டார்க் வெப்பிற்கு எதிராக களமிறங்கும்இலங்கை மத்திய வங்கி: பாதுகாப்பை சோதிக்கவும் இணைய மோசடிகளைக் கண்காணிக்கவும் Red Team Specialist நியமனம்

  • அமைப்புகளின் மீதான தாக்குதல்களைப் போலிசெய்து பார்க்கவும், அச்சுறுத்தல்களைக் கண்டறியவும், டார்க் வெப்பில் (dark web) ரான்சம்வேர் (ransomware), ஃபிஷிங் (phishing) மற்றும் மோசடி நடவடிக்கைகளைக் கண்காணிக்கவும் ஒப்பந்த அடிப்படையில் நியமனம்.

  • விண்ணப்பதாரர்கள் அக்டோபர் 31 ஆம் திகதியன்று 30 வயதிற்கு உட்பட்டவராகவும், Red Team அல்லது Penetration Testing துறையில் குறைந்தது நான்கு ஆண்டுகள் அனுபவம் கொண்டவராகவும் இருக்க வேண்டும்.

இலங்கை மத்திய வங்கி (CBSL), தனது அமைப்புகள் மீது போலித் தாக்குதல்களை நடத்தி இணையப் பாதுகாப்பைச் சோதிப்பதற்கும், பாதிப்புகள் ஏற்படுவதற்கு முன்னரே அச்சுறுத்தல்களைக் கண்டறிவதற்கும் Red Team Specialist ஒருவரை ஒப்பந்த அடிப்படையில் ஆட்சேர்ப்பு செய்ய நடவடிக்கை எடுத்து வருகிறது.

குற்றவாளிகள் பலவீனங்களைப் பயன்படுத்துவதற்கு முன்பாக அவற்றைக்கண்டறிந்து சரிசெய்வதற்காக, ஒரு உண்மையான எதிரியைப் போலவே நிறுவனத்தின் அமைப்புகளைத் தாக்கிச் சோதிப்பதே Red Team-ன் வேலையாகும்.

ஹேக்கர்கள் பயன்படுத்தும் உத்திகள் மற்றும் நுட்பங்களின் பொதுப்பட்டியலான MITRE ATT&CK கட்டமைப்பைப் பயன்படுத்தி, இந்த நிபுணர் தாக்குதல் மாதிரிகளை (breach and attack simulations) நடத்துவார். மேலும், மெஷின் லேர்னிங் (machine learning) போன்ற நுட்பங்களைப் பயன்படுத்தி, தாக்குதல் முறைகளைத் தவறான எச்சரிக்கைகள் இன்றித் துல்லியமான எச்சரிக்கைகளாக மாற்றுவதற்கு மத்திய வங்கியின் கண்டறிதல் குழுவுடன் (detection team) இணைந்து பணியாற்றுவது இவரது பொறுப்பாகும்.

அத்துடன், டார்க் வெப் மற்றும் திறந்த மூலங்களில் ரான்சம்வேர் குழுக்கள், ஃபிஷிங் கருவிகள் மற்றும் மோசடிப் பிரசாரங்களைக் கண்காணித்து, ஒரு அமைப்பு ஊடுருவப்பட்டிருக்கலாம் என்பதைக் காட்டும் டிஜிட்டல் தடயங்களை (indicators of compromise) உருவாக்குவார். பாதுகாப்புச் சம்பவங்களின் போது மீட்பு நடவடிக்கைகளுக்கு உதவுவதும், உருவாகி வரும் அச்சுறுத்தல்கள் குறித்து சிரேஷ்ட நிர்வாகத்திற்குத் தெரிவிப்பதும் இதில் அடங்கும்.

விண்ணப்பதாரர்கள் Red Team அல்லது Penetration Testing துறையில் குறைந்தது நான்கு ஆண்டுகள் அனுபவம் பெற்றிருக்க வேண்டும். அத்துடன் பல்கலைக்கழக மானியங்கள் ஆணைக்குழுவினால் (UGC) அங்கீகரிக்கப்பட்ட நிறுவனமொன்றில் தகவல் பாதுகாப்பு அல்லது அது சார்ந்த துறையில் இளமானி (Bachelor’s) அல்லது முதுமானி (Master’s) பட்டத்தைப் பெற்றிருக்க வேண்டும். அல்லது Offensive Security Certified Professional (OSCP), Certified Ethical Hacker (CEH) உள்ளிட்ட குறிப்பிடப்பட்டுள்ள எட்டு சான்றிதழ்களில் ஒன்றையாவது பெற்றிருக்க வேண்டும்.

விண்ணப்பதாரர்கள் 2026 அக்டோபர் 31 ஆம் திகதியன்று 30 வயதிற்கு உட்பட்டவர்களாக இருக்க வேண்டும். தலைமைத்துவ அனுபவம், Bug Bounty திட்டங்களில் பங்கேற்ற அனுபவம் மற்றும் Capture the Flag ஹேக்கிங் போட்டிகளில் பங்கேற்றமை கூடுதல் தகுதியாகக் கருதப்படும்.

இப்பதவி மூன்று வருடங்களுக்கு மிகாமல் ஒப்பந்த அடிப்படையில் வழங்கப்படும். சம்பளம் பேச்சுவார்த்தைக்கு உட்பட்டதுடன், ஊழியர் சேமலாப நிதியம் (EPF) மற்றும் ஊழியர் நம்பிக்கை நிதியத்திற்கான (ETF) பங்களிப்புகளும் வழங்கப்படும். விண்ணப்பங்களை 2026 அக்டோபர் 31 ஆம் திகதிக்குள் மத்திய வங்கியின் தொழில்வாய்ப்புப் பக்கம் (careers page) வழியாகச் சமர்ப்பிக்க வேண்டும். தேர்வு செய்யப்படும் விண்ணப்பதாரர்கள் நேர்காணலுக்கு அழைக்கப்படுவர்.

நிதி அமைச்சகத்தில் இடம்பெற்ற மற்றொரு இணைய மோசடியைத் தொடர்ந்து, மத்திய வங்கி பல்வேறு விமர்சனங்களைச் சந்தித்த நிலையிலேயே இந்த ஆட்சேர்ப்பு நடவடிக்கை மேற்கொள்ளப்பட்டு வருகிறது.

டிசம்பர் 2025 மற்றும் ஜனவரி 2026 க்கு இடைப்பட்ட காலத்தில், கடன் வழங்குநரின் வங்கி விவரங்களை மாற்றியமைத்து அனுப்பப்பட்ட மின்னஞ்சல்கள் மூலம், 10 பரிவர்த்தனைகள் வழியாக ‘Export Finance Australia’ நிறுவனத்திற்குச் செல்ல வேண்டிய $2.5 மில்லியன் தொகையை இணையக் குற்றவாளிகள் திசைதிருப்பினர்.

இச்சம்பவம் தொடர்பாக குற்றப் புலனாய்வுத் துறை (CID) 21 பேரிடம் வாக்குமூலங்களைப் பதிவு செய்துள்ளதாகப் பொதுப் பாதுகாப்பு அமைச்சர் ஆனந்த விஜேபால மே 7 ஆம் திகதி பாராளுமன்றத்தில் தெரிவித்தார். ஜூன் மாதத்தில், சர்வதேச நாணய நிதியம் (IMF) இந்தத் தவறிய கொடுப்பனவை ஒரு சிறிய மீறலாக விவரித்து, தனது நீட்டிக்கப்பட்ட நிதி வசதியின் (EFF) கீழ் இலங்கைக்கு விலக்களிப்பு (waiver) வழங்கியது.

Facebook
Twitter
LinkedIn
WhatsApp

Leave a Reply

Your email address will not be published. Required fields are marked *

Recent Post

75545720-bcff-11f1-babe-4199b0e7ccea
டுபாய்-டெல் அவிவ் விமானத் சம்பவம்- ஈரானுக்குத் தொடர்புள்ளதா என்பதை இப்போது கூற முடியாது, இஸ்ரேலிய பிரதமர்
colombo port city
மத்திய கிழக்கு நாடுகளில்- கொழும்பு துறைமுகநகர முதலீட்டு மாநாடுகள்
NDB1
திருடப்பட்ட 13.64 பில்லியன் ரூபாயையும் டிஜிட்டல் சொத்துக்களையும் கண்டறிய NDB வங்கி வெளிநாட்டு நிறுவனத்தை நியமித்துள்ளது
tourists175
ஜப்பான், ஆஸ்திரேலியா சந்தைகளின் வளர்ச்சியால் செப்டம்பர் மாத சுற்றுலாப் பயணிகளின் வருகை மீண்டும் அதிகரிப்பு
fdi
இலங்கையின் முதலீட்டு சூழல் தொடர்ந்தும் சவால்களை எதிர்கொள்கின்றது – அமெரிக்கா
Online1 loan
இணையவழி கடன்வழங்கும் நிறுவனங்கள்- சிஐடி விசாரணைகள் ஆரம்பம்
plane121
விமானிகளுக்கு இடையே மோதல் - துபாயிலிருந்து இஸ்ரேல் சென்றுகொண்டிருந்த விமானம் அவசர அவசரமாக சவுதியில் தரையிறங்கியது
sajith 5
வறுமைத் தரவுகள் பொய்யானவை: அரசாங்கத்தைக் கடுமையாகச் சாடிய எதிர்க்கட்சித் தலைவர்
iran war 10
மத்திய கிழக்கு பதற்றம் இலங்கையை 6 பொருளாதார முனைகளில் அச்சுறுத்துகிறது: ஆசிய அபிவிருத்தி வங்கி (ADB) எச்சரிக்கை
imf srilanka
2027 உடன் முடிவடையும் சர்வதேச நாணயநிதியத்தின் திட்டம் - அதன் பின்னர் என்ன நடைபெறும்- இலங்கைக்கான பிரதிநிதி கருத்து