Gemeente 's-Hertogenbosch
Privacy Officer
Functieomschrijving
Als Concern Privacy Officer ben jij verantwoordelijk voor het waarborgen van de naleving van privacywetgeving (AVG) binnen de gemeentelijke organisatie. Je adviseert over, implementeert en monitort privacybeleid en bevordert privacybewustzijn binnen de organisatie. Je bent het centrale aanspreekpunt voor privacyvragen en zoekt proactief naar de balans tussen wettelijke kaders en de operationele uitvoering van gemeentelijke taken.
Taken en verantwoordelijkheden
- Adviseren: Informeren en adviseren van management over optimaal en veilig gebruik van persoonsgegevens en over verplichtingen op grond van wet- en regelgeving inzake gegevensbescherming.
- Wettelijke ruimte: Adviseren over de mogelijkheden binnen relevante wet- en regelgeving om taken van de organisatie effectief uit te voeren.
- DPIA’s: Initiëren van gemeentebrede of sectoroverstijgende DPIA’s en adviseren van lijnmanagement en directie op basis van de uitkomsten.
- Bewustwording: Opstellen van een meerjarig informatiebeveiligings- en privacybewustwordingsplan en uitvoeren van acties om bewustzijn bij management en medewerkers te vergroten.
- Training: Verzorgen van de introductietraining Informatieveiligheid & Privacy voor nieuwe medewerkers.
- Samenwerking: Nauw samenwerken met andere verantwoordelijken op het gebied van informatiebeveiliging (ISO’s, CISO, recordmanager, juridische zaken).
- Rechten van betrokkenen: Behandelen van gemeentebrede en/of sectoroverstijgende verzoeken in het kader van de rechten van betrokkenen onder de AVG en Wpg.
- Datalekken: Behandelen van datalekken en, waar nodig, verzorgen van meldingen aan de Autoriteit Persoonsgegevens.
- ISMS: Zorgdragen voor verdere implementatie en inrichting van het ISMS om risicogestuurd te kunnen monitoren, rapporteren en sturen.
Wat wij van jou vragen
- Je bent proactief en zoekt actief naar de ruimte binnen de wet om de organisatie optimaal te laten functioneren.
- Je bent de drijvende kracht achter privacybeleid en de verdere inrichting van het ISMS, met focus op risicogestuurd monitoren, rapporteren en sturen.
- Je vertaalt uitkomsten van DPIA’s naar heldere adviezen voor directie en lijnmanagement.
- Je werkt op strategisch niveau samen met CISO, recordmanager en juridische zaken om informatiebeveiliging en privacy op elkaar aan te laten sluiten.
- Je draagt bij aan het vergroten van de privacyvolwassenheid van de organisatie door meerjarige bewustwordingsplannen en het persoonlijk verzorgen van introductietrainingen.
- Je neemt verantwoordelijkheid voor correcte afhandeling van datalekken en complexe verzoeken van burgers onder de AVG en Wpg.
Eisen
- De kandidaat beschikt over een afgeronde HBO-opleiding in de richting van
rechten, bedrijfskunde of informatietechnologie en is in het bezit van een
CIPP-certificering (Certified Information Privacy Professional). Je hebt
aantoonbare kennis van relevante wet- en regelgeving, zoals de AVG en de
Wpg. - De kandidaat heeft minimaal 3 jaar relevante werkervaring met het
inrichten, optimaliseren en uitvoeren van een managementproces voor
informatiebeveiliging en risicoanalyses. - De kandidaat combineert juridische expertise en technische basiskennis met
sterke analytische en communicatieve vaardigheden. Je werkt onafhankelijk,
beschikt over overtuigingskracht en bent ervaren in project- en
procesmanagement. Bovenstaande competenties zijn minimum eisen en worden
getoetst bij de kandidaten die worden uitgenodigd voor een persoonlijk
gesprek. Blijkt dat de kandidaat niet voldoet aan deze competenties dan
wordt deze uitgesloten van gunning - De kandidaat dient regelmatig fysiek aanwezig te zijn op werklocatie om de
werkzaamheden uit te voeren
Wensen
- De kandidaat beschikt over een WO relevante WO opleiding. Bij voorkeur met
een diploma in rechten, bedrijfskunde of IT. Je bent een gecertificeerd
privacy professional (CIPP) met diepgaande kennis van de AVG, de Wpg en
relevante ISO/NEN-normen voor informatiebeveiliging. Daarnaast heb je een
scherp inzicht in gemeentelijke bedrijfsprocessen, waardoor je
privacyvraagstukken feilloos kunt vertalen naar de praktijk - De kandidaat heeft 3-5 jaar ervaring als Privacy officer binnen overheids-
of gemeentelijke omgeving. - Bij deze opdracht worden na de eerste selectieronde met een aantal partijen
interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze
interviews worden beoordeeld volgens de hieronder aangegeven criteria. Bij
deze opdracht worden na de eerste selectieronde met een aantal partijen
interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze
interviews worden beoordeeld volgens de hieronder aangegeven criteria. De
kandidaat combineer je grondige juridische kennis van de AVG met het
vermogen om complexe privacyvraagstukken te vertalen naar begrijpelijke
adviezen voor management en medewerkers. Je beschikt over een sterk
analytisch vermogen om risico’s te prioriteren en hebt de onafhankelijkheid
om kritisch te adviseren, ook bij tegengestelde belangen. Met jouw
overtuigingskracht en ervaring in procesmanagement creëer je draagvlak voor
een privacybewuste cultuur en coördineer je de afhandeling van incidenten
en datalekken. Dankzij jouw technische basiskennis op het gebied van IT en
informatiebeveiliging ben je bovendien een gelijkwaardige gesprekspartner
voor de IT-afdeling bij het realiseren van privacy by design and default.
Bovenstaande competenties zijn wensen en worden getoetst bij de kandidaten
die worden uitgenodigd voor een persoonlijk gesprek
Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!