Pilote Conformité Privacy (H/F)
CDI Guyancourt (Yvelines) Développement informatique
Description de l'offre
Company
AMPERE SOFTWARE TECHNOLOGY
Job Description
Pourquoi nous rejoindre ?
Avec l'explosion de la digitalisation et la connectivité, les données personnelles sont de plus en plus utilisées et partagées dans de nombreux domaines, y compris dans le secteur automobile. Les véhicules modernes, dotés de systèmes de conduite autonome, d'info-divertissement et de services connectés, génèrent et stockent une quantité considérable d'informations sensibles, ce qui fait d’eux des cibles attrayantes pour les violations de données. Face à ces défis, le RGPD impose des normes strictes pour la gestion et la protection des données à caractère personnel.
Dans ce contexte, le pôle DATA du service Process Méthodes Outils et Data d'Ampere Software Technology (filiale de Renault Group) est chargé de garantir que les solutions de l'entreprise respectent les exigences du RGPD et des autres réglementations en matière de protection des données.
En tant que responsable de la conformité au RGPD, vous serez au cœur de la mise en œuvre et de la surveillance des politiques et des stratégies de protection des données de l'entreprise. Votre rôle sera déterminant dans l'assurance de la conformité aux réglementations et normes applicables, tout en contribuant à renforcer la culture de la protection des données au sein de l'organisation.
Vous serez intégré à l’équipe Data Privacy et serez responsable de développer des activités autour de la gestion des données personnelles, de l'analyse des risques liés aux données, et de l'évaluation de la conformité des traitements de données dans le contexte du développement de logiciels embarqués et des services connectés. Vous travaillerez sur des points clés tels que le respect des droits des individus, la transparence dans les pratiques de traitement des données, et la mise en place de mécanismes de sécurité appropriés pour protéger les données contre les fuites, l'abus et la destruction non autorisée. Votre travail contribuera à assurer la confiance des clients et des partenaires dans la gestion responsable des données par Ampere Software Technology.
Le poste est basé au Technocentre Renault à Guyancourt (78) ou à Toulouse (31) . Vous bénéficierez de 2 à 3 jours de télétravail par semaine .
Vos missions :
Expression des besoins de protection des données pour les projets
· Analyser les besoins en matière de protection des données personnelles pour les projets de services de véhicules connectés
· Réaliser les analyses d'impact réglementaire concernant la protection des données à caractère personnel (DCP)
· Interpréter les exigences en matière de protection des données pour les projets
· Définir des recommandations pour la mise en conformité aux exigences règlementaires
· Contribuer à évaluer le niveau de conformité lors des passages de jalons des projets
· Sensibiliser les équipes aux aspects de la protection des DCP dans le contexte du projet
Assurer la conformité au RGPD de l’organisation
· Documenter la conformité au RGPD dans le registre de traitement des données ;
· Vérifier la pertinence des solutions fonctionnelles et techniques proposées par les projets pour répondre aux exigences en matière de protection des données ;
· Suivre l'implémentation des exigences en matière de protection des données et le respect des principes de la protection des données tout au long de la phase de projet et du cycle de vie du produit ;
· Collaborer avec la direction juridique et les services d’achats pour préparer et réviser les DPA (Data Processing Agreement) pour encadrer les sous-traitants dans les activités de traitement des DCP en fonction de la nature des solutions et des prestations fournies ;
· Contribuer à animer les ateliers sur la protection des données, en collaborant avec les Data Protection Officers (DPO), les Privacy Ambassadors et tous les autres acteurs de la protection des données au sein du groupe Renault pour analyser les problématiques de traitement des DCP dans le cadre des projets ou des services connectés afin de fournir des recommandations ;
· Soutenir les PO (Product Owners) des services connectés pour répondre aux demandes d'exercice des droits des personnes ;
· Contribuer à améliorer les processus et les méthodes dans le domaine de la protection des données (PbD, DPA, AIPD, processus d’exercice des droits, processus d'audit, etc.)
