Криптография сейчас скорее есть как отдельное направление в конторах имеющих дело с криптовалютами. Много где отсутствует понятие безопасной разработки, и к сожалению разработчикчаще не тот, что безопасно разрабатывает, а тот кто просто разрабатывает. Пентестом обычно называют проверку по жестко определенному чек-листу же вроде. После выхода каждой новой уязвимости не будешь нанимать пентестера, а чувак, который шарит в работе всех веб-сервисов и может сказать, где, что и на чем работает нужен в таких сиуациях.