previewlogo

Consultant en Protection des Données Personnelles et Gestion de Crise Cyber

localisationCasablanca, Casablanca-Settat, Morocco

Décryptage du poste par Postule AI

À propos de l'entreprise

Sofrecom, filiale du groupe Orange, est une société de conseil et d'ingénierie spécialisée dans les télécommunications. Avec plus de 3 000 consultants et experts issus de 34 nationalités répartis sur 9 implantations mondiales, nous accompagnons nos clients dans leur transformation numérique et le développement de solutions durables et performantes.

Description du poste

Au sein du DPO Office OMEA (Orange Middle East and Africa), vous contribuerez pendant 12 mois à la conception, structuration, déploiement et pilotage opérationnel du volet Protection des Données Personnelles du Cyber Threats Mitigation Crash Program. Vous travaillerez en étroite collaboration avec les équipes cybersécurité, juridiques, IT/Network et communication.

Responsabilités principales

  • Structurer et piloter le programme Data Privacy : cadrage, gouvernance, feuille de route, jalons et indicateurs de suivi
  • Concevoir un Data Privacy Playbook applicable aux filiales OMEA en cas d'incident cyber affectant des données personnelles
  • Construire un plan de réponse aux violations de données intégré à la gestion de crise cyber, incluant workflows de qualification, évaluation des risques et notification
  • Contribuer à l'intégration des exigences de privacy by design dans les projets, applications et partages documentaires
  • Participer à la définition des règles de détection et prévention des fuites de données personnelles (Data Loss Prevention)
  • Apporter un support expert aux entités OMEA dans la qualification de leurs enjeux locaux et la mise en œuvre des livrables

Domaines d'intervention prioritaires

  • Data Privacy Playbook et gestion de crise
  • Privacy-by-design et gouvernance de la donnée
  • Data Loss Prevention et cartographie d'exposition
  • Data Breach Response Plan et incident management

Profil recherché

Formation : Master en Droit, Protection des données, Cybersécurité, Gestion des risques ou domaine équivalent.

Expérience : 5 ans ou plus dans un ou plusieurs domaines : protection des données personnelles, gestion de crise cyber, conformité privacy/RGPD, sécurité de l'information, gouvernance des risques, projets de mise en conformité ou transformation.

Compétences clés

  • Très bonne maîtrise des principes et cadres de protection des données personnelles
  • Solide compréhension des problématiques de violation de données et de notification
  • Capacité à traduire des exigences juridiques en processus opérationnels
  • Bonne compréhension des environnements IT, cybersécurité, architecture SI et outils de sécurité
  • Excellentes capacités rédactionnelles, de synthèse et de communication
  • Aisance en animation transverse, pilotage d'ateliers et reporting management

Langues : Français et anglais courants, à l'écrit comme à l'oral.

Atouts appréciés : Expérience en privacy by design, DLP, PRA/PIA, classification de l'information, réponse à incident, gestion de crise, secteur des télécoms ou services financiers mobiles.

Cette description d'emploi a pu être reformatée par Postule pour améliorer sa lisibilité et sa présentation. Le contenu et les informations restent fidèles à l'offre d'emploi originale. .