Réalisation des évaluations de projets et d'audits internes
· Évaluer les fournisseurs et les tiers lors de la phase de nomination sur la maturité des processus et de la politique de protection des données de l'organisation ;
· Réaliser des évaluations des risques sur la protection des données (AIPD) et sur la sécurité des données pour les traitements à risque ;
· Contribuer à élaborer une feuille de route pour l'activité d'audit interne et inter-directionnelle sur la protection des DCP ;
· Contribuer à définir les plans d'audits et de contrôles au sein d'Ampere Software Technology ;
· Conduire des audits RGPD sur la base de revues documentaires, de collecte de preuves et d'entretiens avec les équipes, conformément au plan défini ;
· Rédiger des rapports intégrant les écarts constatés et mettre en évidence, évaluer les risques de protection des données et leurs impacts ;
· Définir les recommandations pour remédier aux risques découlant des points de non-conformité constatés ;
· Collaborer et suivre avec les équipes pour mettre en œuvre les recommandations
Formation et sensibilisation des collaborateurs
· Contribuer à définir des plans de formation et de sensibilisation adaptés aux différents publics en matière de protection des données ;
· Contribuer à la conception ou à la réalisation des parcours et supports de formation destinés aux collaborateurs ;
· Contribuer à l'organisation et à l'animation des sessions de formation internes et externes dans le domaine de la protection des données
Expertise et veille réglementaire
· Assurer une veille permanente sur la réglementation relative à la protection des données ayant un impact sur les activités d'Ampere Software Technology : RGPD, LIL, ePrivacy, LOM, Data-Act, AI-Act, etc.
Compétences pour réussir au poste :
Formation
· Bac+5 en droit numérique OU Diplôme d’ingénieur
· Minimum 2 ans d’expérience dans le domaine de traitement de données personnelles
Techniques
· Maîtrise des fondamentaux dans les principaux domaines juridiques
· Connaissance forte du règlement général sur la protection des données
· Connaissance de la gouvernance, de la réglementation relative à la protection des données (RGPD ; LIL ; ePrivacy ; …),
· Compréhension des normes et des pratiques actuelles en matière de sécurité des données ;
· Connaissances en techniques et méthodes de gestion et d’analyse des risques
· Connaissances en gestion de projet
· Notions de Qualité
· Connaissance du métier de développement système et logiciel
Outils
· Logiciel AIPD ainsi que d’autres outils de la CNIL
· Suite Office
Softskills
· Bonne communication orale, excellente communication écrite
· Capacité à travailler en transverse au sein de l’organisation
· Capacité à garder son indépendance de jugement, forte éthique au regard du RGPD
· Autonome et forte capacité au travail en équipe
· Collaboratif avec un très bon relationnel
· Capacité à prendre des initiatives
· Aptitude à cultiver l’esprit d’entreprise
· Ténacité, Rigueur, Précision, Factuel
· Capacité d’écoute, d’analyse et de synthèse
· Capacité de pédagogie et de vulgarisation
· Capacité à adapter le niveau du discours à différents niveaux d’interlocuteurs
· Fluent en Anglais pour convaincre et influencer positivement
Job Family
Information Technologies & Systems
Renault Group is committed to creating an inclusive working environment and the conditions for each of us to bring their passion, perform to the full and grow, whilst being themselves.
We find strength in our diversity and we are engaged to ensure equal employment opportunities regardless of race, colour, ancestry, religion, gender, national origin, sexual orientation, age, citizenship, marital status, disability, gender identity, etc. If you have a disability or special need requiring layout of the workstation or work schedule, please let us know by completing this form.
In order to follow in real time the evolution of your applications and to stay in touch with us, we invite you to create a candidate account. This will take you no more than a minute and will also make it easier for you to apply in the future.
By submitting your CV or application, you authorise Renault Group to use and store information about you for the purposes of following up your application or future employment. This information will only be used by Renault Group companies as described in the Group Privacy Policy .