Приоритет обычно дела с большими финансовыми убытками. Ну и мокруха, цп, етц когда оно есть.
Плюс в том, что имеется огромный потенциал для личной инициативы. Если покажешь, что интересуешься какой-то особой темой, то тебе будут давать такие кейсы (и вообще принимать дела, за которые обычно и не взялись бы). Пример из жизни: мобильники. Если дашь понять, что тебе это интересно и ты готов самообучаться, внезапно из ниоткуда появляется куча дел, с мобильной составляющей. Куча подозрений на взлом, криптовалюты, сталкеры. Понятное дело, что большинство кейсов - шизоиды или что-нибудь тривиальное, но если твоя цель научиться мобфору или там малварь интересно анализировать мобильную, то тут ты получаешь кучу опыта и доступ к реальным девайсам.
Другой пример: BEC & рансомварь. Стандартный ответ, конечно, «вы сами буратины», но если ты метишь в активный IR и threat hunting, то никто тебе не мешает попросить логи, трафик, или там отследить операторов через блокчейн.
Ну еще пример до кучи: c&c. Можно нихуя не делать, можно затребовать данные клиента и остановиться на том. А можно получить полные дампы диска & памяти, сетевые логи и дамп трафика, резервные копии и айпи диапазон после тейкдауна. Представляешь, как много всего интересного там можно найти и какой это классный опыт?
иными словами, вы убеждены что процент компьютерных преступлений, расследуемых в полиции компьютерными криминалистами, значительно превышает процент обычных преступлений? (кражи, убийства, и тд)