L'intervallo che stai vedendo non è in realtà così disordinato come sembra - c'è una logica vera dietro quei numeri, è solo che le tariffe dei contratti dipendono molto da quello che stai effettivamente facendo e da chi sta assumendo. Un contractor junior che fa scansioni di vulnerabilità di base o audit di conformità potrebbe genuinamente ottenere 50-70 $/ora, mentre qualcuno con certificazioni specifiche (OSCP, CISSP, roba di quel genere) o esperienza profonda in un'area calda come cloud security o incident response può fare 120-150+ $/ora. Il fattore incertezza è se stai passando attraverso un'agenzia o direttamente ai clienti - le agenzie prendono una percentuale, a volte parecchia, quindi potresti vedere 80 $/ora pubblicizzato ma solo intascarne 55 dopo che loro prendono la loro percentuale.
I tuoi 4 anni di supporto IT sono in realtà una base decente, ma dovrai essere onesta su cosa puoi credibilmente promuovere. Se stai pensando di saltare direttamente al contracting puro in cybersecurity, la maggior parte dei clienti seri vuole vedere alcune certificazioni specializzate o una track record in lavori specifici della sicurezza. Conosco alcune persone che hanno fatto la transizione iniziando come contractor facendo quello che già sapevano bene (sysadmin, roba di reti) e gradualmente hanno preso su progetti adiacenti alla sicurezza mentre ottenevano certificazioni nel frattempo. Tende a funzionare meglio che cercare di reinventarsi dall'oggi al domani.
L'altra cosa che conta: stai considerando i vuoti tra i contratti, le tasse, i benefici e tutta la roba che un'azienda soleva gestire? Le tariffe dei contratti sembrano fantastiche finché non ti rendi conto che non stai guadagnando durante il downtime e stai coprendo la tua assicurazione sanitaria e le tasse da sola. Un sacco di contractor finiscono per guadagnare meno per ora effettivamente lavorata di quanto fossero retribuiti come dipendenti, anche a tariffe quotate più alte. Fai i calcoli in entrambi i modi prima di saltare il passo.