Location: Cestas, France
Company: VB Spine
Vous cherchez une carrière où votre travail a réellement un impact ?
Chez VB Spine, vous ferez partie d’une organisation guidée par sa mission, soutenant des technologies innovantes dans le domaine rachidien qui améliorent la vie des patients.
Pourquoi VB Spine ?
Nous croyons au développement des talents en interne. Chez VB Spine, vous rejoindrez une équipe performante, bénéficierez d’un mentorat entre pairs et de la part de dirigeants expérimentés, et contribuerez à définir la stratégie dans le secteur dynamique des dispositifs médicaux rachidiens, vous permettant ainsi de contribuer activement à la croissance et à l’innovation de l’organisation.
En tant qu’Analyste Privacy & Gouvernance, Risques et Conformité (GRC), vous serez responsable de soutenir le programme mondial de protection des données et de GRC de VB Spine en coordonnant les activités liées à la conformité en matière de protection des données, aux initiatives de gouvernance, à la gestion des risques, à la préparation aux audits et aux obligations réglementaires.
Vous assurerez la tenue à jour de la documentation et des registres de conformité, contribuerez aux évaluations des risques et de la confidentialité, suivrez les plans de remédiation et participerez à la mise en œuvre ainsi qu’à l’amélioration continue des programmes de protection des données et de conformité.
En étroite collaboration avec les équipes Sécurité, Juridique, Ressources Humaines, Informatique, Achats et les autres parties prenantes de l’entreprise, vous contribuerez à garantir le respect du RGPD (GDPR) ainsi que des autres réglementations applicables en matière de protection des données, tout en assurant l’administration quotidienne du cadre de protection des données et de GRC de l’organisation.
Vos missions :
Gouvernance et Conformité en matière de Protection des Données
- Soutenir la mise en œuvre et le maintien des programmes mondiaux de Protection des Données et de Gouvernance, Risques & Conformité (GRC) de VB Spine.
- Contribuer à la gestion et à la mise à jour des politiques, procédures, normes et documentations relatives à la protection des données afin de garantir la conformité au RGPD et aux autres réglementations applicables.
- Participer à la réalisation des évaluations d'impact relatives à la vie privée (PIA), des analyses d'impact sur la protection des données (DPIA), des évaluations d'impact des transferts de données (TIA) et d'autres revues liées à la confidentialité.
- Tenir à jour les Registres des Activités de Traitement (ROPA), les inventaires de données et la documentation associée.
- Suivre les activités de conformité attribuées et contribuer à la veille réglementaire afin d'identifier les évolutions susceptibles d'avoir un impact sur l'entreprise.
- Participer à la préparation de la documentation et des éléments de preuve nécessaires aux revues internes et externes relatives à la protection des données.
Gouvernance, Gestion des Risques et Conformité (GRC)
- Soutenir les activités de gouvernance, de gestion des risques et de conformité en assurant le suivi de la documentation, des plans d'action et des mesures correctives.
- Participer aux évaluations internes de conformité, à la préparation des audits et à la collecte des preuves nécessaires.
- Mettre à jour les tableaux de bord, rapports, indicateurs et registres de risques liés à la conformité.
- Contribuer à la gestion et à la maintenance des outils et systèmes GRC afin de garantir l'exactitude des données et du reporting.
- Coordonner les actions de suivi avec les partenaires métiers afin d'assurer l'avancement et la finalisation des initiatives de conformité dans les délais impartis.
Gestion des Droits des Personnes Concernées et des Incidents
- Coordonner les demandes relatives aux droits des personnes concernées (Data Subject Rights - DSR), notamment leur suivi et la tenue de la documentation requise.
- Participer à la documentation des incidents de confidentialité, des investigations, des actions correctives et des obligations de notification réglementaire.
- Tenir à jour les registres d'incidents et soutenir les processus de documentation et d'escalade des violations de données à caractère personnel.
- Veiller à ce que la documentation soit complète, organisée et conforme aux exigences réglementaires et d'audit.
Gestion des Risques liés aux Tiers
- Soutenir les évaluations de conformité et de protection des données des fournisseurs et partenaires tiers en collectant la documentation requise et en coordonnant les évaluations.
- Participer à la revue des Accords de Traitement des Données (Data Processing Agreements - DPA) et au maintien des registres relatifs à la confidentialité des fournisseurs.
- Assurer le suivi des actions correctives des tiers et relancer les parties concernées sur les éléments de conformité en attente.
