Сетевик - это чаще всего администратор с умением конфигурировать нормально (без admin/admin например)
Форензика и вирусная аналитика есть только в криминалистических, вирусных лабораториях
Пентестер очень редко есть в обычных компаниях, чаще это наемный не совсем регулярный труд, пентестеры, очевидно, есть в компаниях, предоставляющий услугу пентеста
Вообще, как мне однажды сказал чувак из PT на одной сходке - есть defence и offence - нападательная и защитная ИБ. В задачи защитной входит обеспечение безопасности инфраструктуры в целом. А это вебчик, системная, сетевая\инфраструктурная безопасность. Нападательная - это криминалистика, реверс малвари - все, в процессе чего приходится прибегать к использованию техник злоумышленников.
Глянь
https://academy.yandex.ru/events/system_administration/msk-2018/ там про ИБ очень широко и хорошо рассказано, станет яснее.