Dans le cadre du renforcement de ses activités de conformité, notre client, un acteur majeur du secteur des médias et des services, recherche un(e) Consultant(e) Data Protection & Gouvernance IA (RGPD/RIA). Vous interviendrez au sein des équipes en charge de la conformité, sur des sujets à la fois juridiques, réglementaires et opérationnels, avec pour objectif d'accompagner les différentes directions dans leur mise en conformité et leur appropriation des exigences réglementaires. Vos missions Conformité au Règlement européen sur l'IA (AI Act / RIA) Définir et mettre en œuvre une stratégie et une feuille de route de conformité au RIA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Mettre en place et assurer la tenue du registre des systèmes d'IA. Prioriser les actions de mise en conformité selon les risques et les impacts métiers. Accompagner les équipes métiers et techniques dans la mise en œuvre des exigences du RIA. Élaborer et maintenir les procédures, politiques et documentations de conformité. Définir les rôles et responsabilités liés à la gouvernance de l'IA. Mettre en place des indicateurs de suivi et contribuer aux audits de conformité. Analyser les contrats et engagements des fournisseurs de solutions d'IA. Assurer l'articulation entre le RIA, le RGPD et les autres réglementations applicables. Sensibiliser et accompagner les équipes sur les enjeux liés à l'AI Act. Conformité RGPD / Data Privacy Accompagner différentes directions dans leur mise en conformité RGPD. Assurer le suivi des traitements et l'évaluation de leur conformité. Accompagner les projets métiers, IT et achats sur les enjeux liés aux données personnelles. Réaliser et piloter des AIPD / DPIA de bout en bout : collecte des informations, animation des ateliers, analyse des risques, formalisation des recommandations et suivi de leur mise en œuvre. Rédiger des notes d'analyse, recommandations, supports de présentation et documentations juridiques. Accompagner le déploiement et l'utilisation des outils internes de gestion de la conformité. Participer à la sensibilisation des collaborateurs aux enjeux RGPD et protection des données.
CONTEXTE Le traitement de données personnelles est une composante fondamentale de la plupart des secteurs d'activité d'une collectivité. Le D.P.O doit remplir une fonction de « chef d'orchestre », de pilote, auprès des différents services de la collectivité (en particulier ceux amenés à traiter des données sensibles), devant les conseiller sur leurs obligations au regard de la réglementation notamment issue du R.G.P.D et veiller au respect de celle-ci. Le D.P.O devra être force de proposition et d'initiative pour contribuer à l'amélioration constante de la collectivité dans le domaine de la protection des données personnelles. Le D.P.O mettra à la disposition la documentation nécessaire pour démontrer le respect de toutes ses obligations. Il devra rendre compte de toute activité et répondre à toute question du client produisant les éléments pertinents à l'appui de sa réponse. MISSIONS - Etat des lieux des difficultés et définition d'actions d'amélioration : Dès le début de la mission, le D.P.O devra réaliser un état des lieux des difficultés et définir des actions d'amélioration envisageables (selon la méthode « SMART » : objectifs spécifiques, mesurables, acceptables, réalistes et temporellement définis). Ce travail devra être réalisé tout au long de l'exécution de la mission, via des outils de suivi tels que des tableurs Excel. Ces éléments devront pouvoir être transmis au pouvoir adjudicateur à sa demande. - Actions de sensibilisation et de formation des services municipaux : Le D.P.O définira et planifiera, en concertation avec le client une stratégie de sensibilisation et de formation des services. Dans ce cadre, il assurera une fois par an une session de formation sur une journée pour des services identifiés de concert. - Rôle d'interlocuteur privilégié de la C.N.I.L : Le D.P.O sera l'interlocuteur privilégié de la C.N.I.L, autorité de contrôle. Il devra demeurer particulièrement