Trouvez votre prochaine offre d’emploi ou de mission freelance Expert·e protection des données (RGPD, DPO)
L’Expert·e Protection des Données, souvent appelé·e DPO (Data Protection Officer), est chargé·e de garantir la conformité d’une organisation avec les réglementations sur la protection des données personnelles, telles que le RGPD (Règlement Général sur la Protection des Données). Ce rôle consiste à conseiller, former et accompagner les équipes sur les bonnes pratiques, à veiller à la sécurité des données et à gérer les demandes des individus concernant leurs droits (accès, rectification, suppression). Il ou elle agit également comme point de contact avec les autorités de régulation en cas d’incident ou de contrôle. Informations sur la rémunération de la fonction Expert·e protection des données (RGPD, DPO).
Le département Data Protection de la Direction Sécurité de notre client, un grand groupe bancaire français, recherche un expert en protection de la donnée, de formation ingénieur, pour accompagner l'équipe dans la protection des données sensibles du Groupe. Intégré(e) à une équipe de plusieurs experts, vous contribuerez au maintien en condition de sécurité de la solution collaborative M365, au pilotage des campagnes de revue des accès, et au run des solutions de protection des stockages bureautiques (NAS). Activités principalesDéfinition, paramétrage et amélioration des règles de sécurisation M365 Production des analyses de sécurité sur les nouveaux services M365 Sécurisation des projets intégrés au tenant M365 Déploiement de la solution de revue des partages M365 (IDECSI) au sein du groupe et pilotage des campagnes de revue Maintenance et amélioration d'un tableau de bord des principaux indicateurs d'activité Maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS (Varonis, SailPoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Veille technologique
Contexte de la missionLa mission s'inscrit dans le cadre de la préparation aux certifications ISO 27001 / ISO 27701 et de la mise en conformité avec les exigences de la réglementation NIS2. Missions principalesMettre à jour et maintenir le Registre des Activités de Traitement (RoPA). Optimiser le registre en identifiant les traitements nécessitant la réalisation ou la mise à jour d'Analyses d'Impact relatives à la Protection des Données (DPIA/AIPD). Définir et mettre en place un processus permettant d'assurer la maintenance et la mise à jour régulière du registre. Analyser et mettre à jour les accords de traitement des données (DPA) existants lorsque nécessaire. Revoir et mettre à jour les politiques de protection des données. Accompagner le DPO dans le maintien de la conformité RGPD. Contribuer de manière proactive à l'élaboration et au suivi d'un plan de maintien de la conformité. Identifier les risques liés à la protection des données et proposer des mesures adaptées. Collaborer avec les équipes juridiques, IT, sécurité et métiers sur les sujets liés à la privacy et à la gouvernance des données.
Contexte Le département Data Protection de la Direction Sécurité recherche un expert en protection de la donnée (formation ingénieur) pour accompagner le service Sécurité Des Données dans sa mission de protection des données sensibles. Intégré à une équipe de plusieurs experts, le consultant assurera le maintien en condition de sécurité de la solution collaborative M365, déploiera et pilotera les campagnes de revue des accès, et assurera le RUN des solutions de protection des stockages bureautiques (NAS), afin de contribuer à la protection des données du Groupe. Contrainte forte : travail en collaboration avec les équipes de Porto. Type de prestation Accompagnement des projets de sécurité des solutions collaboratives Activités principales : Définition, paramétrage et amélioration des règles de sécurisation M365 Production des analyses de sécurité sur les nouveaux services M365 Sécurisation des projets intégrés au tenant M365 Déploiement de la solution de revue des partages M365 (IDECSI) et pilotage des campagnes de revue Maintenance et amélioration d'un tableau de bord présentant les principaux indicateurs d'activité Maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS (Varonis, SailPoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Veille technologique Définition du profil / responsabilités : Mise en application de la Politique de Sécurité Contrôle de la Politique de Sécurité (Contrôles Périodiques de Niveau 1) Instruction et validation des dérogations à la Politique de Sécurité Maintien en conditions opérationnelles des infrastructures de sécurité (supervision, prise en charge et résolution des incidents/problèmes, installation, configuration) Participation aux audits (internes/externes) et mise en application des recommandations et demandes de remise en conformité Avis sur l'implémentation des solutions de sécurité Proposition de solutions innovantes pour améliorer sécurité, qualité, performance et coûts d'exploitation Livrables attendus Analyses de sécurité Campagnes de revue des accès Pilotage des solutions en RUN
