arrow_backফিল্ড নোটে ফিরুন
CAREER CHANGE প্রকাশিত 16 Jul 2026

লেজার থেকে লগ পর্যন্ত: নিরাপত্তায় একজন অ্যাকাউন্ট্যান্টের পথ

অ্যাকাউন্ট্যান্টদের জন্য সাইবার নিরাপত্তায় রূপান্তরের জন্য একটি ধাপে ধাপে নির্দেশিকা, বিদ্যমান দক্ষতাগুলি GRC, audit, এবং blue team-এর মতো ভূমিকায় ম্যাপ করে।

অ্যাকাউন্ট্যান্টরা প্রায়শই ধরে নেয় যে তাদের দক্ষতাগুলি সাইবার নিরাপত্তায় স্থানান্তরিত হয় না, কিন্তু এটি একটি ভুল। Auditing, অভ্যন্তরীণ নিয়ন্ত্রণ, নিয়ন্ত্রক সম্মতি এবং ঝুঁকি মূল্যায়ন নিরাপত্তা কাজের ভিত্তি — বিশেষ করে governance, risk, এবং compliance (GRC) ভূমিকায়। এই নির্দেশিকা একটি বাস্তবসম্মত, অ-প্রযুক্তিগত-থেকে-প্রযুক্তিগত পথ নির্ধারণ করে যা আপনি শূন্য থেকে শুরু না করেই অনুসরণ করতে পারেন।

কেন অ্যাকাউন্ট্যান্টদের এগিয়ে থাকার সুবিধা আছে

Accounting আপনাকে controls, evidence, এবং audit trails-এর পরিপ্রেক্ষিতে চিন্তা করতে প্রশিক্ষণ দেয় — যা নিরাপত্তা দলগুলি SOC 2, ISO 27001, এবং NIST CSF-এর মতো frameworks-এর জন্য ব্যবহার করে একই মানসিক মডেল। আপনি ইতিমধ্যে materiality, segregation of duties, এবং কীভাবে একটি লেনদেন end-to-end ট্রেস করতে হয় তা বুঝেন। নিরাপত্তার শর্তে, এটি log analysis, access control review, এবং incident documentation। এই overlap প্রাথমিকভাবে চিনুন; এটি আপনার leverage, এমন একটি gap নয় যা আপনাকে লুকাতে হবে।

আপনি অধ্যয়ন করার আগে একটি Lane চয়ন করুন

"Cybersecurity" একটি চাকরি নয়। অ্যাকাউন্টিং পটভূমি সহ কাউকের জন্য তিনটি পথ সবচেয়ে স্বাভাবিক on-ramps:

  • GRC Analyst — আপনার বিদ্যমান দক্ষতার কাছাকাছি; compliance frameworks, risk registers, এবং control testing-এ মনোনিবেশ করে।
  • IT Auditor — একটি সরাসরি lateral move যদি আপনি ইতিমধ্যে financial audits করছেন; IT general controls (ITGC) এবং systems review যুক্ত করে।
  • Security Analyst (Blue Team) — একটি বৃহত্তর technical leap, কিন্তু structured study-এর সাথে সম্ভব; monitoring, alert triage, এবং incident response জড়িত।

এক সাথে সবকিছু শিখার চেষ্টা করার পরিবর্তে আপনার প্রথম 12 মাসের জন্য একটিকে লক্ষ্য করে বেছে নিন। একবার আপনি শিল্পের মধ্যে থাকলে আপনি পরে pivot করতে পারেন।

Technical Baseline তৈরি করুন

আপনাকে একজন programmer হতে হবে না, কিন্তু আপনার কাছে কয়েকটি ক্ষেত্রে কর্মক্ষম fluency থাকতে হবে:

  • Networking fundamentals: IP addressing, DNS, firewalls, VPNs। বুঝুন কীভাবে ডেটা চলে যাতে audit findings এবং security alerts context-এ অর্থপূর্ণ হয়।
  • Operating systems: Windows এবং Linux administration-এর মৌলিক বিষয় — user permissions, logs, services। অনেক controls যা আপনি audit বা monitor করবেন OS level-এ বাস করে।
  • One scripting language: Python হল standard choice। আপনাকে applications তৈরি করতে হবে না; আপনাকে scripts পড়তে, simple checks automate করতে, এবং log files parse করতে হবে। প্রতিদিন 20-30 মিনিট passive video-watching-এর পরিবর্তে hands-on labs-এর সাথে ব্যয় করুন। Retention coverage-এর চেয়ে বেশি গুরুত্বপূর্ণ।

