À propos
Je suis Jérémy GOMES, fondateur de ForenShield et responsable CSIRT. Après sept ans comme responsable informatique chez Saint-Gobain Sekurit, je me suis spécialisé en cybersécurité : analyse de sécurité, supervision opérationnelle (SecOps) et réponse aux incidents, d’abord chez Cyberdian Groupe, puis chez VINCI Autoroutes.
Mon ambition avec ForenShield est de créer et partager des outils accessibles à tous, des professionnels de la cybersécurité au grand public : des solutions utiles, responsables et respectueuses de la confidentialité, conçues à partir de ce que je rencontre sur le terrain.
- Réponse à incident (CSIRT)
- Sécurité opérationnelle (SecOps)
- Supervision et détection (Elastic Stack)
- Playbooks de réponse
- Investigation numérique
- OSINT
- Administration systèmes et réseaux
- Gestion de projet
Expérience
VINCI Autoroutes
CDI · Mandelieu-la-Napoule, Provence-Alpes-Côte d’Azur · Hybride
- Responsable CSIRT avril 2026 – aujourd’hui
- Responsable SecOps Escota janvier 2023 – avril 2026
Compétences :Elastic Stack (ELK)Playbooks
ForenShield
Indépendant · À distance
- Fondateur janvier 2026 – aujourd’hui
Écosystème français de cybersécurité : logiciel d’investigation Windows, outils OSINT et forensique gratuits, sensibilisation et veille.
ZooCloud — animalerie en ligne
Indépendant · France · À distance
- Fondateur janvier 2024 – novembre 2024
Cyberdian Groupe
CDI · Mandelieu-la-Napoule, Provence-Alpes-Côte d’Azur · Hybride
- Analyste cybersécurité juillet 2021 – décembre 2022
Compétences :Elastic Stack (ELK)Playbooks
Saint-Gobain Sekurit
CDI · Thourotte, Hauts-de-France · Sur site
- Responsable informatique / Ingénieur informatique juillet 2014 – juillet 2021
Débuts : Dépannage informatique et audit, GCINET – Solutions Informatiques (stage, novembre 2012) · Technicien informatique, Compiègne et son agglo (stage, octobre – novembre 2011)
Formation
IPI, école d’informatique
Master 2 (RNCP niveau 7) — Expert en ingénierie sécurité informatique et chef de projet
2018 – 2019
IPI, école d’informatique
Master 1 — Administrateur systèmes, réseaux et bases de données
2017 – 2018
PROMEO Formation
Licence professionnelle — Réseaux et génie informatique
2016 – 2017
PROMEO Formation
BTS — Services informatiques aux organisations
2014 – 2016
Lycée Arthur Rimbaud
Baccalauréat professionnel — Systèmes électroniques numériques
2011 – 2014
Projets ForenShield
- ForenShield ClientLogiciel d’investigation numérique Windows, portable et hors ligne : analyse de la mémoire et des artefacts système, rapport HTML automatique.Découvrir
- Boîte à outils gratuitePlus de 40 outils cybersécurité et OSINT en ligne : analyse d’e-mails, CVSS, OSINT, référentiel des Event IDs Windows.Découvrir
- Sensibilisation interactiveModules gratuits pour comprendre les attaques : phishing, ransomware, injections, keylogger.Découvrir
- CyberDashboardVeille CERT-FR et CISA, flux OSINT et outils de sécurité réunis sur un tableau de bord personnalisable.Découvrir
En dehors de l’écran
Les échecs
J’adore les échecs : anticiper, lire le jeu adverse et garder son calme sous pression, un bon entraînement pour la réponse à incident.
Les animaux
Les animaux comptent beaucoup pour moi, et je leur consacre du temps dès que je le peux.
Bénévole à la SPA
En 2025, j’ai été bénévole à la SPA (Société protectrice des animaux).
Articles
- ActualitésPiratage de l'Afpa : 1,7 million de personnes concernéesPiratage de l'Afpa : jusqu'à 1,7 million de personnes potentiellement concernées via un outil tiers. Ce qui est confirmé, les risques et comment se protéger.Lire
- VulnérabilitésSharePoint CVE-2026-50522 et CVE-2026-55040 : patcherSharePoint CVE-2026-55040 et CVE-2026-50522 : versions corrigées, rotation des clés, détection, et cadre légal d'un test.Lire
- VulnérabilitésWordPress wp2shell CVE-2026-63030 : patcher la chaîne RCEWordPress wp2shell : CVE-2026-63030 et CVE-2026-60137 permettent une exécution de code sans authentification. Versions corrigées, mitigations et détection.Lire
- ActualitésClaude Opus 5 : comptes OpenAI compromis par des chercheursDes chercheurs de Hacktron ont utilisé Claude Opus 5 pour enchaîner deux failles et accéder à des comptes du personnel d'OpenAI. Faits, limites, défenses.Lire
- VulnérabilitésGitLab CVE-2026-85706 : patcher la lecture de fichiersGitLab CVE-2026-85706 (CVSS 10) : versions corrigées, secrets à renouveler, détection dans les journaux, et cadre légal d'un test (labo ou mandat écrit).Lire
- VulnérabilitésMikroTik RouterOS CVE-2026-67276 : patcher et testerFaille SSH MikroTik RouterOS CVE-2026-67276 : versions corrigées, mesures de protection, et cadre légal d'un test de vulnérabilité (labo ou mandat écrit).Lire
- SensibilisationMangas et animés de cybersécurité : 8 œuvres à voirMangas et animés de cybersécurité : Ghost in the Shell, Psycho-Pass, Bloody Monday, Summer Wars, L'Agence Privacy... 8 œuvres et ce qu'elles enseignent.Lire
- DurcissementRemote Access Trojan : bloquer les outils d'accès distantRemote Access Trojan (RAT) : définition, liste des outils d'accès à distance à bloquer (TeamViewer, AnyDesk…) et mesures EDR, proxy et domaines.Lire
- Réponse à incidentTakedown d'un site frauduleux : plainte et signalementsTakedown d'un site frauduleux qui usurpe votre entreprise : preuves, signalements à l'hébergeur et au registrar, plainte, Syreli et prévention.Lire
- MenacesRisques de l'open source en cybersécurité : que faire ?Risques de l'open source en cybersécurité : Log4Shell, xz, paquets piégés, projets abandonnés. Comprendre les menaces et les mesures pour s'en protéger.Lire
- MenacesLogiciel espion Pegasus : fonctionnement et protectionLogiciel espion Pegasus (NSO Group) : ce qu'il peut faire, comment il infecte un téléphone, comment le détecter avec MVT et s'en protéger (Lockdown Mode).Lire
- SensibilisationJeux vidéo de hacking : les 6 meilleurs à essayerJeux vidéo de hacking : Hacknet, Midnight Protocol, Uplink, Watch Dogs 2, Cyberpunk 2077, Deus Ex. Ce qu'ils simulent, ce qui est réaliste ou non.Lire
- MenacesLunettes connectées : risques en entreprise et au quotidienLunettes connectées : voyant d'enregistrement contournable, risques pour la vie privée et les secrets d'entreprise, et les règles à mettre en place.Lire
- ConformitéOIV, LPM, SIIV, PASSI, PDIS : le glossaire expliquéOIV, LPM, SIIV, PASSI, PDIS : définitions claires, lien entre ces termes, obligations de cybersécurité et rôle de l'ANSSI, avec sources officielles.Lire
- OutilsTJM cybersécurité en France : tarifs par profil et régionTJM cybersécurité en France : ordres de grandeur pour RSSI, pentest, SOC/CSIRT et GRC, écarts entre Paris et régions, et méthode pour fixer son tarif.Lire
- ConformitéNIS 2 : qui est concerné, PME ou grande entreprise ?NIS 2 expliquée : entités essentielles et importantes, PME et grandes entreprises, obligations réelles, sanctions et état de la transposition en France.Lire
- Sensibilisation10 moteurs de recherche : origines, usages, vie privée10 moteurs de recherche (Google, Bing, Ecosia, Qwant, DuckDuckGo...) : origine, usage et protection des données, avec un clin d'oeil à Ecosia et ses arbres.Lire
- DurcissementBloqueur de publicité : 8 extensions gratuitesBloqueur de publicité : 8 extensions gratuites pour navigateur (uBlock Origin, AdGuard, Ghostery...), installation en 2 minutes et impact de Manifest V3.Lire
- SensibilisationFormation cybersécurité en ligne : 9 plateformesFormation cybersécurité en ligne : 9 plateformes pour s'entraîner (CTF), se certifier, se reconvertir ou sensibiliser, avec liens officiels et CPF.Lire
- SensibilisationMr. Robot : ce que la série montre bien, ou pasMr. Robot vu par la cybersécurité : où la voir légalement, ce qui est réaliste, ce qui est romancé, et ce que les professionnels en retiennent.Lire
- SensibilisationPays d'origine des IA : 16 modèles et leurs éditeursPays d'origine des IA : ChatGPT, Claude, Mistral, DeepSeek... Liste de 16 modèles avec juridiction, éditeur et liens officiels.Lire
- OSINTSe connecter au dark web avec Tor : guide et top 10Comment se connecter au dark web avec Tor Browser, ouvrir un site .onion en sécurité, et 10 moteurs de recherche .onion pour trouver des contenus.Lire