- Maintenir la documentation nécessaire au programme de gestion des risques fournisseurs.
Support au Programme de Protection des Données
- Contribuer à la mise à jour des supports de formation, des communications et des initiatives de sensibilisation à la protection des données.
- Participer aux activités de cartographie des données et à la documentation des processus métier impliquant des données personnelles.
- Coordonner les réunions, maintenir la documentation de projet et assurer le suivi des initiatives liées à la Protection des Données et à la GRC.
- Collaborer avec les parties prenantes internes afin de promouvoir les principes de « Privacy by Design » et « Privacy by Default ».
Reporting et Support Administratif
- Préparer des rapports, tableaux de bord et indicateurs relatifs aux activités de protection des données et de conformité.
- Maintenir la documentation nécessaire aux audits, aux revues réglementaires et aux reportings à destination du management.
- Assurer le suivi des livrables du programme, des plans de remédiation et des échéances de conformité.
- Signaler les risques, problèmes ou préoccupations liés à la conformité au/à la Senior Privacy & GRC Lead, lorsque nécessaire.
- Contribuer aux initiatives d'amélioration continue du programme de Protection des Données et de GRC.
Votre profil:
Qualifications et expérience
- Diplôme de niveau en sécurité de l'information, cybersécurité, informatique, commerce, droit, protection des données ou dans un domaine connexe (une expérience professionnelle équivalente pourra également être prise en compte).
- Minimum 0 à 1 an d’expérience professionnelle dans les domaines de la protection des données, de la gouvernance, de la gestion des risques, de la conformité, de la cybersécurité, de l’audit ou dans une fonction similaire; une expérience de 2 à 3 ans dans l’un de ces domaines est fortement appréciée.
- Bonne connaissance du RGPD et des autres réglementations internationales en matière de protection des données, ainsi qu'une expérience des activités de conformité, des audits, des évaluations des risques ou de la gestion de la documentation réglementaire.
- Excellentes capacités d'organisation, avec un grand souci du détail et la capacité à gérer plusieurs priorités simultanément.
- Excellentes compétences en communication écrite et orale ; une maîtrise professionnelle avancée de l’anglais, à l’écrit comme à l’oral, est indispensable
- Capacité à traiter des informations sensibles et confidentielles avec discrétion.
- Maîtrise des outils Microsoft Office, notamment Excel, Word et PowerPoint.
- Une expérience dans les secteurs des dispositifs médicaux, de la santé, des sciences de la vie ou dans tout autre environnement réglementé constitue un atout.
Certifications et formations (souhaitées)
- Certification CIPP/E (Certified Information Privacy Professional Europe) ou démarche active en vue de son obtention.
- La certification CIPM (Certified Information Privacy Manager) constitue un atout.
- Toute certification complémentaire en protection des données, conformité, cybersécurité ou gouvernance est appréciée.
- Connaissance des méthodologies d'analyse d'impact relatives à la protection des données (PIA/DPIA), ainsi que des outils et référentiels de Gouvernance, Risques & Conformité (GRC).
À propos de VB Spine
VB Spine, LLC est une entreprise mondiale spécialisée dans le rachis, axée sur les patients et l’innovation, créée après l’acquisition de l’activité américaine d’implants rachidiens de Stryker par les frères Viscogliosi. Notre identité reconnue mondialement en tant qu’innovateurs et leaders du secteur reflète notre engagement à placer les résultats des patients au premier plan. Grâce à un portefeuille de produits complet et à un réseau de distribution mondial en pleine croissance, VB Spine propose des solutions spécialisées répondant aux besoins critiques de la chirurgie rachidienne et améliorant les résultats cliniques. VB Spine est un partenaire stratégique de Stryker, avec accès à Mako Spine et Copilot. Axée sur les personnes, les partenariats et l’excellence opérationnelle, VB Spine veille à ce que les professionnels de santé disposent des outils et ressources nécessaires pour offrir les meilleurs soins possibles.
Rémunération
La rémunération pour ce poste est compétitive et dépend de l’expérience, des qualifications et des performances. La rémunation finale est déterminée au cas par cas, en tenant compte du niveau d’expérience, des compétences et des conditions du marché.
Le poste est basé à Cestas (à côté de Bordeaux), avec un modèle de travail hybride. Les candidats non locaux peuvent postuler, mais aucune aide au logement ou à la relocalisation n’est fournie ; les candidats assument l’ensemble des frais associés.