OmDev Logo
GetYourJob
0
Publié il y a 24 jours

DPO Senior / Data Protection Officer - Freelance

Entreprise
Localisation
Brussels, Belgium
Hybride
Type de contrat
Freelance
Niveau
Senior
Rémunération
600ۥ Taux journalier
0vues
0clics

Description du poste

Taux journalier (TJM): 600

Nous recherchons un Data Protection Officer (DPO) Senior pour accompagner une organisation de grande taille dans la gouvernance, la conformité et la protection des données à caractère personnel.

Dans cette fonction stratégique et indépendante, vous serez responsable de conseiller le management et les équipes, de superviser la conformité au RGPD/GDPR, d'identifier les risques liés à la protection des données et d'accompagner l'organisation dans la mise en œuvre de mesures adaptées.

Nous recherchons un profil disposant d'une solide expérience en protection des données, capable d'intervenir aussi bien sur les aspects réglementaires et organisationnels que sur les problématiques de risques, de sécurité et de gouvernance.

Contexte

Dans le cadre du renforcement de sa gouvernance en matière de protection des données, notre client recherche un DPO expérimenté capable d'exercer sa fonction de manière autonome et indépendante.

Vous serez un interlocuteur privilégié du management, des équipes opérationnelles, IT, sécurité, juridiques et métiers sur toutes les problématiques liées aux données personnelles.

Votre rôle sera notamment de veiller au respect du RGPD, d'accompagner les projets dans une démarche de Privacy by Design / Privacy by Default, de superviser les analyses de risques et de contribuer à la mise en place d'un cadre de gouvernance cohérent et durable.

Principales missions / tâches

Gouvernance & conformité

  • Superviser et contrôler la conformité de l'organisation au RGPD/GDPR et aux législations applicables en matière de protection des données.

  • Conseiller le management et les différents départements sur leurs obligations en matière de protection des données.

  • Définir, mettre à jour et suivre les politiques, procédures, lignes directrices et mécanismes de contrôle liés à la protection des données.

  • Identifier les risques de non-conformité et formuler des recommandations concrètes.

  • Produire des rapports réguliers sur le niveau de conformité, les risques identifiés et les actions d'amélioration.

  • Veiller au respect des principes d'accountability et assurer la traçabilité des recommandations et décisions prises.

  • Garantir l'indépendance de la fonction DPO et prévenir les éventuels conflits d'intérêts.

Registre des traitements

  • Superviser la mise en place, la maintenance et la mise à jour du Registre des Activités de Traitement (RoPA).

  • Accompagner les équipes dans l'identification et la documentation des traitements de données personnelles.

  • Analyser les finalités des traitements, bases légales, durées de conservation et flux de données.

  • Identifier les éventuels écarts et proposer des mesures correctives.

DPIA / Analyse des risques

  • Conseiller les équipes sur la nécessité de réaliser une DPIA / Data Protection Impact Assessment.

  • Piloter ou accompagner la réalisation des DPIA.

  • Évaluer les risques liés aux traitements de données personnelles.

  • Suivre les mesures de mitigation et les risques résiduels.

  • Conseiller sur les éventuelles consultations préalables de l'autorité de contrôle.

  • Intégrer les principes de Privacy by Design et Privacy by Default dans les nouveaux projets et évolutions.

Incidents & violations de données

  • Conseiller l'organisation dans l'analyse et la gestion des data breaches / violations de données personnelles.

  • Évaluer la gravité et les risques associés aux incidents.

  • Veiller au respect des obligations réglementaires de notification, notamment dans les délais prévus par le RGPD.

  • Accompagner, lorsque nécessaire, la communication auprès des personnes concernées.

  • Contribuer à la mise en place d'un processus d'escalade efficace permettant de traiter rapidement les incidents.

  • Analyser les causes des incidents et proposer des mesures correctives et préventives.

Contrats & sous-traitants

  • Conseiller sur les Data Processing Agreements (DPA) et clauses contractuelles relatives à la protection des données.

  • Analyser les risques liés aux sous-traitants, partenaires et prestataires.

  • Vérifier la conformité des dispositifs contractuels avec les exigences du RGPD.

  • Conseiller sur les problématiques de protection des données dans les projets d'externalisation et de collaboration.

Conseil stratégique

  • Accompagner le management dans les décisions stratégiques ayant un impact sur la protection des données.

  • Intégrer les enjeux de protection des données dans les projets de transformation digitale et les initiatives IT.

  • Identifier les problématiques structurelles et proposer des recommandations au management.

  • Contribuer à l'évolution de la stratégie et du cadre de gouvernance Privacy.

  • Collaborer avec les équipes IT, Security, Legal, Compliance, Risk et métiers.

Sensibilisation & formation

  • Développer et contribuer aux actions de sensibilisation et de formation GDPR.

  • Répondre aux questions des collaborateurs et des équipes opérationnelles.

  • Promouvoir une véritable culture de protection des données au sein de l'organisation.

  • Rendre les exigences réglementaires accessibles à des interlocuteurs non juristes.

Relations avec les autorités

  • Être un interlocuteur de référence auprès de l'autorité de contrôle en matière de protection des données.

  • Préparer et accompagner les audits, contrôles et inspections liés à la protection des données.

  • Coopérer avec les différentes parties prenantes et autorités compétentes lorsque nécessaire.

Exigences du poste

Stack technique :

DPONIS2RGPD / GDPR

Plan d'action

Un plan personnalisé pour postuler intelligemment à cette offre.

À propos de l'entreprise

Voir toutes les offres de Wikeys

Publié par

Recruteur
Recruteur

Intéressé par cette offre ?

Cliquez sur "Postuler" pour accéder à l'offre.