Le pôle d'appui contrôle permanent et conformité a été créé dans le cadre de la mise en œuvre du projet CLP (Conformité Loi Pacte) et de l'entrée en application du RGPD (Règlement Général sur la Protection des Données) sur le périmètre de la Banque des territoires.
Ce pôle, rattaché directement à la directrice des finances, est chargé pour le compte de la Banque des territoires :
- D'assurer les fonctions de RDP (Responsable Données Personnelles) ;
- D'assurer les fonctions de ROCA (Responsable Opérationnel de Continuité d'Activité) ;
- En matière de contrôle interne :
- De jouer un rôle de facilitateur et d'animation de la structuration des contrôles de premier niveau ;
- D'assurer une vision coordonnée du contrôle de premier niveau au sein de la Banque des territoires, afin d'en effectuer la consolidation et le reporting ;
- D'accompagner l'acculturation et la mise à niveau des procédures / processus / contrôles afin de présenter un cadre structuré et standard de la Banque des territoires, dans une logique de sécurisation et de performance opérationnelle, en veillant à l'automatisation des contrôles en lien avec la DSI ;
- Construire le reporting Banque des territoires sur les contrôles de premier niveau ;
- D'assurer la mise à niveau de la cartographie des processus pour assurer, dans le cadre de l'actualisation des procédures, le triptyque processus / risques / contrôles ;
- De suivre la bonne mise en œuvre des recommandations de l'audit avec les métiers, en apportant si besoin un appui dans le suivi et la clôture des recommandations, et en consolidant le reporting Banque des territoires ;
- D'assurer le traitement des questions de déontologie financière ;
- D'assurer les fonctions d'Assistants de prévention et les dispositifs associés de sécurité santé au travail.
Le poste sera rattaché à la responsable du pôle d'appui contrôle permanent et conformité.
Assister La / Le Responsable de Données à Caractère Personnel (RDCP) :
- Dans la prise en charge des demandes d'exercice de droits (DED) ;
- Dans la conduite et le suivi des opérations réglementaires relatives à la suspicion de violation de données personnelles, voire violation de données ;
- Pour la complétude des fiches DCP dans le cadre du Privacy by design (pour tout projet informatique ou numérique ou évolution d'applicatif informatique et numérique, appel d'offres emportant un impact sur des données sensibles ou à caractère personnel), pour l'ensemble des directions de la direction Banque des territoires, avec elles et en lien également avec la DPO de la CDC voire d'Informatique CDC, le RSSI (Responsable Sécurité des Systèmes d'Informations), ...
- Instruire en lien avec le métier concerné et la DPO, les demandes d'exercice de droits.
- Instruire en lien avec la DPO, DAJCD (Direction des affaires juridiques, conformité et déontologie), le RSSI et le métier concerné, les dossiers de suspicion de violation de données à caractère personnel, et participer aux travaux de notification des violations de données et communication aux personnes concernées.
- Participer au