In het kort: Je gaat als senior privacy officer het privacybeleid uitvoeren en doorontwikkelen, processen en DPIA’s beheren, datalekken afhandelen, collega’s coachen en organisatiebreed bewustwording en governance rond gegevensbescherming en AI versterken.
Opdrachtomschrijving
De directie Strategie & Digitalisering (S&D) van het Rijksvastgoedbedrijf is voor een externe inhuuropdracht op zoek naar een ervaren interim Senior Privacy Officer die tevens optreedt als plaatsvervangend Chief Privacy Officer (plv. CPO). Als externe kracht versterk je het aanwezige IB&P-team, ondersteun je de CPO in de dagelijkse praktijk en neem je bij diens afwezigheid de lopende taken waar.
Gegevensbescherming is binnen het RVB een continu (verbeter)proces met vele facetten op organisatorisch, procesmatig, juridisch en technisch niveau. De Senior Privacy Officer is in staat de samenhang, het belang en de impact van deze facetten voor de bedrijfsdoelen te bepalen en dit voor het management en business-stakeholders inzichtelijk te maken. Als Senior Privacy Officer voer je het operationele privacywerk van het RVB uit en adviseer je de CPO over de doorontwikkeling van het privacybeleid. Je draagt bij aan de implementatie en borging van het privacybeleid, zodat het RVB aantoonbaar voldoet aan de AVG, de UAVG en de overige relevante wet- en regelgeving.
Je begeleidt, coacht en leidt de interne privacyprofessionals op (‘training on the job’) en draagt zo bij aan een aantoonbaar hoger volwassenheidsniveau op het gebied van gegevensbescherming. Je voert het verwerkingsregister, het DPIA-proces, de afhandeling van datalekken en de uitoefening van de rechten van betrokkenen uit, richt deze processen waar nodig verder in en bewaakt de kwaliteit daarvan. Je borgt privacy by design en privacy by default in de processen en projecten van het RVB.
Gezien de sterke verwevenheid met technologie en de inzet van (generatieve) AI binnen de afdeling draag je, in afstemming met en onder verantwoordelijkheid van de CPO, bij aan de uitvoering van de governance van AI in samenhang met gegevensbescherming, waaronder de implicaties van de AI-verordening (AI Act), FRIA’s en het verantwoord innoveren met data – van slimme gebouwen en sensordata tot datagedreven vastgoedoplossingen. Compliance, risicomanagement en accountability zijn daarbij leidend: waar nodig ontwikkel en implementeer je samen met andere partijen aanvullende kaders, richtlijnen en procesafspraken, zie je toe op een actueel overzicht van de beschermingsniveaus en laat je de bijbehorende risico- en kwetsbaarheidsanalyses uitvoeren.
Tot slot zet je privacy en gegevensbescherming organisatiebreed op de kaart door bewustwording op alle niveaus te creëren. Bij de uitvoering van je taken werk je nauw samen met het management, de CPO, de CISO, de adviseurs informatiebeveiliging, de informatie-adviseurs, de juristen, de Functionaris voor Gegevensbescherming en architecten, en stem je af met andere overheidsorganisaties binnen het samenwerkingsverband van de Rijksoverheid.
Kennis, ervaring, competenties en gevraagde vaardigheden
– Kwaliteitsgericht, sterk in plannen en organiseren en neemt de verantwoordelijkheid voor het resultaat.
– Analytisch sterk, kwaliteitsbewust, een echte teamspeler en beschikt over een flinke dosis overtuigingskracht.
– Beschikt over uitstekende schriftelijke en mondelinge adviesvaardigheden.
– Beschikt over een afgeronde wo opleiding (nederlands) rechten
– Is in staat om collega’s die weinig tot geen kennis hebben van het vakgebied, toch mee te nemen in het belang van privacy, gegevensbescherming en risicomanagement. Door uitleg begrijpen de collega’s niet alleen wat ze moeten doen, maar ook waarom.
– Enthousiast, gedreven, stressbestendig en collega gericht
– Betrouwbaar, resultaatgericht, samenwerken, analyseren, creativiteit, netwerken, flexibiliteit, organisatiesensitiviteit, overtuigingskracht, plannen en organiseren.
