arrow_backফিল্ড নোটে ফিরুন
CAREER CHANGE প্রকাশিত 19 Jul 2026

Security Analyst vs Security Engineer: আসল পার্থক্য কোথায়?

Security analyst এবং security engineer ভূমিকা দৈনন্দিন কাজ, দক্ষতা এবং ক্যারিয়ার পথে প্রকৃতপক্ষে কীভাবে আলাদা তার একটি ব্যবহারিক বিশ্লেষণ।

চাকরির পোস্টিংয়ে এই শিরোনামগুলি একই অর্থে ব্যবহৃত হয়, তবে দৈনন্দিন কাজ সত্যিই আলাদা। যদি আপনি কোনো দিক অধ্যয়ন করতে চান তবে এই পার্থক্য বুঝলে আপনি মাসের পর মাস ভুল সার্টিফিকেশন এবং দক্ষতার পেছনে ছুটার ঝামেলা থেকে বাঁচতে পারবেন।

একজন analyst সারাদিন আসলে কী করে

একজন security analyst বেশির ভাগ সময় পর্যবেক্ষণ, triaging এবং অনুসন্ধান করতে কাটায়। এর মানে একটি SIEM (Splunk, Sentinel, QRadar) দেখা, alert queue তে কাজ করা এবং একটি workstation এর flagged process একটি false positive নাকি কোনো incident এর শুরু তা সিদ্ধান্ত নেওয়া। চাকরির একটি বড় অংশ হল findings স্পষ্টভাবে লেখা যাতে একজন ম্যানেজার বা security background ছাড়া একজন ক্লায়েন্ট বুঝতে পারে কী ঘটেছে।

Tier 1 analysts triage করে। Tier 2/3 analysts গভীরভাবে খোঁজে — process trees pull করা, CrowdStrike বা Defender for Endpoint এর মতো কিছুতে EDR telemetry চেক করা, একটি timeline তৈরি করতে firewall এবং identity provider জুড়ে logs correlate করা। চাকরির প্রকৃতিগত প্রতিক্রিয়াশীল: কিছু ঘটে, আপনি বুঝেন এটি কী মানে এবং এর ব্যাপারে কী করতে হবে।

একজন সাধারণ analyst এর task list: রাতের alert গুলি পর্যালোচনা করা, false positive গুলি documented reasoning দিয়ে বন্ধ করা, একটি সন্দেহজনক PowerShell execution escalate করা, একটি নতুন phishing pattern দেখা দেওয়ার পর একটি runbook আপডেট করা এবং একটি incident call এ বসা। এটি investigation এবং communication-heavy কাজ।

একজন engineer আসলে কী তৈরি করে

একজন security engineer analyst এর উপর নির্ভর করে এমন সিস্টেম তৈরি এবং বজায় রাখে। সেটা Sigma বা KQL এ detection rules লেখা, একটি SIEM tune করা যাতে alert queue কে noise দিয়ে flood না করে, 5,000 endpoint জুড়ে EDR agent deploy এবং configure করা বা একটি phishing response playbook Tines বা Cortex XSOAR এর মতো একটি SOAR platform এ automate করা।

Engineers incident এর upstream এও কাজ করে: AWS বা Azure তে cloud configs hardening করা, network segmentation set up করা, security group rules enforce করার জন্য Terraform লেখা, CI/CD pipeline patch করা যাতে secrets git history তে leak না হয়। অনেক engineering কাজ অদৃশ্য থাকে যতক্ষণ না এটি fail করে — কেউ একটি well-configured WAF rule লক্ষ্য করে না, তবে যখন এটি missing থাকে তখন সবাই লক্ষ্য করে।

যেখানে একজন analyst "এখানে কী ঘটেছে" জিজ্ঞাসা করে, একজন engineer "আমরা কীভাবে এই ধরনের জিনিস ঘটা থেকে রোধ করব, বা অন্তত পরবর্তী সময় আরও দ্রুত surface করব" জিজ্ঞাসা করে। Engineers আরও প্রায়ই কোড লেখে — automation এর জন্য Python, কখনও tooling এর জন্য Go বা Rust, infrastructure এর জন্য YAML এবং Terraform।

এই দুটিকে আসলে আলাদা করে এমন দক্ষতা

Analysts এর শক্তিশালী pattern recognition, log analysis fluency এবং time pressure এর অধীনে incident report লেখার ক্ষমতা দরকার। Tools: Splunk SPL, Wireshark, basic malware triage, MITRE ATT&CK mapping। Well-mapped certs: Security+, CySA+, GCIH, কখনও কখনও deeper forensics কাজের জন্য GCFA এর দিকে যাচ্ছি।

Engineers আসলে জিনিস তৈরি করতে হবে: scripting (Python, Bash), infrastructure-as-code, security tools এর মধ্যে API integration এবং সিস্টেম/network জ্ঞান যাতে জানা যায় কেন একটি rule production break করে। এখানে certs GCED, cloud security certs (AWS Security Specialty, AZ-500) এবং eventually OSCP এর দিকে lean করে যদি ভূমিকা offensive-adjacent থাকে।

Overlap বাস্তব — একজন ভালো analyst তাদের নিজস্ব enrichment query script করতে শিখে, এবং একজন ভালো engineer still logs পড়তে হবে জানতে যাতে তাদের detection আসলে fire করে। কিন্তু gravity এর center আলাদা: analysts alert queue এ থাকে, engineers config files এবং code repos এ থাকে।

ক্যারিয়ার পথ এবং কীভাবে মানুষ এর মধ্যে move করে

বেশির ভাগ মানুষ analyst হিসাবে শুরু করে কারণ SOC ভূমিকা আরও entry-level position নিয়োগ করে এবং learning curve আপনাকে শেখায় একটি real environment এ "normal" কী দেখায়। সেই ভিত্তি গুরুত্বপূর্ণ এমনকি যদি আপনি শেষে engineer চান।

Tier 1 analyst থেকে, একটি সাধারণ পথ Tier 2/3 analyst, তারপর threat hunter বা detection engineer, যা একটি real hybrid ভূমিকা যা analysts কে alert queue এ missed দেখতে ভিত্তি করে detections লেখে। সেখান থেকে, কিছু fully security engineering (platform তৈরি করা) বা architecture (সম্পূর্ণ security program design করা) তে move করে।

Engineers কখনও সম্পূর্ণরূপে একটি ভিন্ন দরজা থেকে আসে — software developers বা sysadmins যারা একটি SOC তে শুরু করার পরিবর্তে security specialization pick up করে। সেই পথ alert-fatigue phase skip করে তবে incident response instinct এ gaps ছেড়ে যেতে পারে।

আপনি প্রথমে কোনটির দিকে লক্ষ্য করবেন

যদি আপনি investigation, লেখা এবং pressure এর অধীনে puzzle figure out করতে পছন্দ করেন তবে analyst-side শুরু করুন। যদি আপনি alert chase করার চেয়ে code লেখা এবং root cause fix করতে পছন্দ করেন তবে engineer-side aim করুন, তবে credible হতে কিছু analyst-adjacent experience এর প্রয়োজন আশা করুন — কেউ একটি detection বিশ্বাস করে না যা আপনি তৈরি করেছেন যদি আপনি নিজে কখনও alert queue কাজ না করেন।

Duটো path senior level এ শেষ পর্যন্ত converge করে, যেখানে চাকরি শিরোনামের চেয়ে সম্পূর্ণ attack surface বোঝার ব্যাপার বেশি হয়ে ওঠে। Korra Studio এর SOC workflow, SIEM query writing এবং cloud security engineering fundamentals এ segments আছে যা যদি আপনি either track এর জন্য দৈনন্দিন tooling দেখতে চান তবে explore করার মূল্য আছে।

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward