Security Apprentice - Alternance (H/F/NB)

À propos

Believe est l'un des leaders mondiaux du marché de la musique numérique. Believe a pour mission d’accompagner les artistes et les labels locaux dans l’écosystème digital en leur offrant des solutions à chaque étape de leur carrière et développement

Ce sont plus de 2037 salariés dans 50 pays qui accompagnent les artistes avec expertise, respect, équité et transparence.

Afin de soutenir notre forte croissance sur tous les continents, nous sommes constamment à l’affût de nouveaux Believers. Rejoignez-nous afin qu’ensemble, nous ayons un impact fort et plus positif sur l’industrie musicale !

Ready to #setthetone with Believe?

Descriptif du poste

En tant qu'apprenti.e en sécurité, vous contribuerez activement à renforcer la posture de sécurité de l’organisation. Vos missions s’articuleront autour des axes suivants :

  • La réalisation de tests d’intrusion internes (posture réseau, systèmes, accès, etc.)

  • L’analyse de la sécurité des applications web

  • La collaboration avec les équipes produit et développement pour intégrer la sécurité dans le cycle de vie logiciel (AppSec / DevSecOps)

  • La contribution à la gouvernance, au risque et à la conformité (GRC)

 

Responsabilités :

🛡️ Pentest (Tests d’intrusion)

  • Réaliser des tests d’intrusion sur les systèmes internes et les services exposés

  • Identifier, exploiter et documenter les vulnérabilités découvertes

  • Participer aux activités de red team internes et aux exercices de simulation d’attaque

  • Automatiser certains tests de sécurité et/ou développer de petits outils dédiés

🧩 Sécurité Applicative (AppSec)

  • Analyser le code source pour identifier les vulnérabilités (SAST)

  • Effectuer des tests dynamiques sur les environnements de staging / production (DAST)

  • Contribuer à la définition et à la diffusion des bonnes pratiques de développement sécurisé

  • Participer à l’analyse des vulnérabilités issues de scans automatisés ou de programmes de bug bounty

🤝 Collaboration & Veille

  • Participer aux actions de sensibilisation sécurité auprès des équipes produit et développement

  • Contribuer à la création et la mise à jour de la documentation sécurité (guides, checklists, remédiations)

  • Assurer une veille régulière sur les vulnérabilités, les outils de pentest et les évolutions du paysage AppSec

Set the tone with us​

Chez Believe, nous avons deux cœurs : nos collaborateurs et nos artistes.​

Nous croyons en la force de nos collaborateurs, qui s'épanouissent chaque jour en développant leur potentiel... Notre objectif est d'offrir à nos collaborateurs le meilleur environnement possible pour qu'ils puissent s'épanouir.​

ROCK THE JOB ​

  • Programme de formation et de coaching sur-mesure ​
  • Une politique de télétravail​
  • Un programme de bien-être "Pauses" avec de nombreuses activités et animations​
  • Accès à Eutelmed, la plateforme numérique de santé mentale et de bien-être qui permet de parler à un psychologue expérimenté​
  • Un restaurant d'entreprise sain et éco-responsable​
  • Une assurance santé individuelle ou familiale​
  • Avantages CE ​
  • Un rooftop​
  • Une salle de sport avec des cours gratuits​

SING IN HARMONY ​

  • Programme Ambassadeur : la possibilité pour tous les Believers de participer à des initiatives de bénévolat afin d'avoir un impact positif sur la diversité, l'équité et l'inclusion (DEI), le bien-être et la planète.​
  • Mise en place du Forfait mobilité durable: remboursement jusqu’à 600€ des frais de transport en commun/avec une faible empreinte carbone.​
  • Congé 2nd parent de 5 jours calendaires rémunérés à 100% (en plus du congé légal paternité ou du congé d’adoption, nous ne l’attribuons pas au congé maternité)​

Believe s’engage à garantir l’égalité des chances en matière d’emploi, sans tenir compte de l’origine, du genre, de l’âge, de l’orientation sexuelle, de la religion ou de l’état de santé.

Profil recherché

Nous recherchons un profil passionné par la cybersécurité, curieux et impliqué, disposant des compétences suivantes :

🧠 Compétences techniques

  • Bonne connaissance des méthodologies de test : OWASP, MITRE ATT&CK, etc.

  • Maîtrise ou familiarité avec des outils de sécurité tels que :

    Burp Suite, Nmap, Metasploit, Sqlmap, etc.

  • Notions de développement dans au moins un langage courant :

    Python, JavaScript, Java, PHP, etc.

  • Bonne compréhension des architectures web (frontend/backend, APIs, bases de données, etc.)

  • Sensibilité aux pratiques de secure coding, notamment en PHP ou Java

  • Connaissances de base sur les outils d’Application Security Posture Management (ASPM) :

    SAST, DAST, SCA

🤝 Soft skills

  • Curiosité intellectuelle et envie d’apprendre en continu

  • Esprit d’équipe et capacité à collaborer dans un environnement pluridisciplinaire

  • Autonomie dans l’organisation du travail et rigueur dans la rédaction de livrables techniques

Informations complémentaires

  • Type de contrat : Stage
  • Lieu : Paris
  • Télétravail partiel possible