Диапазон, который ты видишь, на самом деле не такой хаотичный, как кажется - за этими цифрами есть логика, просто ставки по контрактам зависят от того, чем именно ты занимаешься и кто нанимает. Младший подрядчик, который занимается базовым поиском уязвимостей или аудитами соответствия требованиям, может получать $50 - 70 в час, а тот, у кого есть специальные сертификаты (OSCP, CISSP и всё такое) или глубокий опыт в актуальной области типа облачной безопасности или реагирования на инциденты, может выручать $120 - 150+ в час. Важный момент - ты работаешь через агентство или напрямую с клиентами. Агентства берут комиссию, иногда приличную, поэтому может быть объявлено $80 в час, а ты получишь только $55 после того, как они возьмут свой процент.
Твои 4 года в ИТ-поддержке - это вообще неплохая база, но нужно честно оценить, что ты можешь реально предложить. Если ты думаешь сразу прыгнуть в чистый кибербезопасности контрактинг, серьёзные клиенты хотят видеть либо специализированные сертификаты, либо опыт работы конкретно в области безопасности. Я знаю людей, которые переходили так: начинали подрядчиками со своей основной специализации (администрирование систем, сетевые технологии) и постепенно брали проекты, связанные с безопасностью, параллельно получая сертификаты. Это работает лучше, чем пытаться полностью переделать свой профиль в один день.
Ещё один важный момент: ты считаешь перерывы между контрактами, налоги, страховку и всё остальное, что раньше платила компания? Контрактные ставки выглядят отлично, пока ты не понимаешь, что без контракта денег не идут и страховку платишь сама из своего кармана, да ещё и налоги. Много подрядчиков в итоге зарабатывают меньше в расчёте на реально отработанный час, чем они получали на зарплате, несмотря на более высокие заявленные ставки. Посчитай всё по обоим вариантам, прежде чем что-то решать.