Raphaël
Attias
Cybersécurité, infrastructure
& agents IA autonomes
Raphaël Attias, alias Rapatt, est consultant indépendant en cybersécurité, infrastructure et automatisation par intelligence artificielle, basé à Marseille.
Concrètement, je casse des systèmes pour comprendre comment les tenir, et je construis l'infrastructure et les agents qui les font tourner. Pentest matériel et radio d'un côté, SaaS en production et automatisation par IA de l'autre.
- 6 500+
Objets Active Directory durcis
- 250+
Tests automatisés sur Pharos IAC
- 8
Projets livrés ou en production
- 8
Publications de recherche
Deux versants, un seul métier
Raphaël Attias structure son activité de cybersécurité autour de deux versants complémentaires : la sécurité offensive, pour éprouver la résistance des systèmes, et l'infrastructure, pour les faire tenir en production.
Comprendre comment un système casse change la façon dont je le construit. Côté offensif, je mène des tests d'intrusion et des audits, avec une spécialité matériel : radio, NFC/RFID, SDR, et les scénarios red team qui vont avec. Côté défensif et infrastructure, j'administre des réseaux et des environnements virtualisés : Proxmox, segmentation VLAN, homelab avancé servant aussi bien de laboratoire que de production.
En parallèle, je conçois des produits : un SaaS en exploitation et des agents IA d'automatisation qui tournent en continu sur mon infrastructure. Ce double profil est délibéré.
Mon expérience en entreprise passe par une alternance chez NeoXam, un stage chez CMA CGM et un poste chez Mintera : durcissement d'un Active Directory, agents IA pour le SOC et infrastructure de data centers.
Je documente mes recherches offensives sur Medium, j'interviens en conférence, et je dirige Stormsecurity, ma structure de conseil en cybersécurité.
Sur le terrain de la souveraineté numérique, Freenigma est mon projet phare : audit OSINT, procédures RGPD et hardware durci.
- Rôle
- Consultant indépendant
- Structure
- Stormsecurity
- Base
- Marseille, France
- Terrains
- Offensif · Défensif · Produit
- En poste
- CMA CGM · Mintera
Expérience professionnelle
Raphaël Attias a occupé plusieurs postes en sécurité des systèmes d'information et infrastructure, chez CMA CGM, Mintera et NeoXam : durcissement d'annuaire, sécurité cloud et réponse à incident.
CMA CGM
En posteGroup Cybersecurity Protection and Defense Intern
Stage
Août 2026 à aujourd’hui (2 mois, en cours)
Marseille, Provence-Alpes-Côte d’Azur, France, sur site- 01
Conception et entraînement d'agents IA spécialisés pour le SOC
Détection de menaces, triage automatisé des alertes, détection de phishing, en étant force de proposition sur les agents à implémenter.
- 02
Développement de solutions Cloud (AWS / GCP) pour les outils de sécurité
Intégration de logs au SIEM, déploiement sur Vertex AI, optimisation des coûts.
- 03
Intégration des agents IA aux processus SOC
Collaboration avec les équipes SOC pour intégrer les agents IA dans les processus existants, contribution aux pipelines CI/CD (GitLab).
- 04
Veille technologique
Veille technologique active sur l'IA agentique et la cybersécurité.
- IA agentique
- SOC
- AWS
- GCP
- Vertex AI
- SIEM
- CI/CD GitLab
- Détection de menaces
Mintera
En posteHead of Security & Infrastructures
Août 2025 à aujourd’hui (1 an 2 mois)
France, hybride- 01
Évolution de Mintera vers l’infrastructure hardware
À l'origine storage provider Web3 adossé à la blockchain Filecoin, Mintera opère aujourd'hui comme prestataire d'infrastructure hardware pour Impossible Cloud, fournisseur cloud souverain européen (stockage S3 et GPU bare metal), avec un datacenter de plus de 10 PO (pétaoctets) dédié au stockage de données Web3.
- 02
Sécurité et infrastructure des micro data centers
Supervision de la sécurité et de l'infrastructure des micro data centers de Mintera, pour garantir des environnements fiables, sécurisés et performants au service de la résilience et de la croissance de l'entreprise.
- Web3
- Infrastructure Hardware
- Sécurité des data centers
- Blockchain
- Stockage distribué
- Impossible Cloud
Stormsecurity
Cyber-Entrepreneur / Fondateur
Fondateur et dirigeant de Stormsecurity, structure de conseil en cybersécurité présentée en détail dans la section dédiée de cette page.
