ISUPPLIER

Mission freelance juriste spécialisé(e) en protection des données

Porto

ISUPPLIER

Publiée le 09/23/2026

Partager cette offre

La fonction Conformité d'entreprise constitue le second niveau de défense, assurant une surveillance indépendante, des conseils et un contrôle des risques réglementaires et de conduite. Au sein de cette fonction, le Délégué à la protection des données est chargé de veiller à ce que le Groupe respecte ses obligations au titre du RGPD et de la réglementation locale en matière de protection des données.

Le client recherche un(e) juriste spécialisé(e) en protection des données, en tant que consultant(e), afin de renforcer son service de protection des données et d'épauler le DPO du Groupe. La personne retenue assurera des conseils juridiques quotidiens en matière de protection des données, contribuera à la mise en œuvre et au développement du cadre de conformité du Groupe et veillera à l'intégration systématique du RGPD et des réglementations locales dans l'ensemble des activités, projets et juridictions.

Principales responsabilités et tâches

Conseils et orientations réglementaires

• Conseils en matière de RGPD et de droit local — agir en tant que conseiller de confiance auprès de l'entreprise sur l'interprétation et l'application du RGPD et des lois nationales sur la protection des données sur les marchés d'Euronext (France, Pays-Bas, Italie, Belgique, Portugal, Norvège et Irlande), y compris la législation locale de mise en œuvre et les règles spécifiques au secteur.

• Veille réglementaire — suivre l’évolution du droit européen et national en matière de protection de la vie privée, les lignes directrices du CEPD, les décisions des autorités de surveillance et les régimes connexes (ePrivacy, loi européenne sur l’IA, gouvernance des données et règles relatives aux données des services financiers), évaluer leur impact et les traduire en orientations pratiques et en politiques mises à jour.

• Avis juridiques — Fournir des conseils écrits et verbaux clairs et pragmatiques sur des questions complexes de confidentialité, en équilibrant les exigences légales avec les objectifs commerciaux et la tolérance au risque.

Gouvernance et documentation relatives à la protection de la vie privée

• Registres de traitement (RoPA) — établir, tenir à jour et mettre à jour les registres des activités de traitement de l’article 30 dans toutes les entités et fonctions.

• Politiques et procédures — rédiger, examiner et tenir à jour les politiques, normes, directives internes, procédures et avis de confidentialité du Groupe ; veiller à ce qu’ils restent conformes aux évolutions réglementaires.

• Évaluations d’impact relatives à la protection des données et évaluations des risques — réaliser et examiner les évaluations d’impact relatives à la protection des données et les évaluations des intérêts légitimes, identifier les risques et recommander des mesures d’atténuation proportionnées.

Protection de la vie privée dès la conception, projets et nouvelles technologies

• Protection des données dès la conception et par défaut — intégrer les exigences de confidentialité dès le départ dans les nouveaux produits, services, systèmes et initiatives commerciales.

• IA et nouvelles technologies — examiner les initiatives de prise de décision automatisée fondée sur les données et d'intelligence artificielle en ce qui concerne les risques pour la vie privée, en coordination avec les équipes juridiques, technologiques et de gestion des risques et en tenant compte de l'interaction avec la loi européenne sur l'IA.

• Soutien aux projets — apporter une expertise en matière de protection de la vie privée aux initiatives de transformation, de numérique, de marketing et de données au sein du Groupe.

Fournisseurs, contrats et transferts de données

• Accords de traitement des données — rédiger, examiner et négocier des accords de traitement des données, des accords entre responsables du traitement et entre responsables du traitement et sous-traitants, ainsi que des accords de partage de données avec les fournisseurs, les clients et les partenaires.

• Transferts internationaux — conseils sur les transferts de données transfrontaliers et intragroupes, mise en œuvre des clauses contractuelles types (CCT) et réalisation d’évaluations d’impact des transferts.

• Vérification préalable des tiers — évaluer la politique de confidentialité des fournisseurs et des tiers dans le cadre des processus d’approvisionnement et de gestion des risques liés aux tiers.

Droits des personnes concernées et réponse aux incidents

• Demandes des personnes concernées (DSAR) — gérer et coordonner les réponses aux demandes d’accès, de rectification, d’effacement, de portabilité, d’opposition et autres demandes relatives aux droits des personnes concernées dans les délais légaux.