Chef de Projet SI RGPD Contexte de la missionDans le cadre du renforcement de la conformité de son système d'information aux exigences du RGPD, notre client recherche un Chef de Projet SI RGPD La mission consiste à piloter la feuille de route RGPD du SI et à coordonner les différents chantiers liés à la gestion du cycle de vie des données personnelles. Le consultant interviendra dans un environnement transverse, en collaboration avec les équipes métiers, IT, Data, sécurité, architecture et conformité, avec une forte dimension de pilotage et de coordination. Missions principalesPiloter la feuille de route RGPD du système d'information. Cartographier les données personnelles, applications et flux de données. Identifier les traitements et applications nécessitant des actions de mise en conformité. Définir les règles de conservation, rétention, archivage et suppression des données. Concevoir et coordonner la mise en œuvre des dispositifs de purge et d'anonymisation des données. Analyser la conformité RGPD des différentes applications du SI. Identifier les écarts et piloter les plans de remédiation associés. Intégrer les exigences RGPD dans les nouveaux projets et évolutions du SI selon les principes de Privacy by Design / Privacy by Default. Coordonner les différentes parties prenantes : équipes techniques, métiers, Data, sécurité, architecture, DPO/conformité. Assurer le suivi des actions, risques, dépendances et points de vigilance. Produire les indicateurs et assurer le reporting auprès de la Direction. Formaliser et documenter les règles, processus et décisions liés à la conformité des données. Bonne maîtrise des principes Privacy by Design / Privacy by Default. Capacité à traduire les exigences réglementaires en solutions et actions opérationnelles dans le SI. Expérience dans le pilotage de projets transverses impliquant des interlocuteurs métiers et techniques. Excellentes capacités de coordination, communication et reporting. Autonomie, rigueur et capacité à travailler avec des interlocuteurs de différents niveaux. Profil particulièrement recherchéNous recherchons avant tout un Chef de Projet RGPD avec une véritable culture SI, et non un profil exclusivement juridique. Une expérience opérationnelle dans la conception et le pilotage de mécanismes de purge, d'anonymisation et de gestion des durées de conservation des données au sein d'applications SI constituera un véritable atout pour cette mission.
Notre client dans le secteur Agroalimentaire recherche un/une Expert méthodes et outils / qualité H/F Description de la mission : Contexte Dans le cadre d'une évolution de gouvernance au sein d'une DSI, le pilotage financier annuel doit évoluer vers un pilotage opérationnel, capacitaire et pluriannuel axé sur la valeur. Dans ce contexte, la fiabilité des estimations initiales des projets et des évolutions constitue un prérequis critique. Aujourd'hui, le chiffrage des projets et des évolutions produits repose sur des pratiques hétérogènes, avec des abaques anciens ou obsolètes et des évaluations fondées sur l'expertise individuelle. Cette situation génère des écarts significatifs entre le cadrage, le reste-à-faire et le réalisé, et ne permet pas de comparer efficacement les projets entre eux. Par ailleurs, l'organisation fait face à deux transformations majeures : l'arrivée progressive de l'IA, qui modifie la productivité sur certaines phases du cycle de vie, et l'hybridation des modes de delivery avec la coexistence d'un mode Projet classique et d'un mode Produit / Agile. Mission La mission consiste à concevoir, valider et préparer le déploiement d'un nouveau référentiel d'estimation afin de fiabiliser les chiffrages macro en phase de cadrage, d'améliorer l'alimentation des trajectoires budgétaires et du plan de charge, et de proposer un modèle d'estimation cohérent, adaptable et outillé. Principales responsabilités Réaliser le cadrage du projet de refonte des abaques Fiabiliser les chiffrages macro build et run en phase de cadrage Modéliser l'impact réel de l'IA sur le développement, la recette et la documentation, en intégrant les gains d'efficience ainsi que les coûts d'apprentissage et de validation Proposer un modèle adaptable selon le mode de delivery : Projet versus Produit / Plateforme Prendre en compte l'intégration des fonctions transverses, notamment architecture, cybersécurité et RGPD Définir l'intégration outillée