Delegue a la Protection des Donnees Dpd - Data Protection Officer Dpo H/F - GHU Paris psychiatrie et neurosciences
Publié le 17 septembre 2026Les missions du poste
DESCRIPTION DE LA DIRECTION
La Direction de l'Innovation Technologique et du Système d'Information (DITSI) comprend les secteurs d'activités suivants :
Assistance informatique et exploitation [17 agents] : assure le support aux utilisateurs et la continuité de fonctionnement de l'infrastructure (serveurs et réseaux)
Support Fonctionnel [10 agents] : assure le support aux utilisateurs des logiciels métiers ainsi que le suivi et la gestion de projet
Administratif [4 agents] : regroupe le secteur des achats, de la facturation et des formations bureautiques
Innovation-Recherche [3 agents] : assure le suivi et la promotion des innovations technologique en s'appuyant sur des modèles de co-création (idéation, prototypage, concrétisation) par le développement d'outils internes. Ce secteur participe à de nombreux projets de recherche clinique (RHU, Asphalt, H2020 « Indemand », ...) en apportant sa contribution technologique sur la réalisation digitale.
Unité Data [2 agents] :
Pôle cybersécurité/réseau et protection des données [8 agents] (clinique, recherche, RH) : assure l'optimisation de l'architecture réseau et de sa maintenance, garantit la protection et la sécurité des données du GHU Paris et donne un avis sur l'ensemble des projets de recherche en lien avec la DRCI.
La DITSI a pour mission d'assurer la sécurité et le bon fonctionnement du système d'information (SI) ainsi que son développement en cohérence avec les stratégies nationales et régionales
Objectifs du poste:
Accompagner l'établissement dans la mise en conformité de ses traitements de données à caractère personnel
Assurer la protection et respect des droits et libertés des personnes concernées
Favoriser une culture interne de la protection des données au sein du GHU Paris.
Contribuer à intégrer la protection des données dans les pratiques, les projets numériques, les projets de recherche, les partenariats et les démarches d'innovation, dans une logique de maîtrise des risques, de confidentialité, d'éthique et de responsabilité institutionnelle.
MISSIONS PRINCIPALES:
- Conseiller et accompagner les directions, les pôles et les équipes projets dans l'application du RGPD et des principes de protection des données dès la conception et par défaut
- Tenir à jour le registre des traitements, documenter les analyses de conformité et formuler les recommandations nécessaires à la maîtrise des risques
- Accompagner les analyses d'impact relatives à la protection des données, notamment pour les traitements de données de santé, les projets numériques, les projets de recherche et les usages d'intelligence artificielle
- Organiser la gestion des demandes d'exercice de droits et contribuer au traitement des incidents ou violations de données en lien avec les acteurs concernés
- Sensibiliser et former les professionnels aux enjeux de confidentialité, de sécurité, de conformité et de protection des données personnelles
- Assurer le lien avec la CNIL, contribuer à la veille réglementaire et produire un bilan annuel d'activité permettant de suivre les actions engagées et les priorités de conformité
Activités détaillées:
- Piloter et actualiser la cartographie des traitements et le registre des traitements de données personnelles
- Accompagner les directions et équipes projets dans l'identification des risques et la définition des mesures de conformité adaptées
- Contribuer à la rédaction ou à la mise à jour des procédures relatives à l'information des personnes, à l'exercice des droits, aux durées de conservation, aux violations de données, aux sous-traitants et à l'archivage
- Participer à l'analyse des clauses relatives à la protection des données dans les contrats, marchés, conventions, partenariats et projets de recherche
- Assurer une veille réglementaire et technologique sur la protection des données, les données de santé et l'intelligence artificielle
- Préparer les bilans, notes, tableaux de bord et supports de sensibilisation nécessaires au pilotage institutionnel de la conformité
Le profil recherché
PROFIL RECHERCHÉ
Formation et expérience souhaitées:
- Formation supérieure de niveau Master en droit du numérique, droit de la santé, protection des données, conformité, gestion des risques, sécurité des systèmes d'information ou expérience équivalente.
- Expérience souhaitée sur des fonctions de DPO, conformité, juridique, audit, qualité, gestion des risques ou sécurité des systèmes d'information.
- Une connaissance du secteur hospitalier, médico-social, public ou de la gestion de données sensibles constitue un atout.
Compétences attendues:
- Maîtrise du RGPD, de la loi Informatique et Libertés, des recommandations de la CNIL et des principes applicables aux données de santé.
- Capacité à analyser les risques, documenter la conformité, conduire ou accompagner des analyses d'impact et formuler des recommandations opérationnelles.
- Bonne compréhension des systèmes d'information, de la sécurité numérique, de l'hébergement des données de santé, de la traçabilité et des enjeux liés aux usages d'intelligence artificielle.
- Qualités rédactionnelles, esprit d'analyse et de synthèse, sens de la pédagogie, capacité à dialoguer avec des interlocuteurs variés.
- Rigueur, discrétion, autonomie, sens de la confidentialité, de la déontologie et du service public.
Compétences requises
- Gestion des données
- RGPD
- Gestion du risque
- Intelligence artificielle
- Pédagogie
- Autonomie
- Cartographie
- Esprit d'analyse
- Système d'information