À propos de Stella
Anglais
Bilingue ou natif
Expériences
- LëtzLegal AvocatsAvocat RGPD & IA Act - DPO ExternaliséeDROITjanvier 2025 - Aujourd'hui (1 an et 5 mois)Luxembourg, Luxembourg
- Conseil juridique et assistance sur les réglementations relatives à la protection des données (RGPD, IA Act, ePrivacy, droit des contrats IT).
- Analyse et négociation des contrats impliquant le traitement de données (DPA, BCR, SCC, accords de sous-traitance).
- Audit de conformité des traitements de données et accompagnement des entités dans la mise en œuvre des exigences légales.
- Support juridique aux équipes DPO, IT, cybersécurité et achats dans la gouvernance des données.
- Gestion des incidents de sécurité impliquant des données personnelles (data breach) et accompagnement des notifications aux autorités de contrôle.
- Veille réglementaire et doctrinale sur l’évolution des textes et jurisprudences en matière de protection des données.
- engieManager de Transition & PMO RGPD & IA ActENERGIEmars 2024 - novembre 2024 (8 mois)Paris, FranceManagement opérationnel et hiérarchique (70 pays, 300 filiales) Centre de Services Partagés du Groupe ENGIE, équipe Data Privacy, Division ENGIE IT
Expertise métier :
- Contribution aux actions de formation et de sensibilisation ;
- RFPs, négociation / renégociation contractuelle et monitoring de la conformité des relations contractuelles avec les Sous-traitants ;
- Collaboration avec les Data Privacy Officers et Data Privacy Managers des entités concernées par les traitements, les équipes juridiques, achats, sécurité etc. Aide ponctuelle à la tenue de l’outil de conformité RGPD de ENGIE IT
- Instruction les data breach et le cas échéant réaliser les notifications ;
- Supervision de la gestion des demandes de droits d’accès des personnes concernées ;
Comitologie :
Contribution à la préparation des Comités tels que le Privacy and AI Operations Committee, les comités privacy trimestriels et la Conférence Data Privacy annuelle.Production documentaire :
Mise en place et mettre à jour les politiques, procédures et bonnes pratiques ;Pilotage de projet :
- Participation à la stratégie de protection des données personnelles d’ENGIE ; Instruction et mise en conformité les traitements internes d’Engie IT et accompagnement les grands projets du Groupe ;
- Participation à la gouvernance de la filière privacy d’Engie
- Supervision des chefs de projet GDPR dans la démarche de privacy by design et by default et la réalisation de Data Protection Impact Assessment (DPIA) auprès des équipes métier, documentation des DPIA, conseil et support aux des équipes projets sur l’implémentation de la gouvernance Privacy du Groupe ;
- Coordination et consolidation des reportings d’avancement de mise en conformité sur les projets du Groupe (suppression des données RH alignée sur les durées de rétentions de chacun des pays groupe. Data Privacy appliquée à la mobilité internationale, MDM & DQM);
- Supervision conformité de la filiale Engie Digital
- AXA Group OperationsCompliance, AI and Data Privacy ManagerBANQUE & ASSURANCESmai 2023 - février 2024 (9 mois)Paris, France
PMO & Manager de Transition
Périmètre : AI tools ; Communication ; Compliance ; Investment ; Identity Access Management ; Procurement ; Risk Management; Human Ressources ; Finance, Cloud Transversal tools, End User and Data, Data Center & Cloud Connectivity, Digital Sustainability, Global Service Center Office.Management opérationnel de 18 Entités Compliance & Data PrivacyExpertise métier :
- Etat des lieux du périmètre, Production rapport et recommandations sous-forme de roadmap
- Négociation & renégociation de contrats informatiques pour l’ensemble des entités du Groupe
- Evaluation & sélection des prestataires de services et produits informatiques
- Evaluation des solutions informatiques embarquant de l’intelligence artificielle
- Accountability : Supervision de la tenue et mise à jour du registre des traitements sur le périmètre ci-dessus indiqué, Réalisation et revue des Analyses d’Impact sur la Protection des Données
- Identification des implications de la réglementation DORA au sein des métiers, en collaboration avec l’équipe Risk
- Comitologie et Gouvernance
Production documentaire :
- DPIA Procedure, DPIA Operating Mode, DPIA criterias & Risk Assessment Criterias alignment
- Position Paper (standardisation présentation projets en comitologie)
- Vendor Booklet
- Interaction & Processes between Departments
- Project Management Guidelines
- Contract Negotiation Table
Pilotage de projet :
- Organisation et animation des réunions (kick-off, atelier de travail avec les métiers, restitutions, KPIs)
- Contribution et Participation aux comités : Project Management Community, Data Privacy & Compliance Global Committee, Risk & Compliance Committee, Vendor Risk Committee, Binding Corporate Rules Call, Data Privacy & Anti-Money Laundering Call, Sourcing Pipeline review, Digital Sustainability Committee
Recommandations
Ces profils de freelance correspondent également à vos critères
Agatha Frydrych
Backend Java Software Engineer
4.7
(3)
2
Baptiste Duhen
Fullstack developer
4.6
(4)
5
Amed Hamou
Senior Lead Developer
4
(2)
7
Audrey Champion
Web developer
4.3
(3)
4
Formations
- Master en Droit des affairesUniversité de Paris Saclay2018
- AvocatBarreau de Luxembourg2024Avocat au barreau de Luxembourg
Certifications
- Sustainaible investingHarvard Business School2023
- Information Systems Auditing, Controls and AssuranceThe Hong Kong University of Science and Technology2023