L'étendue que tu vois n'est pas aussi chaotique qu'il y paraît - il y a une vraie logique derrière ces chiffres, c'est juste que les tarifs de contrat dépendent beaucoup de ce que tu fais réellement et de qui embauche. Un prestataire junior qui fait des scans de vulnérabilités basiques ou des audits de conformité peut décrocher $50-70/heure, tandis que quelqu'un avec des certifications spécifiques (OSCP, CISSP, ce genre de truc) ou une expérience approfondie dans un domaine porteur comme la sécurité cloud ou la réponse aux incidents peut toucher $120-150+. Le grand imprévu, c'est de savoir si tu passes par une agence ou directement aux clients - les agences prennent une part, parfois énorme, donc tu peux voir $80/heure affiché mais ne récolter que $55 après qu'elles aient pris leur pourcentage.
Tes 4 ans en support IT, c'est honnêtement une bonne base, mais tu vas vouloir être honnête sur ce que tu peux crédiblement vendre. Si tu penses passer directement à du contracting en cybersécurité pure, la plupart des clients sérieux veulent voir des certs spécialisées ou un historique en travail spécifique à la sécurité. J'en connais qui ont fait la transition en commençant comme prestataires en faisant ce qu'ils connaissaient déjà bien (admin système, réseau) et en reprenant graduellement des projets liés à la sécurité tout en passant des certifications en parallèle. C'est généralement mieux que d'essayer de te réinventer du jour au lendemain.
L'autre truc qui compte : tu comptabilises les périodes sans contrat, les impôts, les avantages sociaux, et tout ce qu'une boîte payait pour toi avant ? Les tarifs de contrat ont l'air sympas jusqu'à ce que tu réalises que tu ne touches rien pendant les creux et que tu couvres ta propre assurance santé et tes taxes. Pas mal de prestataires finissent par gagner moins par heure réellement travaillée qu'ils gagnaient en salaire, même à des tarifs affichés plus élevés. Calcule les deux scénarios avant de te lancer.