В информационной безопасности, как и в любой профессиональной деятельности, есть огромное количество областей, каждая из которых требует от начинающего специалиста уникальных знаний и умений. Так, в работе над безопасностью веб-приложений и API важно:
1. Обязательно знать английский язык, особенно технический. Это знание пригодится для чтения различных мануалов и технических репортов. Кроме того, крупные конференции, на которых выступают профессионалы со всего мира в различных ИБ-областях, проводятся преимущественно на английском языке. Чтобы быть в курсе последних тенденций, обязательно нужно просматривать доклады с этих конференций, как минимум те, что касаются вашей специализации.
2. Хорошо понимать принципы работы операционной системы Linux. И чем выше уровень знаний, тем лучше, ведь это основная система, на которой работают серверы в интернете. Также необходимы знания в области компьютерных сетей: особенности их построения, архитектуры и протоколы, по которым всё это работает. Здесь могу порекомендовать 5-е издание книги Эндрю Таненбаума «Компьютерные сети». Как минимум будет полезно изучить раздел о TCP/IP. Также хорошей теоретической базой будет книга «Компьютерные сети. Принципы, технологии, протоколы» В. Олифера, Н. Олифера.
3. Приобрести знания по своему профилю. Сейчас в сети появилось огромное количество курсов по различным областям информационной безопасности. Обращайте внимание на отзывы, так как качество многих, на мой взгляд, оставляет желать лучшего.