Accompagner le changement auprès des parties prenantes projets, produits et plateformes Livrables attendus Synthèse et analyse des abaques existants Nouveau référentiel d'abaques (JH) et grille de complexité Spécifications de paramétrage d'une solution Kit de formation et guide du chiffrage Compétences / Qualités indispensables : Refonte d'abaques de chiffrage, IA générative et agentique, Cycle en V et métriques JH Compétences / Qualités qui seraient un + : Capacité à s'appuyer sur des métriques concrètes d'impact de l'IA générative et agentique sur le développement et le test Prise en compte des fonctions transverses : architecture, cybersécurité, RGPD Définition du paramétrage d'une solution d'outillage Informations concernant le télétravail : Oui — 2 jours/semaine
Dans le cadre du renforcement des équipes cybersécurité d'un grand groupe du secteur de l'assurance, nous recherchons un Ingénieur Sécurité Expert spécialisé en gestion des risques cyber et en conformité réglementaire. Vos principales missions seront les suivantes : Conseiller les RSSI, architectes, chefs de projet, auditeurs et responsables applicatifs sur les enjeux de sécurité. Réaliser des analyses de risques et définir les prescriptions de sécurité associées. Accompagner la conception des architectures techniques et applicatives. Étudier et contribuer à l'arbitrage des demandes de dérogation aux règles de sécurité. Piloter et animer des projets ou chantiers stratégiques de cybersécurité. Définir et faire évoluer les politiques, normes, standards et trajectoires de sécurité. Organiser les contrôles de sécurité : pentests, tests de vulnérabilité et suivi des plans de remédiation. Assurer une veille technologique et réglementaire, notamment sur DORA, le RGPD et la sécurité de l'IA.
Rôle et responsabilité L'ingénieur Expert Cybersécurité / Assistant Opérationnel « RSSI » a pour mission : - de rendre des avis de sécurité en évaluant un projet ou une solution, et en donnant une recommandation formelle, technique ou organisationnelle, établie selon un niveau de risque à considérer. - d'établir les cadres d'application de la politique de sécurité en étroite collaboration avec les responsables de domaine, les architectes techniques, en déclinant la PSSI en exigences de sécurité techniques et fonctionnelles. - de garantir dans le cadre des RFP, l'intégration du socle de sécurité et ses exigences de sécurité techniques et organisationnelles dans les documents d'appel d'offres, la prise en compte de ce socle et de ces exigences par les soumissionnaires, de réaliser l'évaluation de la conformité et de la qualité des réponses afin de contribuer au choix d'un prestataire aligné sur les besoins de sécurité. - de maintenir à jour le PAS (Plan d'assurance Sécurité) à destination des partenaires et fournisseurs, piloter la complétude du PAS pour les nouveaux partenaires et fournisseurs, et s'assurer que les preuves fournies par ceux-ci sont conformes aux attentes. MISSIONS Production d'avis de sécurité · Analyser en profondeur l'architecture technique des projets : réseau, IAM, Cloud, durcissement, chiffrement, intégration CI/CD. · Évaluer la conformité technique aux standards internes, standards de sécurité, les bonnes pratiques sécurité. · Proposer des mesures correctives précises : contrôles techniques, durcissements, configurations sécurisées, compensations, etc. · Rédiger un avis formalisé et suivre la mise en œuvre des recommandations. Déclinaison opérationnelle de la PSSI · Traduire la PSSI en exigences techniques et fonctionnelles mesurables dans des cadres d'application. · Définir des standards opérationnels (durcissement, configurations, pratiques Cloud…). · Coconstruire avec les architectes et responsables de domaine. · Garantir la cohérence avec les risques, les besoins projet et les technologies déployées. · Maintenir un référentiel clair, versionné et facilement intégrable dans les projets. Participation et pilotage sécurité des RFP · Intégrer le socle de sécurité dans tous les RFP dès leur rédaction. · Analyser les réponses des fournisseurs et évaluer la conformité sécurité. · Challenger les soumissionnaires sur leurs preuves, certifications et mesures. · Construire un scoring sécurité pour la sélection. · Produire une synthèse claire et une recommandation. Mise à jour et gestion des PAS (Plan d'Assurance Sécurité) · Maintenir le référentiel PAS pour les partenaires et fournisseurs. · Garantir la complétude du PAS pour chaque nouveau fournisseur. · Vérifier les preuves fournies (mesures, processus, certifications, …). · Détecter les écarts et définir les plans de remédiation avec les partenaires et fournisseurs. · Assurer le suivi documentaire et la mise à disposition aux parties prenantes.
