Trouvez votre prochaine offre d’emploi ou de mission freelance Expert·e protection des données (RGPD, DPO)

L’Expert·e Protection des Données, souvent appelé·e DPO (Data Protection Officer), est chargé·e de garantir la conformité d’une organisation avec les réglementations sur la protection des données personnelles, telles que le RGPD (Règlement Général sur la Protection des Données). Ce rôle consiste à conseiller, former et accompagner les équipes sur les bonnes pratiques, à veiller à la sécurité des données et à gérer les demandes des individus concernant leurs droits (accès, rectification, suppression). Il ou elle agit également comme point de contact avec les autorités de régulation en cas d’incident ou de contrôle.
Informations sur la rémunération de la fonction Expert·e protection des données (RGPD, DPO).

Votre recherche renvoie 1 166 résultats.
Freelance

Mission freelance
CONSULTANT(E) DPO / RGPD Spécialisé(e) Entrepôt de Données de Santé (EDS) (H/F)

Ness Technologies
Publiée le
RGPD

3 mois
Paris, France
CONTEXTE DE LA MISSION Notre client, acteur majeur du secteur de la santé, est engagé dans la construction d'un Entrepôt de Données de Santé (EDS) à fort enjeu stratégique et réglementaire. Ce projet implique la collecte, le traitement et la valorisation de données de santé à grande échelle, dans un cadre strictement encadré par le RGPD, la loi Informatique & Libertés, et les référentiels spécifiques de la CNIL et de la HAS. Dans ce contexte, nous recherchons un(e) consultant(e) DPO / expert(e) RGPD pour accompagner les équipes projet dans la mise en conformité et la gouvernance des données tout au long du cycle de vie de l'EDS. PÉRIMÈTRE DE LA MISSION 1. Gouvernance & Conformité RGPD Réaliser ou mettre à jour le registre des activités de traitement (RAT) sur le périmètre EDS Conduire les analyses d'impact relatives à la protection des données (AIPD / DPIA) pour les traitements à risque élevé Assurer la veille réglementaire (RGPD, loi Informatique & Libertés, référentiels CNIL, HAS, Espace Européen des Données de Santé) Piloter les relations avec la CNIL : déclarations, demandes d'autorisation, réponses aux injonctions 2. Sécurité & Protection des Données de Santé Définir et documenter les politiques de protection des données personnelles de santé (PDPS) Contribuer à la définition des mesures techniques et organisationnelles (MTO) de sécurisation de l'EDS Gérer et documenter les incidents / violations de données personnelles (notification CNIL, information des personnes concernées) S'assurer de la conformité des flux inter-systèmes (pseudonymisation, anonymisation, chiffrement) 3. Accompagnement des Équipes Projet Intégrer le volet RGPD dans les instances de gouvernance projet (comités, revues d'architecture) Rédiger et négocier les clauses contractuelles de protection des données (DPA, accords de sous-traitance) Former et sensibiliser les équipes internes (IT, métiers, juridique) aux bonnes pratiques data/santé Assurer l'interface avec les correspondants DPO internes et les équipes techniques 4. Droits des Personnes & Éthique des Données Instruire les demandes d'exercice des droits (accès, rectification, effacement, portabilité, opposition) Contribuer aux réflexions sur l'éthique de la valorisation des données de santé (recherche, IA médicale) Participer aux travaux du Comité Éthique et des Données le cas échéant
CDD
CDI
Freelance

Offre d'emploi
Délégué à la Protection des Données (DPD/DPO) externe et mutualisé 3

KEONI CONSULTING
Publiée le
Privacy Impact Assessment (PIA)
RGPD
Windows Communication Foundation (WCF)

