Une candidature sur mesure pour ce poste — un CV et une lettre de motivation personnalisés qui correspondent à l’offre.
Constellation Group recherche un Responsable Data Protection Officer (DPO) pour assurer la sécurité juridique et la conformité au RGPD, DORA et NIS2, tant pour l’entreprise que pour les projets client.
Vous définirez le programme de conformité, tiendrez le registre des traitements et accompagnerai les métiers dans les projets impliquant des données personnelles, tout en gérant les incidents et les relations avec CNIL et partenaires.
Rattaché(e) à la Direction, vous êtes le garant de la sécurité juridique de l'entreprise (contrats, droit des affaires, droit du numérique) et pilotez la conformité au RGPD et à la protection des données personnelles, tant pour notre structure que dans le cadre des projets de nos clients.
Définir et piloter le programme de conformité numérique (RGPD, DORA, NIS2…). Tenir et faire vivre le registre des traitements, dans notre double qualité de responsable de traitement et de sous-traitant.
Rédiger et négocier les annexes relatives au traitement des données (DPA).
Réaliser ou superviser les Analyses d'Impact sur la Protection des Données (AIPD / PIA) lorsque cela est requis.
Accompagner les métiers dans leurs projets impliquant des données personnelles.
Gérer les violations de données personnelles, de la qualification à la notification à la CNIL et aux personnes concernées.Faire office de point de contact de l'autorité de contrôle et assurer la relation avec les auditeurs internes, clients et de certification.
Rédiger, analyser et négocier les contrats (clients, fournisseurs, partenaires, sous-traitants). Sécuriser les engagements de service des contrats de delivery IT (infogérance, forfait, TMA,…) : SLA, pénalités, recette, garantie et réversibilité.
Conseiller les équipes commerciales et techniques en phase d'avant-vente sur les risques juridiques.
Suivre les pré-contentieux et contentieux en lien avec les avocats partenaires.
Suivre l'évolution du droit des contrats et du droit du numérique (AI Act, NIS2, DORA) et en anticiper les effets sur nos offres et nos contrats.