Functieomschrijving
Voor Gemeente Gooise Meren zoeken wij een Privacy Consultant/Compliance Specialist. Je professionaliseer je het beheer van DPIA's en verwerkersovereenkomsten bij de opdrachtgever en borg je het DPIA-proces binnen het ISMS volgens de PDCA-cyclus.Doel
- Het transparant, aantoonbaar en beheerst maken van uitgevoerde DPIA's.
- Zorgdragen voor opvolging van DPIA-maatregelen.
- Het beheer en de centralisatie van verwerkersovereenkomsten verbeteren.
- Vastlegging en consistentie binnen het verwerkingsregister herstellen en verbeteren.
- Integratie en verankering van DPIA’s binnen het ISMS.
- Uitvoeren van DPIA’s voor geïdentificeerde hoog-risico verwerkingen.
DPIA-inventarisatie en opschoning
- Inventariseren en beoordelen van de aanwezige DPIA's (34 DPIA's benoemd in de scope).
- Controleren of DPIA's bestuurlijk zijn vastgesteld en gedeeld; waar nodig vastleggen en delen met verantwoordelijke managers.
- Opstellen van DPIA-opvolgnotities waarin openstaande aanbevelingen en maatregelen worden vastgelegd.
- Actief opvolgen en bijsturen bij verantwoordelijke managers om mitigerende maatregelen gerealiseerd te krijgen.
- Opstellen van een overzicht van openstaande acties, risico's en verantwoordelijken.
- Ontwerpen en beschrijven van monitoring op DPIA-aanbevelingen en maatregelen.
- Vastleggen van managementrapportages en regelmatige reviewmomenten.
- Verankeren van het proces binnen de PDCA-cyclus van de opdrachtgever.
- Inventariseren en actualiseren van verwerkersovereenkomsten gekoppeld aan verwerkingen in het register.
- Opsporen en adresseren van ontbrekende of verouderde overeenkomsten.
- Structureren en centraliseren van verwerkersovereenkomsten en het koppelen aan verwerkingen.
- Opstellen van een verbeteradvies voor structureel leveranciers- en verwerkersbeheer.
- Actualiseren van de kolommen voor DPIA en verwerkersovereenkomst.
- Toevoegen van hyperlinks of vindplaatsen naar de juiste documenten.
- Controleren en herstellen van consistentie tussen register, DPIA's en verwerkersovereenkomsten.
- Onderbrengen van bestaande DPIA's in het ISMS-tooling zoals aangegeven door de opdrachtgever.
- Vastleggen van eigenaarschap, reviewfrequenties en beheerprocessen.
- Inrichten van controles en overdracht aan het betreffende beveiligingsteam (team IB&P).
- Prioriteren van openstaande DPIA's op basis van privacy- en compliance-risico's.
- Leiden van DPIA-trajecten voor geïdentificeerde hoog-risico verwerkingen.
- Afstemmen van mitigerende maatregelen met proceseigenaren, managers, leveranciers en stakeholders.
- Opstellen van DPIA-rapportages conform AVG-richtlijnen en vastleggen van risico's, maatregelen en rest-risico's.
- Actief opvolgen dat beheersmaatregelen worden gerealiseerd en geborgd.
- De beschreven DPIA's zijn geïnventariseerd, beoordeeld en voorzien van opvolgnotities met openstaande maatregelen.
- Het DPIA-PDCA-proces is ingericht, verankerd en gedocumenteerd.
- Verwerkersovereenkomsten zijn geïnventariseerd, gecentraliseerd en gekoppeld aan verwerkingen.
- Het verwerkingsregister is geactualiseerd en consistent met documenten en overeenkomsten.
- Er is een managementrapportage met resterende risico's en aanbevelingen opgeleverd.
- DPIA’s voor hoog-risico verwerkingen zijn uitgevoerd en maatregelen zijn opgevolgd of in uitvoering genomen.
- Kennis is overgedragen aan de Privacy Officer, proceseigenaren en beheerders zodat het beheer zelfstandig kan worden voortgezet.
Jouw profiel
- Nauwkeurig: je controleert en documenteert zorgvuldig en consistent.
- Communicatief vaardig: je betrekt en overtuigt stakeholders zowel inhoudelijk als bestuurlijk.
- Zelfstandig: je kunt de opdracht zelfstandig plannen en uitvoeren.
- Veiligheidsbewust: je hebt aantoonbare kennis van informatiebeveiliging en privacyregelgeving (AVG).
- Ervaring met DPIA-trajecten, verwerkersovereenkomsten, verwerkingsregisters en ISMS-implementatie draagt bij aan succes.
De opdrachtgever heeft een platte, wendbare organisatie met een open cultuur gericht op samenwerking en resultaat. Zij stimuleren medewerkers om leergierig te zijn, vragen te stellen en verantwoordelijkheid te nemen.
Functie eisen
- Je beschikt over een afgeronde hbo-bacheloropleiding
- Je hebt minimaal 2 jaar werkervaring op het gebied van privacy, met name met DPIA's en verwerkersovereenkomsten
- Je hebt aantoonbare werkervaring binnen een gemeente of een vergelijkbare overheidsorganisatie
Functie wensen
- Het is een pre als je aantoonbaar gecertificeerd bent in informatiebeveiliging (bijv. CIPP/E, CISM)
- Je hebt aantoonbare kennis van en werkervaring met Trustbound of een andere GRC-tool
- Je hebt aantoonbare werkervaring met de Baseline Informatiebeveiliging Overheid (BIO)