18 mois
20k-60k €
100-400 €
Nantes, Pays de la Loire
Contexte : Il ressort des préconisations de la CNIL que la mutualisation est une solution particulièrement adaptée pour les plus petites entitées ; le client a décidé d’externaliser la fonction de Délégué à la Protection des Données (DPO) par le biais d’un groupement de commande. MISSIONS • Garantir la conformité de leurs traitements de données personnelles au RGPD et à la loi Informatique et Libertés. • Bénéficier d’une expertise spécialisée en protection des données. • Mutualiser les coûts et les ressources entre les petites entités membres. Sensibilisation et formation • Organisation d’ateliers (1 par an) pour les employés, agents, et sous-traitants sur : o Les obligations RGPD. o La gestion des risques. o Les bonnes pratiques en matière de protection des données. • Création de supports (guides, fiches pratiques, FAQ) adaptés aux spécificités des entités Tenue du registre des traitements • Audit initial des traitements existants dans chaque entité et service. • Mise à jour régulière du registre • Centralisation des registres pour les entitées. Analyse d’impact (PIA) • Réaliser des PIA pour les traitements à risque (ex : vidéosurveillance, gestion des aides sociales, données de santé). • Accompagner et conseiller les services dans la rédaction et la mise à jour des PIA. Gestion des violations de données • Mise en place d’un processus de détection, notification (à la CNIL sous 72h si nécessaire), et documentation des violations. • Rédaction de procédures internes pour les agents. Conseils juridiques et techniques • Veille réglementaire (RGPD, loi Informatique et Libertés, jurisprudence CNIL). • Conseil sur les contrats avec les sous-traitants (clauses RGPD obligatoires). • Coopérer avec l’autorité de contrôle et faire office de point de contact (réponses aux demandes, inspections). • Sécurisation des systèmes d’information (en lien avec DSIN) Coordination avec les services • Point mensuel avec les référents RGPD de chaque entité et du groupement. • Réunions trimestrielles avec la direction du groupement pour faire un bilan des actions. Livrables attendus Rapport d’audit initial des traitements max 6 mois Registre des traitements mis à jour PIA pour les traitements à risque Rapport annuel de conformité RGPD Supports de sensibilisation Politique de confidentialité Analyse de la conformité des outils numériques
Freelance

Mission freelance
Data Architect

ABSIS CONSEIL
Publiée le
RGPD

1 an
700-750 €
Île-de-France, France
Contexte de la mission Notre client, un grand groupe financier international, recherche un(e) Data Architect expérimenté(e) pour renforcer sa cellule Data Architecture. La mission s'inscrit dans un environnement hautement réglementé, avec un niveau d'exigence élevé en matière de contrôle, de documentation et de conformité. La cellule Data Architecture intervient sur trois grands axes : la définition du cadre méthodologique data (principes, standards, gouvernance), le suivi du cycle de vie des applications (création, évolution, décommission), et l'accompagnement des projets à forte dimension data. Elle interagit au quotidien avec les équipes IT, métiers, CDO, DPO, conformité et sécurité. Principaux livrables Framework & gouvernance data — Rédaction et amélioration des procédures, standards et principes data : modélisation, qualité, Golden Source / Golden Reference, protection des données, exigences réglementaires. Cycle de vie applicatif — Analyse des impacts data lors de création, évolution ou décommission d'applications : identification des données critiques, des flux, des référentiels et des risques associés. Data assessments projets — Évaluation des impacts data sur les nouveaux projets et initiatives, challenge des choix de sourcing, contribution à la modélisation, alignement avec les principes d'architecture data. Documentation & recommandations — Formalisation des analyses, points d'attention et recommandations à destination des parties prenantes (IT, métiers, CDO, conformité, sécurité).
Freelance

Mission freelance
Data Protection Officer - Expérimenté - Montpellier

VISIAN
Publiée le
Cybersécurité
RGPD

3 ans
500 €
Montpellier, Occitanie
Contexte Dans le cadre d’un programme de conformité réglementaire au sein d’un grand groupe du secteur bancaire, nous recherchons un profil spécialisé en protection des données personnelles afin d’accompagner les équipes dans la mise en œuvre et le maintien des exigences liées au RGPD et aux réglementations associées. Le consultant interviendra en transverse avec les équipes métiers, juridiques, sécurité et IT afin de contribuer à la gouvernance des données personnelles et au maintien du dispositif de conformité. Missions Accompagner les équipes projets dans l’intégration des principes de protection des données dès la phase de conception Participer à la réalisation et au suivi des analyses d’impact relatives à la protection des données (AIPD / PIA) Contribuer à la gestion des incidents et violations de données en lien avec les équipes sécurité Assurer le suivi et la mise à jour de la documentation de conformité : registres de traitements documentation réglementaire preuves de conformité Participer à la mise en place et au pilotage des plans de contrôle Sensibiliser et accompagner les équipes opérationnelles sur les enjeux RGPD et privacy by design Préparer les audits, contrôles et revues de conformité Travailler en coordination avec des interlocuteurs multiples dans un environnement complexe et réglementé Environnement RGPD Gouvernance des données Privacy by Design AIPD / PIA Documentation de conformité Sécurité des systèmes d’information Gestion des violations de données Environnement bancaire / réglementé Travail en mode transverse
Freelance
CDI

