Au sein du service Audit Risques & Conformité et sous la supervision de la Responsable Pôle Juridique vos missions s’articulent autour de 4 axes :
- Dans une première phase, et en tant que véritable pilote du projet, vous organisez, planifiez et animez les démarches du projet et les groupes de travail associés, pour élaborer, coordonner et évaluerles actions nécessaires pour la mise en place du RGPD au siège et sur le terrain. Vous réalisez ainsi les analyses d’impact, diagnostics ou audits de traitements relatifs à la protection des données, afin de déterminer les écarts avec la réglementation et proposez des actions correctives.
- Dans une seconde phase du projet, vous contribuez au développement et au déploiement du projet de mise en conformité de la réglementation applicable aux données personnelles d’Action contre la Faim. En lien avec le DPO, vous accompagnez la structure dans la définition de procédures et outils nécessaires et en assurez la diffusion en interne. En particulier vous fournissez les livrables suivants permettant de contrôler le respect du règlement et du droit national en matière de protection des données : Cartographie des traitements de données à caractère personnel, registres des traitements de données à caractère personnel et liste des mentions d’informations pour tout support de collecte de données.
- Pendant le temps du projet, vous assurez une assistance technique et fonctionnelle aux collaborateurs de l’organisation sur les sujets liés à la conformité aux données personnelles et veillez au respect de son application.
- Enfin, vous veillerez à la pérennisation du projet en proposant un système d’évaluation et de capitalisation de ce projet. Vous élaborerez les modalités de passation au service Audit, Risques et Conformité.
Expériences / Formation
Titulaire d’un Master 1 ou 2 en Droit du numérique, Protection des données à caractère personnel ou d’une formation complémentaire de type DJCE, LLM… vous justifiez d’au moins 2 ans d’expérience professionnelle en Data Protection, SI/IT, contrats informatiques, au sein d’un cabinet d’Avocats et/ou d’une direction juridique d’une entreprise ou d’une association.
Il est souhaitable d’avoir une bonne connaissance du secteur du RGPD, dans les réglementations connexes à la protection des données, et des risques potentiels de non-conformité, avec une première expérience significative sur le sujet.
