Logo
DPO externalisé - Consultant Privacy, SSI et IA
Paris, France
CDI
Retour

Mon DPO externe

DPO externalisé - Consultant Privacy, SSI et IA
Paris, France
CDI
Expertise: Droit public / Droit administratif
Secteur: Service juridique
Publié le 1 heure
Description du poste
Le cabinet : Notre cabinet a pour vocation l'externalisation de la fonction de Délégué à la Protection des Données (DPD/DPO), avec désignation auprès de la CNIL conformément à l'article 37, paragraphe 6, du règlement (UE) 2016/679 (RGPD). Depuis 2018, nous exerçons cette fonction pour le compte de PME et d'ETI (principalement de 50 à 500 salariés), et les accompagnons dans leur démarche de mise en conformité. Reconnus pour notre expertise, notre rigueur opérationnelle et notre capacité à proposer un accompagnement sur-mesure, nous intervenons comme un partenaire de confiance auprès d'un portefeuille de clients fidèles et exigeants. Nous fournissons des accompagnements personnalisés et de qualité, inscrits dans la durée : nous pilotons la démarche de conformité de nos clients et les aidons à maîtriser leurs risques de conformité et de sécurité, selon une approche par les risques. Descriptif du poste : Vous souhaitez intégrer une structure françaises experte, solide et reconnue, et en forte croissance ? Nous recherchons un consultant expérimenté en protection des données à caractère personnel, prêt à contribuer au développement du cabinet. Vous aurez l'opportunité d'intégrer une équipe de 3 consultants et un manager opérationnel (lui-même consultant), réputée pour son haut niveau d'exigence et de qualité de service. Votre mission : - Maintenir une expertise de haut niveau sur les réglementations encadrant les traitements de données à caractère personnel en France et dans l'Union européenne (RGPD, loi « Informatique et Libertés », règles ePrivacy) ; - Réaliser, dans le cadre des missions du délégué à la protection des données, les contrôles du respect du règlement et les audits s'y rapportant, au sens de l'article 39 du RGPD, sur place et/ou sur pièces, selon la méthodologie définie par le cabinet ; - Définir des programmes de mise en conformité fondés sur une approche par les risques, et en assurer le suivi ; - Animer et dispenser des actions de formation et de sensibilisation auprès des clients du cabinet; - Rédiger les avis, recommandations et livrables du délégué à la protection des données ; - Vérifier la conformité des accords de sous-traitance aux exigences de l'article 28 du RGPD, au regard notamment des clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/915), et formuler les constats d'écarts et recommandations de mise en conformité relevant des missions du délégué ; - Exercer l'ensemble des missions incombant au délégué à la protection des données en vertu des articles 38 et 39 du RGPD, en toute indépendance, dans le respect du secret et de la confidentialité attachés à la fonction et en l'absence de tout conflit d'intérêts ; - Accompagner la croissance et le développement des activités du cabinet (réponse à des demandes commerciales, structuration d'offres, planification et préparation d'événements, rédaction et émission d'une newsletter, réponse à des appels d'offres, etc.). Votre profil Prérequis : Expérience confirmée (5 ans minimum) en tant que DPO interne ou consultant externe, avec une vision opérationnelle et pragmatique d'une démarche de mise en conformité ; Maîtrise indispensable du RGPD : prérequis obligatoire ; connaissance approfondie du règlement (UE) 2016/679 et de la loi « Informatique et Libertés », ainsi que des lignes directrices du Comité européen de la protection des données (CEPD/EDPB) et des référentiels et recommandations de la CNIL ; Diplômé(e) d'un Master 2 en protection des données, conformité, sécurité ou droit du numérique ; Maîtrise de l'anglais professionnel, à l'écrit comme à l'oral : indispensable ; Aisance orale (capacité à mener des audits, animer des ateliers de travail, dispenser des formations) et maîtrise du positionnement délicat du DPO : être ferme et rigoureux dans ses recommandations, tout en recherchant des solutions pragmatiques pour les directions opérationnelles des clients du cabinet. Atouts appréciés : Une certification des compétences du DPO (notamment sur le fondement du référentiel de la CNIL) sera appréciée ; Connaissance de la sécurité des systèmes d'information (SSI) et appétence pour la norme ISO/IEC 27001 : compréhension des mesures de sécurité organisationnelles et techniques et des modes opératoires des attaques classiques (force brute, credential stuffing, déni de service (DDoS), hameçonnage, etc.) ; Appétence pour la gouvernance de l'intelligence artificielle : règlement (UE) 2024/1689 (« AI Act ») et norme ISO/IEC 42001. Modalités : - CDI ; - Organisation du travail hybride mixant présence au siège parisien (75006), déplacements réguliers auprès des clients (principalement à Paris, ponctuellement dans le reste de la France) et journées d'intervention à distance pouvant être réalisées en télétravail ; - Rémunération fixe de 48 à 50 K€ brut annuel selon expérience ; - Démarrage selon disponibilité. - Tickets restaurant et Participation.