අඩෝ සිරාවට ගමේ ගෑනු කෙනෙක් පාරෙ හම්බෙලා පුතා මොකද කරන්නෙ ඇහුවම cyber security කිව්වම ඒකි හිතයි security ජොබක් කියල නේ


Internal pentest team ekak innwda. Hadana apps walata vapt karanawada internal or 3rd partyDepends.
අපි හදන සොෆ්වෙයා වල නං
- security architecture එක වෙනම කරලා රිවීවු කරනවා
- implementation/code review stage එකේදි සාමාන්ය code review එකට අමතරව security experts ලා කෝඩ් එක රිවීවු කරනවා
- automated test කරනවා
- manual test කරනවා
- threat analysis වෙනම කරනවා, threat modeling කරනවා
- රිලීස් කරද්දි සෙකියුරිටි ටීම් එක කන්ෆර්ම් කරන්න ඕන මේ රිලීස් එක රිලීස් කරන්න පුලුවන් තරමට secure කියලා
ඊට අමතරව bounty program එහෙම තියනවා එතකොට සමහර වෙලාවට පිට අය බග් එක හොයලා දෙනවා bounty එක ගන්න. කම්පැනිය ඇතුලෙ අය එහෙමත් ෆන් එකට එහෙම බග්ස් හොයනවා සමහරු ඉන්නවා වෙන ටීම් වල ඉඳන් security side එක ෆන් එකට කරලා බග්ස් එහෙම හොයලා දෙන.
ගොඩක් වැඩ වලට අනිවාර්යෙන් ෆලෝ කරන්න ඕන ස්ටෙප් තියනවා ඒව චෙක් ලිස්ට් හදලා තියෙන්නෙ ඒ ලිස්ට් වෙන වෙනම වෙරිෆයි කරනවා එකින් එක ගිහින්,
උදාහරනයක් විදියට production server එකක් සෙටප් කරන විදියට චෙක් ලිස්ට් එකක් තියනවා, ඒක සෙටප් කරන කෙනා මුලින් ඒ චෙක් ලිස්ට් එකේ විදියට සෙටප් කරනවා, ඊට පස්සෙ security team වල අය ඒ චෙක් ලිස්ට් එක එක අයිටම් එකෙන් අයිටම් එක ගිහින් වෙරිෆයි කරනවා
අපි යූස් කරන සිස්ටම් වල නං ඉතින් ගොඩක් වෙලාවට world class company වලින් ගන්න සොෆ්ට්වෙයා යූස් කරන්නෙ, ගොඩක් වෙලාවට industry standard software. ඒව ගන්න කලින් සහ ගත්තට පස්සෙ manual/automated ටෙස්ට් කරලා බලනවා
firewall සහ network සයිඩ් එක, ඒව ගැන expertiese එකක් තියන කම්පැනියකට දීලා තියෙන්නෙ, ඒවයෙ සෙකියුරිටි එක මේන්ටේන් වෙන්න ඕන විදිය ගැන කම්පැනි දෙක අතර කන්ට්රැක් එකක් තියනවා
තව යූස් කරන අතරතුරේදි regular scan කරනවා
ප්රධාන ඒව ටිකක් කිවුවෙ. ප්රැක්ටිකලි මීට වඩා ගොඩක් දේවල් කරනවා
උදාහරනයක් විදියට source code එහෙම automated scan නිතරම රන් වෙනවා සමහර වෙලාවට කවුරු හරි credential එකක් හරි unsecure code එකක් හරි commit කරොත් ඒවා flag වෙනවා. තව මේ වගේ ගොඩාක් දේවල් තියනවා

internally seperate pen test team එකක් නැහැ, security වලටම තමයි team ඉන්නෙ එයාල හැම ඇස්පෙක්ට් එකක්ම බලනවාInternal pentest team ekak innwda. Hadana apps walata vapt karanawada internal or 3rd party![]()
අඩෝ සිරාවට ගමේ ගෑනු කෙනෙක් පාරෙ හම්බෙලා පුතා මොකද කරන්නෙ ඇහුවම cyber security කිව්වම ඒකි හිතයි security ජොබක් කියල නේ![]()
Sounds interesting,Depends.
