Olá Raqesh,
Vou dar minha opinião a respeito, já que segui um caminho que é de alguma forma semelhante.
A segurança do SAP e a segurança da informática são duas áreas completamente diferentes (de fato, geralmente são duas equipes diferentes). Elas falam idiomas diferentes e tradicionalmente não se comunicam entre si:
-
As equipes de segurança do SAP têm a difícil tarefa de definir e manter as autorizações de usuários, funções, perfis e objetos de autorização, entre outras coisas, mas não compreendem o impacto das vulnerabilidades de execução de comandos ou de um ataque de phishing.
-
A segurança da informática, por outro lado, garante que todos os servidores estejam configurados e patcheados corretamente, monitora o SIEM, os firewalls e a instalação de antivírus, entre outras coisas, mas não conhecem um número de instância do SAP, o "mandante" ou a paisagem de X-tiers de nossos sistemas ERP/CRM.
Acredito que mudar do campo da segurança da informática para o campo da segurança do SAP lhe dará uma boa base em "cibersegurança", mas implica nos desafios de aprender todos os conceitos, produtos e processos do SAP. Dito isso, tentarei abordar seus pontos:
1- Não posso ajudá-lo com isso, mas tenho certeza de que você pode pesquisar online (há muitas páginas com informações sobre os salários da segurança do SAP).
2- A formação é fundamental para você, mas diria que existem muitas mais opções de formação em segurança do SAP do que em segurança da informática (e as formações são mais padronizadas, basta pesquisar "Formação em Segurança do SAP" no Google e obterá milhares de resultados).
3- O futuro da segurança do SAP deve incluir conhecimentos sobre conceitos de segurança da informática, incluindo processos de patching, gestão de configuração segura, segurança de perímetro e interfaces, protocolos, criptografia, autorização, logging, monitoramento... incluindo a segurança da informática dentro da segurança do SAP. A cibersegurança do SAP é o elo perdido para uma postura de segurança do SAP holística.
Espero que seja útil para você.
Saudações,
JP