Expert méthodologie, conformité et sécurité des données personnelles (H/F)
Référence : 2026-2360490
- Fonction publique : Fonction publique de l'État
-
Employeur :
Secrétariat général - Service du numérique
Ministère de la justice - secrétariat général (SG) - direction de la numérique (DNUM) - Localisation : 35 rue de la gare 75019 PARIS
Partager la page
Veuillez pour partager sur Facebook, Twitter et LinkedIn.
- Nature de l’emploi Emploi ouvert aux titulaires et aux contractuels
- Expérience souhaitée Expert
-
Rémunération Fourchette indicative pour les contractuels Non renseignée Fourchette indicative pour les fonctionnaires Non renseignée
- Catégorie Catégorie A (cadre)
- Management Non
- Télétravail possible Oui
Vos missions en quelques mots
Rattaché(e) au Département de la Sécurité des Système d’Information (D2SI) et placé(e) sous la responsabilité du cheffe de bureau accompagnement à la sécurité dans les projets (ASP), vous intervenez en tant qu'expert méthodologie, conformité et sécurité des données personnelles. Votre rôle sera de coordonner les actions de mise en conformité des traitements avec le RGPD et la directive Police-Justice et de rédiger la documentation requise.
À ce titre, vos missions sont organisées autour de 4 axes :
- Gouvernance
- Analyses et avis
- Accompagnement
- Gestion des risques
Gouvernance
- Participer à la réalisation de la cartographie des traitements et à sa mise à jour ;
- Rédiger les politiques thématiques en matière de protection des données ;
- Rédiger les méthodologies relatives à la protection des données ;
- Rédiger la documentation relative à la protection des données ;
- Alimenter la veille juridique et informationnelle en matière de protection des données ;
- Participer aux actions de sensibilisation impulsées par la hiérarchie.
Analyses et avis
- Rédiger les analyses juridiques relatives à la protection des données personnelles ;
- Produire des avis ponctuels en fonction des sollicitations ;
- Etudier les demandes d’exercice des droits et s’assurer de leur exercice ;
- Analyser les violations des données et les suites à leur donner.
Mise en conformité
- S’assurer de la bonne tenue et complétion de la documentation relative à chaque traitement du portefeuille confié : note d’orientation IL, analyse sur la nécessité de réaliser une AIPD, analyse de la base juridique, analyse des mises en relation, fiche de registre, dossier de conformité, mentions d’informations, conventions de sous-traitance, etc ;
- Rédiger les textes des arrêtés et/ou des décrets relatifs aux traitements ;
- En collaboration avec les experts SSI étudier les mesures de sécurité existantes relatives aux traitements de son portefeuille et proposer des mesures correctives le cas échéant ;
- Proposer des plans d’actions afin de garantir la minimisation, la qualité et la sécurité des données personnelles.
Gestion des risques
- Mener et encadrer les analyses d’impact sur la protection des données (AIPD) ;
- Suivre les analyses de risques juridiques relatifs aux projets en cours ;
- Participer à l’établissement de la cartographie des risques en matière de protection des données au niveau de la Dnum.
La liste des missions est non exhaustive et les missions ainsi que leur périmètre pourront être amenés à évoluer en fonction des besoins liés à l’activité de l’entité.
Profil recherché
Intéressé(e) par le monde judiciaire et par le fonctionnement de la justice en France, vous êtes diplômé(e) d'une école d'ingénieur ou équivalent universitaire. Vous justifiez également de 8 ans d’expérience minimum en protection des données personnelles. Une expérience préalable au sein de la CNIL serait fortement appréciée.
