Hocam eğer ki ben dümdüz siber güvenlik alanindan gideceğim derseniz o iş yaş. Ben yaklaşık 7 yıldır siber güvenlik üzerine çalışmalar yapıyorum ama sadece bu sektörle kısıtlamamak lazım.
Önünüzde 2 seçenek var:
1 - Web güvenliği üzerine uzmanlaşmak ve bug bounty yapmak. Fakat bu seçenek biraz riskli çünkü zor bir alan. Eğer ki gerçekten başarılı olursanız aklınızın hayal bile edemeyeceği paralar görmek mümkün. Sadece bug bounty ile $xx.xxx miktar bir kazancım oldu ama dediğim gibi 7 yıl içerisinde.
2 - Siber güvenlik sektörünün çok niş alanlarında ilerlemek olur. ICS/SCADA & Endüstriyel siber güvenlik, Otonotiv & Otonom siber guvenligi, uzay & uydu sistemlerin güvenliği, donanim, tıbbi cihaz güvenliği gibi bir çok alan satılabilir.

Ben şuan daha çok niş alanlar üzerinde gidiyorum geçtiğimiz 1 senedir. Benim de tavsiyem budur. Ama atalarımızın da dediği gibi; Ameleliğin lüzumu yok, R10’da dolandirilmadan ticaret yapmaya devam.