Gooise Meren, Noord-Holland

Privacy Consultant/Compliance Specialist

Functie omschrijving

Opdracht

Je helpt de organisatie het beheer van DPIA's en verwerkersovereenkomsten verder te professionaliseren. Daarbij versterk je inzicht in de opvolging van mitigerende maatregelen en borg je het DPIA‑proces conform de PDCA‑cyclus. De opdracht richt zich op het optimaliseren, completeren en duurzaam inrichten van het beheer van DPIA's en verwerkersovereenkomsten, inclusief verankering binnen het ISMS.

Doel van de opdracht

Doel: Het transparant, aantoonbaar en beheerst maken van:

  • Uitgevoerde DPIA's
  • Opvolging van DPIA‑maatregelen
  • Beheer van verwerkersovereenkomsten
  • Vastlegging binnen het verwerkingsregister
  • Integratie van DPIA’s binnen het ISMS
  • Hoog‑risico verwerkingen waarvoor nog een DPIA vereist is

Werkzaamheden (in volgorde van urgentie)

DPIA‑inventarisatie en opschoning

  • Inventariseren van 34 DPIA's.
  • Controleren of DPIA's bestuurlijk zijn vastgesteld en gedeeld; zo nodig vastleggen en delen met verantwoordelijke managers.
  • Vaststellen in een DPIA‑opvolgnotitie welke aanbevelingen uit DPIA's nog openstaan.
  • Najagen op mitigerende maatregelen van verantwoordelijke managers.
  • Opstellen van een overzicht van openstaande acties, risico's en verantwoordelijken.

Inrichten en verankeren DPIA PDCA‑proces

  • Inrichten en beschrijven van monitoring op DPIA‑aanbevelingen en maatregelen.
  • Vastleggen van managementrapportages en reviewmomenten.
  • Verankeren van het proces binnen de PDCA‑cyclus van de organisatie.

Verwerkersovereenkomstenbeheer

  • Inventariseren of actualiseren van verwerkersovereenkomsten (in totaal 280 verwerkingen in het register).
  • Opsporen van ontbrekende of verouderde overeenkomsten.
  • Structureren en centraliseren van verwerkersovereenkomsten.
  • Koppelen van verwerkersovereenkomsten aan verwerkingen in het register.
  • Opstellen van verbeteradvies voor structureel leveranciers‑ en verwerkersbeheer.

Actualiseren verwerkingsregister

  • Actualiseren van de kolom "DPIA".
  • Actualiseren van de kolom "Verwerkersovereenkomst".
  • Toevoegen van hyperlinks/vindplaatsen naar de juiste documenten.
  • Controleren van consistentie tussen register, DPIA's en verwerkersovereenkomsten.

Verankering in het ISMS (Trustbound)

  • Onderbrengen van de bestaande DPIA's in Trustbound.
  • Vastleggen van eigenaarschap en reviewfrequenties.
  • Inrichten van beheerprocessen en controles.
  • Afstemmen met en overdracht aan het team IB&P.

Uitvoeren van DPIA’s op hoog‑risico verwerkingen

  • Prioriteren van openstaande DPIA's op basis van privacy‑ en compliance‑risico's.
  • Leiden van DPIA's voor geïdentificeerde hoog‑risico verwerkingen.
  • Afstemmen van mitigerende maatregelen met proceseigenaren, managers, leveranciers en stakeholders.
  • Opstellen van DPIA‑rapportages conform AVG‑richtlijnen.
  • Vastleggen van risico's, maatregelen en rest‑risico's.
  • Najagen van opvolging van beheersmaatregelen.

Resultaat van de opdracht

  • 34 DPIA's zijn geïnventariseerd en beoordeeld.
  • Voor de 34 DPIA's zijn maatregelen inzichtelijk gemaakt in een DPIA‑opvolgnotitie en verantwoordelijke managers hebben gerapporteerd op mitigerende maatregelen.
  • Het DPIA‑PDCA‑proces is verankerd en gedocumenteerd.
  • Beschikbare verwerkersovereenkomsten zijn centraal beheerd en gekoppeld aan verwerkingen.
  • Het verwerkingsregister is compleet.
  • Er is een managementrapportage met resterende risico's en aanbevelingen.
  • Het DPIA‑beheer is opgenomen in het ISMS.
  • DPIA’s op hoog‑risicoverwerkingen zijn uitgevoerd.
  • Verwerkersovereenkomsten zijn actueel en beheersbaar.
  • Kennisoverdracht aan de Privacy Officer, proceseigenaren en beheerders zodat de organisatie het beheer zelfstandig kan voortzetten.

Rapportage en samenwerking

Je rapporteert periodiek aan de PO en de afdelingsmanager over de voortgang. De PO is het primaire aanspreekpunt voor inhoudelijke afstemming en advisering.

Functie eisen (1) en -wensen (•)

Eisen:

  1. Een aantoonbaar afgeronde hbo bacheloropleiding
  2. Minimaal 2 jaar aantoonbare werkervaring op privacygebied, met name met DPIA’s en verwerkersovereenkomsten
  3. Aantoonbare werkervaring binnen een gemeente of vergelijkbare overheidsorganisatie

Wensen:

  • Aantoonbaar gecertificeerd in informatiebeveiliging (CIPP/E, CISM)
  • Aantoonbare kennis van en werkervaring met Trustbound of een andere GRC-tool
  • Aantoonbare werkervaring met de Baseline Informatiebeveiliging Overheid (BIO)

Algemeen

Heb je interesse in deze functie?
Reageer dan via de website van www.zuidprofs.nl voor de meest uitgebreide terugkoppeling.
En let op, want voor onze functies geldt:
  • De meeste functies zijn tijdelijke functies voor een langere periode. Soms met uitzicht op vast.
  • ZZP is niet altijd mogelijk.
  • Goede beheersing van het Nederlands is voor alle functies vereist
  • Ervaring bij een overheidsorganisatie is een grote pré, soms een eis.
  • We ontvangen graag jouw CV in het Nederlands, liefst in Word format.
  • Vermeld je functies en werkzaamheden inclusief jaartallen en maanden, meest recente bovenaan.

Locatie

Gooise Meren, Noord-Holland

Je kunt reageren tot

10.08.2026

Contactpersoon

Robot

Deel deze vacature
Maak jobalert
Vacature details
Match criteria
  • Noord-Holland
Werkervaring
  • 2 - 5 jaar
  • 5 - 10 jaar
  • 10 jaar of meer
  • Tijdelijk detachering
  • Tijdelijk ZZP
  • 24 uur
  • 32 uur
Heb jij interesse?
Pitrick Barendse
Mobiel: (06) 5086 0318

Benieuwd?

Meer weten over ZuidProfs? Over de manier waarop wij de beste kandidaten vinden voor je vacature? Of wat je mogelijkheden zijn als je via ZuidProfs aan het werk gaat?

Neem contact op