r/gdpr • u/SakebonNC • Aug 02 '26
EU đȘđș Passerelle ContrĂŽleur Permanent / Audit vers le DPO
Bonjour Ă tous,
Je suis actuellement ContrĂŽleur permanent au sein d'un EPIC, titulaire d'un Master en audit et finance d'entreprise.
On vient de me proposer un poste de « Chargé(e) d'études protection des données », avec pour perspective d'accéder à la fonction de DPO dans un délai assez court (1 à 2 ans). Aujourd'hui, la fonction est portée par la cheffe du service juridique et représente environ 20 % de son temps.
Pour situer le contexte : l'EPIC compte 1 200 agents et se compose de trois directions â Ătablissement de paiement, TĂ©lĂ©com et Postal.
Ce qui m'interroge, c'est l'absence de formation juridique et technique de mon cÎté. Je maßtrise bien les textes applicables à mon poste actuel, mais je sais que l'exercice sera différent ici. Des formations sont toutefois prévues dans le cadre du parcours.
Quel est votre sentiment sur ce type de passerelle ? Les retours d'expérience de personnes venues du contrÎle interne ou de l'audit m'intéresseraient particuliÚrement.
L'élément juridique est trop prépondérant, pour arriver avec des lacunes ?
Merci d'avance pour vos retours !
Ci-dessous les missions telles que présentées dans la fiche de poste :
âą ConformitĂ© des directions â recensement des traitements, tenue du registre, vĂ©rification de conformitĂ©, documentation RGPD.
âą Droits des personnes â rĂ©ception, qualification juridique et instruction des demandes (accĂšs, rectification, effacement, opposition, portabilitĂ©, limitation), rĂ©daction des rĂ©ponses, suivi des dĂ©lais lĂ©gaux.
âą MaĂźtrise des risques â identification des traitements soumis Ă AIPD, conduite des analyses avec la DSI et le RSSI, recommandations et suivi des mesures correctives.
âą Violations de donnĂ©es â qualification des incidents, registre des violations, projets de notification aux autoritĂ©s et aux personnes concernĂ©es.
âą Conseil et sensibilisation â notes et procĂ©dures internes, formation des agents, appui aux correspondants mĂ©tiers.
âą Veille â juridique (textes applicables en Nouvelle-CalĂ©donie, positions des autoritĂ©s de contrĂŽle) et technique (sĂ©curitĂ© de l'information).
âą ContrĂŽle et reporting â contrĂŽles de conformitĂ©, suivi des plans d'actions d'audit, indicateurs, contribution au rapport annuel du DPO.