අපි හදන සොෆ්වෙයා වල නං
- security architecture එක වෙනම කරලා රිවීවු කරනවා
- implementation/code review stage එකේදි සාමාන්ය code review එකට අමතරව security experts ලා කෝඩ් එක රිවීවු කරනවා
- automated test කරනවා
- manual test කරනවා
- threat analysis වෙනම කරනවා, threat modeling කරනවා
- රිලීස් කරද්දි සෙකියුරිටි ටීම් එක කන්ෆර්ම් කරන්න ඕන මේ රිලීස් එක රිලීස් කරන්න පුලුවන් තරමට secure කියලා
ඊට අමතරව bounty program එහෙම තියනවා එතකොට සමහර වෙලාවට පිට අය බග් එක හොයලා දෙනවා bounty එක ගන්න. කම්පැනිය ඇතුලෙ අය එහෙමත් ෆන් එකට එහෙම බග්ස් හොයනවා සමහරු ඉන්නවා වෙන ටීම් වල ඉඳන් security side එක ෆන් එකට කරලා බග්ස් එහෙම හොයලා දෙන.
ගොඩක් වැඩ වලට අනිවාර්යෙන් ෆලෝ කරන්න ඕන ස්ටෙප් තියනවා ඒව චෙක් ලිස්ට් හදලා තියෙන්නෙ ඒ ලිස්ට් වෙන වෙනම වෙරිෆයි කරනවා එකින් එක ගිහින්,
උදාහරනයක් විදියට production server එකක් සෙටප් කරන විදියට චෙක් ලිස්ට් එකක් තියනවා, ඒක සෙටප් කරන කෙනා මුලින් ඒ චෙක් ලිස්ට් එකේ විදියට සෙටප් කරනවා, ඊට පස්සෙ security team වල අය ඒ චෙක් ලිස්ට් එක එක අයිටම් එකෙන් අයිටම් එක ගිහින් වෙරිෆයි කරනවා
අපි යූස් කරන සිස්ටම් වල නං ඉතින් ගොඩක් වෙලාවට world class company වලින් ගන්න සොෆ්ට්වෙයා යූස් කරන්නෙ, ගොඩක් වෙලාවට industry standard software. ඒව ගන්න කලින් සහ ගත්තට පස්සෙ manual/automated ටෙස්ට් කරලා බලනවා
firewall සහ network සයිඩ් එක, ඒව ගැන expertiese එකක් තියන කම්පැනියකට දීලා තියෙන්නෙ, ඒවයෙ සෙකියුරිටි එක මේන්ටේන් වෙන්න ඕන විදිය ගැන කම්පැනි දෙක අතර කන්ට්රැක් එකක් තියනවා
තව යූස් කරන අතරතුරේදි regular scan කරනවා
ප්රධාන ඒව ටිකක් කිවුවෙ. ප්රැක්ටිකලි මීට වඩා ගොඩක් දේවල් කරනවා
උදාහරනයක් විදියට source code එහෙම automated scan නිතරම රන් වෙනවා සමහර වෙලාවට කවුරු හරි credential එකක් හරි unsecure code එකක් හරි commit කරොත් ඒවා flag වෙනවා. තව මේ වගේ ගොඩාක් දේවල් තියනවා
intern nadd? train wennඕක මට කීප සැරයක් වෙලා තියෙනවා. මම දැන් කියන්නේ IT සයිඩ් එකේ වැඩ කියලා විතරයි
Sounds interesting,
Security vacancy ekak thibboth kiyapanko mchn. (Not entry level )
------ Post added on Jan 30, 2023 at 2:51 PM
මම කාලයක් mainly මොබියිල් ඇප්ස් තමයි ඩිවලොප් කරේ, ඒ කාලෙ ගමේ ඒවුන්ට මේක එක්ස්ප්ලේන් කරාම උන් හිතන්නෙ මං ෆෝන් රෙපෙයාර් කරන කමියුනිකේශන් එකක වැඩ කියලා. මම ඉලෙක්ට්රොනික් එහෙමත් කරන නිසා උන් එහෙමමයි කියලා හිතා ගන්න ඇතිඕක මට කීප සැරයක් වෙලා තියෙනවා. මම දැන් කියන්නේ IT සයිඩ් එකේ වැඩ කියලා විතරයි
