Un gestionnaire belge de réseau de distribution d’électricité et de gaz naturel chargé d’une mission de service public et desservant les 19 communes de la Région de Bruxelles-Capitale renforce sa gouvernance en matière de protection des données en vue des certifications ISO 27001 et ISO 27701 prévues pour 2027. En tant que consultant en protection des données chargé d’accompagner le DPO et l’équipe juridique, vous appliquerez le GDPR et la législation belge relative à la protection des données, tout en tenant à jour le registre des activités de traitement (RoPA), les analyses d’impact relatives à la protection des données (DPIAs) et les accords de traitement des données portant sur les données relatives aux clients, aux raccordements, au comptage et à la consommation d’énergie.
La mission
L’organisation est une entité essentielle au sens de NIS2 et gère des données à caractère personnel dans le cadre des raccordements au réseau, des interventions techniques, du comptage et de la consommation d’énergie. Sa fonction juridique et sa fonction de DPO font le lien entre la conformité au GDPR, la sécurité de l’information, la gouvernance des données et les contrôles requis dans le cadre d’ISO 27001 et d’ISO 27701. La mission vise à rendre le registre des activités de traitement complet, fondé sur les risques et facile à tenir à jour. Ce travail contribue à la supervision de la protection des données pour une infrastructure énergétique critique en Belgique.
Au quotidien, vous examinerez les activités de traitement avec les parties prenantes, mettrez à jour le RoPA et déterminerez dans quels cas des DPIAs ou des évaluations des risques sont nécessaires. Vous mettrez en place un processus reproductible pour maintenir le registre à jour, plutôt que de le considérer comme un livrable ponctuel. Vous examinerez également les accords de traitement des données, les contrats avec les fournisseurs et les politiques de protection des données, en accordant une attention particulière aux exigences en matière de sécurité de l’information et de protection des données. Votre analyse et votre documentation fourniront au DPO une base claire pour suivre la conformité et planifier les actions de suivi.
Vos responsabilités
- Tenir à jour et améliorer le registre des activités de traitement afin que les informations relatives aux traitements soient complètes, exactes et exploitables pour assurer un suivi continu de la conformité.
- Identifier, prioriser et réaliser chaque DPIA requise ainsi que l’évaluation des risques associée pour les activités de traitement concernées.
- Mettre en place et documenter un processus pratique pour tenir à jour le registre et la documentation de référence en matière de protection des données.
- Évaluer les dispositifs de gouvernance des données en matière de classification, de conservation, de transferts de données et d’environnements cloud, et identifier les améliorations nécessaires.
- Rédiger et examiner des accords de traitement des données et des contrats avec les fournisseurs, en mettant l’accent sur les obligations en matière de sécurité de l’information et de protection des données.
- Mettre à jour les politiques de protection des données et contribuer à un plan documenté visant à maintenir la conformité au GDPR.
Votre profil
Compétences essentielles
- Justifier d’au moins trois années d’expérience démontrable en tant qu’expert juridique et expert en protection des données, étayée par des projets de référence pertinents.
- Appliquer le GDPR et la législation belge relative à la protection des données aux activités de traitement opérationnelles et aux décisions en matière de conformité.
- Élaborer et tenir à jour un registre des activités de traitement, et l’utiliser pour identifier les lacunes documentaires et les lacunes en matière de contrôle.
- Préparer des DPIAs et des évaluations des risques, et traduire les risques identifiés en actions de suivi claires.
- Évaluer les pratiques de gouvernance des données liées à la classification, à la conservation, aux transferts de données et aux environnements cloud.
- Rédiger et examiner des contrats avec des prestataires de services et des clients, y compris les clauses relatives à la protection des données et à la sécurité de l’information.
- Travailler de manière proactive et autonome, assumer la responsabilité des livrables et collaborer efficacement avec les parties prenantes des domaines juridique et opérationnel ainsi qu’avec le DPO.
Compétences souhaitées
- Expérience de l’ITIL ou de pratiques comparables de gestion des services.
- Connaissance du marché belge de l’énergie.
- Certification CIPP/E ou certification équivalente en matière de protection des données.
Langues
- Néerlandais : B2 ou plus.
- Français : B2 ou plus.
- Anglais : B2 ou plus.
Formation
- Master en droit.

