El rango que ves no es tan disperso como parece, de verdad hay lógica detrás de esos números, solo que las tarifas de contrato dependen mucho de qué estés haciendo realmente y quién esté contratando. Un contratista junior haciendo escaneos básicos de vulnerabilidades o auditorías de cumplimiento normativo podría genuinamente ganar $50-70/hora, mientras que alguien con certificaciones específicas (OSCP, CISSP, ese tipo de cosas) o experiencia profunda en un área candente como seguridad en la nube o respuesta a incidentes puede sacar $120-150+. La incógnita es si estás pasando por una agencia o directamente con clientes - las agencias se llevan una comisión, a veces grande, así que podrías ver $80/hora anunciados pero solo embolsarte $55 después de que se lleven su porcentaje.
Tus 4 años en soporte IT en realidad son una base decente, pero vas a querer ser honesta sobre qué puedes comercializar de manera creíble. Si estás pensando en saltarte directo a contratos puros de ciberseguridad, la mayoría de clientes serios quieren ver algunas certificaciones especializadas o un historial en trabajo específico de seguridad. Conozco gente que hizo la transición empezando como contratista haciendo lo que ya sabían bien (administración de sistemas, redes y eso) y gradualmente fueron tomando proyectos relacionados con seguridad mientras sacaban certificaciones por su cuenta. Eso suele funcionar mejor que intentar reinventarse de la noche a la mañana.
La otra cosa que importa: ¿estás contando los gaps entre contratos, impuestos, beneficios y todo lo que una empresa solía manejar? Las tarifas de contrato se ven genial hasta que te das cuenta de que no te pagan durante el tiempo muerto y cubres tu propio seguro de salud e impuestos. Un montón de contratistas terminan ganando menos por hora real trabajada de la que ganaban siendo asalariados, aunque sea a tarifas más altas citadas. Haz las cuentas de ambas maneras antes de que hagas el salto.