A faixa que você está vendo não é tão dispersa assim na verdade - há uma lógica real por trás desses números, é só que as tarifas de contrato dependem muito do que você está realmente fazendo e quem está contratando. Um contratante júnior fazendo scans de vulnerabilidade básicos ou auditorias de conformidade consegue genuinamente $50-70/hora, enquanto alguém com certificações específicas (OSCP, CISSP, esse tipo de coisa) ou experiência profunda em uma área em alta demanda como segurança em nuvem ou resposta a incidentes consegue tirar $120-150+. O fator imprevisível é se você está passando por uma agência ou direto para clientes - agências ficam com uma parte, às vezes uma grande, então você pode ver $80/hora anunciado mas só embolsar $55 depois que eles tiram a porcentagem deles.
Seus 4 anos de suporte de TI são na verdade uma base decente, mas você vai querer ser honesto sobre o que consegue credibilidade de oferecer. Se você está pensando em pular direto para pura contratação de cibersegurança, a maioria dos clientes sérios quer ver alguns certificados especializados ou um histórico de trabalho em segurança. Algumas pessoas que conheço fizeram a transição começando como contratante fazendo o que já sabiam fazer bem (admin de sistemas, redes) e gradualmente pegaram projetos adjacentes à segurança enquanto tirava certificações paralelamente. Isso tende a funcionar melhor do que tentar se rebrandizar da noite para o dia.
A outra coisa que importa: você está contando com os períodos sem contrato, impostos, benefícios e tudo aquilo que uma empresa costumava cuidar? Tarifas de contrato parecem ótimas até você perceber que não está recebendo durante períodos ociosos e está cobrindo seu próprio seguro saúde e impostos. Muitos contratantes acabam ganhando menos por hora efetivamente trabalhada do que ganhavam como assalariado, mesmo com tarifas cotadas mais altas. Faça as contas dos dois jeitos antes de pular.