Offre d'emploi
Chef de Projet Technique RGPD

K-Lagan
Publiée le
RGPD

1 an
37k-44k €
400-440 €
Niort, Nouvelle-Aquitaine
🚀 Chez K-LAGAN, nous faisons vivre chaque projet grâce aux talents qui le portent, en alliant expertise technique, innovation et accompagnement personnalisé. Aujourd'hui, nous recherchons un(e) Chef de Projet Technique RGPD / Gouvernance Data pour rejoindre l'un de nos clients du secteur assurance à Niort. 🎯 Votre mission Vous interviendrez au sein d'un programme stratégique de mise en conformité des traitements de données, avec un fort enjeu autour de la gouvernance, de l'anonymisation, de l'archivage et de la sécurisation des données. Vos principales responsabilités : • Piloter les chantiers techniques liés au RGPD et à l'anonymisation des données • Coordonner les équipes métiers, DSI, responsables applicatifs et équipes de développement • Assurer le suivi des actions, risques, dépendances et arbitrages • Participer au cadrage des travaux techniques et à la définition des trajectoires de mise en œuvre • Contribuer aux stratégies de purge, d'archivage et d'anonymisation des données • Préparer et animer les instances de pilotage et le reporting programme • Produire les livrables projet : cadrage, spécifications, suivi d'avancement, stratégie de recette
Freelance

Mission freelance
Chef de projet technique RGPD H/F

Blue Soft
Publiée le
Gestion de projet
RGPD

3 mois
400-450 €
Niort, Nouvelle-Aquitaine
Contexte: Le programme RGPD vise à sécuriser la mise en conformité des traitements de données, notamment autour des sujets de durée de conservation, de purge / archivage applicatif, d’anonymisation des données en environnements hors production, ainsi que de suivi des recommandations DPO / RSSI. Le programme s’inscrit dans une organisation transverse impliquant plusieurs périmètres applicatifs, entités et contributeurs DSI / métiers. Nous avons besoin d’accompagner la direction de programme SI pour gérer la partie du chantier. Objectifs: La mission consiste à assurer la continuité et la sécurisation des travaux RGPD / anonymisation. Le périmètre du programme concerné est la mise en conformité des durées de conservation des données ; purge et archivage des données applicatives ; anonymisation des données en environnements hors production Le chef de projet technique devra décliner opérationnellement la ligne directrice portée par la direction de programme, coordonner les responsables applicatifs, les équipes de développement et les contributeurs métiers / DSI, et participer et décliner les plans d’actions associés aux différents chantiers du programme. L’objectif est de garantir une exécution maîtrisée des travaux, une vision consolidée des actions en cours, une bonne anticipation des risques / adhérences, ainsi qu’une préparation efficace des éléments à partager en instances de pilotage. L’autre objectif est davantage technique : Contribuer au cadrage des travaux techniques sur les sujets RGPD / anonymisation. ; identifier les impacts applicatifs et les dépendances entre chantiers ; Clarifier les prérequis techniques avec les responsables applicatifs et les équipes de développement ; Participer à la formalisation des scénarios de mise en œuvre ; Contribuer à la sécurisation des trajectoires de purge, archivage et anonymisation ; Faciliter les échanges entre les équipes techniques, les métiers et la Direction de programme. Livrables: -Trajectoires consolidées par chantier. -Planning ou jalons de réalisation. -Suivi des actions, risques, dépendances et points d’arbitrage. -Comptes rendus de points de coordination. -Supports de suivi pour les instances programme. -Synthèses d’avancement. -Stratégie de recette. -Document de cadrage et spécifications.
Freelance