réactif en cas de demandes de la C.N.I.L et attentif au respect des délais imposés par elle. Il devra référer à la Ville de toute demande émanant de l'autorité de contrôle et orienter et conseiller les services municipaux.. Il devra également pouvoir rendre compte à tout moment de l'état d'avancement des travaux menés auprès de la C.N.I.L.. Toute communication externe devra faire l'objet d'une concertation entre le D.P.O et les services. - Tenue du registre des activités de traitement : Le titulaire doit tenir par écrit un registre de toutes les catégories d'activités de traitement de données personnelles effectuées pour le compte du client.. - Bilan annuel : Le D.P.O devra établir un bilan annuel de son activité, à produire et fournir dans un délai maximal de 2 mois après chaque exercice d'activité,
Contexte Dans le cadre du renforcement de son dispositif de conformité au RGPD, le client souhaite apporter un appui opérationnel complémentaire au Délégué à la protection des données (DPO) pour le pilotage et le suivi de ses activités. La mission requiert un profil expérimenté, autonome et doté d'une solide maîtrise du RGPD. Le consultant devra faire preuve de rigueur, de capacité d'analyse et de recul critique, tout en contribuant à la production de livrables et de supports de qualité. Objectifs de la mission La mission vise à renforcer le pilotage et la sécurisation du dispositif de conformité RGPD et à apporter au DPO une expertise opérationnelle à forte valeur ajoutée. • Apporter une expertise et un regard critique sur les sujets à enjeux et les risques identifiés. • Accompagner et challenger les métiers dans la mise en œuvre opérationnelle des exigences RGPD. • Fiabiliser le suivi des risques, des recommandations et des plans d'actions. • Renforcer la qualité des analyses, des reportings et des supports destinés au DPO, aux métiers et aux instances de gouvernance. MISSIONS 3.1 Expertise et conseil RGPD • Apporter une expertise opérationnelle sur les problématiques RGPD. • Analyser les sujets complexes et identifier les risques associés. • Formuler des recommandations pragmatiques, adaptées aux enjeux métiers. • Prendre en charge en autonomie certaines tâches confiées par le DPO. • Porter un regard critique, challenger les situations rencontrées et être force de proposition. 3.2 Accompagnement des métiers • Accompagner les métiers dans la réalisation de leurs contrôles annuels. • Analyser les bases légales, les finalités, les données collectées et les durées de conservation. • Identifier les besoins d'analyses d'impact relatives à la protection des données (AIPD) et les réaliser. • Proposer des solutions conciliant conformité RGPD et contraintes opérationnelles. 3.3 Revue de la cartographie des risques RGPD • Participer à la revue et à l'actualisation de la cartographie des risques. • Challenger l'identification et la cotation des risques RGPD. • Examiner la pertinence et l'efficacité des dispositifs de maîtrise. 3.4 Appui au pilotage • Suivre les plans d'actions et les recommandations RGPD. • Contribuer à la mise à jour de la documentation de référence. • Alerter le DPO sur les sujets nécessitant une attention ou un arbitrage particulier. 3.5 Reporting et rapport du DPO • Contribuer à la préparation du rapport du DPO. • Préparer les éléments de synthèse destinés aux instances de gouvernance. 3.6 Supports et sensibilisation • Préparer des supports de présentation clairs, structurés et synthétiques pour les instances de gouvernance. • Transformer les sujets RGPD complexes en messages accessibles et opérationnels. • Élaborer des supports de sensibilisation et de formation. Résultats attendus • Un dispositif de pilotage RGPD renforcé et sécurisé. • Des analyses argumentées et des recommandations directement exploitables. • Une cartographie des risques actualisée et challengée. • Un suivi fiable des recommandations et des plans d'actions. • Des reportings et supports de gouvernance clairs, synthétiques et de qualité. • Des actions de sensibilisation adaptées aux publics concernés.
