Decentrale Security & Privacy Officer
Voor onze directe eindklant Hogeschool van Arnhem en Nijmegen, waar wij naar aanleiding van een gewonnen aanbesteding single supplier zijn, zijn wij op zoek naar een Decentrale Security & Privacy Officer.
- Start: zo spoedig mogelijk
- Eind: 31 december 2025
- Inzet: 24 uur per week, 32 uur is bespreekbaar
- Tarief: marktconform
- Locatie: hybride
De kandidaat dient rekening te houden met een eventueel kennismakingsgesprek op 22 september 2025 tussen 09:00 – 12:30 & 15:00 – 17:00 (locatie Nijmegen).
Opdrachtomschrijving
De HAN is een brede hogeschool, waar zo’n 37.000 studenten aan hun toekomst als professional bouwen. Ruim 4.000 medewerkers dragen vanuit hun kennis en ambitie bij aan een goeie springplank naar de toekomst voor deze studenten, in een omgeving waarin kwaliteit, het geven van vertrouwen en inspiratie prioriteit zijn.
Zowel binnen het onderwijs als onderzoek, dat de HAN faciliteert, worden veel persoonsgegevens verwerkt. De HAN vindt het belangrijk dat deze gegevens goed beschermd blijven in een samenleving met toenemende privacy dreigingen. In haar bedrijfsvoering is daarom veel aandacht voor informatiebeveiliging en privacy.
Er liggen 6 DPIA’s op de plank die idealiter in september/oktober 2025 opgestart worden. Daarnaast in ieder geval 3 IBRA’s die in september opgepakt kunnen worden. Ook komen er tot en met december 2025 nog zo’n 60 verlengingen bij services aan (exclusief de 80 databanken van de bibliotheek).
Voor deze verlengingen moet gekeken worden of er een verwerkersovereenkomst (nodig) is en opgesteld worden als dat niet zo is. Er moet ook een IB&P check gedaan worden als deze er nog niet is. Bij een deel van de verlengingen komen daar dan nog eventuele vervolgactiviteiten als een DPIA en/of IBRA bij. Deze aantallen zijn nu nog niet te overzien.
Functie-eisen
- Afgeronde hbo- of wo-opleiding, bij voorkeur in Rechten, Bestuurskunde, Informatica, Security Management of vergelijkbaar.
- Minimaal 2-3 jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken.
- Aantoonbare ervaring met het opstellen en uitvoeren van DPIA’s.
- Aantoonbare kennis van de AVG/GDPR en aanverwante privacyregelgeving.
- Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding) is een pre.
- Ervaring binnen het onderwijs is een grote pre.
Competenties
- Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming).
- Ervaring met DPIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken.
- Analytische vaardigheden om de mogelijke gegevensbeschermingsrisico’s te identificeren en te evalueren.
- Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.
- Goede communicatieve vaardigheden om complexe privacykwesties duidelijk te kunnen uitleggen aan verschillende belanghebbenden.
- Het vermogen om DPIA-processen te plannen, coördineren en uit te voeren als onderdeel van bredere projecten of programma’s.
- Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn.
- Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy.
- Vaardigheden om effectief samen te werken met andere PO’s, CPO en functionarissen gegevensbescherming, functioneel beheerders en andere stakeholders binnen de organisatie.
Interesse?
Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijkt. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.
Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:
- Naam;
- Woonplaats;
- Beschikbaarheidsdatum;
- Hoeveel uur per week;
- Eigen medewerker of freelance;
- Vakantie;
- Uurtarief ex BTW, inclusief reis- en verblijfkosten;
- NEN44001-Certificering: Ja/Nee.