Voor onze directe eindklant de Universiteit van Amsterdam (UvA) waar wij middels een gewonnen aanbesteding preferred supplier zijn, zijn wij op zoek naar een Junior / Medior Privacy Officer.
- Start: 22 september 2026
- Duur: 3 maanden, met optie tot verlenging
- Inzet: 40 uur per week
- Tarief: marktconform
- Locatie: hybride
Als Privacy Officer binnen de ICT-dienst ben jij de onmisbare brug tussen gegevensbescherming, ICT-techniek en de academische praktijk. Binnen een Universiteit werken docenten, onderzoekers en studenten met een enorme hoeveelheid (gevoelige) data. Denk aan onderzoeksresultaten, studieresultaten of het gebruik van cloudapplicaties in het onderwijs. Jij zorgt ervoor dat privacy werkbaar blijft zonder de innovatie of academische vrijheid te belemmeren.
In deze rol werk je direct samen met de Privacy Officer van ICT Services, het ISO Office van ICT Services, product owners, ICT-architecten, systeembeheerders en de centrale privacy organisatie en de Functionaris Gegevensbescherming (FG). Jij vertaalt de AVG/GDPR en sectornormen (zoals de SURF-richtlijnen) naar de dagelijkse ICT-praktijk.
VerantwoordelijkhedenWerkzaamheden:
De opdracht bestaat uit 2 deelopdrachten:
- Wegwerken achterstand in DPIA-begeleiding & Risicoanalyses:
Als ICTS hebben ze momenteel een achterstand in het begeleiden van projectleiders en beheerders bij het uitvoeren van Informatiebeveiliging en privacy risicoanalyses (IB&P) en Data Protection Impact Assessments (DPIA’s) op nieuwe en bestaande ICT-systemen.
- ·Systemen & Eigenaren in kaart brengen (Soll-Ist):
Op dit moment hebben ze een versnipperd beeld van hoe het ICT-landschap privacy-technisch eruit ziet. Je brengt het ICT-landschap privacytechnisch in kaart. Je stelt vast wie de proces- en systeemeigenaren zijn, valideert de registraties in het verwerkingsregister en maakt de vergelijking tussen de huidige situatie (Ist) en de gewenste, AVG-compliant situatie (Soll).
Functie-eisen- HBO/WO werk- en denkniveau.
- Minimaal 3-5 jaar ervaring in privacy branche.
- Ervaring in de onderwijsbranche is een pré.
- Aantoonbare kennis van de AVG/GDPR en affiniteit met ICT-processen. Bekendheid met SURF-richtlijnen, privacy perfect of het NEN-ISO/IEC 27001-kader is een pré.
- Je kunt wetgeving vertalen naar heldere, praktische adviezen. Je bent communicatief sterk en weet te overtuigen op zowel operationeel (beheerders) als tactisch niveau (systeemeigenaren).
- Pragmatisch, oplossingsgericht en met oog voor de dynamiek van een academische omgeving.