ACCROCHE SI TU PENSES QU'UNE BONNE DÉFENSE VAUT MIEUX QU'UNE LONGUE GUÉRISON, CETTE ANNONCE EST FAITE POUR TOI CE QUE TU RECHERCHES : Protéger les infrastructures critiques contre les menaces cyber Mettre en œuvre des solutions de sécurité innovantes et robustes Relever des défis complexes dans des environnements exigeants et sensibles Donner un nouveau souffle à ta carrière Alors nous avons la mission idéale pour toi Au sein d'un acteur majeur du secteur de la protection sociale / Retraite complémentaire, tu participeras notamment sur l'analyse des problématiques RGPD, la réalisation et la revue des AIPD/DPIA, l'accompagnement et le challenge des métiers, ainsi que sur la cartographie des risques RGPD, le suivi des plans d'actions et la préparation des reportings et supports destinés aux instances de gouvernance.La mission nécessite une personne autonome, rigoureuse et force de proposition, disposant d'une solide maîtrise du RGPD et capable de transformer les exigences réglementaires en recommandations pragmatiques et opérationnelles. : Analyse des risques et définition des plans de sécurité, tu réaliseras Déploiement des solutions de sécurité périmétrique et interne, tu piloteras Surveillance des incidents de sécurité et réponse aux attaques, tu assureras Gestion des campagnes de patch management et de durcissement, tu coordonneras Mise en conformité réglementaire (ISO 27001, NIS2, RGPD), tu impulseras Veille technologique sur les nouvelles menaces et solutions de défense, tu effectueras Sensibilisation et accompagnement des équipes métiers, tu animeras QUI TU ES : Diplômé(e) de la formation qui va bien Expérience de10 ans minimum en cybersécurité opérationnelle ou projets sécurité IT Maîtrise des outils de sécurité : Outils de travail / reporting : Microsoft 365 / Excel / PowerPoint / SharePoint / Power BI / Teams Bonne connaissance des environnements : Privacy / RGPD : OneTrust / Data Legal Drive / Dipeeo / Smart GDPR / Adequacy / PrivacyPerfectGRC / gestion des risques : ServiceNow GRC / RSA Archer / MetricStream / LogicGate Expérience en gestion des vulnérabilités, audits de sécurité et analyses forensiques AU-DELÀ DES COMPÉTENCES TECHNIQUES, TU ES / AS : Rigoureux(se) : tu es le garant de la fiabilité et de la robustesse des systèmes Réactif(ve) : tu sais contenir et traiter les incidents sans céder à la panique Curieux(se) : tu restes en veille sur les dernières menaces et tendances cyber Pragmatique : tu proposes des solutions de sécurité adaptées aux risques réels Communicant(e) : tu sais sensibiliser et convaincre les parties prenantes Méthodique : tu structures et documentes chaque action de sécurité Visionnaire : tu anticipes les évolutions des menaces et des technologies Pédagogue : tu transmets la culture cybersécurité dans l'organisation Autonome : tu sais prendre des décisions rapides et efficaces en cas de crise
Contexte :Dans le cadre de son plan d'actions de mise en conformité avec le Règlement européen sur l'Intelligence Artificielle (RIA / AI Act) et de la poursuite de sa démarche de conformité au RGPD, notre client recherche un(e) Consultant(e) Senior spécialisé(e) en conformité IA et protection des données personnelles. La mission consiste à évaluer les niveaux de conformité, identifier et prioriser les risques, structurer les plans d'actions et accompagner les équipes métiers et techniques dans leur mise en œuvre. Missions principales :Définir et piloter la stratégie ainsi que la feuille de route de mise en conformité au RIA / AI Act. Mettre en place les procédures, rôles, responsabilités, indicateurs et dispositifs de contrôle associés. Assurer la tenue et la mise à jour du registre des systèmes d'IA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Identifier, analyser et prioriser les risques selon leur niveau d'impact et les enjeux métiers. Construire et suivre les plans d'actions de mise en conformité. Accompagner les différentes directions du Groupe dans leurs projets IA. Évaluer la conformité des systèmes d'IA et accompagner les équipes techniques dans la mise en œuvre des exigences réglementaires. Rédiger et maintenir