সাইবার সিকিউরিটি ক্যারিয়ার পরিবর্তনের জন্য আপনার CV পুনর্লিখন
একটি অ-সিকিউরিটি পটভূমি কীভাবে এন্ট্রি-লেভেল সাইবার সিকিউরিটি ভূমিকার জন্য সাক্ষাৎকারের দরজা খোলে এমন CV-তে রূপান্তরিত করতে হয়।
বেশিরভাগ ক্যারিয়ার চেঞ্জার তাদের CV-তে একই ভুল করে: তারা হয় পুরানো চাকরির শিরোনাম শীর্ষে লুকিয়ে রাখে যেন সেগুলো কোনো গুরুত্ব নেই, নতুবা তারা সম্পর্কহীন অভিজ্ঞতা সিকিউরিটি ভাষায় জোর করে ফিট করার চেষ্টা করে যা মরিয়া শোনায়। কোনোটাই কাজ করে না। SOC অ্যানালিস্ট ভূমিকার জন্য পঞ্চাশটি আবেদন স্ক্যান করা হায়ারিং ম্যানেজার দ্রুত দুটি জিনিস দেখতে চান: প্রমাণ যে আপনি আসলে কাজটি করতে পারেন, এবং প্রমাণ যে আপনি বুঝতে পারেন কাজটি কী।
জব হিস্টরি নয়, একটি স্কিলস সামারি দিয়ে শুরু করুন
অবজেক্টিভ স্টেটমেন্ট ফেলে দিন যা কেউ পড়ে না। পরিবর্তে, আপনার নামের ঠিক নিচে একটি ৩-৪ লাইনের সামারি রাখুন যা আপনি যে নির্দিষ্ট এলাকায় লক্ষ্য করছেন তার নাম দেয় — SOC অ্যানালিস্ট, GRC, appsec, যাই হোক না কেন — এবং দুই বা তিনটি সুনির্দিষ্ট জিনিস তালিকাভুক্ত করে যা আপনি করেছেন যা সম্পর্কিত। যদি আপনি একটি হোম ল্যাব সম্পন্ন করেছেন যেখানে আপনি Splunk সেটআপ করেছিলেন Sysmon লগ ইনজেস্ট করতে এবং সাধারণ আক্রমণ প্যাটার্নের জন্য ডিটেকশন রুল লিখেছিলেন, সামারিতে তা বলুন, শুধু তিন পৃষ্ঠা নিচে একটি প্রজেক্টস সেকশনে গোপনে নয়।
রিক্রুটার এবং হায়ারিং ম্যানেজাররা প্রথম পাস-এ সেকেন্ডে সময় ব্যয় করেন। যদি পৃষ্ঠার শীর্ষ তৃতীয়াংশ "এই ব্যক্তি সিকিউরিটি কাজ বোঝে" সংকেত না দেয়, বাকি CV প্রায়ই পড়া হয় না।
আপনার পুরানো চাকরি অনুবাদ করুন, এটি লুকিয়ে রাখবেন না
যদি আপনি একজন নেটওয়ার্ক অ্যাডমিন, একজন অ্যাকাউন্ট্যান্ট, একজন শিক্ষক, বা IT হেল্পডেস্কে কাজ করেছেন, সেই অভিজ্ঞতার আসল মূল্য আছে এবং এটি বিদ্যমান না থাকার ভান করা একটি ভুল। একজন নেটওয়ার্ক অ্যাডমিন ইতিমধ্যে সাবনেটিং, ফায়ারওয়াল রুলস, এবং চাপের অধীনে ট্রাবলশুটিং জানেন — সবকিছু সরাসরি সিকিউরিটি অপারেশনের সাথে প্রাসঙ্গিক। একজন অ্যাকাউন্ট্যান্ট কন্ট্রোলস, অডিট ট্রেলস, এবং নিয়ন্ত্রক চাপ বোঝেন, যা GRC এবং কমপ্লায়েন্স কাজে ভালোভাবে ম্যাপ করে। একজন হেল্পডেস্ক টেক ইতিমধ্যে ফিশিং রিপোর্ট এবং পাসওয়ার্ড রিসেট সোশ্যাল ইঞ্জিনিয়ারিং প্রথম হাতে সামলেয়েছেন।
আপনার পুরানো বুলেট পয়েন্ট লিখুন সিকিউরিটিতে গুরুত্বপূর্ণ ক্রিয়াপদ এবং ফলাফল ব্যবহার করে। "Managed company network infrastructure" এর পরিবর্তে, লিখুন "Administered firewall rules and VPN access for 200+ endpoints, including incident response for suspicious login attempts." একই চাকরি, এখন পড়ছে এমন দর্শকদের জন্য ফ্রেম করা।
সার্টিফিকেশনের চেয়ে প্রজেক্ট প্রাথমিক পর্যায়ে আরও গুরুত্বপূর্ণ
Security+ বা TryHackMe/HTB এর ফ্রি টায়ার প্যাথের মতো সার্টিফিকেশন সংকেত দেয় যে আপনি অধ্যয়ন করেছেন। কিন্তু একটি এন্ট্রি-লেভেল SOC বা ব্লু টিম ভূমিকার জন্য একজন হায়ারিং ম্যানেজার শুধু একটি মাল্টিপল-চয়েস পরীক্ষা পাস করার নয়, টুলস স্পর্শ করার প্রমাণ চায়। ২-৩টি প্রজেক্ট তালিকাভুক্ত করুন সুনির্দিষ্টতা সহ:
