CONTEXTE DU POSTE :
- Intitulé : DPO (K10094)
- Lieu : Bruxelles (utiliser la dénomination locale correcte dans chaque langue)
Un service public fédéral belge chargé de la surveillance de la chaîne alimentaire assure l’exercice de sa fonction statutaire de délégué à la protection des données (DPO). La fonction porte sur la conformité au GDPR, le registre des activités de traitement, les DPIAs, la gestion des violations de données à caractère personnel et l’échange sécurisé de données entre organisations publiques, avec un accès direct à la direction pour la conseiller.
La mission
Le DPO exerce une fonction de support basée à Bruxelles au sein de l’administration fédérale belge, rend compte à la direction et travaille en toute indépendance, sans équipe sous sa responsabilité directe. Son périmètre couvre les articles 5, 6, 24, 25, 30, 32, 33 à 36 et 37 à 39 du GDPR, notamment la gouvernance, l’accountability, les audits, la supervision des sous-traitants et les contacts avec la GBA. Le DPO participe également au comité mensuel de la sécurité de l’information. Le mandat initial est de 3,5 mois et peut être prolongé à la suite d’une évaluation positive.
Au quotidien, vous identifierez et examinerez les activités de traitement dans les différents services, en évaluant les finalités, les bases juridiques, les durées de conservation et les flux de données. Vous accompagnerez les nouveaux traitements et les modifications de traitement en vous appuyant sur des Data Protection Impact Assessments (DPIAs) et sur les principes de privacy-by-design et de privacy-by-default. Vous conseillerez l’organisation sur les contrats, les incidents, les projets de digitalisation et l’échange sécurisé de données, tout en documentant vos recommandations et en signalant les risques de non-conformité ainsi que les actions d’amélioration. Votre travail consiste à traduire les exigences réglementaires en procédures et en décisions que les collègues des services opérationnels et les collaborateurs non juristes peuvent appliquer.
Vos responsabilités
- Établir et superviser un cadre cohérent de gouvernance de la protection des données couvrant les rôles, les politiques, les lignes directrices, les procédures, les contrôles et le reporting.
- Assurer le suivi du registre des activités de traitement, en veillant à ce que les services documentent les finalités, les bases juridiques, les durées de conservation et les flux de données.
- Piloter l’examen des DPIAs, suivre les mesures d’atténuation et conseiller quant à une consultation préalable de l’autorité de contrôle lorsque celle-ci est requise.
- Piloter l’évaluation et la remontée des violations de données à caractère personnel, y compris l’obligation de notification dans les 72 heures et, si nécessaire, la communication aux personnes concernées.
- Examiner les contrats conclus avec les sous-traitants, les clauses de protection des données et les accords de coopération, tout en apportant un soutien aux audits, aux inspections et aux contrôles de conformité.
- Développer des initiatives de sensibilisation et servir de point de contact central pour les membres du personnel, la direction et les personnes concernées en cas de questions ou d’incidents liés à la protection des données.
Votre profil
Compétences essentielles
- Justifier d’au moins 8 ans d’expérience professionnelle, dont au moins 5 ans dans le domaine de la protection des données à caractère personnel et au moins 5 ans d’expérience dans la direction de l’élaboration et de la mise en œuvre des politiques, lignes directrices, procédures et règles de contrôle correspondantes.
- Posséder une connaissance approfondie du GDPR, des principes de protection des données et de la législation connexe, notamment des exigences prévues aux articles 5, 6, 24, 25, 30, 32, 33 à 36 et 37 à 39.
- Utiliser des méthodologies d’analyse des risques, y compris des modèles de DPIA, et justifier de 5 à 7 ans d’expérience pertinente.
- Disposer d’une expertise technique d’au moins 4 ans en matière d’échange sécurisé de données entre organisations publiques.
- Analyser les contrats conclus avec les sous-traitants, les clauses contractuelles et les accords de coopération, et contribuer aux audits, aux inspections et aux contrôles en matière de protection des données.
- Travailler de manière autonome, protéger les informations confidentielles, identifier rapidement les risques et formuler des recommandations claires lors de décisions relatives aux violations de données.
- Expliquer une réglementation complexe à des publics non juridiques et fournir des conseils pratiques à la direction et aux services opérationnels.
- Fournir au moins trois références pour des missions externes de DPO auprès de grandes organisations.
Langues
- Néerlandais : C2 ou équivalent s’il s’agit de votre langue nationale, que vous maîtrisez parfaitement ; sinon, B2 ou supérieur, avec une maîtrise professionnelle fluide, à l’oral comme à l’écrit.
- Français : C2 ou équivalent s’il s’agit de votre langue nationale, que vous maîtrisez parfaitement ; sinon, B2 ou supérieur, avec une maîtrise professionnelle fluide, à l’oral comme à l’écrit.