la documentation réglementaire associée aux systèmes d'IA. Analyser les contrats et engagements des fournisseurs au regard des exigences réglementaires. Sensibiliser et accompagner les équipes métiers et techniques sur les enjeux de conformité IA. Assurer l'articulation entre le RIA / AI Act, le RGPD et les autres réglementations applicables. Assurer le suivi des traitements de données personnelles et évaluer la conformité des projets et achats. Accompagner les équipes dans la mise en œuvre des recommandations issues des analyses de conformité. Participer au déploiement et à l'amélioration des processus et outils du service DPO. Réaliser et suivre les AIPD, de la collecte des informations jusqu'au suivi de la mise en œuvre des mesures préconisées. Contribuer au pilotage global des risques liés à l'IA et aux données personnelles. Livrables attendus :Stratégie et feuille de route de conformité RIA / AI Act. Registre des systèmes d'IA et évaluations de conformité associées. Cartographie et priorisation des risques IA. Plans d'actions et tableaux de suivi de la mise en conformité. Procédures, rôles, responsabilités et dispositifs de contrôle. Documentation réglementaire des systèmes d'IA. Analyses de conformité des projets IA et achats. Analyses et recommandations relatives aux contrats fournisseurs. AIPD réalisées, suivies et documentées. Recommandations et plans de remédiation RGPD. Supports de sensibilisation et d'accompagnement des équipes. Indicateurs et reporting de conformité IA et protection des données.
Le département Data Protection de la Direction Sécurité de notre client, un grand groupe bancaire français, recherche un expert en protection de la donnée, de formation ingénieur, pour accompagner l'équipe dans la protection des données sensibles du Groupe. Intégré(e) à une équipe de plusieurs experts, vous contribuerez au maintien en condition de sécurité de la solution collaborative M365, au pilotage des campagnes de revue des accès, et au run des solutions de protection des stockages bureautiques (NAS). Activités principalesDéfinition, paramétrage et amélioration des règles de sécurisation M365 Production des analyses de sécurité sur les nouveaux services M365 Sécurisation des projets intégrés au tenant M365 Déploiement de la solution de revue des partages M365 (IDECSI) au sein du groupe et pilotage des campagnes de revue Maintenance et amélioration d'un tableau de bord des principaux indicateurs d'activité Maintien en condition opérationnelle des solutions de protection des données bureautiques sur NAS (Varonis, SailPoint) Suivi des incidents et remédiations (N2/N3) Rédaction de guides et standards de sécurité Veille technologique
Bonjour, Nous recherchons pour notre client grand compte un Consultant conformité RIA (AI Act) / RGPD : mise en conformité IA et données personnelles Nous étudions - prioritairement - les candidatures qui nous sont adressées à freelance à insyco . fr avec les informations suivantes : Argumentaire écrit répondant de façon ciblée au besoin ci-dessous CV à jour Date de prochaine disponibilité Tarif journalier Merci d'indiquer la référence KTR/RIA/5553 dans l'objet de votre message Contexte de la prestation Dans le cadre de l'élaboration et de la mise en œuvre de son plan d'actions de mise en conformité au Règlement sur l'intelligence artificielle (RIA), et de l'exécution de son plan d'actions de mise en conformité au RGPD, notre client recherche une prestation de mise en conformité au RIA et au RGPD. Les trois premiers mois au moins, l'activité portera quasi exclusivement sur la conformité RIA : identification et qualification des systèmes d'IA, initialisation du registre des SIA. En rythme de croisière, elle se répartira à parts égales entre RIA et RGPD. Activités liées à la conformité au RIA Élaborer une stratégie de mise en conformité adaptée au contexte de l'entreprise, définir une feuille de route de mise en conformité au RIA, établir et mettre en œuvre les procédures, rédiger la documentation, définir les rôles et responsabilités, mettre en place des indicateurs de conformité et des audits de contrôle (bilans