Mission freelance
Juriste RGPD

Cherry Pick
Publiée le
RGPD

12 mois
600-650 €
Paris, France
Contexte : Dans le cadre de la gestion de sa conformité à la réglementation informatique et libertés, le client a identifié le besoin de s’adjoindre de l’expertise d’une société de prestation de services disposant de compétences avérées en matière de protection des données personnelles. Dans une approche de service aux clients internes et d'amélioration de l'accountability, un gucihet unique dédié à la prise en charge des demandes d'accompagnement à la contractualisation a été mis en place début 2025 pour la bonne gestion des demandes d'entrée en relation avec les prestataires et partenaires tant du point de vue de la conformité au RGPD que de la sécurité informatique. Pour assurer la conforité au RGPD et spécifiquement à l'article 28 du client s'est doté d'un dispositif de prise en charge de l'accompagnement à la contractualisation au sein d'une équipe 2ACC (accompagnement contractuel et accountability) qui prend en charge la contractualisation. La société retenue sur cette activité interviendra sur le traitement des demandes de contractualisation et sera en lien avec les autres activités de l’équipe CRPI. Prestations attendues : Assurer un traitement efficace et maîtrisé des demandes affectées à l'équipe 2ACC, en veillant à la rapidité de prise en charge et à la qualité de la documentation des traitements au sein du registre des activités de traitements. Recevoir les demandes utilisateurs via l'outil interne dans le cadre des mélées et s’assurer de leur correcte affectation Analyser les demandes et s’assurer de disposer des informations nécessaires pour les traiter (recontacter les demandeurs si nécessaire) procéder à la qualification juridique des relations avec le partenaire avec le soutien des membres de l'équipe 2ACC si nécessaire En collaboration avec les clients internes, établir les DPA nécessaires à la contractualisation ainsi que les instructions aux sous-traitants. Assurer la négociation des DPA avec les partenaires et vérifier le respect des principes du RGPD applicable aux prestations. Respecter les délais définis dans le traitement des demandes Transmettre aux autres acteurs de l'équipe les demandes spécifiques ou complexes nécessitant un avis du DPO. Maintenir à jour les Référentiels documentaires (registre des activités de traitement, registre des acteurs et actifs) décrivant les activités de traitement et contribuer à leur évolution Expertise : Formation juridique avancée et capacité à conduire une négociation contractuelle en autonomie Connaissance RGPD (expert) Connaissance Sécurité (verni cybersécurité souhaité) Connaissance de la suite office et capacité à utiliser des outils numérique simples Expérience opérationnelle en matière de protection des données (expérience au sein d'un service DPO) la maitrise du logiciel DASTRA est fortement appréciée.
Freelance

Mission freelance
CHEF DE PROJET RCU

SKILL EXPERT
Publiée le
API
CRM
ETL (Extract-transform-load)

1 an
550-600 €
Essonne, France
Descriptif de la mission Notre client recherche un Chef de projet RCU afin d'intégrer ses équipes. Lors de cette mission votre collaborateur devra effectuer les tâches suivantes: - Pilotage du projet RCU • Recueillir, analyser et challenger les besoins métiers liés à la gestion de la donnée client. • Définir la roadmap RCU en lien avec les équipes métiers et IT. • Piloter les projets de mise en œuvre, d’évolution ou de migration du référentiel client. • Organiser et animer les comités projet et instances de gouvernance. • Suivre les plannings, budgets, risques et plans d’actions. • Assurer la coordination entre les différents interlocuteurs : métiers, IT, data, CRM, marketing, commerce, relation client, partenaires externes, etc. - Gestion de la donnée client • Garantir la qualité, la cohérence et la fiabilité des données clients. • Définir et suivre les règles de gestion, de déduplication et de normalisation des données. • Participer à la mise en place des processus de gouvernance des données. • Définir les KPI et indicateurs de qualité de données. • Assurer la conformité des usages avec le RGPD et les règles de sécurité des données. - Coordination technique et fonctionnelle • Travailler avec les équipes techniques sur les flux d’alimentation, interfaces et APIs. • Participer aux choix d’architecture et d’outils liés au Master Data Management (MDM) ou au RCU. • Rédiger les expressions de besoins, spécifications fonctionnelles et cahiers de recette. • Piloter les phases de tests, recette et déploiement. • Accompagner la conduite du changement et l’adoption des nouveaux processus. - Accompagnement des métiers • Sensibiliser les équipes à la qualité et à la gouvernance des données. • Former les utilisateurs et produire la documentation fonctionnelle. • Assurer un rôle de conseil auprès des directions métiers.
Freelance

