Прежде всего надо понять чем вы именно хотите заняться в сфере ИБ (менеджментом или технической стороной (если да, то какой именно?)
Вот пара ссылок, помогут разобраться и определится, ИБ - очень обширная тема:
https://andrepetukhov.wordpress.com
https://www.owasp.org/index.php/Category:OWASP_Web...
www.slideshare.net/jeremiahgrossman/black-hat-08072008
www.slideshare.net/AndreyProzorov
И конечно же CEH, OSCP сертификация. Google в помощь.
Веб-безопасность 101. Курс молодого бойца
Почти все ресурсы на анг яз, но без него в ИБ можно и не погружаться.
Вот пару книг, ИМХО лучшее что есть на рус языке по теме ИБ:
Бирюков А.А. Информационная безопасность - защита и нападение [2016]
В.А.Сердюк - Организация и технологии защиты информации [2011]
В.И. Аверченков - Системы защиты информации в ведущих зарубежных странах [2011]
P.S. И не забудьте узнать побольше о сетевых технологиях и устройстве операционных систем.