Marc Frédéric Gomez

"Bringing over 30 years of extensive IT expertise, I have a proven track record in leading complex IT projects and teams across various industries. Currently, as Head of CERT Group at Crédit Agricole, I manage a diverse team, overseeing cybersecurity for over 140,000 users in an international environment. My role balances 50% operational duties and 50% management tasks, reporting directly to the Group CISO and IT Board. Prior to this, I founded MG Consultants, leading international PCI DSS and IT infrastructure projects. I have also held pivotal roles in IT systems and networks at Cap Gemini, where I managed a range of international projects, emphasizing system migrations and network engineering. Key highlights of my career include: Leading the PCI DSS compliance and certification projects at Crédit Agricole Cards & Payments, managing a budget over €5 million and a team of 150+ across multiple subsidiaries. Successfully launching CTN1, a company revolutionizing the dedicated server market, and scaling Linux Motor, my first entrepreneurial venture, which played a significant role in the open-source movement. I specialize in IT security and compliance (PCI DSS), network engineering, and crisis management in IT projects. My career is marked by a passion for innovation in technology, from open-source evangelism to advancing cybersecurity capabilities. Notable clients and projects include Microsoft France, Elf Atochem, France Telecom, and Société Générale, among others. I bring a unique blend of technical acumen and strategic leadership to every role, ensuring successful project delivery and operational excellence."

CVSS V4

Pourquoi et Comment le CVSS v4 Change la Donne dans l’Évaluation des Vulnérabilités ?Dans un monde où les cybermenaces évoluent à une vitesse fulgurante, disposer d’un cadre précis pour évaluer la gravité des vulnérabilités est crucial. Depuis sa création, le Common Vulnerability Scoring System (CVSS) est devenu une référence mondiale, offrant un standard permettant de…

Installation de CVE-SEARCH

Comment installer le portail CVE-SEARCH sous Ubuntu 20.04 LTSIntroduction CVE-SEARCH est un outil qui permet d’importer les CVE (Commun Vulnerabilities and Exposures) ainsi que les CPE (Common Platforme Enumeration) au sein d’une base de données MongoDB accessible via votre navigateur. L’objectif du projet était de permettre de consulter en local les bases de données publiques…

SSI – Traffic Light Protocol

Guide d’utilisation et standards d’usages de la classification TLPDepuis quelques mois, j’utilise un système de diffusion des documents dans le domaine de la CyberSécurité qui complète de façon pragmatique les différentes politiques de sécurité en œuvre au sein des entreprises où j’interviens. Le Traffic Light Protocol ou plus communément le TLP. Cet article s’appuie sur le…

PCI DSS – Tips pour travailler avec un auditeur PCI Forensic

Conseils pour permettre l’intervention d’un consultant sécurité certifié PCI ForensicJe termine ma trilogie sur les prestataires de sécurité PCI par ces recommandations qui tiennent du bon sens et on une forte influence sur l’intervention du consultant dans un environnement compromis ou suspecté de l’être. Il est parfois surprenant de constater que la demande de l’auditeur…

PCI DSS – Choisir son prestataire de sécurité forensic PCI

Bests practices pour choisir le bon prestataire de sécurité PCI ForensicSuite à mon billet sur le plan de réponse aux incidents, je vous propose de détailler le choix d’un prestataire de sécurité d’investigation dans le domaine de la donnée carte. Dans le terme anglo-saxon, nous allons parler de FIC (Payment Card Industry Forensic Investigator, c’est…