Mission freelance
Data Scientist / Data Analyst Senior spécialisé fraude

ABSIS CONSEIL
Publiée le
Machine Learning
RGPD

5 mois
400-530 €
Vanves, Île-de-France
Dans le cadre du renforcement de son dispositif de lutte contre la fraude, un acteur majeur de la protection sociale souhaite engager une démarche analytique avancée basée sur l’exploitation de ses données internes. L’objectif est de détecter, anticiper et prioriser les cas de fraude via des approches Data Science et Machine Learning. 🚀 Objectifs de la mission Identifier les schémas de fraude existants Développer des modèles de détection (supervisés / non supervisés) Mettre en place un scoring de fraude (segmentation des risques) Améliorer la détection précoce et les capacités d’investigation Proposer des outils et recommandations opérationnelles pour les métiers
CDI
Freelance

Offre d'emploi
Juriste RGPD

AIS
Publiée le
ISO 27001
RGPD

2 ans
35k-40k €
400-420 €
Niort, Nouvelle-Aquitaine
Contexte : Dans le cadre de la gestion de sa conformité à la réglementation informatique et libertés, le client a identifié le besoin de s’adjoindre l’expertise d’une société de prestation de services disposant de compétences avérées en matière de protection des données personnelles. Dans une approche de service aux clients internes et d’amélioration de l’accountability, un guichet unique dédié à la prise en charge des demandes d’accompagnement à la contractualisation a été mis en place début 2025. Celui-ci vise à assurer la bonne gestion des demandes d’entrée en relation avec les prestataires et partenaires, tant du point de vue de la conformité au RGPD que de la sécurité informatique. Pour assurer cette conformité, notamment vis-à-vis de l’article 28 du RGPD, le client s’est doté d’un dispositif de prise en charge de l’accompagnement à la contractualisation au sein d’une équipe dédiée (accompagnement contractuel et accountability) en charge de ces sujets. La société retenue interviendra sur le traitement des demandes de contractualisation et sera en interaction avec les autres activités de l’équipe en charge de la conformité et des risques liés à l’information. Prestation : Assurer un traitement efficace et maîtrisé des demandes affectées à l’équipe, en veillant à la rapidité de prise en charge et à la qualité de la documentation des traitements au sein du registre des activités de traitement Recevoir les demandes utilisateurs via l’outil interne et s’assurer de leur correcte affectation Analyser les demandes et s’assurer de disposer des informations nécessaires pour les traiter (recontacter les demandeurs si nécessaire) Procéder à la qualification juridique des relations avec les partenaires, avec le soutien de l’équipe si nécessaire En collaboration avec les clients internes, établir les DPA nécessaires à la contractualisation ainsi que les instructions aux sous-traitants Assurer la négociation des DPA avec les partenaires et vérifier le respect des principes du RGPD applicables aux prestations Respecter les délais définis dans le traitement des demandes Transmettre aux autres acteurs de l’équipe les demandes spécifiques ou complexes nécessitant un avis du DPO Maintenir à jour les référentiels documentaires (registre des activités de traitement, registre des acteurs et des actifs) et contribuer à leur évolution Livrables : Complétude et traçabilité de la gestion des demandes Réponses aux clients internes via différents supports Data Protection Agreements établis selon les modèles internes et dûment complétés Documentation des traitements au sein du registre des activités de traitement et des référentiels associés Reporting hebdomadaire à l’équipe
Freelance

Mission freelance
Expert.e Platforme de Streaming de Données (Kafka Confluent)

LIANEO
Publiée le
Ansible
Apache Kafka
Grafana

12 mois
500-700 €
Pays de la Loire, France
Contexte de la mission Afin de soutenir la modernisation de ses infrastructures d'échange de données en temps réel, une entité spécialisée recherche un.e expert.e senior. La mission est centrée sur la conception, l'optimisation, la sécurisation et la gouvernance globale d'une architecture orientée événements reposant sur la solution Kafka Confluent, dans un objectif de haute disponibilité et de forte scalabilité. Objectifs et missions principales Les activités principales associées à ce poste s'articulent autour des axes suivants : Conception de l'architecture technique et déploiement des clusters Kafka Confluent. Gestion, administration avancée et maintien en conditions opérationnelles (MCO) de l'ensemble de la plateforme (topics, partitions, brokers). Implémentation et configuration des composants de l'écosystème (Schema Registry, Confluent Connect, ksqlDB). Définition et mise en œuvre des politiques de sécurité de la plateforme (RBAC, chiffrement TLS, authentification SASL/Kerberos, gestion des ACLs). Optimisation des performances (tuning des producteurs/consommateurs, gestion de la rétention, stratégies de re-balancing) et résolution des incidents complexes. Accompagnement technique des équipes de développement pour l'intégration des flux de streaming de données. Livrables attendus Les livrables à fournir au cours de la mission comprennent : les dossiers d'architecture technique (DAT) et les guides de préconisations pour les infrastructures de streaming. les scripts d'automatisation des configurations et des déploiements (Infrastructure as Code). les matrices de sécurité, politiques de gouvernance des schémas et configurations d'accès. les plans de secours, procédures opérationnelles d'exploitation et de gestion des sauvegardes/restaurations. les tableaux de bord de supervision et rapports de métriques de performance.
Freelance

