В ширину — CISSP, CISA, CISM и им сопутствующие курсы-книжки.
В глубину — вендорские курсы и сертификация (вендоров, производящих продукты ИБ). Тут простор очень обширен, от CCNP(AE) Security до AESA.
Ну и полевой опыт.
А вот насчет
Освоив эти (не очень нужные безопаснику)
Я бы не утверждал так, это довольно важные security-темы. И то, что ты называешь бумажной работой — тоже неотъемлемая часть работы безопасника. Ведь безопасность это процесс, который без документации (политики, процедуры, регламенты) никак не наладишь. Понимаю, что это плохо вяжется с романтическим образом white hat из фильмов, но тем не менее. Если хочешь в будущем стать CISO — бумажки придется как знать (законы, стандарты, etc.) так и писать.