Инфобез большой. Это и бумажная безопасность. И техническая. И разработка защищённых приложений. И тестирование. И пентест. И аналитика.
Расскажу историю. Хотел стать специалистом по инфобезу. Опыта не было. Предложили стать инженером по тестированию. Согласился. И стал специалистом по тестированию защищенности, также обучаю разработчиков разработке защищённых приложений, работаю с администраторами, техподдержкой.
Плюсы. Нужную должность и требования к ней сформировал по ходу работы. Разработка и тестирование в контексте защищённого кода - это веселее, чем заниматься контролем за действиями пользователей, сертификацией и боданиями с контролирующими органами (субъективное мнение).
Минусы. При начальном позиционировании как инженер по тестированию или веб-разботчик средней руки относительно меньший уровень авторитета и заработка, чем если номинально заниматься информационной безопасностью. Авансом не выдадут. И очевидный минус - есть ряд обязанностей, не связанных с тем, чем хотелось бы заняться.
Возможно, ваш уровень в ИБ уже выше моего, мой уровень недо-junior. Некоторые из тех, кто считает себя экспертами, таковыми не являются. Это эксперты в узких областях, но не эксперты в ИБ. А вы лишь хотите стать junior-ом, очевидно, понимая размер ИБ. Для начала выберите более узкое направление в ИБ.