Voor onze directe eindklant de Hogeschool van Arnhem en Nijmegen(HAN) zijn wij op zoek naar een Decentraal Security & Privacy Officer.
- Start: voorkeur 7 september 2026
- Inzet: 32 – 40 uur per week
- Duur: Tot 31 december 2026, met optie tot verlenging
- Tarief: marktconform
- Locatie: hybride
De kandidaat dient rekening te houden met een intakegesprek met klant op 2 september.
OpdrachtomschrijvingZowel binnen het onderwijs als onderzoek, dat de HAN faciliteert, worden veel persoonsgegevens verwerkt. De HAN vindt het belangrijk dat deze gegevens goed beschermd blijven in een samenleving met toenemende privacy dreigingen. In haar bedrijfsvoering is daarom veel aandacht voor informatiebeveiliging en privacy. Een verdere professionalisering en groei in volwassenheid op dit vlak is noodzakelijk en daarbij worden de voor het hoger onderwijs landelijk vastgestelde ambities gevolgd. Er is vanwege de enorme hoeveelheid werk extra ondersteuning nodig in de uitvoering.
Functie-eisen- Minimaal vijf jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken.
- Aantoonbare ervaring met het opstellen en uitvoeren van DPIA’s.
- Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming).
- Ervaring met risicobeoordeling en het adviseren over passende mitigerende maatregelen.
- Goede schriftelijke en mondelinge communicatieve vaardigheden.
- Proactief en zelfstandig.
- Kritisch denkvermogen.
- Integer en betrouwbaar in omgang met vertrouwelijke informatie.
- In staat om draagvlak te creëren binnen de organisatie.
- Aantoonbare kennis van de AVG/GDPR en aanverwante privacyregelgeving.
- Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.
- Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding) is een pré.
- Het vermogen om DPIA-processen te plannen, coördineren en uit te voeren als onderdeel van bredere projecten of programma’s.
- Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn.
- Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy.
- Vaardigheden om effectief samen te werken met andere PO’s, CPO en functionarissen gegevensbescherming, functioneel beheerders en andere stakeholders binnen de organisatie.