Voir la section StormsecurityNeoXam
IT Security
Contrat en alternance
août 2024 – juillet 2026
Paris et périphérie, sur site- 01
Durcissement d'un Active Directory de 6 500+ objets
Migration RC4 → AES-128/256 par GPO déployée progressivement, double rotation automatisée du compte krbtgt via PowerShell pour neutraliser les attaques Golden Ticket, coordination des réinitialisations de mots de passe avec les responsables de service. Résultat : zéro interruption de production, conformité obtenue aux audits annuels de sécurité.
- 02
Refonte d'une architecture de réception de fichiers financiers clients
Conception d'une DMZ dédiée pour isoler les flux entrants sensibles, automatisation d'un workflow en 7 étapes (formulaire standardisé, validation RSSI via JIRA/Confluence/SharePoint, transfert SFTP chiffré, cycle de vie automatisé avec expiration RGPD via Automation Portal). Élimination totale des accès non tracés.
- 03
Gestion d'incidents de sécurité
Qualification d'une alerte Spearphishing (charge utile PowerShell Base64), isolement du poste compromis, collecte automatisée des logs Windows, analyse forensique ayant confirmé l'extraction de credentials navigateur sans mouvement latéral. Rédaction du rapport officiel et recommandations opérationnelles.
- Active Directory
- Kerberos AES
- PowerShell
- VMware ESXi
- DMZ & SFTP
- JIRA/Confluence/SharePoint
- Microsoft 365 Defender
- Incident Response
- Orange Cyberdefense SOC
Projets phares
Raphaël Attias conçoit des agents autonomes, des produits SaaS et de l'outillage de sécurité qui tournent réellement, en production ou en homelab.
- 01
Pharos IAC
Agent IA de gestion d'infrastructure
Agent autonome de supervision et gestion d'un cluster Proxmox en production. Routage déterministe (regex/tags, zéro appel LLM pour les actions sensibles), deux workflows figés (déploiement de VM depuis template, patch de groupes de serveurs) avec garde-fous durs, API HTTP interne authentifiée, cron de veille autonome avec notifications Telegram, plus de 250 tests automatisés.
- Python
- Proxmox API
- Systemd
- Telegram Bot
- IA agentique
Projet privé, homelab en production
- 02
Otto
Agent IA de tri et gestion des emails
Agent de tri automatique des emails entrants pour un SaaS en production (Ekkhoo). Classification en 8 catégories par priorité (RGPD, signalement de vulnérabilité, prospect, support, marketing, commercial...), 9 guardrails de sécurité codés en dur pour interdire tout engagement commercial ou réponse substantielle automatique, daemon IMAP tournant en continu, envoi d'accusés de réception neutres uniquement, validation humaine obligatoire avant toute réponse de fond. Conçu pour ne jamais dépasser son périmètre : aucune action irréversible sans intervention humaine.
- Python
- IMAP/SMTP
- Classification heuristique
- Guardrails
- Daemon
Projet privé, homelab en production
Voir Ekkhoo (nouvel onglet) - 03
Secu-bee (nouvel onglet)
Détection d'objets par vision par ordinateur
Pipeline d'entraînement et d'inférence pour la détection d'objets orientée sécurité, basé sur YOLOv8. Comprend l'augmentation de données d'entraînement, le fine-tuning du modèle et la détection en flux vidéo.
- Python
- YOLOv8
- Computer Vision
- Data Augmentation
- 04
Webhook-monitoring (nouvel onglet)
Supervision de services via webhooks
Service de supervision d'infrastructure exploitant des webhooks pour le suivi d'informations et de mises à jour de services, avec journalisation dédiée.
- Monitoring
- Webhooks
- Automatisation
- 05
Ekkhoo (nouvel onglet)
SaaS de contrôle d'accès événementiel par la voix
Application web qui identifie les participants d'un événement par la voix (matching fuzzy en temps réel) pour automatiser les émargements. Gestion multi-participants, sessions illimitées, export CSV, facturation via Stripe, hébergement européen chiffré.
- Reconnaissance vocale
- SaaS
- Stripe
- Web temps réel
- 06
Sanctuaire Hadès (nouvel onglet)
Écosystème de sécurité et de souveraineté numérique
Projet open source lié à l'écosystème de sécurité et de souveraineté numérique développé par l'auteur.
- Sécurité
- Infrastructure
- 07
Freenigma (nouvel onglet)
Infrastructure de souveraineté numérique
Plateforme de conseil en souveraineté numérique organisée en quatre pôles : audit OSINT et score d'exposition, procédures RGPD de droit à l'oubli auprès des data brokers, déploiement de hardware durci (GrapheneOS, puce Titan M2), et formation à la discrétion numérique.
- OSINT
- RGPD
- GrapheneOS
- Contre-surveillance
- 08
Suite Hadès (Freenigma) (nouvel onglet)
Audit et cartographie de vulnérabilités informationnelles
Module technique de la suite Freenigma dédié à l'audit et à la cartographie de vulnérabilités informationnelles.
