будет ли востребованной профессия пентестера?
Конечно!
И возможно ли что через 5 лет учебы и практики, я смогу зарабатывать в программе bug bounty приличные деньги
Ну-у-у это такое, фриланс. Кто-то классический фриланс считает помойкой, а кто-то там бабки рубит и в офис их не загонишь.
И как стать пентестером с нуля?
Читайте форумы по специальности, ознакомтесь с классическими уязвимостями из топ 10 OWASP. Поставте себе песочницы для поиска уязвимостей и разбирайтесь.
Стоит ли читать книги по взлому и т.д. если им уже больше 3 лет?
Категорически нет! Пока в принципе кроме статей и мануалов можете ничего не читать.
Тут вот что. Пентестером быть круто. Безусловно. Но вкатитесь лучше в программирование, если вам интересно. А то может получиться так, что будете вникать в пентест, а потом что-то не пойдёт и окажеться, что вы просто потеряли время зря, а тут уже и куда-то идти работать нужно. С кодингом тут попроще будет. Да и перекатиться с кодинга или администрирования будет проще.