Ух, давно таких тредов не было. Ну, погнали. Я больше по безопасности, поэтому навики у меня соответствующие. Пентесты в основном, так что тут и веб, и инжекты, и всякие баги поисковать могу. Linux, конечно, тоже на уровне, без него никуда. Python — основной инструмент для автоматизации и скриптов. Bash в помощь, когда что-то быстро набросать надо. SQL инъекции, XSS, CSRF — это вообще как два пальца.
Инфраструктуру тоже потрошу, Active Directory, сети, Wireshark — все такое. C# и Java знаю, но в основном для реверса, а не для разработки. Хотя... не, лучше так: для поиска уязвимостей, скажем, в десктопных приложениях.
А, еще social engineering. Без него иногда никак.
Имхо, главное — не просто знать кучу языков или технологий, а уметь их комбинировать и применять по ситуации. Как-то на пентесте был случай, когда пришлось все и сразу использовать, чтобы обойти нестандартную защиту.
В общем, если в безопасности, то надо быть гибким и не зацикливаться на одном-двух навыках.
Ну а ты чем занимаешься?