Mission freelance
Chef de Projet Traitement de données

CAT-AMANIA
Publiée le
RGPD

1 an
Lyon, Auvergne-Rhône-Alpes
Le Groupe de protection sociale français (assurance, prévoyance, épargne, services financiers), doté d'un service Confiance Numérique rattaché à la DSI et piloté par un DPO Groupe. A. Transverse, entité de services mutualisés (RH, informatique, juridique…) au service des entités du groupe, dispose d'un registre des traitements dont la mise à jour et la fiabilité constituent un enjeu de conformité prioritaire. Dans ce contexte, le service SECURED fait appel à un consultant RGPD senior pour accompagner la révision complète de ce registre, l'identification des traitements à risque et la structuration de la gouvernance documentaire associée. 1. Mise à jour du registre des traitements Révision et actualisation des fiches de traitements existantes dans l'outil Data Legal Drive (DLD / EQS), en lien avec les référents métiers et les chefs de projets concernés. Vérification de la complétude et de la cohérence des informations renseignées (finalités, bases légales, catégories de données, durées de conservation, destinataires, mesures de sécurité). 2. Évaluation structurelle du registre Analyse critique de l'architecture du registre : identification des redondances, des fiches incomplètes ou obsolètes, et recommandation sur l'opportunité de fusionner, scinder ou supprimer certaines fiches. Proposition d'une nomenclature et d'une arborescence cohérentes avec les spécificités d'une entité de services mutualisés. 3. Challenge des chefs de projet Interactions directes avec les chefs de projet et les responsables métiers pour challenger la qualité des informations communiquées, en particulier sur les flux de données (transferts hors UE, sous-traitants, accès tiers). Formulation de demandes de compléments et de corrections documentées. 4. Identification des traitements nécessitant une AIPD (PIA) Sur la base des critères définis par la CNIL et les lignes directrices du CEPD, qualification des traitements susceptibles de présenter un risque élevé pour les droits et libertés des personnes, et établissement d'un plan de priorisation pour la conduite des analyses d'impact. 5. Identification des traitements nécessitant une TIA (Transfer Impact Assessment) Recensement des traitements impliquant des transferts de données personnelles vers des pays tiers hors Espace Économique Européen, évaluation du niveau de protection offert par le pays destinataire, et identification des traitements pour lesquels une évaluation de l'impact du transfert (TIA) doit être formalisée, notamment dans le cadre de la mise en œuvre de clauses contractuelles types (CCT).
Freelance

Mission freelance
Chef de projet infrastructure (Datacenter) habilitable

SKILL EXPERT
Publiée le
CAPEX
Comité de pilotage (COPIL)
DataCenter Infrastructure Management (DCIM)

6 mois
500-550 €
Massy, Île-de-France
Mission : La prestation d’accompagnement au pilotage de projets informatiques consistera à piloter les activités d’un ou plusieurs projets prévus au portefeuille du client, que ce soit sur la phase de Cadrage et/ou sur la phase de mise en œuvre. En 2026, il s’agira en particulier de projets de déploiement de nouveaux sites clients. Le ou les projets dont l’accompagnement seront confiés au candidat seront validés lors du lancement de la mission avec le représentant de la DSI client. En fonction de l’avancement du portefeuille projets de la DSI, le périmètre de la prestation pourra évoluer en cours de mission. La prestation s’appuiera sur les différentes ressources de la DSI client, en particulier : - Département infrastructure - Département Opération - Département Applications & Solutions - Urbanistes - Référents Applicatifs
Freelance

