Buenas,
Puedes ver si es para ti simplemente haciéndote los cursos de introducción a Linux e introducción al Hacking de la academia de Savitar https://hack4u.io/.
Creo que el mes son 15 pavos, paga el primer mes y ve haciendo primero el de Linux y luego el de hacking y tu mismo veras si es para ti o no es para ti.
Decir que es un tema en constante cambio y evolución el cual requiere no solo de tener conocimientos en un momento X si no de estar actualizado permanentemente y nunca dejar de aprender, en mi opinión es una rama con muchas salidas pero que requiere una pasión desmedida y a la par que una mente muy curiosa que nunca se canse de aprender y seguir investigando, si lo que buscas es algo para los próximos 30 años en los que siempre tengas que hacer A+B+C = X, entonces ni lo intentes ya que esta rama es un constante cambio.
Además de eso, requiere de muchos conocimientos en paralelo, es decir, vas a tener que saber de redes, vas a tener que saber programar en Python al menos hacer scripts y/o ser capaz de copiar y pegar código y hacer que funcione, editar scripts y saber leerlos, vas a tener que aprender bash de Linux, vas a tener que aprender Linux a saco, va a tener que aprender de conocimientos en general de informática, a un nivel bastante profundo en cada uno de ellos.
Si ves que te gusta y haces lo de hack4u, metete en hackthebox y empieza a hacer las primeras maquinas y vas viendo si es lo tuyo, si de verdad ves que te gusta ya te puedes ir mirando las primeras certificaciones, si no tienes una formación en informática yo empezaría por las 3 de Comptia:
Comptia A+
Comptia network+
Y por último Comptia Security+
Estas tres certificaciones especialmente A+ y Network+ te van a dar los fundamentos para entender el mundo de los ordenadores por así decirlo y entender como funcionan las cosas, la última ya esta mas enfocada a la ciberseguridad pero antes de poder correr hay que andar.
Para luego ya empezar con las certs ya mas orientadas a pentesting etc...
En fin, que es un mundo en auge pero es tela, si no tienes pasión por ello como en prácticamente cualquier rama de informática no te lo recomiendo ya que es una formación continua y constante que evoluciona a velocidad de la luz.
Yo no estoy en la ciberseguridad pero si que estoy en el tema de infraestructuras y sinceramente cada vez tengo menos pasión por ello y eso se nota, a mi me pasa lo mismo pero de otra forma, ya me gustaría a mi a veces tener un curro donde A+B+C= X y sin comederos de cabeza ni gente que te llame de guardia diciendo que el sistema esta en la mierda ni cosas por el estilo, al final el dinero no lo es todo y hay veces que poder hacer tus 8 horitas e irte a casa tranquilamente sin pensar que la puta empresa depende de ti es un respiro que flipas, pero igual también tengo esta opinión porque tengo un burn out de la hostia y no veo las cosas con claridad, pero en fin que sepas que no todo es oro lo que reluce en el mundo de la informática, requiere de mucha pasión y de ser un geekazo toda tu vida y nuestras vidas cambian y nuestros intereses también y a los 20 igual te flipaba la tecnología y hoy hasta te da pereza configurarle el móvil a tu madre.
Un saludo y espero haberte sido de ayuda.