annuels, etc.) Établir et veiller à la tenue d'un registre des SIA, évaluer le niveau de conformité actuel de l'entreprise, identifier en priorité les systèmes d'IA à haut risque, prioriser les actions selon les risques et l'impact métier Participer à la mise en conformité au RIA de différentes directions dans un périmètre défini, en suivant les méthodes et procédures définies : suivi des projets IA, évaluation de la conformité des SIA, accompagnement des équipes techniques dans l'implémentation des mesures de conformité requises, articulation du RIA avec d'autres textes juridiques (RGPD, etc.), rédaction de la documentation de conformité requise Analyser les contrats de fournisseurs de systèmes d'IA relevant du périmètre Sensibiliser les équipes métier et techniques relevant du périmètre Activités liées à la conformité au RGPD Mise en conformité RGPD de différentes directions pour un périmètre défini, en suivant les méthodes et procédures définies par le DPO : suivi des traitements, évaluation de la conformité, accompagnement à la mise en œuvre des évolutions nécessaires et des projets d'achats, sensibilisation du personnel, etc. Accompagner le passage des processus vers l'outil logiciel du service, ainsi que le déploiement de l'outil au public interne concerné Rédaction de notes d'analyse, de présentations synthétiques et/ou de documentation utile sur des thèmes et questions juridiques liés à son périmètre Rédaction d'AIPD liées à son périmètre : collecter et centraliser toutes les informations relatives à chaque AIPD en suivant les processus définis sur l'outil interne du service du DPO, organiser les réunions de travail nécessaires avec toutes les parties impliquées, suivre la progression et la rédaction des AIPD, assurer le suivi de la bonne mise en place des recommandations et mesures
Au sein d'un Data Office évoluant dans un environnement international, vous interviendrez en tant qu'Expert Data Privacy & Retention afin de piloter et superviser un programme stratégique de conservation, purge et anonymisation des données au niveau Corporate et dans différents pays. Vous assurerez le pilotage global des projets, l'animation des COPIL, COMOP et points de suivi, la coordination des parties prenantes IT, métiers et référents internationaux, ainsi que l'organisation d'ateliers de validation des règles de conservation. Vous serez également chargé de rédiger les expressions de besoins et procès-verbaux de validation, de définir la stratégie Data Retention 2027-2030 et de structurer sa mise en œuvre sur les systèmes identifiés comme prioritaires. La mission comprend également le suivi de la mise en conformité avec le RGPD et l'IA Act, notamment pour les systèmes d'IA à haut risque, ainsi qu'un accompagnement ponctuel sur d'autres problématiques de protection des données, telles que la gestion du consentement. Vous contribuerez enfin à promouvoir une culture de Data Privacy & Protection by Design auprès des équipes métiers, IT et des instances dirigeantes.
Nous recherchons un.e Consultant.e Protection des Données N2 pour intervenir sur des sujets liés à la sécurisation, la supervision et la protection des données. Au sein de l'équipe en charge de la protection des données, vos missions seront les suivantes : Assurer le support et le traitement des incidents de niveau 2 liés aux solutions de protection des données. Analyser et qualifier les alertes de sécurité relatives aux données sensibles. Participer au diagnostic et à la résolution des incidents techniques. Assurer le suivi des demandes et incidents jusqu'à leur résolution. Contribuer à l'administration et au maintien en condition opérationnelle des solutions de Data Protection. Participer à la mise en œuvre et à l'amélioration des règles de sécurité et de détection. Effectuer des analyses et investigations sur les événements remontés par les outils. Collaborer avec les équipes sécurité, infrastructure et applicatives pour résoudre les problématiques rencontrées. Documenter les incidents, procédures et actions réalisées. Participer à l'amélioration continue des processus de support et de sécurité.