- OSINT
- Audit de vulnérabilité
- Cyber-intelligence
Missions & clients
Raphaël Attias mène des missions de cybersécurité et d'infrastructure pour des clients via Stormsecurity, de l'automatisation marketing à la sécurisation de parcs informatiques.
eSIMware
Automatisation marketing multi-agents pour eSIMware
01eSIMware propose des cartes eSIM internationales (data uniquement) pour voyageurs, digital nomads, freelances et professionnels en déplacement. Double intervention : automatisation marketing et rédaction éditoriale.
Réalisations techniques
- Workflow n8n déclenché via Telegram (texte ou voix) pour lancer des campagnes marketing à la demande.
- Architecture multi-agents IA (LangChain) avec rôles spécialisés : Content Strategist (analyse de tendances), LinkedIn Specialist, Instagram Creator, Campaign Initiator.
- Mémoire conversationnelle et parsers de contenu pour les agents.
- Intégrations API externes : late.dev (publication Twitter/X), StableHorde (génération d'images), Veo3, Kling AI, Pollination AI (génération vidéo/image).
- Base Airtable structurée pour le suivi et la planification du contenu multi-plateforme.
Volet éditorial
- Système de prompt « eSIMware Content Generator » pour produire des articles blog/vlog au ton chaleureux et narratif.
- Structure éditoriale type : accroche, problème du roaming, présentation de la solution, bénéfices, conseils pratiques, appel à l’action.
- Rédaction orientée SEO : meta title, meta description, meta keywords, mots-clés stratégiques (eSIM, connectivité mondiale, digital nomad, roaming, budget voyage).
Stack technique
- n8n
- LangChain
- Airtable
- Telegram API
- late.dev
- StableHorde
- Veo3
- Kling AI
- Pollination AI
- IA agentique
- Marketing automation
- n8n
- LangChain
- SEO
Cabinet de conseil en finance
Sécurisation des postes et identités : cabinet de conseil en finance
02Audit de sécurité du parc informatique d'un client (cabinet de conseil en finance) de la société de services IT de Raphaël. Constat initial : postes sous Windows Famille incompatibles avec toute gestion centralisée, comptes Entra ID sans stratégie, absence de MFA généralisé, documents sensibles (RIB, pièces d'identité) sans classification ni protection anti-fuite.
Remédiation en 4 axes, sans interruption de service ni perte de données
- Migration Windows 11 Pro sur l'intégralité du parc (14 postes).
- Microsoft Intune (MDM) : enrôlement complet, profils de configuration standardisés, vérification de conformité avant accès aux ressources.
- Entra ID, accès conditionnel et MFA : authentification multifacteur imposée sur tous les accès, blocage automatique des terminaux non gérés.
- Microsoft Purview (DLP) : règles de prévention de perte de données sur les documents sensibles, étiquetage automatique, blocage du partage externe.
- Microsoft Defender for Endpoint (EDR) : protection nouvelle génération et détection comportementale sur l’ensemble du parc.
100%Postes migrés vers Windows 11 Pro
0Interruption de service
0Perte de données
14Postes enrôlés et conformes sous Intune
100%Comptes et applications avec MFA actif
Documents sensibles protégés par des règles DLP dédiées.
- Microsoft 365
- Intune
- Entra ID
- MFA
- Purview DLP
- Defender for Endpoint
Mutuelle française (secteur santé et prévoyance)
Cyber Threat Intelligence stratégique : secteur santé et prévoyance
Mars à mai 2026
03Intervention CTI stratégique pour une mutuelle française du secteur santé et prévoyance, sur plusieurs jours entre mars et mai 2026. Structuration d'une démarche de veille stratégique cyber.
Réalisations
- Formalisation de procédures CTI stratégiques (collecte, qualification, analyse, diffusion).
- Création d'un tableau de qualification des types de menace, avec critères de priorisation (impact potentiel, crédibilité, temporalité, lien avec les enjeux métiers).
- Identification et qualification de nouvelles sources de threat intelligence (institutionnelles, sectorielles, techniques, médiatiques) pour l'écosystème santé, institutionnel et éducatif.
Livrables
- Procédures CTI stratégiques
- Tableau de qualification des menaces
- Catalogue de sources de threat intelligence enrichi
Compétences mobilisées
- CTI stratégique
- Veille cyber sectorielle
- Analyse de menaces
- Rédaction de procédures
- Qualification de sources
- Communication de risque
- CTI
- Threat Intelligence
- Secteur santé
- Veille stratégique
Davy da Touti
Site vitrine pour la publication d'un roman : Davy da Touti
Mission cliente de développement web pour la publication du roman « Sous le ciel d'Alverione » (roman fantastique, enquête policière) de l'auteur Davy da Touti.