- Security Onion ব্যবহার করে একটি হোম SOC ল্যাব তৈরি করেছিলেন, একটি Kali VM দিয়ে ট্রাফিক জেনারেট করেছিলেন, এবং Kibana-তে একটি Nmap স্ক্যান এবং একটি Metasploit এক্সপ্লয়েট অ্যাটেম্পটের ডিটেকশন নথিভুক্ত করেছিলেন
- TryHackMe-র SOC লেভেল ১ পাথের ১৫+ রুম সম্পন্ন করেছিলেন, লগ অ্যানালাইসিস এবং ফিশিং ইমেল ট্রিয়েজ সহ
pandasলাইব্রেরি ব্যবহার করে একটি Python স্ক্রিপ্ট লিখেছিলেন একটি স্যাম্পল Apache অ্যাক্সেস লগে অসামান্য এন্ট্রি পার্স এবং ফ্ল্যাগ করতে
এর প্রতিটি একটি লাইন নেয় কিন্তু একজন হায়ারিং ম্যানেজারকে ঠিক দেখায় আপনি কী করতে পারেন অনুমান ছাড়াই।
ফ্লাফ বুলেট পয়েন্ট কাটুন
যেকোনো কিছু মুছে দিন যা "টিম প্লেয়ার," "বিস্তারিত-ভিত্তিক," বা "দ্রুত শিক্ষার্থী" বলে কোনো প্রমাণ ছাড়াই। প্রতিটি বুলেটে একটি সংখ্যা, একটি টুল, বা একটি ফলাফল থাকা উচিত। "Reduced ticket resolution time by 30% by creating a shared troubleshooting wiki" একটি গল্প বলে। "Strong communication skills" কিছু বলে না।
যদি আপনি পরিমাণিত সিকিউরিটি মেট্রিক্সে সংক্ষিপ্ত হন কারণ আপনি ক্ষেত্রে নতুন, আপনার পূর্ববর্তী ক্যারিয়ার থেকে সংখ্যা ধার করুন এবং স্থানান্তরযোগ্য বৈশিষ্ট্য হাইলাইট করতে সেগুলি বাক্য করুন: স্কেল ("supported 500 end users"), ঝুঁকি পরিচালনা ("resolved P1 incidents within SLA 95% of the time"), বা প্রক্রিয়া উন্নতি।
যদি আপনার সমস্ত ক্যারিয়ার জুড়ে মোট ৫ বছরের কম অভিজ্ঞতা থাকে তবে এটি এক পৃষ্ঠায় রাখুন, অন্যথায় সর্বাধিক দুই পৃষ্ঠা। সিকিউরিটি নিয়োগ পাইপলাইনে রিক্রুটাররা, বিশেষত বড় কোম্পানিতে, প্রায়ই আবেদক ট্র্যাকিং সিস্টেমের মাধ্যমে দ্রুত চলছেন, এবং একটি ফোলা CV যার একটি দশক-পুরানো চাকরি থেকে অপ্রাসঙ্গিক বিস্তারিত থাকে তা স্কিম করা হয়।
নির্দিষ্ট জব পোস্টিংয়ের জন্য তৈরি করুন
জব বিবরণ থেকে সঠিক টুল নাম এবং প্রয়োজনীয়তা টানুন এবং সৎভাবে যেখানে সম্ভব সেগুলি প্রতিফলিত করুন। যদি পোস্টিং "experience with SIEM tools (Splunk, QRadar, or Sentinel)" বলে এবং আপনি একটি ল্যাবে Splunk ব্যবহার করেছেন, Splunk নির্দিষ্টভাবে বলুন একটি অস্পষ্ট "SIEM experience" এর চেয়ে। ATS কীওয়ার্ড ম্যাচিং বাস্তব, এবং সুনির্দিষ্টতাও একজন মানব পর্যালোচক পড়লে আরও ভালো শোনায়।
একটি কভার লেটার, যখন প্রয়োজন, ক্যারিয়ার পরিবর্তনের গল্প ব্যাখ্যা করার জায়গা এক বা দুই বাক্যে — কেন সিকিউরিটি, কেন এখন — যাতে CV নিজে সম্পূর্ণভাবে সক্ষমতার উপর ফোকাসড থাকতে পারে।
যদি আপনি এরকম একটি CV পূরণ করার এমন ব্যবহারিক অভিজ্ঞতা তৈরি করতে চান, Korra Studio-র Breaking In এবং Blue Team ট্র্যাক একটি হোম ল্যাব তৈরি, লগ অ্যানালাইসিস ব্যায়াম কাজ করা, এবং একটি বিশেষীকরণ বেছে নেওয়ার মধ্য দিয়ে যায় যা আপনি ইতিমধ্যে কী করতে পারেন তার সাথে মেলে।
AI সহায়তায় লেখা, পর্যালোচনা ও প্রকাশ করেছেন Michal Pilch (CISSP), Korra Studio।
এটি Korra Studio-র নলেজ বেস থেকে একটি নোট — প্ল্যাটফর্মটি প্রতিটি বিষয়কে ১-এর-সাথে-১ মেন্টরিংয়ের সাথে জুড়ে দেয়।
বিনামূল্যে শুরু করুনarrow_forward