– Een sterke gesprekspartner voor medewerkers, management en projectorganisaties.
Over de klant
Het Rijksvastgoedbedrijf beheert de gebouwen en gronden van de Rijksoverheid en Defensie. De dienst valt onder het ministerie van Binnenlandse Zaken en Koninkrijksrelaties en is verantwoordelijk voor het beheer en de instandhouding van de grootste en meest diverse vastgoedportefeuille van Nederland, inclusief Caribisch Nederland.
Locatie
Den Haag
– De aangeboden kandidaat beschikt over academisch (WO) werk- en denkniveau
– De aangeboden kandidaat beschikt over minimaal 8 jaar aantoonbare werkervaring als (Senior) Privacy Officer, of in een vergelijkbare senior privacy-adviesrol, waarbij aantoonbaar sprake is van de volgende aspecten:
• Kennis en ervaring met het zelfstandig adviseren van management en projecten over privacy en gegevensbescherming;
• Ervaring met het opstellen en implementeren van privacybeleid en met het inrichten van privacyprocessen;
• Aantoonbare ervaring met het zelfstandig uitvoeren en begeleiden van DPIA’s/gegevensbeschermingseffectbeoordelingen, de afhandeling van datalekken en verzoeken van betrokkenen;
• Kennis en ervaring met privacy-risicomanagement;
• Ervaring met het begeleiden, coachen en opleiden van privacyprofessionals (‘training on the job’).
– De aangeboden kandidaat beschikt over aantoonbare werkervaring met privacyadvies en -toetsing
– De aangeboden kandidaat beschikt over actuele, in de praktijk toegepaste kennis van de AVG, de UAVG en relevante overheids- en normenkaders, aantoonbaar in het CV. (de kennis/ervaring dient te zijn opgedaan in de afgelopen 12 maanden)
– De aangeboden kandidaat is bereid om mee te werken aan een AIVD screening op niveau B (dit dient toetsbaar te zijn in CV)
– De mate waarin de kandidaat aantoonbare ervaring heeft met het bijdragen aan het verhogen van het volwassenheidsniveau van het privacy- en gegevensbeschermingsdomein van een organisatie (privacy maturity), inclusief governance, accountability en sturingsinformatie. (toetsbaar middels voorbeelden in CV)
– De mate waarin de kandidaat ervaring heeft met het begeleiden, coachen en opleiden van privacyprofessionals (‘training on the job’) en met het waarnemen van een coördinerende privacyrol. (toetsbaar middels voorbeelden in CV)
– De mate waarin de kandidaat ervaring heeft met het zelfstandig adviseren van management en projecten in een politiek-bestuurlijke omgeving en met de bijbehorende maatschappelijke verhoudingen en ontwikkelingen, alsmede de vaardigheid om hierop in te spelen. (toetsbaar middels voorbeelden in CV)
– De mate van ervaring met de governance van AI en met de implicaties van de AI-verordening (AI Act), waaronder FRIA’s, in samenhang met de bescherming van persoonsgegevens, alsmede de mate waarin de kandidaat beschikt over een relevante AI-compliance-certificering (zoals CAICO – Certified AI Compliance Officer). (toetsbaar middels voorbeelden in CV)
– De mate waarin de kandidaat beschikt over een afgeronde postacademische/postdoctorale juridische privacy-vervolgopleiding (de specialisatieopleiding VPR-A van de Vereniging Privacyrecht Advocaten dan wel de Grotius specialisatie-opleiding Privacyrecht) of een vergelijkbare privacycertificering (zoals CIPP/E). (toetsbaar middels voorbeelden in CV)
– De mate van ervaring met en/of affiniteit voor de vastgoedcontext (waaronder slimme gebouwen, sensordata en datagedreven vastgoedoplossingen) en met de organisatie van de opdrachtgever. (toetsbaar middels voorbeelden in CV)
– De mate waarin de kandidaat beschikt over de gevraagde competenties en vaardigheden (toetsbaar in CV, motivatie en/of gesprek).
Competenties
– Kwaliteitsgericht, sterk in plannen en organiseren en neemt de verantwoordelijkheid voor het resultaat.
– Analytisch sterk, kwaliteitsbewust, een echte teamspeler en beschikt over een flinke dosis overtuigingskracht.