Adjoint à la Déléguée à la Protection des Données des Ministères Sociaux H/F - Service Public
- Fonctionnaire
- Service Public
Les missions du poste
Rattaché(e) à la déléguée à la protection des données (DPD/DPO) ministérielle, l'adjoint(e) contribue à la mise en oeuvre de la stratégie ministérielle de conformité au RGPD et accompagne les directions d'administration centrale (DAC) dans la maîtrise des risques liés aux traitements.
Il/elle veille à la prise en compte des exigences de protection des données dans les projets numériques et les systèmes d'information (SI), favorise l'articulation entre conformité RGPD et sécurité des SI, et participe à la diffusion d'une culture commune de la protection des données.
Il/elle participe à l'animation des réseaux de référents en protection des données, à la sensibilisation des agents et constitue un interlocuteur privilégié des acteurs ministériels, correspondants RGPD, responsables de traitement et de la CNIL.
Activités principales :
1/ Piloter et accompagner la conformité RGPD
- Contribuer à la définition et au suivi de la stratégie ministérielle de protection des données (définition des objectifs, des indicateurs, rôle des acteurs, participer au comité DATA/IA et à la cartographie des risques ministériels).
- Analyser et contrôler les registres de traitements, notamment pour leur publication et les analyses d'impact sur la protection des données (AIPD), puis vérifier la mise en oeuvre des plans d'action.
- Conseiller les responsables de traitement sur l'application du RGPD en lien avec les CRGPD des directions : proportionnalité des traitement, minimisation, information, clause de sous-traitance, accord de coresponsabilité, durée de conservation en lien avec les archives, licéité des traitements en lien avec la DAJ ;
- Rédiger des notes, conseils et recommandations sur la protection des données, élaborer des outils méthodologiques, fiches pratiques et supports d'accompagnement.
- Intégrer les enjeux de protection des données dans les projets numériques.
- Accompagner les projets numériques notamment en matière d'IA. Intégrer la protection des données dès la conception afin d'identifier et de maîtriser les risques juridiques, éthiques et techniques associés.
- Participer à l'identification des traitements sensibles et à la mise en oeuvre des mesures de sécurité adaptées.
2/ Contribuer à la sécurité des traitements
- Conseiller les directions dans la gestion des violations de données.
- Accompagner l'intégration des enjeux RGPD dans les homologations de sécurité, collaborer avec les acteurs de la sécurité des systèmes d'information (Fonctionnaire et responsable de sécurité des systèmes d'information-FSSI/RSSI, Direction du numérique -DNUM...).
3/ Animer les réseaux des correspondants RGPD, des DPD des ARS et des DREETS : formation, information, ressources pédagogiques, veille.
4/ Coopération avec la CNIL : point de contact en cas de réclamations et contrôles avec appui des directions dans ce cas.
Le profil recherché
E : Savoir agir dans un contexte complexe, faire preuve de créativité, trouver de nouvelles
solutions, former d'autres agents, être référent dans le domaine.
M : Mettre en oeuvre la compétence de manière régulière, corriger et améliorer le processus,
conseiller les autres agents, optimiser le résultat.
A : Savoir effectuer, de manière occasionnelle ou régulière, correctement les activités, sous
le contrôle d'un autre agent, savoir repérer les dysfonctionnements.
N : Disposer de notions de base, de repères généraux sur l'activité ou le processus
(vocabulaire de base, principales tâches, connaissance du processus, global...)
Connaissances :
- Maîtrise approfondie du RGPD et de la loi informatique et Libertés (E)
- Référentiels CNIL, ANSSI (PSSI), sécurité des systèmes d'information (M)
- Droit public, droit du numérique, cadre réglementaire de l'IA (M)
- Connaissance des méthodes d 'AIPD et d'analyse des risques et d'élaboration des registres de traitements (M)
- Conduite de projets transverses, animation de réseaux (A)
- Connaissance des enjeux ministériels et des acteurs (A)
- Maîtrise des outils collaboratifs (SharePoint) (M)
Savoir être : *** en fonction des attentes
- Rigueur, sens de l'organisation, résistance au stress : capacité à alerter sur les risques, à détecter les non conformités et faire respecter les règles, appui en cas de violation de données***
- Qualités pédagogiques et de communication : aisance pour former et sensibiliser nos acteurs***
- Capacité à travailler avec des acteurs multiples, en réseau, comprendre les enjeux techniques***
- Aptitude à la synthèse et à la rédaction***
- Réactivité : Gestion des incidents et adaptation aux évolutions réglementaires***
- Autonomie et force de proposition***
- Sens de la confidentialité et de la déontologie***
Savoir-faire:
Formation : Bac +5 en protection des données, droit du numérique, sécurité des systèmes d'information ou équivalent
Expérience significative (5 ans et +) en protection des données, droit du numérique ou conformité réglementaire dans un environnement idéalement public
Certifications souhaitées : Certification DPO (CNIL, AFCDP ou équivalent) appréciée
Fourchette de rémunération brute annuelle des contractuels :
Selon l'expérience :
intermédiaire (jusqu'à 15 ans) : 43 750 € à 54 888 €
confirmé (plus de 15 ans) : 43 750 € à 68 359 €
Compétences requises
- RGPD
- Créativité
- Intelligence artificielle
- Conduite de projet
- Autonomie
- SharePoint
- Analyse des risques
- Force de proposition
- Système d'information
- Réactivité
- Sens de l’organisation