Mission freelance
Juriste RGPD

STHREE SAS
Publiée le
RGPD

6 mois
510-550 €
Niort, Nouvelle-Aquitaine
Expertises attendues : -Formation juridique avancée et capacité à conduire une négociation contractuelle en autonomie -Connaissance RGPD (expert) - Connaissance Sécurité (vernis cybersécurité souhaité) - Connaissance de la suite office et capacité à utiliser des outils numérique simples - Expérience opérationnelle en matière de protection des données (expérience au sein d'un service DPO) - la maitrise du logiciel DASTRA est fortement appréciée. Contexte : Dans le cadre de la gestion de sa conformité à la réglementation informatique et libertés, le client a identifié le besoin de s’adjoindre de l’expertise d’une société de prestation de services disposant de compétences avérées en matière de protection des données personnelles. Dans une approche de service aux clients internes et d'amélioration de l'accountability, un gucihet unique dédié à la prise en charge des demandes d'accompagnement à la contractualisation a été mis en place début 2025 pour la bonne gestion des demandes d'entrée en relation avec les prestataires et partenaires tant du point de vue de la conformité au RGPD que de la sécurité informatique. Pour assurer la conformité au RGPD et spécifiquement à l'article 28 le client s'est doté d'un dispositif de prise en charge de l'accompagnement à la contractualisation au sein d'une équipe 2ACC (accompagnement contractuel et accountability) qui prend en charge la contractualisation. Le prestataire retenu sur cette activité interviendra sur le traitement des demandes de contractualisation et sera en lien avec les autres activités de l’équipe CRPI.
Freelance
CDI
CDD

Offre d'emploi
RSSI Externalisé  3

KEONI CONSULTING
Publiée le
EBIOS RM
ISO 27001
NIS2

18 mois
20k-40k €
160-600 €
Montpellier, Occitanie
CONTEXTE : Dans le contexte d’une prestation externalisée, Maitriser ISO 27001 et NIS 2 Accompagner les responsables du RSGS dans la mise en conformité, PART-IS et la NIS2 MISSIONS Gouvernance SSI : • Définir et mettre en œuvre la politique de sécurité informatique, la maintenir en conditions opérationnelles. • Piloter le SMSI dans l’objectif de se rapprocher de la norme ISO 27001 • Superviser l’application de NIS1/NIS2 et du PART-IS. Gestion des risques Conduire des analyses de risques (EBIOS RM). • Élaborer et suivre les plans de traitement et d’assurance sécurité. • Mettre en place une veille sur la sécurité • Animation et amélioration de la sécurité Conformité réglementaire et juridique • Garantir la conformité RGPD en lien avec les DPO (DPO support et relais si nécessaire). • Assurer la veille réglementaire multi-normes. Sécurité opérationnelle • Superviser la mise en œuvre des solutions techniques de sécurité (pare-feu, SOC, antivirus, MFA, sauvegardes). • Gérer les incidents de sécurité conformément aux processus • Coordonner la réponse à incidents. • Piloter les actions correctives. Continuité et résilience • Identifier et évaluer les risques de sécurité de l'information et animer l’appréciation des risques dans l’analyse des risques • Piloter le Plan de Continuité d’Activité (PCA)/Plan de Reprise d’Activité (PRA). • Organiser et animer des exercices de gestion de crise. • Appliquer les processus liés à la sécurité de l'information spécifique conjointement avec les responsables de service concernés ainsi que la direction
Freelance

Mission freelance
Expert Stockage & Sauvegarde

Hexagone Digitale
Publiée le
Cisco
Commvault
NetApp

6 mois
Esvres, Centre-Val de Loire
CONTEXTE DE LA MISSION Au sein de la direction « Opérations, Services IT et sécurité opérationnelle », le client opère un environnement d'infrastructure IT de grande envergure : 2 datacenters (nominal + secours), plus de 4 600 systèmes virtualisés sous VMware, plus de 500 serveurs HPE/Cisco, plus de 10 Po de stockage SAN (Everpure/Hitachi/NetApp), 1 Po de NAS et 55 Po de rétention sauvegarde (Commvault/NetApp). Le besoin consiste à renforcer l'équipe existante sur les activités de sauvegarde et de gestion du stockage, dans un objectif de qualité de service, de productivité et de sécurité des données. L'enjeu principal porte sur le maintien en condition opérationnelle des plateformes et la garantie de la disponibilité et de l'intégrité des données. RÔLES ET RESPONSABILITÉS PRINCIPALES Maintenir l'architecture de sauvegarde et de restauration basée sur Commvault Simpana (MediaAgents, CommServe, clients, politiques de sauvegarde). Administrer et maintenir les infrastructures de stockage (SAN, NAS, Stockage Objet, baies Everpure / NetApp). Surveiller les performances, la capacité et la disponibilité des équipements de stockage. Gérer les allocations de stockage et la réplication des données. Diagnostiquer et résoudre les incidents complexes liés aux infrastructures de stockage et de sauvegarde (support N2/N3). Collaborer avec les équipes d'exploitation, les partenaires et les éditeurs pour la résolution des incidents techniques. Assurer la protection des données et la conformité des plateformes aux politiques de sécurité du groupe et aux réglementations en vigueur (RGPD, etc.). Conseiller sur les évolutions et les performances de la plateforme de sauvegarde du groupe. LIVRABLES ATTENDUS Maintien à jour des documents HLD et LLD (cartographie technique des outils et systèmes informatiques). Rédaction des documents d'exploitation et de support. Rédaction et suivi d'un plan de capacité et des évolutions de la plateforme. Pilotage et documentation des upgrades logiciels (Commvault).

