Description du poste
Au sein de votre équipe #OneTeam
Au sein de la Direction Juridique du Groupe OVHcloud, le Département Protection des données veille à la conformité des activités du Groupe avec les réglementations applicables en matière de protection des données personnelles, dans l'ensemble des territoires où OVHcloud est implantée, ainsi qu'à sa conformité en matière d'intelligence artificielle.
À ce titre, le Département assure notamment les missions suivantes : Définir les politiques encadrant les traitements de données personnelles au sein du Groupe ; garantir la conformité de ces traitements ; former et accompagner l'ensemble des équipes sur les enjeux de protection des données ; et contribuer au développement de nouveaux produits. Il s'assure par ailleurs de la conformité des outils internes et des produits d'IA au règlement européen sur l'IA (IA Act) ainsi qu'aux autres législations locales applicables.
Vos principales responsabilités
Mission 1 : Elaborer la gouvernance en matière de données personnelles de d’IA et veiller à son application
- Définir et animer la gouvernance de la protection des données :
Concevoir, faire évoluer et diffuser le cadre global — politiques, processus, rôles — qui garantit la conformité au RGPD et aux législations locales protégeant les données, sur l'ensemble des territoires où OVHcloud opère.
- Contribuer à la gouvernance IA :
Participer à la définition du cadre de gouvernance IA (IA Act, exigences sectorielles).
- Veiller à l’application
de cette gouvernance dans les projets internes, les produits et les projets impliquant les tiers
Mission 2 : Assurer les missions socle du DPO
Exercer les responsabilités confiées au DPO par le RGPD : point de contact des autorités de contrôle, supervision des registres des traitements et de la documentation de conformité, conseil sur les analyses d'impact (AIPD), gestion des violations de données et encadrement de la sous-traitance et des éventuels transferts de données.
Mission 3 : Ancrer la conformité protection des données et IA à tous les stades de la création de valeur
- Accompagner les équipes produit, projets et commerciales pour intégrer les exigences de protection des données et d'éthique IA au plus tôt, selon les principes de privacy-by-design et by-default.
- Mener des contrôles de conformité afin d’identifier les axes d’amélioration
Mission 4 : Participer aux audits et certifications
Contribuer à l'audit interne (pré-audit, réponses aux constats, suivi des actions correctives) et apporter l'expertise data & IA aux démarches de qualification et de certification (ISO 27001/27701, SOC 2, SecNumCloud, etc.).
Mission 5 : Former et diffuser la culture de la conformité et en faire un moteur d’innovation et de souveraineté
- Animer des sessions courtes et impactantes pour l'ensemble des collaborateurs, afin d'ancrer les bonnes pratiques de protection des données et d'usage responsable de l'IA.
- Collaborer étroitement avec les équipes R&D pour transformer les exigences réglementaires en leviers de différenciation et avantage concurrentiel.
Veiller à ce que les traitements de données et les produits du Groupe préservent la souveraineté et l'autonomie stratégique d'OVHcloud, en cohérence avec son positionnement de cloud de confiance européen.
Mission 6 : Management d’équipe.
- Manager son équipe, maintenir et améliorer les savoirs et développer les talents, tant dans l’expertise que le savoir être tout en faisant vivre l'esprit #one team
- Animer la performance individuelle et collective en lien avec la stratégie
- Impulser et accompagner la transformation
- Organiser et optimiser l’activité de l’équipe
Créer de la cohésion autour du projet d’entreprise, des missions de la direction juridique et des divers dossiers traités.
Compétences requises
- Vous disposez d'un minimum de 10 à 15 ans d’expérience professionnelle en tant que Juriste en protection des données/responsable juridique/DPO idéalement dans un environnement technologique et international.
- Expérience confirmée en management d’équipe ;
- Très bonne maîtrise du droit de la protection des données français et européen ;
- Intérêt pour l’IA et maitrise de la réglementation européenne sur l’IA ;
- Capacité à comprendre les enjeux techniques liés à la sécurité, à l’hébergement des données et aux transferts internationaux ;
- Très bonne maîtrise de l’anglais (niveau C1 minimum) ;
- Capacité à interpréter, synthétiser et diffuser des textes de loi ;
- Bon pédagogue, capable de vulgariser auprès d’un public non initié des notions complexes relatives à la protection des données