- SensibilisationChaînes YouTube cybersécurité : les 10 à suivreChaînes YouTube cybersécurité à suivre : références francophones et internationales pour apprendre le hacking éthique, le pentest, l'OSINT et les CTF.Lire
- DurcissementCIS Benchmarks : durcir un OS et une applicationCIS Benchmarks : définition, intérêt, niveaux 1 et 2, et méthode pas à pas pour auditer et durcir un système d'exploitation ou une application.Lire
- SensibilisationInternet, deep web et dark web : les différencesDeep web, dark web, web de surface : définitions claires, exemples, usages légitimes et risques réels. Comprenez ce qui distingue chaque couche d'Internet.Lire
- SensibilisationKevin Mitnick : histoire du hacker devenu consultantL'histoire de Kevin Mitnick, du phreaking à la cavale, puis du consultant en sécurité : ingénierie sociale, arrestation de 1995 et leçons pour se protéger.Lire
- SensibilisationHave I Been Pwned : vérifier si vos données ont fuitéHave I Been Pwned : à quoi sert le site, comment vérifier votre adresse e-mail et vos mots de passe, que faire en cas de fuite et à quelle fréquence contrôler.Lire
- DurcissementFirefox, Chrome ou Edge : le meilleur choix cyber ?Firefox, Chrome ou Edge : comparaison honnête côté cybersécurité (isolation, vie privée, extensions, mises à jour) et réglages pour durcir son navigateur.Lire
- SensibilisationIA et fuites de données : particuliers et entreprisesIA et fuites de données : comment ChatGPT et autres IA génératives exposent des informations, quelles règles pour un usage perso ou en entreprise.Lire
- MenacesEdward Snowden : son histoire vue par la cybersécuritéEdward Snowden expliqué par la cybersécurité : menace interne, accès privilégiés, révélations sur la NSA, chiffrement et leçons pour les organisations.Lire
- ConformitéCNIL : rôle, missions et pouvoirs en matière de RGPDCNIL : qui est-elle, que contrôle-t-elle, quelles sanctions peut-elle prononcer et en quoi diffère-t-elle de l'ANSSI ? Guide clair pour les organisations.Lire
- DurcissementSécurisation de Docker : risques, avantages et checklistSécurisation de Docker : avantages en cybersécurité, risques (socket, privilèges, images, évasion) et checklist OWASP, CIS et ANSSI pour durcir vos conteneurs.Lire
- PhishingMessage d'absence e-mail : risques cyber et bonnes pratiquesUn message d'absence e-mail aide les pirates : dates, contacts, organisation. Risques, bénéfices et modèle de réponse sûre pour les expéditeurs externes.Lire
- OutilsProton Mail ou Gmail : pourquoi choisir Proton ?Proton Mail ou Gmail et Outlook ? Chiffrement de bout en bout, juridiction suisse, limites à connaître et 20 US$ de crédits offerts avec un parrainage.Lire
- DurcissementSécuriser le service DNS : guide perso et entrepriseSécuriser le service DNS : DNS chiffré, DNSSEC, résolveurs, DNS protecteur et verrouillage du registrar, pour un usage personnel comme en entreprise.Lire
- Détection et SOCCERT, CSIRT, SOC et SecOps : les différencesCSIRT, CERT, SOC, SecOps : définitions, rôles, périmètres et articulation en cas d'incident. Un guide clair pour ne plus confondre ces équipes cyber.Lire
- VulnérabilitésOWASP : c'est quoi ? Top 10, projets et outilsOWASP, c'est quoi ? Présentation de la fondation, du Top 10 2025, de l'ASVS, de ZAP et de Juice Shop, avec des conseils pour s'en servir en pratique.Lire
- SensibilisationPodcasts cybersécurité sur Spotify : 10 à écouterPodcasts cybersécurité à écouter sur Spotify : 10 émissions, surtout francophones, de la veille quotidienne aux récits d'attaques, avec liens et conseils.Lire
- AnalyseWireshark : à quoi ça sert et comment l'utiliserWireshark en cybersécurité : à quoi il sert, comment capturer et filtrer le trafic, et pourquoi Telnet et HTTP y révèlent vos identifiants en clair.Lire
- MenacesIPTV en France : fonctionnement, légalité et risquesIPTV en France : comment ça marche, quand c'est légal ou pirate, sanctions pour revendeurs et abonnés, et risques cyber (malware, vol de données).Lire
- ConformitéANSSI : rôle, missions et services de cybersécuritéANSSI : qui est-elle, que fait-elle (CERT-FR, qualification, réglementation) et quelle différence avec la CNIL ? Le guide pour s'y retrouver.Lire
- ForensiqueLogiciel forensique Windows : comment choisir ses outilsQuel logiciel forensique Windows choisir ? Panorama des outils d'acquisition, de triage, d'analyse mémoire et de timeline, et critères de choix.Lire
- OSINTOutils OSINT gratuits : 12 outils pour débuter une investigationOutils OSINT gratuits classés par usage (domaines, IP, comptes, images, fuites) et une méthode simple pour mener une investigation.Lire
- VulnérabilitésScore CVSS : comprendre, lire et calculer (v3.1 et v4.0)Comment lire un score CVSS : métriques de base, niveaux de gravité, différences entre v3.1 et v4.0, et pourquoi le compléter par EPSS et KEV.Lire
- PhishingAnalyser un e-mail de phishing : en-têtes, SPF, DKIM, DMARCComment analyser un e-mail de phishing : lecture des en-têtes, vérification SPF, DKIM et DMARC, analyse des liens et des pièces jointes.Lire