• Réponse aux violations et incidents — gérer de bout en bout le processus de violation de données personnelles : triage, évaluation des risques, remédiation, tenue de registres et notifications aux autorités de surveillance et aux personnes concernées, le cas échéant.

• Liaison avec les régulateurs — soutien à l’engagement auprès des autorités de surveillance (par exemple CNIL, Autoriteit Persoonsgegevens, Garante) sur les notifications, les demandes de renseignements et les enquêtes.

Sensibilisation, coopération et signalement

• Formation et sensibilisation — concevoir et animer des sessions de formation et de sensibilisation à la protection de la vie privée et promouvoir une forte culture de protection des données au sein du Groupe.

• Coopération des parties prenantes — travailler en étroite collaboration avec les services juridiques, de sécurité de l'information, informatiques, RH, des achats, du marketing et les équipes commerciales, et se coordonner avec les interlocuteurs locaux en matière de protection de la vie privée dans les différentes juridictions.

• Reporting — préparer des indicateurs de confidentialité, des tableaux de bord et des mises à jour pour la gestion de la conformité, les principaux intervenants et les comités de gouvernance concernés.

Profil recherché

Qualifications et expérience

• Diplôme de droit ; une qualification/admission dans un pays de l'UE est fortement souhaitée.

• 4 à 7 ans d’expérience pertinente en matière de protection des données / confidentialité, acquise en entreprise et/ou dans un cabinet d’avocats ou de conseil.

• Solide connaissance pratique et démontrable du RGPD et des lois nationales sur la protection de la vie privée dans au moins une juridiction d'Euronext.

• Une expérience dans les services financiers, les infrastructures de marché ou tout autre environnement réglementé constitue un atout.

Compétences et aptitudes

• Capacité à traduire des exigences juridiques complexes en conseils clairs, pratiques et orientés vers les affaires.

• Excellentes compétences en rédaction et en négociation, notamment pour les accords de protection des données et les accords de transfert de données.

• Rigoureux, bien organisé et capable de gérer plusieurs priorités de manière autonome dans un environnement dynamique.

• Excellentes compétences en gestion des parties prenantes et en communication, à l'aise dans les échanges avec la haute direction.

• La maîtrise de l'anglais est requise ; la connaissance d'une autre langue européenne (français, néerlandais, italien ou portugais) est un atout considérable.

• Faire preuve de discernement, de discrétion et d'une grande intégrité professionnelle dans le traitement des informations confidentielles.

• Esprit d’équipe — un état d’esprit véritablement collaboratif, contribuant positivement au Bureau de la protection des données et établissant des relations de confiance entre les équipes et les juridictions.

• Leadership — la capacité de prendre en charge des dossiers, de les mener à bien et d’influencer et de guider de manière constructive les parties prenantes, même en l’absence d’autorité directe.

• Dynamisme — une approche énergique, proactive et axée sur les solutions, s'adaptant facilement au changement et prospérant dans un environnement international en constante évolution.

Environnement de travail

Découvrir ISUPPLIER

Paris, France
Société de portage
iSupplier est une plateforme d’intermédiation qui connecte des consultants et freelances à des missions qualifiées en intercontrat, principalement chez des grands comptes. On combine technologie et accompagnement humain pour fluidifier tout le parcours: qualification du besoin, matching, contractualisation, conformité, puis suivi de mission. Résultat: moins d’administratif, des démarrages plus rapides, et un cadre clair sur le TJM, les délais et la facturation. Que vous soyez en freelance ou en portage, on s’adapte à votre structure pour que vous puissiez vous concentrer sur votre expertise

Postulez à cette offre !

Trouvez votre prochaine mission parmi +9 000 offres !

  • Fixez vos conditions

    Rémunération, télétravail... Définissez tous les critères importants pour vous.

  • Faites-vous chasser

    Les recruteurs viennent directement chercher leurs futurs talents dans notre CVthèque.

  • 100% gratuit

    Aucune commission prélevée sur votre mission freelance.

juriste spécialisé(e) en protection des données

ISUPPLIER

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous