freehire launches on Product Hunt on 26 August.

Follow →

Privacy & Governance, Risk & Compliance Analyst

Vos missions :

Gouvernance et Conformité en matière de Protection des Données

  • Soutenir la mise en œuvre et l’amélioration continue du programme mondial Privacy & GRC.
  • Assurer la mise à jour des politiques, procédures et documentations de protection des données.
  • Réaliser et coordonner les évaluations de confidentialité (PIA, DPIA, TIA).
  • Maintenir les Registres des Activités de Traitement ROPA, inventaires de données et registres de conformité.
  • Suivre les exigences réglementaires et contribuer aux activités de conformité.
  • Participer aux audits et préparer la documentation et les preuves de conformité requises.

Gouvernance, Gestion des Risques et Conformité (GRC)

  • Soutenir les activités de gouvernance, gestion des risques et conformité (GRC) et suivre les plans d’actions associés.
  • Participer aux audits et aux évaluations de conformité en préparant la documentation et les preuves requises.
  • Mettre à jour les tableaux de bord, indicateurs de performance et registres de risques.
  • Assurer la qualité et la maintenance des outils et systèmes GRC.
  • Coordonner les actions avec les équipes métiers pour garantir la mise en œuvre des initiatives de conformité dans les délais.

Gestion des Droits des Personnes Concernées et des Incidents

  • Coordonner les demandes relatives aux droits des personnes concernées (Data Subject Rights - DSR), notamment leur suivi et la tenue de la documentation requise.
  • Participer à la gestion des incidents de confidentialité et au suivi des actions correctives.
  • Maintenir les registres d’incidents et soutenir les processus d’escalade des violations de données.
  • Assurer une documentation conforme, complète et prête pour les audits et contrôles réglementaires.

Gestion des Risques liés aux Tiers

  • Soutenir les évaluations de conformité et de protection des données des fournisseurs et partenaires tiers.
  • Participer à la revue des Accords de Traitement des Données (DPA) et à la gestion de la documentation associée.
  • Suivre les actions correctives des tiers et assurer le respect des exigences de conformité.
  • Maintenir la documentation et les registres du programme de gestion des risques fournisseurs.

Support au Programme de Protection des Données

  • Contribuer aux actions de sensibilisation et aux formations sur la protection des données.
  • Participer aux activités de cartographie des données et à la documentation des traitements.
  • Coordonner les réunions, la documentation et le suivi des projets Privacy & GRC.
  • Collaborer avec les parties prenantes pour promouvoir les principes de Privacy by Design et Privacy by Default.

Reporting et Support Administratif

  • Préparer et mettre à jour les reportings, tableaux de bord et indicateurs de conformité.
  • Maintenir la documentation requise pour les audits, revues réglementaires et reportings management.
  • Assurer le suivi des plans d’actions, remédiations et échéances de conformité.
  • Escalader les risques et problématiques de conformité au Senior Privacy & GRC Lead, si nécessaire.
  • Contribuer à l’amélioration continue du programme de Protection des Données et de GRC.


Votre profil:

  • Diplôme en protection des données, cybersécurité, informatique, droit, commerce ou domaine connexe.
  • 0 à 3 ans d’expérience en protection des données, conformité, gestion des risques, audit ou cybersécurité.
  • Bonne connaissance du RGPD et des principes de conformité et de gouvernance.
  • Excellentes capacités d’organisation, d’analyse et de gestion des priorités.
  • Solides compétences en communication écrite et orale, avec un niveau d’anglais professionnel.
  • Capacité à gérer des informations sensibles et confidentielles avec discrétion.
  • Maîtrise des outils Microsoft Office, notamment Excel, Word et PowerPoint.
  • Une expérience dans les secteurs santé, dispositifs médicaux, sciences de la vie ou autres environnements réglementés est un plus.
  • Certification CIPP/E ou volonté de l’obtenir appréciée.
  • Les certifications CIPM ou autres certifications en Privacy, GRC ou cybersécurité constituent un atout.
  • Connaissance des méthodologies PIA/DPIA et des outils ou référentiels GRC est un plus.


À propos de VB Spine

VB Spine, LLC est une entreprise mondiale spécialisée dans le rachis, axée sur les patients et l’innovation, créée après l’acquisition de l’activité américaine d’implants rachidiens de Stryker par les frères Viscogliosi. Notre identité reconnue mondialement en tant qu’innovateurs et leaders du secteur reflète notre engagement à placer les résultats des patients au premier plan. Grâce à un portefeuille de produits complet et à un réseau de distribution mondial en pleine croissance, VB Spine propose des solutions spécialisées répondant aux besoins critiques de la chirurgie rachidienne et améliorant les résultats cliniques. VB Spine est un partenaire stratégique de Stryker, avec accès à Mako Spine et Copilot. Axée sur les personnes, les partenariats et l’excellence opérationnelle, VB Spine veille à ce que les professionnels de santé disposent des outils et ressources nécessaires pour offrir les meilleurs soins possibles.


Rémunération

La rémunération pour ce poste est compétitive et dépend de l’expérience, des qualifications et des performances. La rémunation finale est déterminée au cas par cas, en tenant compte du niveau d’expérience, des compétences et des conditions du marché.


Le poste est basé à Cestas (à côté de Bordeaux), avec un modèle de travail hybride. Les candidats non locaux peuvent postuler, mais aucune aide au logement ou à la relocalisation n’est fournie ; les candidats assument l’ensemble des frais associés.

See also

Tailor your CV for this role?

We couldn't check your fit for this role — add a CV to your profile to see it next time.

A new version of freehire is available