Consultant protection des données personnelles et réglementation IA - Freelance (H/F)
CONTEXTE
Nous recherchons une expertise en conformité numérique afin de renforcer l'équipe Digital Compliance au sein du pôle GRC, sous la direction du CISO. Nous souhaitons bénéficier d'un profil ayant une première expérience dans la protection des données personnelles, notamment du RGPD, de la gouvernance Privacy et de l'intégration des exigences réglementaires dans les processus digitaux. Nous attendons également une bonne compréhension des enjeux liés à l'intelligence artificielle, incluant les principaux textes et cadres réglementaires applicables tels que l'AI Act européen.
Le profil sera chargé du déploiement d'un référentiel d'audit couvrant les sujets de la Privacy et de l'IA, de l'accompagnement des parties prenantes et du suivi des plans d'actions. Sous la responsabilité de notre senior compliance analyst, il interviendra également sur l'ensemble des sujets impactant notre programme de data compliance.
Nous privilégions une expertise disposant d'au moins deux à trois années d'expérience sur ces sujets ; une expérience dans le secteur du Retail serait un plus. Une capacité à évoluer dans un environnement international et à travailler avec aisance en anglais, à l'écrit comme à l'oral, est également attendue.
Mission basée dans nos locaux à Paris avec des déplacements ponctuels possibles à Lille.
MISSIONS
- Participer à l'opérationnalisation du dispositif de conformité sur la protection des données personnelles et l'intelligence artificielle.
- Accompagner le Senior Compliance Analyst dans ses activités liées au déploiement du programme de conformité Data Compliance, notamment :
* Conception d'un référentiel d'audit Digital Compliance couvrant la Privacy et l'IA.
* Définition des domaines de contrôle, critères d'évaluation, éléments de preuve, niveaux de maturité et modalités de scoring.
* Élaboration des supports méthodologiques nécessaires à la réalisation des audits et à la restitution des résultats.
* Accompagnement des métiers du Digital dans leur mise en conformité (analyses de risques Privacy et IA, mise à jour du registre des traitements du Groupe, demandes ponctuelles sur des problématiques spécifiques).
- Déployer le référentiel sur un domaine Digital prioritaire et l'adapter à ses processus, risques et parties prenantes.
- Identifier les écarts de conformité et formuler des recommandations opérationnelles et priorisées.
- Contribuer à la définition et au suivi des plans de remédiation avec les équipes concernées.
- Produire une documentation claire, exploitable et compatible avec les pratiques de gouvernance GRC.
- Partager les résultats et recommandations avec l'équipe Digital Compliance, le pôle GRC et le CISO.
- Assurer les échanges professionnels en anglais dans un contexte international.
COMPÉTENCES DEMANDÉES
- Audit conformité : avancé
- Réglementation IA : avancé
- Conformité digitale : avancé
- Protection des données personnelles : confirmé
- Anglais : courant
CONDITIONS DE TRAVAIL
- Mission basée à Paris
- Déplacements ponctuels possibles à Lille
1. 2 à 3 années d'expérience en protection des données personnelles, notamment du RGPD
2. Expertise en gouvernance Privacy et intégration des exigences réglementaires dans les processus digitaux
3. Bonne compréhension des enjeux liés à l'intelligence artificielle et des cadres réglementaires tels que l'AI Act européen
4. Capacité à évoluer dans un environnement international et à travailler avec aisance en anglais, à l'écrit comme à l'oral
5. Une expérience dans le secteur du Retail serait un plus