Gemeente 's-Hertogenbosch

Privacy Officer

18-02-2026
28
01-08-2026
€ 100
The Hague
21-01-2026
Juridisch
Freelance

Functieomschrijving

Als Concern Privacy Officer ben jij verantwoordelijk voor het waarborgen van de naleving van privacywetgeving (AVG) binnen de gemeentelijke organisatie. Je adviseert over, implementeert en monitort privacybeleid en bevordert privacybewustzijn binnen de organisatie. Je bent het centrale aanspreekpunt voor privacyvragen en zoekt proactief naar de balans tussen wettelijke kaders en de operationele uitvoering van gemeentelijke taken.

Taken en verantwoordelijkheden

  • Adviseren: Informeren en adviseren van management over optimaal en veilig gebruik van persoonsgegevens en over verplichtingen op grond van wet- en regelgeving inzake gegevensbescherming.
  • Wettelijke ruimte: Adviseren over de mogelijkheden binnen relevante wet- en regelgeving om taken van de organisatie effectief uit te voeren.
  • DPIA’s: Initiëren van gemeentebrede of sectoroverstijgende DPIA’s en adviseren van lijnmanagement en directie op basis van de uitkomsten.
  • Bewustwording: Opstellen van een meerjarig informatiebeveiligings- en privacybewustwordingsplan en uitvoeren van acties om bewustzijn bij management en medewerkers te vergroten.
  • Training: Verzorgen van de introductietraining Informatieveiligheid & Privacy voor nieuwe medewerkers.
  • Samenwerking: Nauw samenwerken met andere verantwoordelijken op het gebied van informatiebeveiliging (ISO’s, CISO, recordmanager, juridische zaken).
  • Rechten van betrokkenen: Behandelen van gemeentebrede en/of sectoroverstijgende verzoeken in het kader van de rechten van betrokkenen onder de AVG en Wpg.
  • Datalekken: Behandelen van datalekken en, waar nodig, verzorgen van meldingen aan de Autoriteit Persoonsgegevens.
  • ISMS: Zorgdragen voor verdere implementatie en inrichting van het ISMS om risicogestuurd te kunnen monitoren, rapporteren en sturen.

Wat wij van jou vragen

  • Je bent proactief en zoekt actief naar de ruimte binnen de wet om de organisatie optimaal te laten functioneren.
  • Je bent de drijvende kracht achter privacybeleid en de verdere inrichting van het ISMS, met focus op risicogestuurd monitoren, rapporteren en sturen.
  • Je vertaalt uitkomsten van DPIA’s naar heldere adviezen voor directie en lijnmanagement.
  • Je werkt op strategisch niveau samen met CISO, recordmanager en juridische zaken om informatiebeveiliging en privacy op elkaar aan te laten sluiten.
  • Je draagt bij aan het vergroten van de privacyvolwassenheid van de organisatie door meerjarige bewustwordingsplannen en het persoonlijk verzorgen van introductietrainingen.
  • Je neemt verantwoordelijkheid voor correcte afhandeling van datalekken en complexe verzoeken van burgers onder de AVG en Wpg.

Eisen

  • De kandidaat beschikt over een afgeronde HBO-opleiding in de richting van
    rechten, bedrijfskunde of informatietechnologie en is in het bezit van een
    CIPP-certificering (Certified Information Privacy Professional). Je hebt
    aantoonbare kennis van relevante wet- en regelgeving, zoals de AVG en de
    Wpg.
  • De kandidaat heeft minimaal 3 jaar relevante werkervaring met het
    inrichten, optimaliseren en uitvoeren van een managementproces voor
    informatiebeveiliging en risicoanalyses.
  • De kandidaat combineert juridische expertise en technische basiskennis met
    sterke analytische en communicatieve vaardigheden. Je werkt onafhankelijk,
    beschikt over overtuigingskracht en bent ervaren in project- en
    procesmanagement. Bovenstaande competenties zijn minimum eisen en worden
    getoetst bij de kandidaten die worden uitgenodigd voor een persoonlijk
    gesprek. Blijkt dat de kandidaat niet voldoet aan deze competenties dan
    wordt deze uitgesloten van gunning
  • De kandidaat dient regelmatig fysiek aanwezig te zijn op werklocatie om de
    werkzaamheden uit te voeren

Wensen

  • De kandidaat beschikt over een WO relevante WO opleiding. Bij voorkeur met
    een diploma in rechten, bedrijfskunde of IT. Je bent een gecertificeerd
    privacy professional (CIPP) met diepgaande kennis van de AVG, de Wpg en
    relevante ISO/NEN-normen voor informatiebeveiliging. Daarnaast heb je een
    scherp inzicht in gemeentelijke bedrijfsprocessen, waardoor je
    privacyvraagstukken feilloos kunt vertalen naar de praktijk
  • De kandidaat heeft 3-5 jaar ervaring als Privacy officer binnen overheids-
    of gemeentelijke omgeving.
  • Bij deze opdracht worden na de eerste selectieronde met een aantal partijen
    interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze
    interviews worden beoordeeld volgens de hieronder aangegeven criteria. Bij
    deze opdracht worden na de eerste selectieronde met een aantal partijen
    interviews afgenomen. Deze wegen mee in de uiteindelijke beoordeling. Deze
    interviews worden beoordeeld volgens de hieronder aangegeven criteria. De
    kandidaat combineer je grondige juridische kennis van de AVG met het
    vermogen om complexe privacyvraagstukken te vertalen naar begrijpelijke
    adviezen voor management en medewerkers. Je beschikt over een sterk
    analytisch vermogen om risico’s te prioriteren en hebt de onafhankelijkheid
    om kritisch te adviseren, ook bij tegengestelde belangen. Met jouw
    overtuigingskracht en ervaring in procesmanagement creëer je draagvlak voor
    een privacybewuste cultuur en coördineer je de afhandeling van incidenten
    en datalekken. Dankzij jouw technische basiskennis op het gebied van IT en
    informatiebeveiliging ben je bovendien een gelijkwaardige gesprekspartner
    voor de IT-afdeling bij het realiseren van privacy by design and default.
    Bovenstaande competenties zijn wensen en worden getoetst bij de kandidaten
    die worden uitgenodigd voor een persoonlijk gesprek

Vul je gegevens hieronder in, dan nemen we binnen 2 uur contact met je op om samen te kijken of er een match is. Heb je nog vragen? Bel ons op 030-249 66 96 of stuur een e-mail naar info@greenpepper.nl We helpen je graag verder!