Consultant Confirmé – Data Privacy, Cybersécurité & Conformité - Maroc
Indexed description
Le consultant interviendra au sein d'équipes pluridisciplinaires, auprès de grands comptes de différents secteurs d'activité, sur des missions à forts enjeux stratégiques, réglementaires et opérationnels.
Principales responsabilités
Gouvernance des risques Cyber & Data :
- Réaliser les analyses Security & Privacy by Design sur des applications et solutions Cloud.
- Identifier et évaluer les risques cyber, Data, réglementaires et de conformité.
- Évaluer les impacts en matière de confidentialité, d'intégrité et de disponibilité des informations.
- Définir les recommandations et plans d'actions associés.
- Cartographier, identifier et qualifier les traitements de données personnelles, et contribuer à la tenue et à la mise à jour du registre des traitements.
- Évaluer la conformité des traitements au RGPD, aux réglementations locales applicables et aux politiques internes, puis définir les plans de mise en conformité.
- Accompagner les DPO dans l'exercice de leurs missions : gestion des demandes d'exercice des droits, analyse et suivi des violations de données, documentation de la conformité et préparation des reportings.
- Réaliser ou accompagner la réalisation de Privacy Impact Assessments (PIA/AIPD) et assurer le suivi des mesures de réduction des risques.
- Animer des ateliers avec les équipes métier, IT, sécurité, juridique et Data Privacy, et conduire des actions de sensibilisation à la protection des données.
- Conseiller les chefs de projet et les métiers sur les exigences Security & Privacy by Design et leur déclinaison opérationnelle.
- Suivre la mise en œuvre des plans d'actions jusqu'à leur clôture.
- Produire les livrables de gouvernance et les restitutions aux parties prenantes.
- Collaborer avec des équipes locales et internationales.
- Interagir avec les DPO, RSSI, juristes, architectes, Product Owners, métiers et fournisseurs.
- Participer à la gouvernance des projets.
- Formation Bac+5 (école d'ingénieurs, université ou école de commerce) avec une spécialisation en cybersécurité, systèmes d'information ou gestion des risques.
- Au moins 3 ans d'expérience en cabinet de conseil, en audit ou au sein d'une fonction Data Privacy, DPO, Cybersécurité, Risques ou Conformité.
- Bonne connaissance des référentiels de cybersécurité (ISO 27001, NIST, OWASP…) et des méthodologies d'analyse de risques (EBIOS RM, ISO 27005…).
- Bonne maîtrise du RGPD et des enjeux opérationnels de protection des données personnelles ; la connaissance des réglementations Data connexes (AI Act, Data Act, DMA…) constitue un atout.
- Capacité à conduire des analyses de risques et des Privacy Impact Assessments (PIA/AIPD), à formuler des recommandations et à piloter des plans d'actions.
- Excellentes compétences en animation d'ateliers et coordination de parties prenantes (Métiers, IT, RSSI, DPO, Architectes, Product Owners…).
- Solides capacités d'analyse, de synthèse, de rédaction et de communication.
- Autonomie, rigueur, esprit d'équipe et sens du conseil.
- Anglais professionnel courant.
- Rigueur et sens de l'organisation.
- Esprit d'initiative et autonomie.
- Esprit d'équipe et sens du service client.
- Adaptabilité et capacité à évoluer dans des environnements en transformation.
Create a free Caio profile to unlock more results and save your role and location preferences.
Unlock free search