Opdrachtomschrijving
Het Juridisch Loket wil een verbetering doorvoeren in de registratie en de omgang met privacygevoelige informatie binnen de dienstverlening. Op basis van een analyse is een drietal kwetsbaarheden gedefinieerd, welke zijn opgenomen in het privacy jaarplan. Verder wordt de invulling van het 3-lines model voor privacy- en informatiebeveiliging dit jaar geconcretiseerd. Van de Privacy Deskundige wordt gevraagd deze onderwerpen uit het jaarplan in redelijke zelfstandigheid te realiseren.
Van de Privacy Deskundige wordt, conform de AVG, het volgende verwacht:
- Actualiseren en formaliseren van privacy gerelateerde beleidsstukken en het (laten) aanwijzen van proces- en systeemeigenaren binnen het Juridisch Loket.
- Zorgen voor een compleet, accuraat en actueel verwerkingsregister, inclusief periodieke updates en onderhoud.
- Beoordelen van en adviseren over verwerkersovereenkomsten aan het bestuur.
- Ondersteunen bij het afronden van lopende Data Protection Impact Assessments (DPIA’s) en het initiëren van nieuwe DPIA’s (inclusief uitvoeren van pre-DPIA’s).
- Samenwerken met de (externe) Functionaris Gegevensbescherming, de Adviseur Gegevensbescherming en de Adviseur Informatiebeveiliging voor het versterken van interne controles en kwaliteitsbewaking volgens het 3-lines model.
Je beschikt over:
- Afgeronde wo of hbo-opleiding op het gebied van rechten;
- Minimaal 3 jaar werkervaring als Privacy Officer of privacy adviseur;
- Aantoonbare kennis van AVG en aanverwante wet- en regelgeving;
- Affiniteit met informatiebeveiliging en procesmatig werken.
Vereisten
1. Inschrijver voldoet aan de gestelde uitvoeringsvoorwaarde zoals bovenaan benoemd in de uitvraag;
2. Aantoonbare afgeronde opleiding op minimaal hbo-bachelor niveau rechten;
3. Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar als Privacy Officer of privacy adviseur; 4. Aantoonbare werkervaring met AVG en aanverwante wet- en regelgeving (benoem duidelijk in het cv hoe dit is opgedaan);
4. Aantoonbaar afgeronde cursus of opleiding AVG of aanverwante privacywetgeving (benoem in het CV waar dit is opgedaan);
5. Minimaal 3 jaar aantoonbare werkervaring in de afgelopen 5 jaar met het opstellen en beheren van privacyprocessen zoals DPIA’s, datalekprocedures en verwerkingsregisters(benoem in het cv waar dit is opgedaan).
CV-eisen
Maximaal 5 pagina’s, opgesteld in het Nederlands, minimaal 2 referenties.
Werkdagen
De opdracht wordt vervuld op de volgende werkdagen: Ma-Vr
Is hybride werken mogelijk: Ja