Decentrale Security & Privacy Officer

geplaatst: 11 september 2025 verloopt: 18 september 2025
Uren per week
24 uur per week
Regio
Arnhem
Reageren

Decentrale Security & Privacy Officer

Voor onze directe eindklant Hogeschool van Arnhem en Nijmegen, waar wij naar aanleiding van een gewonnen aanbesteding single supplier zijn, zijn wij op zoek naar een Decentrale Security & Privacy Officer.

  • Start: zo spoedig mogelijk
  • Eind: 31 december 2025
  • Inzet: 24 uur per week, 32 uur is bespreekbaar
  • Tarief: marktconform
  • Locatie: hybride 

De kandidaat dient rekening te houden met een eventueel kennismakingsgesprek op 22 september 2025 tussen 09:00 – 12:30 & 15:00 – 17:00 (locatie Nijmegen).

Opdrachtomschrijving

De HAN is een brede hogeschool, waar zo’n 37.000 studenten aan hun toekomst als professional bouwen. Ruim 4.000 medewerkers dragen vanuit hun kennis en ambitie bij aan een goeie springplank naar de toekomst voor deze studenten, in een omgeving waarin kwaliteit, het geven van vertrouwen en inspiratie prioriteit zijn.

Zowel binnen het onderwijs als onderzoek, dat de HAN faciliteert, worden veel persoonsgegevens verwerkt. De HAN vindt het belangrijk dat deze gegevens goed beschermd blijven in een samenleving met toenemende privacy dreigingen. In haar bedrijfsvoering is daarom veel aandacht voor informatiebeveiliging en privacy.

Er liggen 6 DPIA’s op de plank die idealiter in september/oktober 2025 opgestart worden. Daarnaast in ieder geval 3 IBRA’s die in september opgepakt kunnen worden. Ook komen er tot en met december 2025 nog zo’n 60 verlengingen bij services aan (exclusief de 80 databanken van de bibliotheek).

Voor deze verlengingen moet gekeken worden of er een verwerkersovereenkomst (nodig) is en opgesteld worden als dat niet zo is. Er moet ook een IB&P check gedaan worden als deze er nog niet is. Bij een deel van de verlengingen komen daar dan nog eventuele vervolgactiviteiten als een DPIA en/of IBRA bij. Deze aantallen zijn nu nog niet te overzien.

Functie-eisen

  • Afgeronde hbo- of wo-opleiding, bij voorkeur in Rechten, Bestuurskunde, Informatica, Security Management of vergelijkbaar.
  • Minimaal 2-3 jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken.
  • Aantoonbare ervaring met het opstellen en uitvoeren van DPIA’s.
  • Aantoonbare kennis van de AVG/GDPR en aanverwante privacyregelgeving.
  • Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding) is een pre.
  • Ervaring binnen het onderwijs is een grote pre.

Competenties 

  • Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming).
  • Ervaring met DPIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken.
  • Analytische vaardigheden om de mogelijke gegevensbeschermingsrisico’s te identificeren en te evalueren.
  • Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.
  • Goede communicatieve vaardigheden om complexe privacykwesties duidelijk te kunnen uitleggen aan verschillende belanghebbenden.
  • Het vermogen om DPIA-processen te plannen, coördineren en uit te voeren als onderdeel van bredere projecten of programma’s.
  • Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn.
  • Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy.
  • Vaardigheden om effectief samen te werken met andere PO’s, CPO en functionarissen gegevensbescherming, functioneel beheerders en andere stakeholders binnen de organisatie.

Interesse?

Graag ontvangen wij van geschikte kandidaten het volledige cv waaruit kennis/ervaring in bovenstaande blijkt. Hoelang wij deze gegevens bewaren en andere aan onze diensten gerelateerde AVG zaken zijn te lezen in ons privacy statement, voor partners verwijzen we graag naar het statement voor partners.

Uw aanbieding dient VOLLEDIG te zijn en voorzien te zijn van:

  • Naam;
  • Woonplaats;
  • Beschikbaarheidsdatum;
  • Hoeveel uur per week;
  • Eigen medewerker of freelance;
  • Vakantie;
  • Uurtarief ex BTW, inclusief reis- en verblijfkosten;
  • NEN44001-Certificering: Ja/Nee. 
Reageren
Heb je een vraag over deze interim opdracht?
Contact met

Wat gebeurt er na je reactie?

1. Sollicitatie
2. Interview Pro-Act IT
Hierin wordt alles besproken. Na dit gesprek hoor je of je geschikt bent voor de functie.
3. Gesprek met opdrachtgever
4. Overeenkomst tekenen
5. Aan de slag
Je gaat aan de slag bij de opdrachtgever.

Veelgestelde vragen

Voor leveranciers: Wat zijn de voordelen van reversed billing?

Reversed billing stroomlijnt het facturatieproces op een manier waar we allemaal beter van worden:

  • Gewerkte uren worden sneller uitbetaald.
  • Door minder papierwerk beperken we administratieve rompslomp.
  • De automatische koppeling van urenformulieren en facturen zorgt voor minder fouten.
  • Het facturatieproces is 100% transparant voor alle betrokkenen.
Leveren jullie aan tussenpartijen?

Nee, wij werken altijd direct samen met de eindklant.

Wat is jullie onderscheidend vermogen?

Onze ervaring op het gebied van IT in de sectoren overheid, zorg, onderwijs en corporate business, onderscheidt ons op de markt. Daarnaast is onze persoonlijke aandacht voor de mensen waarmee we werken een onderscheidend vermogen. We begrijpen daardoor goed wat de behoeften zijn van alle partijen en bouwen vertrouwde langetermijnrelaties op.

Kunnen jullie ervoor zorgen dat ik mijn factuur sneller betaald krijg?

Ja, bij aanvang van de samenwerking maken we hier samen afspraken over.