েরি ভাষা ব্যবহার করে যা SQL এর আত্মীয়দের মতো অনুভব করে। যদি আপনি অসাধারণ অর্ডার ভলিউম সহ অ্যাকাউন্ট খুঁজে বের করতে GROUP BY এর সাথে HAVING ক্লজ লিখেছেন, তাহলে আপনি এমন একটি কোয়েরি লিখতে পারবেন যা অসাধারণ লগইন ভলিউম সহ অ্যাকাউন্ট খুঁজে বের করে একটি সেমিস্টারে নয়, একটি সপ্তাহে।

ড্যাশবোর্ডিং অভিজ্ঞতাও গুরুত্বপূর্ণ। যারা Tableau বা Power BI ড্যাশবোর্ড তৈরি করেছেন তারা ইতিমধ্যে বুঝেন কীভাবে কাঁচা ইভেন্টকে এমন কিছুতে রূপান্তরিত করতে হয় যা একজন ডিরেক্টর পাঁচ সেকেন্ডের জন্য দেখে এবং বিষয়টি বোঝে। SOC ড্যাশবোর্ড সেই একই স্বচ্ছতার উপর নির্ভর করে।

আপনি যা মিস করছেন তা হল প্রসঙ্গ: TCP/IP আসলে কীভাবে কাজ করে, একটি সাধারণ Windows প্রমাণীকরণ ইভেন্ট কী দেখায় বনাম একটি সন্দেহজনক ইভেন্ট, এবং আক্রমণকারীরা একবার নেটওয়ার্কে প্রবেশ করলে কীভাবে এগিয়ে যায়। এটি শেখা যায়, তবে এটি বাস্তব কাজ এবং আপনাকে একটি সপ্তাহান্তে নয়, তিন থেকে ছয় মাসের ধারাবাহিক অধ্যয়নের জন্য বাজেট করা উচিত।

ক্রমে অনুপস্থিত অংশগুলি তৈরি করুন

টুলস দিয়ে শুরু করবেন না, নেটওয়ার্কিং মৌলিক বিষয় দিয়ে শুরু করুন। আপনাকে সত্যিকারভাবে বুঝতে হবে তিন-পথ TCP হ্যান্ডশেক কী, DNS রেজোলিউশন কীভাবে কাজ করে এবং ARP কী করছে কোনো প্যাকেট ক্যাপচার অর্থবহ হওয়ার আগে। Jason এর "Computer Networking" কোর্স বা বিনামূল্যে Cisco NetAcad ম্যাটেরিয়াল সহ কয়েক সপ্তাহ সরাসরি Wireshark এ ঝাঁপ দেওয়ার চেয়ে অনেক বেশি মূল্যবান।

তারপর নিরাপত্তার দিক থেকে একটি অপারেটিং সিস্টেম গভীরভাবে শিখুন। আপনি SOC/blue team কাজ চান তাহলে Windows বেছে নিন (বেশিরভাগ এন্টারপ্রাইজ পরিবেশ Windows-ভারী) — 4624 (সফল লগঅন) এবং 4625 (ব্যর্থ লগঅন) এর মতো Event IDs শিখুন, Active Directory মৌলিক বিষয় বুঝুন এবং লগ টানার জন্য PowerShell এর সাথে আরামদায়ক হন।

তার পরে, একটি SIEM এর সাথে হ্যান্ডস-অন পান। TryHackMe এর SOC Level 1 পাথ এবং LetsDefend উভয়ই আপনাকে প্রকৃত টুল ইন্টারফেস ব্যবহার করে বাস্তব সতর্কতা ট্রায়েজ পরিস্থিতি দেয়, শুধু তত্ত্ব নয়। এটি সেখানে যেখানে আপনার অ্যানালিস্ট প্রবৃত্তি কাজ করে — আপনি শূন্য ডেটা পটভূমি সহ কেউ তার চেয়ে দ্রুত মিথ্যা-ইতিবাচক প্যাটার্ন চেনবেন।

সার্টিফিকেশন যা সত্যিই দরজা খোলে

কোনো হ্যান্ডস-অন ঘন্টা থাকার আগে সার্ট সংগ্রহ করার প্রলোভনে পড়বেন না। বেশিরভাগ ক্যারিয়ার-পরিবর্তনকারীর জন্য কাজ করে এমন ক্রম:

  1. CompTIA Security+ — আপনাকে HR ফিল্টার অতিক্রম করায়, এমনিতাই দরকার এমন পরিভাষা কভার করে
  2. CompTIA CySA+ বা Blue Team Level 1 (BTL1) — উভয়ই লগ বিশ্লেষণ এবং সনাক্তকরণে কঠোর ঝোঁক দেয়, যা আপনার শক্তিতে খেলে
  3. GIAC GCIA বা Splunk সার্টিফিকেশন — পরে, একবার আপনি একটি SOC ভূমিকায় থাকলে এবং বিশেষীকরণ চাইলে

শুধুমাত্র Security+ ছাড়া কোনো ল্যাব প্রমাণ আপনাকে নিয়োগ দিতে পারবে না। এটিকে একটি হোম ল্যাবের সাথে যুক্ত করুন যেখানে আপনি সত্যিই সতর্কতা ট্রায়েজ করেছেন।

সাক্ষাৎকারের জন্য নিজেকে অবস্থান করুন

আপনার অ্যানালিস্ট পটভূমি লুকান না — এটি সরাসরি বিক্রয় করুন। যখন একজন নিয়োগ ম্যানেজার জিজ্ঞাসা করে কেন আপনি নিরাপত্তায় যেতে চান, এমন কিছু বলুন:

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward