ইউকে সাইবারসিকিউরিটি বেতন: প্রতিটি ভূমিকা আসলে কত দেয়
ভূমিকা, স্তর এবং অবস্থান অনুযায়ী ইউকে সাইবারসিকিউরিটি বেতনের একটি ব্যবহারিক বিভাজন, সাথে আলোচনা এবং দ্রুত অগ্রগতির টিপস।
ইউকে সাইবারসিকিউরিটি বেতন ভূমিকা, খাত এবং আপনি লন্ডনে আছেন কি না তার উপর নির্ভর করে অপরিমেয়ভাবে পরিবর্তিত হয়। এই গাইডটি চাকরির শিরোনাম অনুসারে বাস্তবসম্মত বেতনের ব্যাপ্তির মাধ্যমে চলে যাতে আপনি নিজেকে মানদণ্ড করতে, পরবর্তীতে কী লক্ষ্য করবেন তা নির্ধারণ করতে এবং কখন একটি অফার সত্যিকারের কম তা চিহ্নিত করতে পারেন।
SOC বিশ্লেষক এবং প্রবেশ-স্তরের ভূমিকা
ইউকে-তে একজন SOC Analyst (Tier 1) সাধারণত লন্ডনের বাইরে £25,000–£32,000 এর কাছাকাছি শুরু হয়, এবং লন্ডনের ভিতরে £30,000–£38,000। এক বা দুই বছরের সতর্কতা ট্রিয়েজ, SIEM টিউনিং (Splunk, Sentinel, QRadar) এবং ঘটনা বৃদ্ধির অভিজ্ঞতা সহ Tier 2 বিশ্লেষকরা £35,000–£45,000 পরিসরে চলে যান। Deloitte বা PwC এর মতো পরামর্শদাতা সংস্থাগুলিতে স্নাতক স্কিম কখনও কম মূল ভাষ্য দিতে পারে তবে প্রশিক্ষণ বাজেট বান্ডিল করে যা অনুসরণ করার যোগ্য — একটি CompTIA Security+ বা একটি প্রদত্ত SC-200 পরীক্ষা বছরের প্রথমটিতে অতিরিক্ত £2,000 এর চেয়ে আপনার CV-তে আরও মূল্যবান।
MSSP ভূমিকাকে শুধুমাত্র মিস করবেন না কারণ বেতন একটি ব্যাংকের স্নাতক স্কিমের চেয়ে কম দেখায়। আপনি একটি MSSP-এ বছরে একটি একক সংস্থার অভ্যন্তরীণ SOC-এ বসার চেয়ে দশগুণ বেশি প্রকৃত ঘটনা দেখতে পাবেন।
অনুপ্রবেশ পরীক্ষা এবং আক্রমণাত্মক ভূমিকা
জুনিয়র পেনটেস্টার (CREST Registered / CRT-level) £32,000–£42,000 এর চারপাশে বসে। একবার আপনি CRT বা OSCP ধারণ করলে এবং ২-৩ বছরের ক্লায়েন্ট-মুখী সম্পৃক্ততার অভিজ্ঞতা থাকলে, £45,000–£60,000 বাস্তবসম্মত। NCC Group, Context IS, বা Pen Test Partners এর মতো সংস্থাগুলিতে সিনিয়র পরামর্শদাতা এবং দল নেতারা £65,000–£85,000 ঠেলে দেন, এবং CHECK Team Leader স্ট্যাটাস (ইউকে সরকারী সম্পৃক্ততার জন্য প্রয়োজনীয়) একটি লক্ষণীয় প্রিমিয়াম যোগ করে — প্রায়ই একটি তুলনীয় non-CHECK ভূমিকার শীর্ষে £5,000-£10,000।
ফ্রিল্যান্স এবং চুক্তি অনুপ্রবেশ পরীক্ষা প্রতিদিন দিয়ে দেয়, সাধারণত £400–£700/day CREST স্ট্যাটাস এবং বিশেষত্ব (মোবাইল, AppSec, লাল দল) এর উপর নির্ভর করে। Contracting বছরে মোটামুটি ১80-200 বিলযোগ্য দিনের উপরে ব্যবহার রাখা না পর্যন্ত আরও লাভজনক নয়, তাই একটি স্থায়ী জুনিয়র ভূমিকা থেকে সরাসরি এতে লাফ দেবেন না।
Blue team, সনাক্তকরণ প্রকৌশল এবং হুমকি বুদ্ধিমত্তা
