Description du poste
Le cabinet :
Notre cabinet a pour vocation l'externalisation de la fonction de Délégué à la Protection des Données (DPD/DPO), avec désignation auprès de la CNIL conformément à l'article 37, paragraphe 6, du règlement (UE) 2016/679 (RGPD). Depuis 2018, nous exerçons cette fonction pour le compte de PME et d'ETI (principalement de 50 à 500 salariés), et les accompagnons dans leur démarche de mise en conformité.
Reconnus pour notre expertise, notre rigueur opérationnelle et notre capacité à proposer un accompagnement sur-mesure, nous intervenons comme un partenaire de confiance auprès d'un portefeuille de clients fidèles et exigeants. Nous fournissons des accompagnements personnalisés et de qualité, inscrits dans la durée : nous pilotons la démarche de conformité de nos clients et les aidons à maîtriser leurs risques de conformité et de sécurité, selon une approche par les risques.
Descriptif du poste :
Vous souhaitez intégrer une structure françaises experte, solide et reconnue, et en forte croissance ? Nous recherchons un consultant expérimenté en protection des données à caractère personnel, prêt à contribuer au développement du cabinet. Vous aurez l'opportunité d'intégrer une équipe de 3 consultants et un manager opérationnel (lui-même consultant), réputée pour son haut niveau d'exigence et de qualité de service.
Votre mission :
- Maintenir une expertise de haut niveau sur les réglementations encadrant les traitements de données à caractère personnel en France et dans l'Union européenne (RGPD, loi « Informatique et Libertés », règles ePrivacy) ;
- Réaliser, dans le cadre des missions du délégué à la protection des données, les contrôles du respect du règlement et les audits s'y rapportant, au sens de l'article 39 du RGPD, sur place et/ou sur pièces, selon la méthodologie définie par le cabinet ;
- Définir des programmes de mise en conformité fondés sur une approche par les risques, et en assurer le suivi ;
- Animer et dispenser des actions de formation et de sensibilisation auprès des clients du cabinet;
- Rédiger les avis, recommandations et livrables du délégué à la protection des données ;
- Vérifier la conformité des accords de sous-traitance aux exigences de l'article 28 du RGPD, au regard notamment des clauses contractuelles types adoptées par la Commission européenne (décision d'exécution (UE) 2021/915), et formuler les constats d'écarts et recommandations de mise en conformité relevant des missions du délégué ;
- Exercer l'ensemble des missions incombant au délégué à la protection des données en vertu des articles 38 et 39 du RGPD, en toute indépendance, dans le respect du secret et de la confidentialité attachés à la fonction et en l'absence de tout conflit d'intérêts ;
- Accompagner la croissance et le développement des activités du cabinet (réponse à des demandes commerciales, structuration d'offres, planification et préparation d'événements, rédaction et émission d'une newsletter, réponse à des appels d'offres, etc.).
Votre profil
Prérequis :
Expérience confirmée (5 ans minimum) en tant que DPO interne ou consultant externe, avec une vision opérationnelle et pragmatique d'une démarche de mise en conformité ;
Maîtrise indispensable du RGPD : prérequis obligatoire ; connaissance approfondie du règlement (UE) 2016/679 et de la loi « Informatique et Libertés », ainsi que des lignes directrices du Comité européen de la protection des données (CEPD/EDPB) et des référentiels et recommandations de la CNIL ;
Diplômé(e) d'un Master 2 en protection des données, conformité, sécurité ou droit du numérique ;
Maîtrise de l'anglais professionnel, à l'écrit comme à l'oral : indispensable ;
Aisance orale (capacité à mener des audits, animer des ateliers de travail, dispenser des formations) et maîtrise du positionnement délicat du DPO : être ferme et rigoureux dans ses recommandations, tout en recherchant des solutions pragmatiques pour les directions opérationnelles des clients du cabinet.
Atouts appréciés :
Une certification des compétences du DPO (notamment sur le fondement du référentiel de la CNIL) sera appréciée ;
Connaissance de la sécurité des systèmes d'information (SSI) et appétence pour la norme ISO/IEC 27001 : compréhension des mesures de sécurité organisationnelles et techniques et des modes opératoires des attaques classiques (force brute, credential stuffing, déni de service (DDoS), hameçonnage, etc.) ;
Appétence pour la gouvernance de l'intelligence artificielle : règlement (UE) 2024/1689 (« AI Act ») et norme ISO/IEC 42001.
Modalités :
- CDI ;
- Organisation du travail hybride mixant présence au siège parisien (75006), déplacements réguliers auprès des clients (principalement à Paris, ponctuellement dans le reste de la France) et journées d'intervention à distance pouvant être réalisées en télétravail ;
- Rémunération fixe de 48 à 50 K€ brut annuel selon expérience ;
- Démarrage selon disponibilité.
- Tickets restaurant et Participation.