
Christophe Mazzola
RSSI · Lead GRC · auteur et conférencier
Je prends la cybersécurité par là où elle casse vraiment : la gouvernance et le facteur humain. Et j’essaie de la rendre claire, pour les dirigeants comme pour tout le monde.
Le livre existe depuis janvier 2025. Il se vend, il est bien reçu, et pourtant il ne protège que ceux qui le lisent jusqu’au bout. Ce site est ma réponse : tout ce que le livre demande de faire, en accès libre, découpé en gestes qu’on peut poser un soir. Il n’y a pas d’équipe derrière, c’est moi qui l’écris et qui le tiens.
En bref
- Poste
- RSSI du groupe international Mobilexpense
- GRC
- Lead GRC chez Cresco Cybersecurity, groupe Integrity360
- Formation
- Fondateur de la Cyber Academy, formateur certifié PECB Gold
- Certifications
- 20 certifications professionnelles, vérifiables sur Credly
- Scènes
- TEDx, PECB, Agoria, Les Engagés
- Base
- Gran Canaria, bilingue français et anglais
Le parcours
Entrepreneur, auteur et RSSI, j’ai fait de la cybersécurité un métier de clarté : la rendre lisible et applicable, pour les dirigeants comme pour tout le monde. Ce qui m’intéresse dans la technologie, ce n’est pas sa complexité, c’est ce qu’elle permet quand elle sert vraiment l’humain. C’est le sens du livre « Être en cybersécurité », aux Éditions Spinelle.
Aujourd’hui, je conçois et je bouscule les dispositifs de gouvernance et de conformité (ISO 27001, PCI DSS, NIS2, DORA) sur lesquels les organisations s’appuient pour rester conformes, résilientes et honnêtes sur leur véritable posture de risque, de la finance au logiciel, du sport au luxe. En parallèle, j’ai fondé la Cyber Academy, où je forme des centaines de professionnels aux normes qui comptent, dans des parcours certifiants conçus avec PECB.
La plupart des échecs de gouvernance ne sont pas techniques. Ils sont structurels, culturels, et profondément humains.
Ma conviction
Ce que j’ai appris en plus de quinze ans sur le terrain : les tableaux de bord passent au vert pendant que les angles morts grandissent, les audits sont validés pendant que les responsabilités se diluent. J’explore aussi la dimension humaine du sujet dans un second livre en préparation, « Cyberpsychologie, se connaître pour ne plus se faire hacker ».