সনাক্তকরণ প্রকৌশলী এবং হুমকি বুদ্ধিমত্তা বিশ্লেষকরা সাধারণ্যবাদী SOC ভূমিকার উপরে বসে কারণ দক্ষতা সেট (Sigma নিয়ম লেখা, YARA স্বাক্ষর তৈরি, ম্যালওয়্যার আচরণ বিপরীত-ইঞ্জিনিয়ারিং) সংকীর্ণ। মধ্য-স্তরের জন্য £45,000–£65,000 আশা করুন, এবং পরিপক্ক নিরাপত্তা কার্যকারিতা সহ সংস্থাগুলিতে সিনিয়র সনাক্তকরণ প্রকৌশলীদের জন্য £70,000–£90,000 — fintechs এবং বৃহত্তর খুচরা বিক্রেতারা এখানে ভালভাবে অর্থ প্রদান করে কারণ ব্রীচ খরচ চাপ বেশি।
ঘটনা প্রতিক্রিয়া বিশেষজ্ঞ, বিশেষত যারা আইনি কার্যক্রমের জন্য সাক্ষ্য দিতে বা ফরেনসিক রিপোর্ট লিখতে পারে, £55,000–£80,000 দাবি করে তারা ইন-হাউস বা একটি IR অনুরোধ সংস্থা যেমন Mandiant বা NCC's CIRT এর জন্য কাজ করছে কিনা তার উপর নির্ভর করে।
নিরাপত্তা স্থাপত্য, GRC এবং নেতৃত্ব
নিরাপত্তা স্থপতিরা, যারা নিয়ন্ত্রণ পরিচালনা করে না ডিজাইন করেন, সাধারণত £70,000–£100,000 উপার্জন করেন। GRC ভূমিকা (Governance, Risk and Compliance) জুনিয়র স্তরে কম দিতে পারে (£35,000–£50,000) কিন্তু সার্টিফিকেশনের সাথে ভালভাবে স্কেল করে — একটি CISM বা CRISC প্লাস ISO 27001 লিড অডিটর অভিজ্ঞতা আপনাকে £60,000–£80,000 ব্যান্ডে একটি GRC ম্যানেজার হিসাবে পায়।
ইউকে-তে CISOs কোম্পানির আকার দ্বারা ব্যাপকভাবে পরিবর্তিত হয়: একটি ২00-ব্যক্তি স্কেল-আপে একজন CISO £90,000–£120,000 উপার্জন করতে পারে, যখন একটি FTSE 250 আর্থিক পরিষেবা সংস্থায় একজন CISO £180,000 প্লাস বোনাস এবং ইক্যুইটি অতিক্রম করতে পারে। লন্ডন ওজন প্রায় প্রতিটি ব্যান্ড জুড়ে মোটামুটি ১0-20% যোগ করে, এবং আর্থিক পরিষেবা সামঞ্জস্যপূর্ণভাবে সমতুল্য ভূমিকার জন্য খুচরা, শিক্ষা এবং পাবলিক খাত ছাড়িয়ে যায়।
যা প্রকৃতপক্ষে কর্মসংস্থানের চেয়ে আপনার বেতন দ্রুত বৃদ্ধি করে
সার্টিফিকেশন গুরুত্বপূর্ণ, কিন্তু শুধুমাত্র সঠিক পর্যায়ে সঠিক। OSCP আক্রমণাত্মক বেতন CEH যা করে তার চেয়ে বেশি সরায়। CISSP বিষয়টি গুরুত্বপূর্ণ একবার আপনি পাঁচ বছরের চিহ্ন অতিক্রম করলে এবং ব্যবস্থাপনার দিকে যাচ্ছেন — এটি একজন জুনিয়র SOC বিশ্লেষকের জন্য খুব কমই করে। ক্লাউড নিরাপত্তা দক্ষতা (AWS/Azure নিরাপত্তা বিশেষত্ব, Kubernetes কঠোরকরণ) বর্তমানে ইউকে বাজারে চাহিদার আপেক্ষিক অপ্রকাশিত, এবং একজন সাধারণ্যবাদী নিরাপত্তা CV তে তাদের যোগ করা একটি দ্বিতীয় সাধারণ্যবাদী সার্টের চেয়ে আরও বেতন যোগ করার প্রবণতা রাখে।
প্রতি ২-৩ বছর নিয়োগকর্তা পরিবর্তন করা, অভ্যন্তরীণ প্রচার চক্রের জন্য অপেক্ষা করার পরিবর্তে, এখনও ইউকে সাইবারসিকিউরিটিতে বেতন বৃদ্ধির জন্য সবচেয়ে নির্ভরযোগ্য পাল — অভ্যন্তরীণ বৃদ্ধি বহিরাগত বাজার একই দক্ষতা সেটের জন্য কী পাবে তার সাথে খুব কমই তাল মিলিয়ে চলে।
আপনি যদি পরবর্তীতে কোন দক্ষতা তৈরি করতে হবে তা ম্যাপ করছেন, Korra Studio এর Certifications এবং Career Change সেগমেন্ট কোন শংসাপত্র এবং ভূমিকা রূপান্তর আসলে লাভজনক তা সে সম্পর্কে গভীরভাবে যায়।
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward