Marc-Frédéric Gomez, trente ans dans les systèmes d’information, dont plus de dix consacrés exclusivement à la cyberdéfense, à la réponse à incident et au renseignement sur les menaces.
Je dirige le CERT d’une grande institution financière, une équipe en service continu opérant à l’échelle internationale. Auditeur certifié SIM3 par l’Open CSIRT Foundation, j’accompagne les équipes CERT, CSIRT et SOC dans leur montée en maturité. Titulaire d’un Executive MBA de l’École de Guerre Économique.
Ce blog est le prolongement de cette pratique : des analyses techniques, des lectures d’avis et de rapports publics, et des retours d’expérience opérationnels. Ce qui est écrit ici n’engage que moi.
Domaines d’intervention
- Renseignement sur les menaces. CTI et OSINT appliqués au fonctionnement quotidien d’un CERT : qualification des sources, production de bulletins, partage d’indicateurs, taxonomies et protocoles de diffusion.
- Réponse à incident. Gestion de crise cyber, investigation post-compromission, threat hunting, coordination entre niveaux d’analyse et avec les entités.
- Gestion des vulnérabilités. Analyse d’avis éditeurs, priorisation par le risque, suivi du catalogue KEV, doctrine de divulgation.
- Maturité et conformité. SIM3, PRIS, ISO/IEC 27001, PCI DSS. Conduite d’audits et construction de plans de progression.
- Gouvernance et outillage. Pilotage de projets de sécurité, sélection et intégration de solutions open source, MISP, OpenCTI, SIEM et SOAR.
RadioCSIRT
Podcast quotidien destiné aux équipes SOC, CERT et CSIRT et aux RSSI. Une veille technique en moins de dix minutes, publiée chaque jour, dans un format court et directement exploitable. Le projet est indépendant et né d’un besoin de terrain : disposer d’une source régulière et fiable sans y consacrer une demi-journée.
Publications et engagements
Co-auteur de TPE/PME : les oubliés de la cybersécurité, présenté au FIC 2024 et lauréat dans sa catégorie.
Président de l’association OpenDFIR, dédiée à la communauté francophone de la réponse à incident : outils, modèles ouverts, audits SIM3 et partage d’expérience.
Co-traducteur en français du Traffic Light Protocol 2.0 du FIRST.
Membre du CESIN, Club des Experts de la Sécurité de l’Information et du Numérique.
Interventions régulières en conférence et publications sur LinkedIn, où figure le détail de mon parcours.
Contact
- LinkedIn : linkedin.com/in/marcfredericgomez
- Podcast : www.radiocsirt.org
- Confidentialité : politique de confidentialité



