un(e) Délégué(e) à la Protection des Données (DPO)

un(e) Délégué(e) à la Protection des Données (DPO)
Région: Strassen
Expérience nécessaire: 5 ans
Secteur d'activité: Secteur Public
Contrat: Durée indéterminée (Temps plein)

Description de la société

L’Agence eSanté a pour mission de faciliter - par le recours à des services innovants basés sur les technologies de l’information - l’échange et le partage des informations de santé dans le secteur de la santé et le secteur médico-social, afin d’assurer une prise en charge coordonnée améliorée du patient.  


Votre mission

En tant que DPO, vous conseillez la Direction, les responsables de département et l’ensemble des collaborateurs sur les obligations applicables en matière de protection des données à caractère personnel.

Vous accompagnez les projets et les traitements de données dans une logique de conformité, de maîtrise des risques et d’amélioration continue. Vous veillez au respect des obligations découlant du RGPD, assurez un rôle de contrôle indépendant et contribuez au développement d’une culture de responsabilité au sein de l’organisation concernant la protection des données à caractère personnel.

Vous intervenez notamment dans les domaines suivants :

  • Gouvernance de la protection des données à caractère personnel,
  • Conformité au RGPD et accountability,
  • Réalisation et accompagnement des analyses d’impact relatives à la protection des données (DPIA),
  • Protection des données de santé et accompagnement des projets et services numériques de santé sous l’angle de la protection des données,
  • Gestion des risques et traitement des violations de données,
  • Elaboration, mise à jour et veille des politiques et procédures internes en lien avec la protection des données à caractère personnel,
  • Accompagnement des projets internes majeurs sous l’angle de la protection des données, en proposant des solutions pragmatiques et adaptées aux enjeux opérationnels,
  • Contribution aux sujets liés à la protection des données, à la sécurité de l’information et aux projets numériques, en collaboration avec les équipes juridiques, IT et sécurité,
  • Sensibilisation, formation et accompagnement des parties prenantes.

Vos principales responsabilités

  • Piloter et faire évoluer le dispositif de gouvernance de la protection des données de l’Agence,
  • Conseiller les équipes sur les exigences réglementaires applicables aux traitements de données à caractère personnel,
  • Accompagner les projets dans la mise en œuvre des principes de Privacy by Design et Privacy by Default,
  • Veiller à la tenue et à la mise à jour du registre des activités de traitements, des analyses d’impact et de la documentation de conformité,
  • Réaliser ou coordonner les contrôles de conformité et assurer le suivi des recommandations formulées,
  • Identifier les risques liés à la protection des données et proposer les mesures appropriées,
  • Conseiller les équipes dans la gestion des violations de données et les obligations de notification associées,
  • Collaborer étroitement avec le CISO afin d’assurer la cohérence entre les dispositifs de cybersécurité et de protection des données,
  • Assurer le rôle de point de contact avec la Commission nationale pour la protection des données (CNPD) et les personnes concernées,
  • Participer aux comités, groupes de travail et instances de gouvernance de l’Agence,
  • Concevoir et animer des actions de sensibilisation et de formation,
  • Assurer une veille réglementaire et contribuer à l’amélioration continue des pratiques de conformité.

Votre profil

  • Master en droit, idéalement avec une spécialisation en droit de la santé, droit du numérique, protection des données à caractère personnel (RGPD), droit administratif, ou dans un domaine pertinent pour l’exercice des fonctions de DPO,
  • Minimum 5 années d’expérience dans une fonction liée à la protection des données, à la conformité ou à la gouvernance des données,
  • Expérience significative dans l’application du RGPD et l’accompagnement de traitements de données à caractère personnel,
  • Une expérience dans le domaine de la santé numérique, de la gestion des données de santé, dans le secteur public/parapublic ou dans un environnement fortement réglementé constitue un avantage,
  • Une certification reconnue telle que CIPP/E, CIPM, certification DPO ou équivalent constitue un atout,
  • Une connaissance du droit luxembourgeois applicable à la protection des données ou la détention du CCDL constitue un avantage.

Compétences recherchées

  • Excellente maîtrise du RGPD et des cadres réglementaires applicables en matière de protection des données,
  • Maîtrise des analyses d’impact relatives à la protection des données (DPIA),
  • Bonne compréhension des enjeux liés à la cybersécurité, à la gouvernance de l’information et à la gestion des risques, ainsi que des référentiels de sécurité de l’information, notamment ISO 27001, et des exigences réglementaires telles que NIS2,
  • Capacité à élaborer des avis indépendants et à formuler des recommandations pragmatiques et opérationnelles,
  • Excellentes capacités d’analyse, de synthèse et de rédaction,
  • Capacité à accompagner des projets impliquant de multiples parties prenantes,
  • Aisance dans les environnements complexes associant enjeux réglementaires, organisationnels et technologiques,
  • Capacité à vulgariser des sujets techniques ou réglementaires auprès de publics variés.

Qualités personnelles

  • Intégrité, éthique professionnelle et respect de la confidentialité,
  • Indépendance de jugement et objectivité,
  • Rigueur et sens des responsabilités,
  • Esprit critique et capacité à prendre du recul,
  • Diplomatie et excellentes qualités relationnelles,
  • Pédagogie et sens de l’accompagnement,
  • Capacité à affirmer des avis fondés avec diplomatie et discernement,
  • Autonomie et proactivité.

Langues

  • Français : niveau C1 minimum,
  • Anglais : niveau B2 minimum,
  • L’allemand et/ou le luxembourgeois constituent un atout.

Pourquoi nous rejoindre ?

  • Une fonction stratégique directement rattachée à la Direction Générale,
  • Un rôle clé dans la gouvernance et la confiance numérique du système de santé luxembourgeois,
  • Des projets innovants impliquant des données de santé et des services numériques de portée nationale et européenne,
  • Un environnement stimulant à l’intersection de la gouvernance des données, de la conformité, de la cybersécurité et de la transformation numérique,
  • Une mission d’intérêt général ayant un impact concret sur les citoyens et les professionnels de santé.

Google Maps
Google Maps