Verdade, eu já ouvi falar sobre os GrayHats mas não tinha conhecimento, obrigado pelo toque.
Inclusive segundo o que você falou, acredito que estamos no mesmo barco, e por esse motivo gostaria se possível que você desse uma olhada nesse post aqui: Investir em Pentest sendo desenvolvedor Full-Stack: Uma decisão estratégica?!