Logo
Délégué à la Protection des Données (DPO) interne H/F
Courbevoie, France
CDI
Retour

OTC FLOW France

Délégué à la Protection des Données (DPO) interne H/F
Courbevoie, France
CDI
Expertise: Droit des affaires
Secteur: Service juridique
Formation: Master
Expérience: De 3 à 5 ans
Publié le 1 heure
Description du poste
OTC Flow est un courtier spécialisé sur les marchés de la transition énergétique. En France, nous intervenons sur le dispositif des Certificats d'Économies d'Énergie (CEE), dans un cadre exigeant : contrôles du PNCEE, obligations de conservation des dossiers, attentes des obligés et délégataires. Nous traitons au quotidien des données de bénéficiaires particuliers (dont des données de ressources sur les opérations « précarité énergétique »), de partenaires professionnels et de collaborateurs — le tout sur un SI en forte évolution : applicatifs métiers développés avec un prestataire externe, cloud, Microsoft 365, signature électronique. Le poste Rattaché(e) opérationnellement à la DSI, avec une ligne de reporting directe vers la Direction Générale sur les sujets protection des données (art. 38.3 RGPD), vous portez la gouvernance des données personnelles de bout en bout : - Registre des traitements, AIPD, politique de protection des données et procédures associées (conservation, exercice des droits, violations, privacy by design) - Conseil à la direction et aux équipes, intervention en amont des projets IT et métiers, audits internes et suivi des plans d'actions - Encadrement de la sous-traitance : contrats art. 28, évaluation des prestataires, transferts hors UE - Point de contact de la CNIL, veille réglementaire (RGPD, doctrine CNIL, CEPD, AI Act, cybersécurité) - Sensibilisation et formation des équipes, animation d'un réseau de relais dans les pôles métiers - Travail étroit avec l'IT sur les mesures techniques et organisationnelles (art. 32) : IAM, chiffrement, journalisation, sauvegardes, pseudonymisation Vos premiers chantiers Le poste est opérationnel dès le premier jour. Vous attendent notamment : - Le volet RGPD complet d'au moins quatre applicatifs métiers développés avec un prestataire externe : AIPD par application, privacy by design dans le backlog, sécurisation des données, encadrement des fonctionnalités d'IA et des traitements automatisés, recette conformité avant mise en production - Un état des lieux RGPD initial puis des audits ciblés par pôle et par outil - La revue de la charte informatique et la formalisation de la politique d'habilitations - Le cadrage de conformité de la vidéosurveillance - La politique de stockage, de conservation et de purge, incluant l'archivage des dossiers CEE Le profil que nous cherchons Un profil hybride juridique / IT , autonome et pragmatique — pas un profil à construire. Indispensable : - Bac+5 en droit du numérique, protection des données ou droit des affaires (double compétence droit / informatique particulièrement appréciée) - 3 ans minimum en protection des données (DPO, juriste privacy, consultant conformité RGPD), idéalement en entreprise et en secteur régulé - Maîtrise du RGPD, de la loi Informatique et Libertés et de la doctrine CNIL : registre, AIPD, violations, droits des personnes - Solide capacité rédactionnelle (politiques, procédures, clauses, notes à la direction) - Droit des contrats appliqué à la sous-traitance et aux transferts internationaux ; données RH, prospection, cookies - Anglais professionnel (échanges avec les entités du groupe) Fortement apprécié : - Compréhension des architectures SI (cloud AWS/OVH, SaaS, bases de données, API, flux) et capacité à dialoguer avec une DSI et des développeurs : lire une architecture, un cahier des charges, suivre un backlog - Notions solides de cybersécurité et d'anonymisation / pseudonymisation - Enjeux IA : AI Act, décisions automatisées, encadrement des usages - Certification DPO (référentiel CNIL), CIPP/E, CIPM, ISO/IEC 27701 ; environnements Microsoft 365 et Jira Bonus : connaissance du dispositif CEE (obligés, éligibles, délégataires, mandataires, PNCEE, registre national) ou expérience en secteur régulé (énergie, banque/assurance, santé). Nos engagements Désignation auprès de la CNIL et publication de vos coordonnées, accès direct à la Direction Générale, absence d'instruction dans l'exercice de vos missions, accès aux traitements et aux équipes, budget de formation continue. Le poste est exclusif de toute fonction déterminant les finalités et les moyens des traitements, afin d'écarter tout conflit d'intérêts. Conditions CDI, temps plein, statut cadre. Courbevoie (92), poste en présentiel — pas de télétravail . Rémunération selon profil et expérience. Prise de poste dès que possible.