Les questions fréquentes à propos de l’activité d’un Expert·e protection des données (RGPD, DPO)

Quel est le rôle d'un Expert·e protection des données (RGPD, DPO)

L’Expert·e Protection des Données, souvent désigné·e comme DPO (Data Protection Officer), garantit la conformité d’une organisation avec les réglementations en matière de protection des données personnelles, comme le RGPD. Son rôle inclut l’accompagnement juridique et technique, la sensibilisation des équipes, et la gestion des risques liés aux données.

Quels sont les tarifs d'un Expert·e protection des données (RGPD, DPO)

Le tarif varie selon l’expérience, la taille de l’organisation et la complexité des missions. En entreprise, les salaires annuels se situent généralement entre 50 000 et 90 000 euros. En freelance ou en consulting, les tarifs journaliers oscillent entre 600 et 1 200 euros en fonction des besoins spécifiques.

Quelle est la définition d'un Expert·e protection des données (RGPD, DPO)

Un.e Expert·e Protection des Données est un.e professionnel·le chargé·e de veiller à ce que l’utilisation des données personnelles dans une organisation respecte les normes légales, notamment celles du RGPD. Il ou elle joue un rôle clé dans la mise en place de politiques de protection des données et la gestion des éventuels incidents de sécurité.

Quel type de mission peut gérer un Expert·e protection des données (RGPD, DPO)

Les missions incluent la réalisation d’audits de conformité, l’élaboration de politiques et procédures de gestion des données, la sensibilisation et la formation des collaborateurs, la gestion des demandes liées aux droits des individus (droit à l’oubli, portabilité, etc.), et la réponse aux incidents de sécurité tels que les violations de données. Il ou elle peut également être impliqué·e dans la négociation de contrats avec des sous-traitants pour garantir leur conformité.

Quelles sont les compétences principales d'un Expert·e protection des données (RGPD, DPO)

Les compétences clés incluent une excellente connaissance des réglementations en vigueur (RGPD, ePrivacy), des compétences juridiques, une expertise en gestion des risques, et une maîtrise des outils techniques liés à la sécurité des données. Une capacité à vulgariser des concepts complexes et à collaborer avec différents départements est également essentielle.

Quel est le profil idéal pour un Expert·e protection des données (RGPD, DPO)

Le profil idéal allie des compétences juridiques et techniques avec une expérience en gestion des données ou en cybersécurité. Il ou elle doit être rigoureux·se, diplomate, et capable de gérer des problématiques transversales. Une formation en droit, informatique ou gestion des risques, complétée par des certifications comme le CIPP/E ou DPO certifié CNIL, est souvent recherchée. La capacité à travailler sous pression et à anticiper les évolutions réglementaires est également un atout clé.
1166 résultats

Contrats

Freelance CDI CDD Alternance Stage

Lieu

Télétravail

Télétravail partiel Télétravail 100% Présentiel

Taux Journalier Moyen min.

150 € 1300 € et +

Salaire brut annuel min.

20k € 250k €

Durée

0 mois 48 mois

Expérience

≤ 2 ans d’expérience 3 à 5 ans d’expérience 6 à 10 ans d’expérience > 10 ans d’expérience

Publication

Au service des talents IT

Free-Work est une plateforme qui s'adresse à tous les professionnels des métiers de l'informatique.

Ses contenus et son jobboard IT sont mis à disposition 100% gratuitement pour les indépendants et les salariés du secteur.

Free-workers
Ressources
A propos
Espace recruteurs
2026 © Free-Work / AGSI SAS
Suivez-nous