Dans le cadre de l'élaboration et de la mise en œuvre de son plan d'actions de mise en conformité au Règlement européen sur l'intelligence artificielle (RIA / AI Act) et de la poursuite de sa conformité au RGPD, notre client recherche un consultant senior spécialisé en conformité réglementaire. Le consultant interviendra auprès de différentes directions du groupe afin d'accompagner les équipes dans l'identification des risques, la mise en œuvre des exigences réglementaires et la formalisation de la documentation nécessaire. MissionsVolet conformité RIA / AI Act : Définir une stratégie et une feuille de route de mise en conformité adaptées au contexte de l'entreprise. Recenser les systèmes d'intelligence artificielle et assurer la tenue du registre des SIA. Évaluer le niveau de conformité des systèmes d'IA et identifier les systèmes à haut risque. Prioriser les actions en fonction des risques et des impacts métiers. Définir et mettre en place les procédures, rôles, responsabilités, indicateurs et dispositifs de contrôle. Accompagner les projets IA et les équipes techniques dans la mise en œuvre des exigences réglementaires. Rédiger la documentation de conformité et analyser les contrats des fournisseurs de solutions IA. Assurer la cohérence entre le RIA, le RGPD et les autres réglementations applicables. Sensibiliser les équipes métier et techniques. Volet conformité RGPD : Accompagner les différentes directions du groupe dans leur mise en conformité RGPD. Assurer le suivi des traitements et l'évaluation de leur conformité. Accompagner les projets d'évolution et les projets d'achats impliquant des données personnelles. Réaliser les analyses d'impact relatives à la protection des données (AIPD). Organiser les réunions de travail avec les parties prenantes et suivre la mise en œuvre des recommandations. Accompagner le déploiement et l'utilisation des outils internes du service DPO. Rédiger des notes d'analyse, présentations et documentations sur les problématiques juridiques liées au périmètre. Sensibiliser les collaborateurs aux enjeux de la protection des données personnelles.
Contexte de la mission La mission intervient au sein de la Direction de la Sécurité. Cette direction intervient sur le déploiement et la rationalisation des solutions de sécurité, l'accompagnement des projets liés au cloud, le développement de solutions pour les périmètres non couverts ainsi que la gestion quotidienne des solutions de sécurité. La prestation s'inscrit dans un contexte de sécurisation du système d'information et de ses filiales. Elle implique une collaboration étroite avec les équipes de Sécurité Offensive, les Product Owners et les équipes techniques chargées de la remédiation. Objectifs de la mission Le consultant aura pour objectif principal de piloter les tests d'intrusion réalisés sur le système d'information et de ses filiales, puis d'assurer le suivi opérationnel des vulnérabilités identifiées. Il devra notamment s'assurer que les résultats des pentests sont correctement analysés, qualifiés, contextualisés selon les enjeux métiers et transformés en actions de remédiation suivies et documentées. Le consultant sera également chargé de faire le lien entre les équipes de Sécurité Offensive, le Product Owner et les équipes techniques responsables de la correction des vulnérabilités. Responsabilités principales Le consultant interviendra notamment sur les activités suivantes : piloter les campagnes de tests d'intrusion menées par l'équipe de Sécurité Offensive ; contribuer à la définition du périmètre, des objectifs et des modalités des tests ; assurer la coordination entre les équipes de sécurité, les équipes techniques et le Product Owner ; analyser les rapports de pentest et les résultats issus du surfacing ; qualifier les vulnérabilités identifiées et évaluer leur criticité ; contextualiser les vulnérabilités au regard du risque métier et de l'exposition des actifs concernés ; identifier les actions correctives et les mesures de remédiation appropriées ; suivre l'avancement des corrections avec les équipes responsables ; contribuer à l'intégration des vulnérabilités dans le VOC ; produire les reportings de suivi et les indicateurs nécessaires au pilotage ; participer aux réunions de suivi, aux comités de sécurité et aux échanges avec les parties prenantes ; apporter une expertise technique sur les environnements, les outils d'audit et les mécanismes de sécurisation ; contribuer à l'amélioration continue des processus de gestion des vulnérabilités et de suivi des pentests.
