Marc Frédéric Gomez

"Bringing over 30 years of extensive IT expertise, I have a proven track record in leading complex IT projects and teams across various industries. Currently, as Head of CERT Group at Crédit Agricole, I manage a diverse team, overseeing cybersecurity for over 140,000 users in an international environment. My role balances 50% operational duties and 50% management tasks, reporting directly to the Group CISO and IT Board. Prior to this, I founded MG Consultants, leading international PCI DSS and IT infrastructure projects. I have also held pivotal roles in IT systems and networks at Cap Gemini, where I managed a range of international projects, emphasizing system migrations and network engineering. Key highlights of my career include: Leading the PCI DSS compliance and certification projects at Crédit Agricole Cards & Payments, managing a budget over €5 million and a team of 150+ across multiple subsidiaries. Successfully launching CTN1, a company revolutionizing the dedicated server market, and scaling Linux Motor, my first entrepreneurial venture, which played a significant role in the open-source movement. I specialize in IT security and compliance (PCI DSS), network engineering, and crisis management in IT projects. My career is marked by a passion for innovation in technology, from open-source evangelism to advancing cybersecurity capabilities. Notable clients and projects include Microsoft France, Elf Atochem, France Telecom, and Société Générale, among others. I bring a unique blend of technical acumen and strategic leadership to every role, ensuring successful project delivery and operational excellence."

PCI DSS – Chapitre 8 Différences entre la version 2.0 et 3.0

Identifier et authentifier l’accès aux composants du systèmeLe chapitre 8 du standard PCI DSS  » Identifier et authentifier ». Un des chapitres les plus importants du standard PCI DSS. En affectant un identifiant (ID) unique à chaque personne ayant un accès, on s’assure que chaque individu sera personnellement responsable de ses actes. Lorsque cette responsabilité est…

SSI – Comment se préparer pour un voyage d’affaire

Guide de bonne conduite à l’extérieur de l’entrepriseSuite à la lecture du passeport de conseils aux voyageurs publié par l’ANSSI sur le comportement à avoir avec son téléphone, sa tablette et son ordinateur portable, j’ai repris le guide pour l’adapter à la vraie vie des collaborateurs qui voyagent aussi bien avec le matériel de l’entreprise…

PCI DSS – Chapitre 6 Différences entre la version 2.0 et 3.0

Développer et gérer des systèmes et des applications sécurisésLe chapitre 6 du standard PCI DSS apporte un éclairage sur le fait que des individus sans scrupules peuvent exploiter les points faibles de la sécurité des applications pour obtenir un accès privilégiés à celles-ci.Le standard PCI DSS version 3.0 apporte pas mal de clarification sur l’interprétation…

PCI DSS – Chapitre 5 Différences entre la version 2.0 et 3.0

Protéger l’ensemble des systèmes contre les logiciels malveillants…utopie ou saint Graal de PCI DSS !Le chapitre 5 du standard de sécurité PCI DSS contient l’ensemble des exigences pour utiliser et maintenir les logiciels anti-virus. Dans la nouvelle version du standard, nous n’aurons un changement majeur sur le titre du chapitre 5 : Protéger tous les…

PCI DSS – Chapitre 4 Différences entre la version 2.0 et 3.0

Chiffrer les connexions aux systèmes d’informations qui permettent d’avoir les données cartes sur les réseaux publiques.Le chapitre 4 du standard de sécurité PCI DSS contient l’ensemble des exigences de chiffrement de connexion aux systèmes d’informations contenant des données sur les réseaux publiques. Dans la nouvelle version du standard, nous n’aurons qu’un seul éclairage de la…