Pour le compte d'un grand compte du secteur bancaire, nous recherchons un consultant senior afin de rejoindre une task force dédiée à la clôture de recommandations en matière de Privacy. Dans un contexte de volume important de recommandations à traiter, le consultant aura pour principales missions de : Piloter la mise en œuvre et la clôture des recommandations Privacy les plus structurantes ; Contribuer directement à la réalisation des recommandations et à la production des livrables associés ; Suivre l'avancement des actions et coordonner les différents contributeurs ; Produire les livrables nécessaires à la clôture des recommandations dans les délais impartis ; Participer au suivi et au reporting de l'activité auprès des parties prenantes.
Missions de 12 mois (09/26 -> 09/27) : RGPD (70%) : - Répondre aux demandes courantes : demandes d'effacement, tenir les registres des traitements, violations de données… - Relecture juridique des contrats et règlements - Transfert des registres de traitement - Accompagnement / conseil Stratégie data (25%) : - Analyser l'organisation du client pour proposer une structure efficiente (DSI/DPMO/métiers) - Proposer une architecture data (centralisation, exploitation, mise à disposition) - Participer à une stratégie data - Formaliser une politique data Piloter / Traiter les recommandations de l'audit Qualité des données (5%) Objectifs : - Participer à la stratégie data du client - Traiter les recommandations de l'audit Qualité des données
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Objectifs et livrables Architecture & sécurité des produits Définir les exigences de sécurité des produits et applications. Réaliser les analyses de risques et les revues d'architecture. Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité Décliner les politiques et standards de cybersécurité de l'entreprise. Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités Promouvoir les bonnes pratiques de développement sécurisé. Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise Être le référent cybersécurité auprès des équipes produits Internet et TV. Sensibiliser et accompagner les équipes projets. Assurer une veille technologique, réglementaire et sur les menaces. Nous recherchons un profil Ingénieur cybersécurité disposant d'une forte capacité à combiner expertise technique, vision d'architecture, pilotage de projets, gouvernance et accompagnement opérationnel des équipes afin de sécuriser les produits Internet et TV tout au long de leur cycle de vie.