Un grand groupe média lance un plan d'actions de mise en conformité au Règlement européen sur l'Intelligence Artificielle (RIA) et poursuit l'exécution de son plan de mise en conformité au RGPD. Dans ce cadre, il recherche un consultant senior capable d'intervenir en transversal auprès de plusieurs directions du groupe, sous la supervision du DPO et des équipes juridiques. Missions : - Élaborer une stratégie de mise en conformité au RIA adaptée au contexte de l'entreprise et définir une feuille de route associée - Établir et mettre en œuvre les procédures, rédiger la documentation, définir les rôles et responsabilités, mettre en place des indicateurs de conformité et des audits de contrôle - Établir et tenir à jour un registre des systèmes d'IA (SIA), évaluer le niveau de conformité actuel, identifier les systèmes à haut risque et prioriser les actions selon les risques et l'impact métier - Accompagner la mise en conformité au RIA de différentes directions dans un périmètre défini : suivi des projets IA, évaluation de la conformité des SIA, accompagnement des équipes techniques - Veiller à l'articulation du RIA avec d'autres textes juridiques (RGPD, etc.) et rédiger la documentation de conformité requise - Analyser les contrats de fournisseurs de systèmes d'IA relevant du périmètre - Sensibiliser les équipes métier et techniques relevant du périmètre - Assurer la mise en conformité RGPD de différentes directions en suivant les méthodes et procédures définies par le DPO : suivi des traitements, évaluation de la conformité, accompagnement à la mise en œuvre des évolutions - Accompagner le passage des processus vers l'outil logiciel du service et le déploiement de cet outil auprès du public interne concerné - Rédiger des notes d'analyse, des présentations synthétiques et toute documentation utile sur des thèmes juridiques liés au périmètre - Rédiger les AIPD liées au périmètre : collecte et centralisation des informations, organisation des réunions de travail, suivi de la progression et de la rédaction, suivi de la mise en place des recommandations
Notre client dans le secteur Aérospatial et défense recherche un/une Accompagnement à la mise en conformité RGPD H/F Description de la mission : Dans le cadre d'un programme de mise en conformité réglementaire, notre client du secteur spatial recherche un consultant expérimenté en protection des données personnelles afin de l'accompagner dans la réalisation d'un projet de conformité au Règlement Général sur la Protection des Données (RGPD). Missions principales Réaliser un audit de conformité et évaluer les obligations applicables au regard du RGPD ; Analyser les dispositifs existants et identifier les écarts de conformité ; Évaluer les traitements de données personnelles et les risques associés ; Définir une feuille de route et un plan d'actions de mise en conformité ; Accompagner les équipes dans le déploiement des actions correctives ; Participer à la mise en place ou à l'actualisation de la documentation réglementaire ; Sensibiliser les parties prenantes aux exigences de protection des données ; Produire les livrables nécessaires à la démarche de conformité. Profil recherché Expertise confirmée en protection des données personnelles et réglementation RGPD ; Expérience significative en audit et mise en conformité RGPD ; Maîtrise des méthodologies d'analyse d'écarts et de gestion des risques liés aux données personnelles ; Capacité à définir, piloter et suivre des plans de conformité ; Excellentes qualités rédactionnelles, d'analyse et de communication ; Autonomie et capacité à interagir avec des interlocuteurs métiers, juridiques et techniques. Compétences / Qualités indispensables : RGPD Compétences / Qualités qui seraient un + : Mission similaire réussie Informations concernant le télétravail : Oui — 2 jours/semaine
