#30 Pues me dedico a colarme donde me mandan basicamente. Normalmente empresas grandes que quieren poner a prueba sus sistemas (Aunque no es mi trabajo principal).
Mi punto de entrada a esto fue demostrando lo que podia hacer a la gente que me podia dar el trabajo así que no creo que sea algo standard para el resto de la gente.
En cuanto a como de bien se gana uno la vida pues depende mucho de como te lo montes y lo que hagas. Mas bien es cuestion de saber moverse.
A parte de tener conocimientos para llevar a cabo una intrusión, webs, sistemas, programación, explotación, reversing, etc. tambien prima mucho como sepas escribir reportes para que los ejecutivos e incluso la gente de IT lo entiendan y vean el riesgo que supone cada una de las vulnerabilidades. A parte de todo eso necesitas dominar el pensamiento lateral para encontrar vias de entrada indirectas ademas de ingenieria social en el caso de que tengas que atacar directamente a personas phishing, shoulder surfing, forzar acciones, etc.
Es todo la combinación de un mindset que vas ganando con la experiencia. Los tiempos de hackear la Nasa y que te contraten ya pasaron, no vivimos en los 90 y lo mas probable es que acabes entre rejas si tomas esa via, porque por mucho que te cubras siempre hay alguien mas listo y con mas recursos que tu.