Marc Frédéric Gomez

"Bringing over 30 years of extensive IT expertise, I have a proven track record in leading complex IT projects and teams across various industries. Currently, as Head of CERT Group at Crédit Agricole, I manage a diverse team, overseeing cybersecurity for over 140,000 users in an international environment. My role balances 50% operational duties and 50% management tasks, reporting directly to the Group CISO and IT Board. Prior to this, I founded MG Consultants, leading international PCI DSS and IT infrastructure projects. I have also held pivotal roles in IT systems and networks at Cap Gemini, where I managed a range of international projects, emphasizing system migrations and network engineering. Key highlights of my career include: Leading the PCI DSS compliance and certification projects at Crédit Agricole Cards & Payments, managing a budget over €5 million and a team of 150+ across multiple subsidiaries. Successfully launching CTN1, a company revolutionizing the dedicated server market, and scaling Linux Motor, my first entrepreneurial venture, which played a significant role in the open-source movement. I specialize in IT security and compliance (PCI DSS), network engineering, and crisis management in IT projects. My career is marked by a passion for innovation in technology, from open-source evangelism to advancing cybersecurity capabilities. Notable clients and projects include Microsoft France, Elf Atochem, France Telecom, and Société Générale, among others. I bring a unique blend of technical acumen and strategic leadership to every role, ensuring successful project delivery and operational excellence."

Sécurité : Top 500 des mots de passe les plus utilisés

Pour information la liste des mots les plus couramment utilisés…Après une conversation avec mon RSSI et quelques responsables applicatifs…il me semble bon de faire un rappel sur les 500 mots de passes les plus utilisés sur les systèmes d’informations. Le compte utilisateur et le mot de passe sont les premières surfaces d’attaques et on se…

PA-DSS – Rappel du standard en version 3.0

Définition de PA DSS : Aider les fournisseurs de logiciels et autres à développer des applications de paiements sécurisées qui ne mémorisent pas les données interdites telles que la bande magnétique completes, le CCV2 ou les données NIPJe vous propose un rappel de la norme PA-DSS dans le contexte PCI SSC. Le standard PA-DSS (Payment…

PCI DSS – Exigences pour un DataCenter partagé

Prendre en compte les exigences PCI DSS en cas d’un choix externe de son DataCenterLors de l’implémentation de la bulle PCI DSS, vous serez confronté aux choix de votre centre de données. La solution retenue devra prendre en compte le chapitre 9 bien entendu et si vous prenez le choix d’externaliser votre salle blanche chez…

Ibooks – Supprimer un livre Ibooks acheté sur Itune

Tips : Apple MacBook / Ibooks Comment retirer un livre de la liste des achats IbookDepuis quelques semaines, je dévore pas mal d’Ebooks et de documentations PDF sur ma tablette ainsi que sur mon Mac. Après plusieurs téléchargement des livres gratuits j’ai voulu les supprimer d’Ibooks et là…énorme surprise il reste dans Ibooks malgré la…

PCI DSS – Avez vous la bonne version SSL pour éviter la faille heartbleed ?

Suite à l’installation de NMAP dans notre infrastructure PCI, J’ai décidé de faire un Scan sur la faille Heartbleed en particulier. Bien entendu les sondes type Qualys avaient déjà remontés l’information lors des scans trimestrielles mais on n’est jamais à l’abri d’un oubli sur un réseau de taille importante et multi-sites. Je vous propose via…