Dans le cadre du renforcement de sa gouvernance réglementaire et de la mise en conformité de ses activités en matière d'intelligence artificielle et de protection des données, notre client recherche un(e) Consultant(e) Senior spécialisé(e) en conformité AI Act / RGPD. Vous interviendrez auprès de différentes directions afin de les accompagner dans la mise en conformité de leurs activités, projets et systèmes avec le Règlement européen sur l'intelligence artificielle (AI Act / RIA) et le RGPD. La mission se situe à l'interface entre juridique, conformité, technologie, data et métiers. Vos missionsConformité AI Act / RIAVous serez notamment amené(e) à : Définir une stratégie de mise en conformité AI Act adaptée au contexte de l'organisation. Élaborer et suivre la feuille de route de conformité. Définir et mettre en œuvre les procédures, rôles et responsabilités. Mettre en place des indicateurs de conformité et dispositifs de contrôle. Élaborer et maintenir un registre des systèmes d'intelligence artificielle (SIA). Évaluer le niveau de conformité des systèmes d'IA existants. Identifier les systèmes d'IA à haut risque et prioriser les actions associées. Accompagner les différentes directions dans la mise en conformité de leurs projets IA. Évaluer la conformité des systèmes d'IA et accompagner les équipes techniques dans l'implémentation des mesures requises. Assurer l'articulation entre AI Act, RGPD et autres réglementations applicables. Analyser les contrats et engagements des fournisseurs de solutions d'IA. Rédiger la documentation réglementaire et juridique nécessaire. Sensibiliser les équipes métiers et techniques aux enjeux de conformité liés à l'IA. Participer aux audits, contrôles et bilans de conformité. Conformité RGPDVous interviendrez également sur : L'accompagnement des différentes directions dans leur mise en conformité RGPD. Le suivi des traitements de données personnelles. L'évaluation de la conformité des projets et évolutions métiers. L'accompagnement des projets d'achat intégrant des enjeux liés aux données personnelles. Le suivi et la mise en œuvre des actions correctives. La sensibilisation des collaborateurs aux bonnes pratiques RGPD. L'accompagnement du déploiement d'un outil interne de gestion de la conformité. La rédaction de notes d'analyse, présentations, synthèses et documentations juridiques. La réalisation et le pilotage des AIPD / DPIA, notamment : collecte et centralisation des informations ; organisation des réunions avec les parties prenantes ; analyse et évaluation des risques ; rédaction des AIPD ; suivi de l'avancement ; suivi de la mise en œuvre des recommandations et mesures correctives.
Description Contexte de mission Dans le cadre du programme**.com1**, environnement Microsoft 365 de plus de 215 000 utilisateurs, l'expertse se fait au sein du pôle Expertise & Architecture pour accompagner les projets SI et garantir l'intégration des solutions dans le respect des normes de sécurité et de gouvernance du tenant M365. Missions principales Définir et faire évoluer l'architecture Microsoft 365. Accompagner les projets SI dans l'intégration et l'accostage à l'environnement O365. Concevoir des solutions conformes aux exigences métier et sécurité. Évaluer les demandes d'évolution de la plateforme et des branches métiers. Participer aux phases de tests, recettes et validation de nouveaux services Microsoft 365. Assurer la veille technologique et la capitalisation des connaissances. Maintenir les documentations techniques et dossiers d'architecture. Être l'interlocuteur privilégié des DSI, architectes métiers et des équipes Microsoft pour les sujets complexes et incidents N3.
Contexte de la mission TotalEnergies recherche une expertise technique approfondie de la solution MERIDIAN pour migrer l'intégralité du coffre ADHOC Archive vers un coffre Web Archive, en préservant l'intégrité, la traçabilité, les métadonnées et les droits d'accès. Objectifs et livrables Analyser architectures, configurations, formats, métadonnées, règles d'accès et dépendances des coffres source et cible. Définir et documenter la stratégie de migration : prérequis, étapes, procédures de reprise, plan de retour arrière. Préparer les scripts, outils ou traitements ETL pour transférer les documents et leurs informations associées. Migrer ~3,76 To (documents de 0 à 2 583 Mo, moyenne 11,9 Mo). Préserver intégrité, lisibilité, métadonnées, identifiants, liens, droits et traçabilité (lorsque disponibles). Mettre en place une journalisation détaillée (opérations, erreurs, reprises, documents traités). Réaliser des contrôles de complétude et de cohérence source/cible (nombre de documents, volumes, tailles, métadonnées). Identifier, qualifier et corriger les anomalies pendant les tests et la migration. Effectuer une migration pilote, puis une migration complète validée selon des critères d'acceptation définis avec les parties prenantes. Fournir les rapports de migration, résultats des contrôles, liste des écarts et recommandations de résolution. Produire la documentation technique et opérationnelle (exploitation, maintenance, reprise des traitements).