You're seeing this page as if you were . The main menu is still yours, though. Exit from immersion
Alain R.AR

Alain R.

DPO Opérationnel Senior | Privacy Officer | Manage

800 €/jour
Lille, FR
8-15 ans

Délai de réponse moyen : 1h

À propos de Alain

DPO opérationnel senior et manager de transition, avec plus de 10 ans d'expérience en protection des données, conformité RGPD (Règlement Général sur la Protection des Données) et gouvernance privacy dans des environnements groupe, internationaux et multi-métiers. J'accompagne des organisations dans la mise sous contrôle de leur conformité à travers le diagnostic de maturité, la cartographie des traitements, la tenue du registre ROPA (Registre des Activités de Traitement), la conduite d'AIPD/DPIA (Analyse d'Impact sur la Protection des Données), la gestion des droits des personnes concernées, la documentation audit-ready et le pilotage des plans d'actions priorisés. Habitué à travailler avec la CNIL (Commission Nationale de l'Informatique et des Libertés), la DSI (Direction des Systèmes d'Information), le juridique, les métiers et les tiers, j'interviens en autonomie sur des missions à fort enjeu, avec une forte exigence de traçabilité documentaire, de pragmatisme et de transfert de gouvernance. Mon socle GRC (Gouvernance, Risk & Compliance) et cybersécurité complète cette expertise sur les référentiels ISO 27001:2022, ISO 22301, DORA (Digital Operational Resilience Act) et NIS2 (Network and Information Security 2).
  • Français

    Bilingue ou natif

  • Anglais

    Capacité professionnelle complète

Accepte de travailler sur site
Lille (jusqu’à 10 km), Paris (jusqu’à 10 km), Bruxelles (jusqu’à 10 km)

Expériences

  • New Immo Holding (nhood)
    MANAGER DE TRANSITION RGPD / DPO GROUPE & GOUVERNANCE IA
    IMMOBILIER
    février 2026 - Aujourd'hui (6 mois)
    Villeneuve-d'Ascq, France
    •Intervenu en urgence sur un poste vacant sans passation de dossier au sein d'une holding immobilière pour sécuriser la conformité RGPD et établir le minimum réglementaire en vue d'un contrôle de l'autorité.
    •Diagnostic flash de maturité RGPD réalisé ; zones de non-conformité critique, vulnérabilités de sécurité et priorités de remédiation identifiées sur les activités RH, commerciales, immobilières, digitales et données B2B/B2C.
    •Cartographie des données refondue et Registre des Activités de Traitement (ROPA) mis à jour sur des flux complexes ; mapping des sous-traitants, des flux transfrontaliers et des données sensibles.
    •Feuille de route stratégique à 12 mois construite avec quick wins et actions structurantes priorisées selon l'urgence et l'impact risque ; jalons de mise en conformité définis.
    •Documentation 'audit-ready' produite : politiques (droits des personnes, conservation, sous-traitance), procédures, preuves de conformité
    •Interface stratégique assurée entre la Direction Éthique & Compliance, la DSI et les métiers pour intégrer le Privacy by Design dans les processus industriels et digitaux.
    •GOUVERNANCE IA : Membre du comité de gouvernance IA du groupe. Conduite des Analyses d'Impact (PIA) pour les déploiements OpenAI et Anthropic, évaluant l'usage des données, les risques d'entraînement des modèles, les vulnérabilités d'injection de prompts et les flux de données transfrontaliers. Établissement des critères de gouvernance des fournisseurs IA et des protocoles d'intégration.
    •Intégration de la gestion des risques IA dans le cadre GRC d'entreprise, assurant l'alignement entre les exigences de protection des données du RGPD, les standards de résilience opérationnelle du DORA et les obligations émergentes du Règlement IA européen (EU AI Act).
    •Dossier de passation structuré préparé et modèle de gouvernance pérenne établi pour le futur Compliance Officer Privacy, incluant des préconisations sur les délégations de pouvoir et de responsabilité.
    intelligence artificielle Chatbot IA RGPD Registre des traitements Data privacy
  • BNP Paribas
    CONSULTANT GRC – PROGRAMME DE CONFORMITE DORA
    juin 2023 - juin 2025 (2 ans)
    Paris, France
    • • Analyse métier conduite pour la classification des actifs critiques TIC (Technologies de l'Information et de la Communication) vitaux et non-vitaux conformément à l'Article 6 du Digital Operational Resilience Act (DORA) à travers les entités du Groupe (15+ marques et zones géographiques internationales).
    • • Coordination transverse assurée entre équipes infrastructure IT, unités métier et départements conformité réglementaire ; arbitrages facilités entre contraintes techniques et échéances réglementaires.
    • • Suivi des remédiations mis en place via ServiceNow GRC (Module Risque, CMDB - Configuration Management Database) et JIRA ; user stories et critères de recette développés, réduction du backlog de 40%.
    • • Tableaux de bord de reporting des risques et KPI (Key Performance Indicators) produits pour les comités de pilotage mensuels (COPIL) auprès du management exécutif des filiales.
    • • Support RUN assuré : gestion des incidents et hypercare post-déploiement pour garantir la continuité d'activité lors des transitions de systèmes critiques.
  • Euranet
    Auditeur
    CONSEIL & AUDIT
    avril 2022 - novembre 2024 (2 ans et 7 mois)
    • Conduite d'audits de sécurité et de conformité selon les normes ISO 27001 , ISO 22301 , ISO 28000. Formalisation des recommandations, reporting d'audit, organisation et animation d'ateliers métiers, exercices de continuité d'activité.
    Audit ISO 27001 ISO 22301 PCA PRA

Recommandations

Soyez le premier à recommander Alain

Contribuez à la réussite de ce freelance en partageant votre expérience de collaboration avec lui.

Ces profils de freelance correspondent également à vos critères

AgathaA

Agatha Frydrych

Backend Java Software Engineer

4.7

(3)

2

BaptisteB

Baptiste Duhen

Fullstack developer

4.6

(4)

5

AmedA

Amed Hamou

Senior Lead Developer

4

(2)

7

AudreyA

Audrey Champion

Web developer

4.3

(3)

4

Formations

  • DU DPO, RGPD Protection des Données
    Université Paris Dauphine
    2019
    DU DPO, RGPD Protection des Données
  • Master of Political Science
    Sciences Po Lille
    1996
    Master 2 (M2), Political Science

Certifications

  • ISO 22301
    PECB
    2022
    PCA/PRA
  • Prince2
    PeopleCert Education
    2021
    Gestion de projet

Compétences

Catégories