আপনার Resume অনুবাদ করুন, পুনর্লিখন করবেন না

যখন আপনি আবেদন করেন, আপনার accounting background লুকিয়ে রাখবেন না — এটি পুনর্নির্ধারণ করুন। "প্রস্তুত করা financial statements"-এর পরিবর্তে, লিখুন "[X] systems জুড়ে control testing এবং evidence collection পরিচালিত, audit findings-এর সাথে সামঞ্জস্যপূর্ণ gaps চিহ্নিত করা।" GRC এবং IT audit roles-এর জন্য hiring managers বিশেষভাবে এমন মানুষ চায় যারা control frameworks বোঝে, শুধু compliance language-এ নতুন technical staff নয়।

কোনো exposure highlight করুন:

  • SOX controls বা internal audit work
  • Vendor risk assessments
  • Data handling policies যা আপনি একজন অ্যাকাউন্ট্যান্ট হিসাবে অনুসরণ করেছিলেন (PII, financial records retention)
  • ERP systems-এর কোনো অভিজ্ঞতা (SAP, Oracle, NetSuite) — এগুলি ঘন ঘন audit করা হয় এবং attackers সেগুলি লক্ষ্য করে

Certifications যা প্রকৃতপক্ষে সুই নড়ায়

Certifications সরাসরি অভিজ্ঞতার অভাব পূরণ করে, কিন্তু আপনার target role-এর সাথে সংযুক্ত ones বেছে নিন:

  • CompTIA Security+: broad foundation, প্রায় সমস্ত security roles-এ একটি entry credential হিসাবে সম্মানিত।
  • CISA (Certified Information Systems Auditor): অ্যাকাউন্ট্যান্টদের জন্য অত্যন্ত শক্তিশালী fit — ISACA-র material আপনি financial audit work থেকে যা ইতিমধ্যে জানেন তার সাথে ব্যাপকভাবে overlap করে।
  • CRISC: দরকারী যদি আপনি risk management-এর দিকে লীন করছেন। যেকোনো practical experience থাকার আগে certification-stacking এড়িয়ে চলুন। একটি বা দুটি well-chosen credentials plus একটি portfolio project পাঁচটি certificates with no context-এর চেয়ে ভাল।

আপনি নিয়োগপ্রাপ্ত হওয়ার আগে Practical Experience পান

Employers চায় evidence যে আপনি concepts প্রয়োগ করতে পারেন, শুধু সেগুলি recite করতে নয়। একটি ছোট home lab তৈরি করুন:

  • একটি virtual machine সেট আপ করুন এবং suspicious activity-র জন্য Windows Event Logs review করার অনুশীলন করুন।
  • একটি free GRC tool বা spreadsheet ব্যবহার করুন একটি fictional company-র জন্য একটি sample risk register তৈরি করতে।
  • কয়েকটি beginner-friendly Capture The Flag (CTF) challenges সম্পূর্ণ করুন offensive mindset-এর সাথে আরামদায়ক হতে — এটি আপনার defensive analysis আরও তীক্ষ্ণ করবে।

এই কাজ একটি simple portfolio বা blog-এ document করুন। একটি lab exercise-এর একটি well-written writeup একটি resume-এর একটি bullet point-এর চেয়ে অনেক বেশি demonstrate করে।

শিল্পের মধ্যে প্রাথমিক Network করুন

Local ISACA বা (ISC)² chapters-এ যোগ দিন, virtual meetups-এ যোগ দিন, এবং যারা ইতিমধ্যে GRC বা audit roles-এ কাজ করছেন তাদের সাথে সংযোগ করুন। অনেক অ্যাকাউন্ট্যান্ট একটি internal transfer-এর মাধ্যমে তাদের প্রথম security role পান — আপনার বর্তমান employer-কে জিজ্ঞাসা করুন যদি একটি internal audit বা compliance team আছে যা আপনি companies-এর মধ্যে jump করার আগে shadow বা laterally move করতে পারেন।

চূড়ান্ত চিন্তা

আপনার accounting background এই transition-এ একটি liability নয় — এটি একটি differentiator, বিশেষত GRC, audit, এবং risk-focused roles-এর জন্য যেখানে technical hires প্রায়শই compliance side-এ সংগ্রাম করে। আপনার প্রথম বছরে একটি target role-এ মনোনিবেশ করুন, baseline technical skills তৈরি করুন, এবং hands-on practice পান যা আপনি interviews-এ point করতে পারেন।

এখানে covered technical fundamentals-এর সাথে deeper hands-on practice-এর জন্য — networking, Linux, এবং Python — Korra Studio-র DEFENSE_GRID platform-এ সম্পর্কিত learning paths explore করুন।

AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।

আরও এগোতে প্রস্তুত?

এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।

বিনামূল্যে শুরু করুনarrow_forward