Contexte de la mission Véritable partenaire des équipes Produit, Développement et Architecture, il accompagne la transformation des services TV et Internet en promouvant les principes de Security by Design, Secure by Default et Secure SDLC. Il intervient comme expert technique, coordinateur transverse et acteur de la gouvernance cybersécurité des produits. Client : Télécom Poste : Expert Cybersécurité - Intégration de la Sécurité dans les Projets Produits TV & Internet Localisation : Meudon (92) Démarrage : Septembre Objectifs et livrables Architecture & sécurité des produits • Définir les exigences de sécurité des produits et applications. • Réaliser les analyses de risques et les revues d'architecture. • Valider les choix techniques et les mécanismes de sécurité intégrés aux solutions. • Accompagner les équipes projet dans la mise en œuvre du Security by Design. Pilotage des projets cybersécurité • Intégrer les activités de sécurité dans les projets de développement et d'évolution des produits. • Coordonner les parties prenantes internes et externes (développement, exploitation, fournisseurs, auditeurs). • Assurer le suivi des plans d'actions et des remédiations sécurité. Gouvernance & conformité • Décliner les politiques et standards de cybersécurité de l'entreprise. • Veiller à la conformité réglementaire et normative (CRA, RGPD, référentiels internes). • Produire les indicateurs et reportings de sécurité. Développement sécurisé & gestion des vulnérabilités • Promouvoir les bonnes pratiques de développement sécurisé. • Superviser les analyses de vulnérabilités, audits de code et tests d'intrusion. • Piloter le traitement des vulnérabilités, CVE et plans de correction. Coordination & expertise • Être le référent cybersécurité auprès des équipes produits Internet et TV. • Sensibiliser et accompagner les équipes projets. • Assurer une veille technologique, réglementaire et sur les menaces.
Contexte de la mission Au sein de la DSI France, le département SI METIER & DATA souhaite renforcer sa capacitée à réaliser des projets Data. Au sein de l'équipe Data et de l'équipe projet, le Data Engineer réalise les intégrations de données, les traitements et les reportings dans PALANTIR Foundry. Il propose et recherche les meilleurs solutions techniques en collaboration avec l'équipe projet et participe au suivi quotidien des flux de données. Le projet concerne en particulier le traitement de données de consommations IT.
Descriptif de la mission Nous recherchons un technicien réseau pour la prise en compte des tickets de support Expérience dans le réseau (wifi, lan et firewall) Environnement Technique ARUBA WIRELESS CISCO EXTREME NETWORKS FORTINET MERAKI COMPÉTENCES EXIGÉES ARUBA WIRELESS Confirmé FORTINET Confirmé CISCO Moyen Descriptif de la mission Nous recherchons un technicien réseau pour la prise en compte des tickets de support Expérience dans le réseau (wifi, lan et firewall) Environnement Technique ARUBA WIRELESS CISCO EXTREME NETWORKS FORTINET MERAKI COMPÉTENCES EXIGÉES ARUBA WIRELESS Confirmé FORTINET Confirmé CISCO Moyen
Dans le cadre de la protection des données personnelles traitées par ses systèmes d'intelligence artificielle, un grand compte du secteur financier recherche un AI Privacy Engineer pour garantir la conformité et la minimisation des risques dans l'ensemble du cycle de vie de ses modèles. Le consultant interviendra notamment sur : ▪ L'analyse des traitements de données personnelles dans les systèmes IA : données d'entraînement, données d'inférence, historiques de conversation ▪ La mise en œuvre des techniques de protection : anonymisation, pseudonymisation, minimisation, masquage des données sensibles avant traitement par les modèles ▪ L'évaluation des risques spécifiques aux modèles : mémorisation de données d'entraînement, risque de réidentification, fuites via les réponses générées ▪ La réalisation des analyses d'impact (AIPD/DPIA) sur les cas d'usage IA ▪ La définition des politiques de rétention et de purge des données manipulées par les systèmes IA ▪ L'intégration des exigences de privacy by design dans les projets IA, en lien avec les équipes de développement ▪ L'accompagnement du DPO et le support aux instances de conformité
Descriptif de la mission Nous recherchons pour l'un de nos clients un(e) "Ingénieur Réseau/Sécurité (H/F)". Intégré(e) au sein de l'équipe Réseaux et Sécurité, vous participez à la conception, au déploiement et à la sécurisation des infrastructures réseau de l'entreprise. La mission couvre des activités de run, d'évolution d'infrastructure, de sécurité réseau, de support N2/N3 et d'accompagnement sur les projets techniques. Le consultant aura pour mission de : assurer le maintien en conditions opérationnelles des équipements réseau et sécurité ; participer aux déploiements, évolutions et opérations de maintenance ; contribuer à la conformité vis-à-vis des exigences du RSSI ; assurer une veille technologique sur le parc réseau et sécurité ; prendre en charge les montées de version, patchs et remplacements matériels ; participer aux mises en conformité firewall et aux raccordements de partenaires ; produire et maintenir la documentation technique ; assurer le support niveau 2 / niveau 3 sur les composants d'infrastructure.