Réalisations
- Conception et développement du site vitrine complet : présentation de l'œuvre, biographie de l'auteur, module de prise de contact pour la vente directe du livre.
- Développement web
- Édition
- Site vitrine
- Client
Structure de conseil
Stormsecurity
Cybersécurité & Protection Digitale
Fondée et dirigée par Raphaël Attias. Accompagnement technique des entreprises et des startups, de la sensibilisation des équipes à l'intervention sur incident.
stormsecurity.fr(nouvel onglet)01
Formation & Sensibilisation
Montée en compétence des équipes sur les risques réels et les réflexes à acquérir.
02
Sécurisation Systèmes & Mobiles
Durcissement des postes, serveurs et terminaux mobiles utilisés au quotidien.
03
Audit & Analyse
Tests d'intrusion et analyse de vulnérabilités sur le périmètre exposé et interne.
04
Accompagnement Startups & Scalabilité
Sécurité dès la conception, pour des produits qui grandissent sans dette de sécurité.
05
Interventions Techniques
Résolution d'incidents et mise en conformité, sur le terrain.
Homelab
Un laboratoire qui sert aussi de production : c'est là que les agents IA tournent et que les scénarios offensifs sont rejoués avant d'être documentés.
- Virtualisation
- Cluster Proxmox multi-nœuds
- Segmentation réseau
- VLAN dédiés, dont un VLAN isolé pour les systèmes critiques
- Services
- Conteneurisation Docker, services auto-hébergés
- Supervision
- Monitoring et alerting automatisés
- Agents IA
- Exécution locale, sans dépendance cloud
- Usage
- Terrain d'expérimentation offensive et environnement de production réel
Conférences & prises de parole
Raphaël Attias intervient en conférence avec des démonstrations offensives en public et anime des événements sur la sécurité et l'IA.
01
Toulon, Palais des Congrès Neptune · 30 août 2025
BarbHack 2025
- Conférence « Le hack d’un ticket de métro » : démonstration d’attaque sur cartes MiFare Ultralight utilisées dans les systèmes de métro, festivals et hôpitaux via Flipper Zero.
- Workshop « Wi-Fi, sécurité ou illusion » co-animé avec Ob3ud.
02
La Plateforme_ x Cybersup
Afterwork Cyber & IA
- Organisation et animation d’un afterwork sur le thème « IA : Ange gardien ou Cheval de Troie ? La cybersécurité à l’épreuve de l’intelligence artificielle ».
- Exploration de la détection prédictive, de l’automatisation des réponses et des attaques dopées à l’IA.
03
Bureaux d’AKUR8, Paris · mardi 27 janvier
Meetup SecParis #28
- Talk « Cyber-Physique : quand les ondes deviennent des armes » : démonstration de clonage NFC en direct, manipulation du spectre RF et brouillage RF avec Flipper Zero et HackRF One.
- Exploration des vulnérabilités du monde physique et de l’effacement de la frontière entre cyber et physique.
Présenté en tant que « RAPATT, cyber-entrepreneur, fondateur de Stormsecurity et hacker ».
Organisé par SecParis, meetup cybersécurité à Paris.
Recherche & écriture
Comptes rendus d'expérimentations offensives, échecs compris. Publiés sur Medium.
Articles publiés sur Medium
Compétences
01
Sécurité offensive
- Tests d'intrusion
- Red team
- Hardware & radio
- NFC / RFID
- GPS spoofing
- SDR
- EDR evasion
02
Sécurité défensive & entreprise
- Active Directory
- Kerberos
- DMZ
- Réponse à incident
- Forensique
- SOC
03
Infrastructure
- Proxmox
- VLAN
- Docker
- Réseaux
- Homelab
- Linux
04
Développement
- Next.js / React
- TypeScript
- Python
- Prisma / SQL
05
IA & automatisation
- Agents autonomes
- Computer vision / YOLOv8
- LLM locaux / Ollama
- Automatisation d'infrastructure
- Automatisation d'emails
Formation
Raphaël Attias est formé à La Plateforme_, avec un parcours construit en administration d'infrastructure sécurisée puis approfondi en expertise cybersécurité : Bachelor Administrateur d'Infrastructures Sécurisées (RNCP 37680), suivi d'un Master Expert en Cybersécurité actuellement en cours (M1).
- Bachelor Administrateur d'Infrastructures Sécurisées · RNCP 37680
- Master Expert en Cybersécurité · M1, en cours
Parlons de votre périmètre
Audit, test d'intrusion, sécurisation d'infrastructure ou automatisation : décrivez le besoin, je réponds.