Christophe Mazzola

Christophe Mazzola

RSSI · Lead GRC · auteur et conférencier

Je prends la cybersécurité par là où elle casse vraiment : la gouvernance et le facteur humain. Et j’essaie de la rendre claire, pour les dirigeants comme pour tout le monde.

Pourquoi ce site

Le livre existe depuis janvier 2025. Il se vend, il est bien reçu, et pourtant il ne protège que ceux qui le lisent jusqu’au bout. Ce site est ma réponse : tout ce que le livre demande de faire, en accès libre, découpé en gestes qu’on peut poser un soir. Il n’y a pas d’équipe derrière, c’est moi qui l’écris et qui le tiens.

En bref

Poste
RSSI du groupe international Mobilexpense
GRC
Lead GRC chez Cresco Cybersecurity, groupe Integrity360
Formation
Fondateur de la Cyber Academy, formateur certifié PECB Gold
Certifications
20 certifications professionnelles, vérifiables sur Credly
Scènes
TEDx, PECB, Agoria, Les Engagés
Base
Gran Canaria, bilingue français et anglais

Le parcours

Entrepreneur, auteur et RSSI, j’ai fait de la cybersécurité un métier de clarté : la rendre lisible et applicable, pour les dirigeants comme pour tout le monde. Ce qui m’intéresse dans la technologie, ce n’est pas sa complexité, c’est ce qu’elle permet quand elle sert vraiment l’humain. C’est le sens du livre « Être en cybersécurité », aux Éditions Spinelle.

Aujourd’hui, je conçois et je bouscule les dispositifs de gouvernance et de conformité (ISO 27001, PCI DSS, NIS2, DORA) sur lesquels les organisations s’appuient pour rester conformes, résilientes et honnêtes sur leur véritable posture de risque, de la finance au logiciel, du sport au luxe. En parallèle, j’ai fondé la Cyber Academy, où je forme des centaines de professionnels aux normes qui comptent, dans des parcours certifiants conçus avec PECB.

La plupart des échecs de gouvernance ne sont pas techniques. Ils sont structurels, culturels, et profondément humains.

Ma conviction

Ce que j’ai appris en plus de quinze ans sur le terrain : les tableaux de bord passent au vert pendant que les angles morts grandissent, les audits sont validés pendant que les responsabilités se diluent. J’explore aussi la dimension humaine du sujet dans un second livre en préparation, « Cyberpsychologie, se connaître pour ne plus se faire hacker ».

Me suivre