Соглашусь с
Макс, смотрите в сторону SIEM, DLP, IPS. Лучше бы иметь доступ к таким системам и проверять знания на практике.
Тестирование веб-приложений актуально, хоть и нет такого ажиотажа вокруг них.
Даже на курсах дадут только общие знания. А потом было чтение документации и практика, практика, практика...