Functieomschrijving
Voor ICTU zoeken wij een Functionaris Gegevensbescherming en AI Compliance Officer. Binnen de organisatie staan betrouwbaarheid, transparantie en verantwoord gebruik van gegevens, data en technologie centraal.Als Functionaris Gegevensbescherming & AI Compliance Officer zie je vanuit een onafhankelijke positie toe op de naleving van de Algemene Verordening Gegevensbescherming (AVG) en draag je bij aan de verdere ontwikkeling van AI-governance en compliance.
Je werkt vanuit het domein Privacy & Security en opereert op het snijvlak van wet- en regelgeving, governance en technologische ontwikkelingen.
Je adviseert bestuur, management, opdrachtverantwoordelijken en projectteams over privacyvraagstukken en de verantwoorde toepassing van AI, en vertaalt juridische en technologische vraagstukken naar heldere kaders, werkbare richtlijnen en praktisch toepasbaar advies.
Je signaleert risico's in een vroeg stadium, weegt uiteenlopende belangen af en vertaalt ontwikkelingen in wet- en regelgeving naar proportionele en toekomstbestendige oplossingen, waarbij je schakelt tussen strategische advisering, tactische beleidsontwikkeling en de dagelijkse uitvoeringspraktijk.
Je zoekt actief samenwerking en bent een toegankelijke gesprekspartner voor collega’s en stakeholders, deelt kennis, vergroot bewustwording en draagt bij aan de professionalisering van privacy-, AI- en compliancegovernance.
Je overziet de samenhang tussen juridische, organisatorische en technologische ontwikkelingen en vertaalt deze naar een consistente inrichting van beleid, processen en governance, met als doel een integere, transparante en toekomstbestendige informatievoorziening.
Werkzaamheden
- Vervullen van de wettelijke rol van Functionaris Gegevensbescherming (FG) en toezien op de naleving van de AVG binnen de organisatie
- Bijhouden van de verplichte privacyadministratie in samenwerking met de Privacy Officer
- Bijdragen aan het informatiebewustzijn van medewerkers, met name op het gebied van privacy en AI
- Adviseren van bestuur, management, opdrachtverantwoordelijken en projectteams over privacyvraagstukken, gegevensverwerkingen en toepassing van relevante wet- en regelgeving
- Beoordelen van Data Protection Impact Assessments (DPIA's), verwerkersovereenkomsten en overige privacy- en compliancevraagstukken
- Ontwikkelen, actualiseren en bewaken van beleid, kaders en governance op het gebied van privacy en AI-compliance
- Vertalen van ontwikkelingen in wet- en regelgeving, waaronder de AI Act, naar werkbare beleidskaders, richtlijnen en organisatorische maatregelen
- Toezien op de verantwoorde toepassing van AI en adviseren over AI-gerelateerde risico's, governance en compliance binnen projecten en de bedrijfsvoering
- Signaleren, analyseren en adviseren over privacy-, AI- en compliancerisico's en doen van verbetervoorstellen ten behoeve van de organisatie
- Beoordelen van verwerkingen van persoonsgegevens en AI-toepassingen op rechtmatigheid en governanceaspecten
- Samenwerken met Information Security, de Privacy Officer, Juridische Zaken en overige interne stakeholders ter versterking van een integrale governance- en complianceaanpak
- Bevorderen van kennisdeling en bewustwording door middel van trainingen, workshops en advisering over privacy, AI en verantwoord gegevensgebruik
Jouw profiel
- Je beschikt over brede en actuele kennis van privacywet- en regelgeving en governance en begrijpt de impact van technologische ontwikkelingen, waaronder AI, op organisaties
- Je kunt vanuit een onafhankelijke positie invulling geven aan de wettelijke toezichthoudende rol van FG en hierover zorgvuldig en gezaghebbend adviseren
- Je hebt een sterk analytisch vermogen en vertaalt complexe juridische, organisatorische en technologische vraagstukken naar heldere kaders en praktisch toepasbare oplossingen
- Je bent bestuurlijk en organisatiesensitief en beweegt je gemakkelijk tussen uiteenlopende belangen, waarbij je de juiste balans weet te vinden tussen toezicht, advisering en samenwerking
- Je ziet de samenhang tussen wet- en regelgeving, governance, informatiebeveiliging en technologische ontwikkelingen en weet dit te vertalen naar de uitvoeringspraktijk
- Je draagt actief bij aan de verdere professionalisering van privacy-, AI- en compliancegovernance en weet bewustwording binnen de organisatie te vergroten
- Je beschikt over uitstekende mondelinge en schriftelijke uitdrukkingsvaardigheden in het Nederlands
Competenties
- Integriteit
- Oordeelsvorming
- Analytisch vermogen
- Organisatiesensitiviteit
- Omgevingsbewustzijn
- Overtuigingskracht
- Samenwerken
Functie eisen
- Je beschikt over aantoonbaar academisch werk- en denkniveau
- Je beschikt over minimaal vijf jaar aantoonbare werkervaring als Functionaris Gegevensbescherming, Privacy Officer of in een vergelijkbare senior functie op het gebied van privacy, gegevensbescherming en compliance
- Je hebt aantoonbare kennis van de AVG en de Europese AI Act en ervaring met AI-governance, AI-compliance of het adviseren over de verantwoorde toepassing van AI binnen organisaties
- Je beschikt over een relevante certificering op het gebied van privacy en gegevensbescherming, zoals CIPP/E, CIPM, een erkende FG-registratie of een aantoonbaar gelijkwaardige certificering
Functie wensen
- Je hebt aantoonbare ervaring met het adviseren van bestuur, management en projectorganisaties over complexe privacy-, governance- en AI-vraagstukken; bij voorkeur kun je dit onderbouwen met relevante praktijkvoorbeelden.
- Je hebt aantoonbare ervaring met het ontwikkelen, implementeren en borgen van privacygovernance, compliance en toezicht binnen een organisatie; bij voorkeur kun je dit concretiseren met voorbeelden van behaalde resultaten.
- Je hebt aantoonbare ervaring met AI-governance, AI-compliance en het vertalen van de AI Act naar beleid, kaders en de uitvoeringspraktijk; het is een pre als je dit kunt onderbouwen met relevante praktijkvoorbeelden.
- Je hebt aantoonbare ervaring met het professionaliseren van privacy- en AI-governance, het ontwikkelen van beleid, het vergroten van bewustwording en het implementeren van organisatiebrede complianceprocessen; bij voorkeur kun je dit illustreren met praktijkvoorbeelden.
