SOC Analyst L2
publiée le 5/17/2026 6:36:36 PM
Security Monitoring & Incident Investigation: Perform advanced analysis and investigation of security alerts escalated from L1 analysts; validate, triage, and respond to security incidents across network, endpoint, cloud, and application environments; conduct root cause analysis; perform log analysis using SIEM and other security tools; lead containment, eradication, and recovery. Detection & Use Case Improvement: tune and improve SIEM detection rules; assist in development and validation of new use cases and correlation rules; provide feedback to SOAR/SIEM engineering teams for automation opportunities; support mapping detections to MITRE ATT&CK. Required Skills & Experience: 5+ years in SOC/Security Operations/Incident Response; hands-on SIEM platforms (Splunk, QRadar, Sentinel, Elastic); strong understanding of incident response lifecycle; network protocols and security (TCP/IP, DNS, HTTP, TLS); endpoint security and EDR/XDR tools; experience analyzing firewall, IDS/IPS, proxy, email, and endpoint logs; familiarity with MITRE ATT&CK; experience investigating phishing and malware incidents. Apply by sharing CV at vikas.khuntia@flint-international.me with the position name in the subject line and include experience, current location, current salary, expected salary, and notice period. Riyadh, KSA
Voir cette mission avec l'extension Tarss
Vous êtes à la recherche de missions freelance en incident-response à Riyadh ? Cette page vous présente les opportunités actuelles dans ce domaine crucial de la cybersécurité.
Le marché des missions incident-response à Riyadh
Actuellement, une mission freelance en incident-response est disponible à Riyadh. Cette mission se concentre sur l'analyse et l'investigation des alertes de sécurité, ainsi que sur la réponse aux incidents à travers divers environnements tels que le réseau, le cloud et les applications. Les professionnels intéressés doivent avoir une solide expérience en opérations de sécurité et en réponse aux incidents.
Profils et compétences recherchés
Les compétences clés pour les missions incident-response à Riyadh incluent une expérience de plus de 5 ans dans les opérations de sécurité, une maîtrise des plateformes SIEM comme Splunk ou QRadar, ainsi qu'une compréhension approfondie du cycle de vie de la réponse aux incidents. Les candidats doivent également être familiers avec les protocoles réseau et les outils de sécurité des endpoints.
Comment décrocher une mission incident-response freelance à Riyadh
Pour maximiser vos chances de décrocher une mission incident-response à Riyadh, il est essentiel de mettre en avant votre expérience pertinente dans votre CV. Assurez-vous de répondre aux exigences spécifiques de la mission et de personnaliser votre candidature. Pensez à postuler rapidement, car les opportunités peuvent se fermer vite. Pour cette mission, envoyez votre CV à l'adresse indiquée dans l'annonce. Tarss.