Sounds interesting,
Security vacancy ekak thibboth kiyapanko mchn. (Not entry level )
intern nadd? train wenn
Oct wage set ekak gaththa machn. Aye thibboth kiyannam.intern nadd? train wenn
Sometimes staying too much time in single company feels boringමම කාලයක් mainly මොබියිල් ඇප්ස් තමයි ඩිවලොප් කරේ, ඒ කාලෙ ගමේ ඒවුන්ට මේක එක්ස්ප්ලේන් කරාම උන් හිතන්නෙ මං ෆෝන් රෙපෙයාර් කරන කමියුනිකේශන් එකක වැඩ කියලා. මම ඉලෙක්ට්රොනික් එහෙමත් කරන නිසා උන් එහෙමමයි කියලා හිතා ගන්න ඇති
i am working closely with security teams, i will check and let you guys know.
Company walata CV's tikk yawannada internship gnnwd kiylOct wage set ekak gaththa machn. Aye thibboth kiyannam.
Eka tikak awul wage mata nm hitenne.Company walata CV's tikk yawannada internship gnnwd kiyl
Company walata CV's tikk yawannada internship gnnwd kiyl
ඔවු ඩිග්රි එක කරන තැනින් internship හොයලා දෙන්නෙ නැද්දEka tikak awul wage mata nm hitenne.
Uba thama degree eka complete nee nh.
thama diploma in networkingඔවු ඩිග්රි එක කරන තැනින් internship හොයලා දෙන්නෙ නැද්ද
ගොඩක් ගවමන්ට් නං සේරම වගේ සහ ප්රයිවෙට් සමහර ඒවයෙ ඉන්ටර්න්ශිප් වලට CV දාන්නෙ කැම්පස් එක හරහා එතකොට හොඳ තැනක් සෙට් වෙන්න ලොකු චාන්ස් එකක් තියනවා
තනියම හොයනවා නං හොඳ තැනකට සෙට් වෙන්න ටිකක් අමාරුයි
company plzසිංහලෙන් කිවුවොතින් ඔය සෙකියුරිටි එක්ස්පර්ට් ඩිග්රි සහ කෝස් කරලා එන එකෙක්ගෙවත් ස්කිල් එක අපිට අවශ්ය තරමට නැහැ
ගොඩක් වෙලාවට interest එක තියන fresh graduate කෙනෙක්ව වගේ අරගෙන මුල ඉඳන් මේ සයිඩ් එක පුරුදු කරලා ගනිපු අය තමයි අපේ සෙකියුරිටි සයිඩ් එකේ ඉන්නෙ
මම දන්න තරමට හරිම කලාතුරකින් තමයි පිටින් කෙනෙක් සෙකියුරිටි ටීම් එකට හයර් කරලාම අරගෙන තියෙන්නෙ
අපේ internal hacking competition වගේ ඒව තියනවා, එක එක ඒව තියනවා hack the box, CTF etc etc, ඕව මුලින් ආසාවට කරලා පස්සෙ සිරා ඩයල් වෙලා සෙකියුරිටි ටීම් වලට සෙට් වෙන එවුනුත් ඉන්නවා
may be wso2company plz
wos2 da broh? company name plzඊට අමතරව bounty program එහෙම තියනවා එතකොට සමහර වෙලාවට පිට අය බග් එක හොයලා දෙනවා bounty එක ගන්න.