Ну про тестирование, зачем полез искать об овасп. Как построен процесс написания софта и тестирования у вас. Я так понял, ты из РФ.
Я сейчас наугад даже не назову контору в КЗ, которая писала бы софт, а потом тестировщик полез бы на ютуб искать про owasp, чтобы протестить софт)
Работаем по BDD (если коротко я к тому что QA у нас на каждом этапе начиная с обсуждения заканчивая мержем(пулом) функционала)
Лично я автоматизирую тесты и уже очень давно хотел заняться ИБ, вот и решил стать, так сказать, секьюрити чемпионом