Niveau d'études minimum requis
- Niveau Niveau 7 Master/diplômes équivalents
Compétences attendues
Compétences requises :
• Très bonne maîtrise de la réglementation relative à la protection des données à caractère personnel, de ses pratiques et de ses enjeux ;
• Très bonne capacité d'analyse et de la recherche juridique ;
• Très bonne maîtrise de la rédaction, de la synthèse et de la présentation orale ;
• Une double compétence dans le domaine de l'informatique et de la sécurité de l'information sera particulièrement appréciée ;
• Excellente maîtrise du RGPD et de la Loi Informatique et Libertés ;
• Connaissance du fonctionnement du ministère de la Justice et de ses circuits décisionnels serait un plus déterminant.
Qualités attendues :
• Goût et aptitude pour le travail en commun, autonomie, esprit d'initiative ;
• Aisance relationnelle, sens de la communication et aptitude à la vulgarisation (pédagogie) ;
• Esprit d'analyse et de synthèse pour comprendre le besoin métier et rechercher en continu de nouvelles sources d'informations pertinentes ;
• Intégrité et respect strict des réglementations et des principes de confidentialité.
Localisation
Éléments de candidature
Documents à transmettre
Qui sommes-nous ?
Le Département D2SI est chargé de garantir la sécurité, la conformité réglementaire et la résilience des systèmes d'information, en appui direct aux métiers et aux projets structurants de l'entité.
Ses missions s'articulent autour des axes suivants :
• Centre Opérationnel de Sécurité (SOC) : Supervision en continu des événements de sécurité via l’analyse des journaux centralisés (SIEM), traitement des alertes, détection des menaces, investigation numérique et pilotage des réponses aux incidents (Blue Team).
• Protection des infrastructures critiques (NOC) : Administration sécurisée du réseau périmétrique, supervision de l'infrastructure Active Directory, gestion des accès et renforcement des contrôles de sécurité sur les environnements sensibles.
• Audits de sécurité et tests d’intrusion (VOC) : Réalisation d’audits techniques approfondis (analyse de code, configuration, audits de sécurité active), simulations d’intrusion et campagnes de tests en conditions réelles.
• Conformité Informatique et Libertés : Intégration des systèmes d’intelligence artificielle, des exigences RGPD, de la doctrine CNIL dans les projets des services offerts par la DNUM et les clauses contractuelles. Appui juridique et technique à la conformité des traitements de données.
• Gouvernance de la cybersécurité : Suivi des démarches d’homologation de sécurité, définition et mise à jour des politiques SSI, coordination d’un réseau de RSSI délégués au sein des différentes entités de la direction.
Descriptif du service
Le Département de la Sécurité et de la Sûreté de l’Information (D2SI) est directement rattaché à la sous-direction du socle numérique et du réseau territorial et placé sous la responsabilité du chef du département de la sécurité et sûreté de l’information (D2SI).
Ce département, composé d’experts en cyber sécurité et sécurité du numérique, accompagne les départements et/ou bureau de la DNUM ainsi que les directions Métiers dans les projets et programmes de transformation numérique du Ministère.
Plus précisément, le Département D2SI est composé d’une Cheffe de département et de deux bureaux dirigés par des Chefs de bureau, à savoir :
• Le Centre de Opérations de Sécurité de la Justice | COSJ
• Le Bureau Accompagnement à la sécurité dans les projets | BASP
Le Bureau ASP est articulé en deux pôles :
• Le pôle Protection des Données Personnelles et IA | PDPIA
• Le pôle Homologation | HOM
À propos de l'offre
-
Le poste pouvant nécessiter d'accéder à des informations sensibles ou classifiées, le titulaire retenu fera l'objet d’une habilitation conformément aux dispositions de l’Instruction générale interministérielle n° 1300/SGDSN/PSE/PSD du 9 août 2021 sur la protection du secret de la défense nationale.
Service d’astreintes et/ou de permanences de manière à accomplir toute action de nature à garantir la continuité de service dans le cadre de l’action gouvernementale.
Vous pourrez être sollicité(e) pour intervention dans des contextes de crise JNO/HNO
Des déplacements sur l’ensemble des sites du ministère de la justice.
-
Vacant à partir du 22/08/2026
-
Déléguée / Délégué à la protection des données numériques