Vacature omschrijving
Startdatum: 15 mei 2026
Einddatum: 15 september 2026
Optie op verlenging: 3x 2 maanden
Duur: 4 maanden
Sluitingsdatum: 4 mei 2026
Publicatiedatum: 21 april 2026
Functieomschrijving
Je bent het eerste aanspreekpunt voor privacy-gerelateerde vragen, zowel intern als extern (inwoners en deelnemers). Je bent zichtbaar, toegankelijk, proactief en staat open voor ad-hoc vragen.
Advies
-
Privacybeleid en -ontwikkelingen: adviseren over beleid en ontwikkelingen.
-
Advies aan MT, domeinmanagers en medewerkers: toepassing van privacygerelateerde wet- en regelgeving.
-
Afdelingsspecifiek advies: reglementen, beleid, werkinstructies en positionering van privacy in werkprocessen.
-
Overeenkomsten en regelingen: adviseren en ondersteunen bij verwerkersovereenkomsten, regelingen, reglementen en convenanten.
-
Maatregelen: adviseren over technische, juridische en organisatorische maatregelen, onder andere n.a.v. datalekken en risicoanalyses.
-
Gegevensverzoeken: analyseren en adviseren over gegevensverzoeken van deelnemers voordat gegevensdeling plaatsvindt.
Uitvoeren
-
Beheer: privacyregisters (datalekregister, register van verwerkingen).
-
Eerste aanspreekpunt: voor privacyonderwerpen binnen de organisatie.
-
Projectdeelname: participatie in projectgroepen.
-
IB&P-overleg: organiseren, voorzitten en notuleren van het maandelijkse overleg.
-
Samenwerking: nauwe samenwerking met de Functionaris Gegevensbescherming (FG) en de Chief Information Security Officer (CISO).
-
Ondersteuning FG: inventariseren en analyseren van beveiligingsincidenten en meldingen van inbreuken (datalekken); analyseren van rechtenverzoeken (AVG).
-
DPIA's: uitvoeren en toezien op implementatie.
-
Awareness: periodieke informatiebeveiliging- en privacy-awareness verzorgen.
-
E-learning en phishing: ondersteunen als aanspreekpunt van e-learningmodules en bij het uitzetten van phishing-campagnes.
-
Onboarding: maandelijks verzorgen van de onboarding van nieuwe interne medewerkers.
Prioriteiten in je dagelijkse werkzaamheden
- Beleidsadviezen
- DPIA's
- Gegevensverzoeken van deelnemers (toetsen en beoordelen)
Opleiding en training
Gewenst: relevante aanvullende opleidingen/cursussen/trainingen op het gebied van gegevensbescherming, informatiebeveiliging en privacy.
Eisen:
- Een aantoonbare afgeronde HBO bachelor opleiding
- Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 7 jaar als privacy officer binnen een overheidsorganisatie of regionaal samenwerkingsverband
- Aantoonbare kennis en werkervaring van de wet- en regelgeving op het gebied van bescherming van persoonsgegevens in het bijzonder AVG en de Uitvoeringswet AVG
- Aantoonbaar in het bezit van een IAPP-CIPP/E certificaat
- Bring your own device’ is van toepassing. Dit houdt in dat de kandidaat die de opdracht gegund krijgt zelf een mobiele telefoon inclusief abonnement moet meenemen voor alle zakelijke contacten. Ditzelfde geldt voor een laptop c.q. iPad
Wensen:
- Minimaal 5 jaar aantoonbare werkervaring in de afgelopen 10 jaar als privacy officer binnen een overheidsorganisatie of regionaal samenwerkingsverband
- Een aantoonbare afgeronde opleiding HBO/WO in de richting Juridische Rechten, Risicobeheersing, Informatiemanagement, Bedrijfskunde of Bestuurskunde
Solliciteren