Descriptif de la mission Notre client recherche un Ingénieur Réseau & Sécurité afin d'intégrer ses équipes. Lors de cette mission, votre collaborateur devra effectuer les tâches suivantes : • Participer à la migration des solutions ADC et au remplacement des appliances F5 • Assurer le suivi de l'appel d'offres concernant la mise en place d'une solution d'observabilité réseau • Participer au choix et au déploiement de la solution d'observabilité retenue • Faire évoluer le routage au sein de la fabrique réseau basée sur Cisco ACI • Participer à la mise en place et à l'évolution de l'interconnexion réseau avec Kubernetes, notamment via BGP • Participer aux évolutions du backbone réseau : upgrade et remplacement des équipements • Concevoir et déployer une solution de Load Balancing au sein du datacenter (F5 ou HAProxy) • Assurer la résolution des incidents de niveau 3 escaladés par les équipes de Run • Réaliser les analyses techniques et identifier les causes racines des incidents • Participer à l'amélioration continue des infrastructures réseau et sécurité • Rédiger et maintenir la documentation technique et les procédures d'exploitation
Les questions fréquentes à propos de l’activité d’un Expert·e protection des données (RGPD, DPO)
Quel est le rôle d'un Expert·e protection des données (RGPD, DPO)
L’Expert·e Protection des Données, souvent désigné·e comme DPO (Data Protection Officer), garantit la conformité d’une organisation avec les réglementations en matière de protection des données personnelles, comme le RGPD. Son rôle inclut l’accompagnement juridique et technique, la sensibilisation des équipes, et la gestion des risques liés aux données.
Quels sont les tarifs d'un Expert·e protection des données (RGPD, DPO)
Le tarif varie selon l’expérience, la taille de l’organisation et la complexité des missions. En entreprise, les salaires annuels se situent généralement entre 50 000 et 90 000 euros. En freelance ou en consulting, les tarifs journaliers oscillent entre 600 et 1 200 euros en fonction des besoins spécifiques.
Quelle est la définition d'un Expert·e protection des données (RGPD, DPO)
Un.e Expert·e Protection des Données est un.e professionnel·le chargé·e de veiller à ce que l’utilisation des données personnelles dans une organisation respecte les normes légales, notamment celles du RGPD. Il ou elle joue un rôle clé dans la mise en place de politiques de protection des données et la gestion des éventuels incidents de sécurité.
Quel type de mission peut gérer un Expert·e protection des données (RGPD, DPO)
Les missions incluent la réalisation d’audits de conformité, l’élaboration de politiques et procédures de gestion des données, la sensibilisation et la formation des collaborateurs, la gestion des demandes liées aux droits des individus (droit à l’oubli, portabilité, etc.), et la réponse aux incidents de sécurité tels que les violations de données. Il ou elle peut également être impliqué·e dans la négociation de contrats avec des sous-traitants pour garantir leur conformité.
Quelles sont les compétences principales d'un Expert·e protection des données (RGPD, DPO)
Les compétences clés incluent une excellente connaissance des réglementations en vigueur (RGPD, ePrivacy), des compétences juridiques, une expertise en gestion des risques, et une maîtrise des outils techniques liés à la sécurité des données. Une capacité à vulgariser des concepts complexes et à collaborer avec différents départements est également essentielle.
Quel est le profil idéal pour un Expert·e protection des données (RGPD, DPO)
Le profil idéal allie des compétences juridiques et techniques avec une expérience en gestion des données ou en cybersécurité. Il ou elle doit être rigoureux·se, diplomate, et capable de gérer des problématiques transversales. Une formation en droit, informatique ou gestion des risques, complétée par des certifications comme le CIPP/E ou DPO certifié CNIL, est souvent recherchée. La capacité à travailler sous pression et à anticiper les évolutions réglementaires est également un atout clé.