-
அமைப்புகளின் மீதான தாக்குதல்களைப் போலிசெய்து பார்க்கவும், அச்சுறுத்தல்களைக் கண்டறியவும், டார்க் வெப்பில் (dark web) ரான்சம்வேர் (ransomware), ஃபிஷிங் (phishing) மற்றும் மோசடி நடவடிக்கைகளைக் கண்காணிக்கவும் ஒப்பந்த அடிப்படையில் நியமனம்.
-
விண்ணப்பதாரர்கள் அக்டோபர் 31 ஆம் திகதியன்று 30 வயதிற்கு உட்பட்டவராகவும், Red Team அல்லது Penetration Testing துறையில் குறைந்தது நான்கு ஆண்டுகள் அனுபவம் கொண்டவராகவும் இருக்க வேண்டும்.
இலங்கை மத்திய வங்கி (CBSL), தனது அமைப்புகள் மீது போலித் தாக்குதல்களை நடத்தி இணையப் பாதுகாப்பைச் சோதிப்பதற்கும், பாதிப்புகள் ஏற்படுவதற்கு முன்னரே அச்சுறுத்தல்களைக் கண்டறிவதற்கும் Red Team Specialist ஒருவரை ஒப்பந்த அடிப்படையில் ஆட்சேர்ப்பு செய்ய நடவடிக்கை எடுத்து வருகிறது.
குற்றவாளிகள் பலவீனங்களைப் பயன்படுத்துவதற்கு முன்பாக அவற்றைக்கண்டறிந்து சரிசெய்வதற்காக, ஒரு உண்மையான எதிரியைப் போலவே நிறுவனத்தின் அமைப்புகளைத் தாக்கிச் சோதிப்பதே Red Team-ன் வேலையாகும்.
ஹேக்கர்கள் பயன்படுத்தும் உத்திகள் மற்றும் நுட்பங்களின் பொதுப்பட்டியலான MITRE ATT&CK கட்டமைப்பைப் பயன்படுத்தி, இந்த நிபுணர் தாக்குதல் மாதிரிகளை (breach and attack simulations) நடத்துவார். மேலும், மெஷின் லேர்னிங் (machine learning) போன்ற நுட்பங்களைப் பயன்படுத்தி, தாக்குதல் முறைகளைத் தவறான எச்சரிக்கைகள் இன்றித் துல்லியமான எச்சரிக்கைகளாக மாற்றுவதற்கு மத்திய வங்கியின் கண்டறிதல் குழுவுடன் (detection team) இணைந்து பணியாற்றுவது இவரது பொறுப்பாகும்.
அத்துடன், டார்க் வெப் மற்றும் திறந்த மூலங்களில் ரான்சம்வேர் குழுக்கள், ஃபிஷிங் கருவிகள் மற்றும் மோசடிப் பிரசாரங்களைக் கண்காணித்து, ஒரு அமைப்பு ஊடுருவப்பட்டிருக்கலாம் என்பதைக் காட்டும் டிஜிட்டல் தடயங்களை (indicators of compromise) உருவாக்குவார். பாதுகாப்புச் சம்பவங்களின் போது மீட்பு நடவடிக்கைகளுக்கு உதவுவதும், உருவாகி வரும் அச்சுறுத்தல்கள் குறித்து சிரேஷ்ட நிர்வாகத்திற்குத் தெரிவிப்பதும் இதில் அடங்கும்.
விண்ணப்பதாரர்கள் Red Team அல்லது Penetration Testing துறையில் குறைந்தது நான்கு ஆண்டுகள் அனுபவம் பெற்றிருக்க வேண்டும். அத்துடன் பல்கலைக்கழக மானியங்கள் ஆணைக்குழுவினால் (UGC) அங்கீகரிக்கப்பட்ட நிறுவனமொன்றில் தகவல் பாதுகாப்பு அல்லது அது சார்ந்த துறையில் இளமானி (Bachelor’s) அல்லது முதுமானி (Master’s) பட்டத்தைப் பெற்றிருக்க வேண்டும். அல்லது Offensive Security Certified Professional (OSCP), Certified Ethical Hacker (CEH) உள்ளிட்ட குறிப்பிடப்பட்டுள்ள எட்டு சான்றிதழ்களில் ஒன்றையாவது பெற்றிருக்க வேண்டும்.
விண்ணப்பதாரர்கள் 2026 அக்டோபர் 31 ஆம் திகதியன்று 30 வயதிற்கு உட்பட்டவர்களாக இருக்க வேண்டும். தலைமைத்துவ அனுபவம், Bug Bounty திட்டங்களில் பங்கேற்ற அனுபவம் மற்றும் Capture the Flag ஹேக்கிங் போட்டிகளில் பங்கேற்றமை கூடுதல் தகுதியாகக் கருதப்படும்.
இப்பதவி மூன்று வருடங்களுக்கு மிகாமல் ஒப்பந்த அடிப்படையில் வழங்கப்படும். சம்பளம் பேச்சுவார்த்தைக்கு உட்பட்டதுடன், ஊழியர் சேமலாப நிதியம் (EPF) மற்றும் ஊழியர் நம்பிக்கை நிதியத்திற்கான (ETF) பங்களிப்புகளும் வழங்கப்படும். விண்ணப்பங்களை 2026 அக்டோபர் 31 ஆம் திகதிக்குள் மத்திய வங்கியின் தொழில்வாய்ப்புப் பக்கம் (careers page) வழியாகச் சமர்ப்பிக்க வேண்டும். தேர்வு செய்யப்படும் விண்ணப்பதாரர்கள் நேர்காணலுக்கு அழைக்கப்படுவர்.
நிதி அமைச்சகத்தில் இடம்பெற்ற மற்றொரு இணைய மோசடியைத் தொடர்ந்து, மத்திய வங்கி பல்வேறு விமர்சனங்களைச் சந்தித்த நிலையிலேயே இந்த ஆட்சேர்ப்பு நடவடிக்கை மேற்கொள்ளப்பட்டு வருகிறது.
டிசம்பர் 2025 மற்றும் ஜனவரி 2026 க்கு இடைப்பட்ட காலத்தில், கடன் வழங்குநரின் வங்கி விவரங்களை மாற்றியமைத்து அனுப்பப்பட்ட மின்னஞ்சல்கள் மூலம், 10 பரிவர்த்தனைகள் வழியாக ‘Export Finance Australia’ நிறுவனத்திற்குச் செல்ல வேண்டிய $2.5 மில்லியன் தொகையை இணையக் குற்றவாளிகள் திசைதிருப்பினர்.
இச்சம்பவம் தொடர்பாக குற்றப் புலனாய்வுத் துறை (CID) 21 பேரிடம் வாக்குமூலங்களைப் பதிவு செய்துள்ளதாகப் பொதுப் பாதுகாப்பு அமைச்சர் ஆனந்த விஜேபால மே 7 ஆம் திகதி பாராளுமன்றத்தில் தெரிவித்தார். ஜூன் மாதத்தில், சர்வதேச நாணய நிதியம் (IMF) இந்தத் தவறிய கொடுப்பனவை ஒரு சிறிய மீறலாக விவரித்து, தனது நீட்டிக்கப்பட்ட நிதி வசதியின் (EFF) கீழ் இலங்கைக்கு விலக்களிப்பு (waiver) வழங்கியது.
