Conseiller senior en cybersécurité et IA
CGI · Montréal
Mandats en cybersécurité offensive, durcissement Active Directory, automatisation Python et IA appliquée dans des environnements réglementés.
Raphael Benoit
Conseiller senior · Cybersécurité, IA & automatisation
Formé en génie logiciel à Montréal, je développe des produits et outils de bout en bout : IA appliquée, automatisation Python, logiciels full stack et cybersécurité offensive.
Réalisations
Mondial sur HackTheBox en 2023, plateforme d’entraînement cyber de plus de 4 M de membres.
Équipe CTF#1ADMinions au classement mondial des équipes HackTheBox en 2024, 2025 et 2026.
CTF cybersécurité11eCyber Apocalypse 2025, compétition internationale HackTheBox — 8 130 équipes.
CTF cybersécurité17eCyber Apocalypse 2024, compétition internationale HackTheBox — 5 693 équipes.
Innovation CGI 2025 — classement de la BU Grand Montréal.
Innovation CGI 2025 — classement global de la solution.
StayInTheBoxCorp, challenge GamePwn de reverse engineering publié sur HackTheBox.
Portée des publications~100kLectures en une semaine pour mes recherches en reverse engineering et Windows kernel.
Publications
Des articles de fond aux livres pratiques ADMinions, mes publications relient reverse engineering, Windows internals, Active Directory et sécurité offensive.
Expérience
Analyse, conception, développement, preuves techniques et recommandations : je prends en charge le cycle complet, avec autonomie.
CGI · Montréal
Mandats en cybersécurité offensive, durcissement Active Directory, automatisation Python et IA appliquée dans des environnements réglementés.
CGI · Montréal
Analyse de risques d’exfiltration IBM i/AS400, automatisation CyberArk/Power BI, auto-remédiation SAST et outillage de rapports de pentest.
Letico · Saint-Laurent
Responsable de projets Python, d’automatisation industrielle, d’intégrations TI et de sécurité interne, de la définition du besoin jusqu’à la maintenance.
Projets sélectionnés · 01
Vision, produits full stack, LLM locaux, automatisation et systèmes industriels démontrables.

Préparation de données, annotation assistée, versions reproductibles et revue visuelle.
Étude de casBoîtes, polygones et segmentation sous occlusion sur une démonstration anonymisée.

Produit full stack : Quart asynchrone, OAuth, Stripe, AWS et extension publiée.
Étude de cas
Serveur conçu et assemblé pour LLM, RAG, fine-tuning, vision et charges de cybersécurité.
Voir le projetIngestion de fichiers, recherche avec contexte et fonctionnement local.
Conversation et formulaire vers un rapport structuré et révisable.
Recherche et synthèse dans une base documentaire spécialisée.
Réponses fondées sur des sources sélectionnées dans une interface Web.
Horodatage et séparation des intervenants dans un workflow complet.

Capteurs, SAP/ERP, CIP/Modbus, temps réel et détection d’anomalies.
Projets sélectionnés · 02
Outils offensifs, reverse engineering, Windows kernel et automatisation DevSecOps, avec études et démonstrations publiques.
Orchestration avec mémoire, outils, respect du scope, preuves et validation humaine.
Étude de cas
Export binaire compact, analyse LLM configurable et provenance conservée.
Étude de cas
Mémoire, hooking, drivers Windows, WinDbg, page tables et surfaces de détection.
Étude de cas
Auto-remédiation SAST, correctifs assistés et rapports de pentest automatisés.
Voir les outils publicsDémonstrations sélectionnées
Une sélection des démonstrations les plus représentatives. Voir les 11 vidéos dans l’étude de cas →
GitHub
Huit projets originaux et représentatifs. Les forks et petits utilitaires ne sont pas mis de l’avant.
Profil GitHubWorkspace desktop pour données visuelles, annotations YOLO et datasets reproductibles.
Export Ghidra compact et analyse défensive avec plusieurs backends LLM.
Datasets d’instructions cybersécurité pour entraîner et évaluer des LLM.
Réparation backup-first de l’état local et des métadonnées SQLite de Codex Desktop.
Cible Windows x64 pour valider pointer chains et primitives mémoire.
Code d’accompagnement des articles sur l’analyse mémoire externe, interne et le hooking.
Outil de laboratoire pour tester des bases KeePass v4 autorisées.
Énumération RID/SID d’utilisateurs et groupes MSSQL en contexte autorisé.
Contact & profils
LinkedIn présente le parcours professionnel; GitHub, HackTheBox et YouTube donnent accès aux projets, classements et démonstrations techniques.