Utrecht

Fuctonaris Gegevensbescherming

Functie omschrijving

Functie: Functionaris Gegevensbescherming (FG)

Kort profiel: RMN is op zoek naar een ervaren Functionaris Gegevensbescherming (FG) die onafhankelijk toezicht houdt op de toepassing en naleving van de AVG, UAVG en overige relevante privacywet- en regelgeving, en direct adviseert en ondersteunt van directie, management en medewerkers.

Kerntaken

  • Onafhankelijk toezien op de naleving van de AVG, UAVG en overige relevante privacywetgeving.
  • Toezien op de naleving van het interne privacybeleid en de inrichting van privacygovernance binnen de organisatie.
  • Gevraagd en ongevraagd adviseren van directie, management en medewerkers over privacy- en gegevensbeschermingsvraagstukken.
  • Adviseren over en toezien op de uitvoering van Data Protection Impact Assessments (DPIA's).
  • Beoordelen van privacyrisico's bij nieuwe of gewijzigde processen, systemen, samenwerkingsverbanden en gegevensverwerkingen.
  • Adviseren over datalekken en toezien op een zorgvuldige afhandeling en registratie daarvan.
  • Adviseren over verwerkersovereenkomsten, gegevensuitwisseling en afspraken met externe partijen.
  • Gevraagd en ongevraagd adviseren over privacyaspecten bij projecten, aanbestedingen en de implementatie of wijziging van informatiesystemen.
  • Bijdragen aan bewustwording binnen de organisatie ten aanzien van privacy en gegevensbescherming.
  • Fungeren als onafhankelijk aanspreekpunt voor betrokkenen voor aangelegenheden die verband houden met de verwerking van hun persoonsgegevens.
  • Fungeren als contactpunt voor de Autoriteit Persoonsgegevens en, waar nodig, samenwerken en overleggen met de Autoriteit Persoonsgegevens.
  • Volgen van relevante ontwikkelingen in wet- en regelgeving en vertalen van de gevolgen daarvan naar adviezen voor de organisatie.

Resultaatverwachting

  • Een aantoonbaar beheerste en professionele omgang met persoonsgegevens binnen de organisatie.
  • Periodiek een onafhankelijk beeld geven van de mate van naleving van relevante privacywetgeving, met concrete bevindingen, risico's en aanbevelingen.
  • Minimaal wordt verwacht:
    • Periodieke advisering over actuele privacyvraagstukken.
    • Periodieke rapportage over de belangrijkste privacyrisico's, bevindingen en verbeterpunten.
    • Advisering bij relevante DPIA's en risicovolle gegevensverwerkingen.
    • Beschikbaarheid voor overleg bij privacy-incidenten en datalekken.
    • Advisering bij relevante wijzigingen in wet- en regelgeving.
    • Een jaarlijkse FG-rapportage aan directie en/of bestuur over de staat van privacy en gegevensbescherming.

Randvoorwaarden

  • De FG voert de opdracht onafhankelijk uit en ontvangt geen inhoudelijke instructies ten aanzien van de wijze van uitvoering van wettelijke FG-taken; de FG moet zonder belangenconflict kunnen functioneren.
  • De FG heeft rechtstreeks toegang tot directie en het hoogste managementniveau en krijgt, voor zover noodzakelijk voor de uitvoering van de wettelijke taken, toegang tot relevante informatie, medewerkers, processen en systemen.
  • De FG is niet verantwoordelijk voor het operationeel uitvoeren van privacymaatregelen waarop hij of zij vanuit de FG-rol toezicht houdt.

Functie eisen (1) en -wensen (•)

Eisen:

  1. Een aantoonbare afgeronde op minimaal hbo bachelor niveau
  2. Aantoonbare werkervaring met de AVG, UAVG en aanvervante wet-en regelgeving
  3. Aantoonbare werkervaring als Functionaris Gegevensbescherming
  4. Aantoonbare werkervaring met privacyvraagstukken binnen een overheidsorganisatie, publieke organisatie of andere complexe organisatie
  5. Aantoonbare werkervaring met DPIA's, datalekken, rechten van betrokkenen, verwerkersovereenkomsten en privacygovernance
  6. Geen aantoonbare nevenfuncties of verantwoordelijkheden die kunnen leiden tot een belangenconflict met de onafhankelijke positie van de Functionaris Gegevensbescherming
  7. Woonachtend binnen een straal van 25km vanaf Soest
  8. Aantoonbare kennis van ISO 27001 door middeel van werkervaring of certificering met betrekking tot ISO 27001

Wensen:

  • Een aantoonbare afgeronde wo bachelor opleiding
  • Miniamal 2 jaar aantoonbare werkervaring met de AVG, UAVG en aanvervante wet-en regelgeving
  • Aantoonbare werkervaring als contactpunt voor de Autoriteit Persoonsgegevens en, waar nodig, samenwerken en overleggen met de Autoriteit Persoonsgegevens
  • Aantoonbare werkervaring als Functionaris Gegevensbescherming binnen een straal van 25km van Soest
  • Binnen een Gemeente of overheidsorganisatie
  • Binnen een andere complexe organisatie
  • Geen herleiding
  • Een aantoonbare afgeronde specialisatieopleiding in Privacy- en gegevensbeschermingsrecht
  • Op hbo bachelor niveau
  • Op Wo bachelor niveau
  • Geen herleiding

Algemeen

Heb je interesse in deze functie?
Reageer dan via de website van www.zuidprofs.nl voor de meest uitgebreide terugkoppeling.
En let op, want voor onze functies geldt:
  • De meeste functies zijn tijdelijke functies voor een langere periode. Soms met uitzicht op vast.
  • ZZP is niet altijd mogelijk.
  • Goede beheersing van het Nederlands is voor alle functies vereist
  • Ervaring bij een overheidsorganisatie is een grote pré, soms een eis.
  • We ontvangen graag jouw CV in het Nederlands, liefst in Word format.
  • Vermeld je functies en werkzaamheden inclusief jaartallen en maanden, meest recente bovenaan.

Locatie

Utrecht

Je kunt reageren tot

05.10.2026

Contactpersoon

Robot

Benieuwd?

Meer weten over ZuidProfs? Over de manier waarop wij de beste kandidaten vinden voor je vacature? Of wat je mogelijkheden zijn als je via ZuidProfs aan het werk gaat?

Neem contact op