Сколько на самом деле зарабатывают фрилансеры в области кибербезопасности в час?

Я работаю в IT-поддержке уже около 4 лет и думаю перейти на фриланс в качестве подрядчика вместо того, чтобы оставаться в своей компании. Вижу объявления о подрядной работе в области кибербезопасности, но расценки там очень разнятся - от $50 до $150 в час. Есть ли здесь у кого-то реальный опыт с расценками в этой сфере? На что мне на самом деле рассчитывать?

2 ответа

★ Лучший ответ

Не гонись за высокими цифрами, которые видишь в объявлениях, не разобравшись, что они на самом деле предполагают - большая часть тех $150/час это либо узкоспециализированные работы (вроде форензики или аудитов соответствия требованиям), либо требуют допусков к секретным сведениям, либо идут с нестабильным графиком. Твой опыт в IT-поддержке ставит тебя в неплохую позицию для перехода на контрактную работу, но реалистично говоря, большинство стандартных ролей кибербезопасности на подряде крутятся в диапазоне $70 - $110 в час в зависимости от региона, работаешь ли ты через агентство или напрямую, и какие конкретно навыки ты продаёшь. Реальный фактор, на который мало кто упоминает, - это накладные расходы: как контрактор ты сам платишь налоги, страховку, пособия и держишь убыток от простоев между проектами, так что реальная почасовая ставка должна быть выше, чем выглядит на бумаге, чтобы совпадать с тем, что ты зарабатывал бы в штате.

Диапазон, который ты видишь, на самом деле не такой хаотичный, как кажется - за этими цифрами есть логика, просто ставки по контрактам зависят от того, чем именно ты занимаешься и кто нанимает. Младший подрядчик, который занимается базовым поиском уязвимостей или аудитами соответствия требованиям, может получать $50 - 70 в час, а тот, у кого есть специальные сертификаты (OSCP, CISSP и всё такое) или глубокий опыт в актуальной области типа облачной безопасности или реагирования на инциденты, может выручать $120 - 150+ в час. Важный момент - ты работаешь через агентство или напрямую с клиентами. Агентства берут комиссию, иногда приличную, поэтому может быть объявлено $80 в час, а ты получишь только $55 после того, как они возьмут свой процент.

Твои 4 года в ИТ-поддержке - это вообще неплохая база, но нужно честно оценить, что ты можешь реально предложить. Если ты думаешь сразу прыгнуть в чистый кибербезопасности контрактинг, серьёзные клиенты хотят видеть либо специализированные сертификаты, либо опыт работы конкретно в области безопасности. Я знаю людей, которые переходили так: начинали подрядчиками со своей основной специализации (администрирование систем, сетевые технологии) и постепенно брали проекты, связанные с безопасностью, параллельно получая сертификаты. Это работает лучше, чем пытаться полностью переделать свой профиль в один день.

Ещё один важный момент: ты считаешь перерывы между контрактами, налоги, страховку и всё остальное, что раньше платила компания? Контрактные ставки выглядят отлично, пока ты не понимаешь, что без контракта денег не идут и страховку платишь сама из своего кармана, да ещё и налоги. Много подрядчиков в итоге зарабатывают меньше в расчёте на реально отработанный час, чем они получали на зарплате, несмотря на более высокие заявленные ставки. Посчитай всё по обоим вариантам, прежде чем что-то решать.

Ваш ответ

Войдите, чтобы ответить.