Требования к специалисту по ИБ разные у различных организаций.
Специалист по ИБ должен хорошо разбираться в работе ОС, сетей, и их средств защиты. Должен знать возможные векторы атаки и обеспечивать противодействие им, знать как оперативно защитить системы в случае атак. Для этого так же должен своевременно регистрировать их, организовывать мониторинг и раннее оповещение о таких фактах. Обнаруживать, устранять, документировать и пресекать факты вторжения, взлома и компрометации систем.
Мне кажется это базовое. В банковской сфере тут ещё может что-то добавиться, напримиер знание и следование PCI DSS, прохождение и проведение регулярных сканирований, аудитов внутреннего и внешнего контуров, латание обнаруженных дыр и уязвимостей.
Сотрудник ИБ это "системный администратор++", т.е. человек с достаточно глубокими знаниями, что под капотом у ОС и как работают сети.