Les missions du poste


Rattaché(e) à la déléguée à la protection des données (DPD/DPO) ministérielle, l'adjoint(e) contribue à la mise en oeuvre de la stratégie ministérielle de conformité au RGPD et accompagne les directions d'administration centrale (DAC) dans la maîtrise des risques liés aux traitements.
Il/elle veille à la prise en compte des exigences de protection des données dans les projets numériques et les systèmes d'information (SI), favorise l'articulation entre conformité RGPD et sécurité des SI, et participe à la diffusion d'une culture commune de la protection des données.
Il/elle participe à l'animation des réseaux de référents en protection des données, à la sensibilisation des agents et constitue un interlocuteur privilégié des acteurs ministériels, correspondants RGPD, responsables de traitement et de la CNIL.

Activités principales :

1/ Piloter et accompagner la conformité RGPD
- Contribuer à la définition et au suivi de la stratégie ministérielle de protection des données (définition des objectifs, des indicateurs, rôle des acteurs, participer au comité DATA/IA et à la cartographie des risques ministériels).
- Analyser et contrôler les registres de traitements, notamment pour leur publication et les analyses d'impact sur la protection des données (AIPD), puis vérifier la mise en oeuvre des plans d'action.
- Conseiller les responsables de traitement sur l'application du RGPD en lien avec les CRGPD des directions : proportionnalité des traitement, minimisation, information, clause de sous-traitance, accord de coresponsabilité, durée de conservation en lien avec les archives, licéité des traitements en lien avec la DAJ ;
- Rédiger des notes, conseils et recommandations sur la protection des données, élaborer des outils méthodologiques, fiches pratiques et supports d'accompagnement.
- Intégrer les enjeux de protection des données dans les projets numériques.
- Accompagner les projets numériques notamment en matière d'IA. Intégrer la protection des données dès la conception afin d'identifier et de maîtriser les risques juridiques, éthiques et techniques associés.
- Participer à l'identification des traitements sensibles et à la mise en oeuvre des mesures de sécurité adaptées.

2/ Contribuer à la sécurité des traitements
- Conseiller les directions dans la gestion des violations de données.
- Accompagner l'intégration des enjeux RGPD dans les homologations de sécurité, collaborer avec les acteurs de la sécurité des systèmes d'information (Fonctionnaire et responsable de sécurité des systèmes d'information-FSSI/RSSI, Direction du numérique -DNUM...).

3/ Animer les réseaux des correspondants RGPD, des DPD des ARS et des DREETS : formation, information, ressources pédagogiques, veille.

4/ Coopération avec la CNIL : point de contact en cas de réclamations et contrôles avec appui des directions dans ce cas.

Le profil recherché

E : Savoir agir dans un contexte complexe, faire preuve de créativité, trouver de nouvelles
solutions, former d'autres agents, être référent dans le domaine.
M : Mettre en oeuvre la compétence de manière régulière, corriger et améliorer le processus,
conseiller les autres agents, optimiser le résultat.
A : Savoir effectuer, de manière occasionnelle ou régulière, correctement les activités, sous
le contrôle d'un autre agent, savoir repérer les dysfonctionnements.
N : Disposer de notions de base, de repères généraux sur l'activité ou le processus
(vocabulaire de base, principales tâches, connaissance du processus, global...)

Connaissances :

- Maîtrise approfondie du RGPD et de la loi informatique et Libertés (E)
- Référentiels CNIL, ANSSI (PSSI), sécurité des systèmes d'information (M)
- Droit public, droit du numérique, cadre réglementaire de l'IA (M)
- Connaissance des méthodes d 'AIPD et d'analyse des risques et d'élaboration des registres de traitements (M)
- Conduite de projets transverses, animation de réseaux (A)
- Connaissance des enjeux ministériels et des acteurs (A)
- Maîtrise des outils collaboratifs (SharePoint) (M)

Savoir être : *** en fonction des attentes

- Rigueur, sens de l'organisation, résistance au stress : capacité à alerter sur les risques, à détecter les non conformités et faire respecter les règles, appui en cas de violation de données***
- Qualités pédagogiques et de communication : aisance pour former et sensibiliser nos acteurs***
- Capacité à travailler avec des acteurs multiples, en réseau, comprendre les enjeux techniques***
- Aptitude à la synthèse et à la rédaction***
- Réactivité : Gestion des incidents et adaptation aux évolutions réglementaires***
- Autonomie et force de proposition***
- Sens de la confidentialité et de la déontologie***


Savoir-faire:

Formation : Bac +5 en protection des données, droit du numérique, sécurité des systèmes d'information ou équivalent
Expérience significative (5 ans et +) en protection des données, droit du numérique ou conformité réglementaire dans un environnement idéalement public
Certifications souhaitées : Certification DPO (CNIL, AFCDP ou équivalent) appréciée

Fourchette de rémunération brute annuelle des contractuels :
Selon l'expérience :
intermédiaire (jusqu'à 15 ans) : 43 750 € à 54 888 €
confirmé (plus de 15 ans) : 43 750 € à 68 359 €

Compétences requises

  • RGPD
  • Créativité
  • Intelligence artificielle
  • Conduite de projet
  • Autonomie
  • SharePoint
  • Analyse des risques
  • Force de proposition
  • Système d'information
  • Réactivité
  • Sens de l’organisation
Postuler sur le site du recruteur

Ces offres pourraient aussi vous correspondre.

Recherches similaires

L’emploi par métier dans le domaine Data et IA à Paris