By industry

  1. Financial Services / Banking / FinTech
What to learnWhy it matters
DORAICT risk and operational resilience
NIS2Cybersecurity requirements where applicable
GDPRCustomer/employee data
UK GDPRUK privacy
ISO 27001Information security
ISO 27002Security controls
NIST CSFCybersecurity risk
NIST SP 800-53Detailed security controls
PCI DSSExtremely important for payment/FinTech companies
SOC 2Common for technology/FinTech suppliers
Key skillsICT risk, third-party risk, operational resilience, control testing, evidence, regulatory compliance, risk registers

Best combination for you:
DORA + ISO 27001/27002 + NIST + PCI DSS + GDPR + SOC 2

2. Technology / SaaS / Cloud

What to learnWhy it matters
SOC 2Very important for SaaS companies
ISO 27001Enterprise security certification
ISO 27002Control implementation
NIST CSFCybersecurity governance
NIST SP 800-53Detailed controls
GDPRCustomer data
NIS2Applies to certain entities/sectors
EU AI ActIncreasingly important for AI companies
Key skillsCloud risk, vendor risk, security controls, access control, vulnerability management, incident response

High-value combination:
ISO 27001 + SOC 2 + NIST + Cloud Security + GDPR

3. Payments / Card / FinTech

What to learnWhy it matters
PCI DSS 4.0.1Core payment-card security standard
DORAFinancial-sector ICT resilience
ISO 27001/27002Information security
NIST CSFCybersecurity
NIST 800-53Security controls
GDPRPersonal/customer data
SOC 2Technology assurance
Key skillsCardholder data environment, access control, logging, vulnerability management, encryption, incident response, third-party risk

This is particularly interesting for you because you are already studying PCI DSS and DORA.

4. Insurance

What to learnWhy it matters
DORAMajor requirement for EU financial entities
UK operational resilienceImportant for UK financial firms
GDPR / UK GDPRLarge amounts of personal data
ISO 27001/27002Information security
NISTCyber risk
SOC 2Third-party technology assurance
Key skillsICT risk, resilience, third-party risk, data protection, business continuity

5. Consulting / Big 4 / GRC Consultancy

What to learnWhy it matters
ISO 27001/27002Used across many clients
NIST CSFCybersecurity assessments
NIST 800-53Control assessments
SOC 2Client assurance
PCI DSSPayment clients
GDPRPrivacy assessments
DORAFinancial-services clients
NIS2EU cybersecurity clients
EU AI ActAI governance clients
Key skillsGap assessments, control testing, evidence, crosswalks, remediation, reporting

Big advantage: you can work across multiple industries rather than being locked into one.

6. Healthcare / Pharmaceuticals

What to learnWhy it matters
GDPR / UK GDPRPatient/personal data
ISO 27001/27002Information security
NIST CSFCybersecurity
NIST 800-53Security/privacy controls
NIS2Certain healthcare entities
SOC 2Technology providers
Key skillsPrivacy, access control, data security, incident response, third-party risk