Voor onze directe eindklant, de HAN University of Applied Sciences, zijn wij op zoek naar een Privacy & AI risk officer.
- Startdatum: begin oktober 2026
- Duur: tot eind januari 2027
- Inzet: 32 – 40 uur per week
- Tarief: marktconform
- Locatie: hybride
De HAN University of Applied Sciences werkt aan de realisatie van een HAN-brede AI-voorziening. Hiermee wil de HAN AI op een veilige, verantwoorde en toekomstbestendige manier beschikbaar stellen voor onderwijs, onderzoek en bedrijfsvoering.
Als sectorale oplossing wordt hiervoor EduGenAI, aangeboden via NPULS/SURF, onderzocht en momenteel in een proof-of-concept/pilotfase beproefd. Daarnaast onderzoekt de HAN welke aanvullende AI-voorzieningen en toepassingen nodig zijn voor verschillende doelgroepen, zoals studenten, medewerkers en onderzoekers.
De introductie van een organisatiebrede AI-voorziening brengt verschillende vraagstukken met zich mee op het gebied van privacy, gegevensbescherming, informatiebeveiliging, compliance, AI-governance en risicomanagement. De HAN wil deze aspecten vanaf de inrichting en implementatie goed borgen en tegelijkertijd voorkomen dat AI-toepassingen buiten de bestaande kaders om worden gebruikt, bijvoorbeeld in de vorm van Shadow IT.
Als Privacy & AI Risk Officer ben je binnen het project verantwoordelijk voor het privacy-, compliance- en risicoperspectief rondom de implementatie en het gebruik van AI binnen de HAN.
Je beoordeelt onder andere de privacy- en AI-risico’s van de beoogde HAN-brede AI-voorziening en de verschillende use-cases. Je brengt risico’s in kaart, beoordeelt de gevolgen voor betrokkenen en adviseert over passende technische, organisatorische en juridische maatregelen.
Een belangrijk onderdeel van je opdracht is het coördineren en uitvoeren van risico- en impactassessments, waaronder DPIA’s, FRIA’s, IBRA’s en DTIA’s. Hierbij kijk je onder andere naar de gegevensstromen, de verwerking van persoonsgegevens, de betrokken leveranciers en AI-diensten en de manier waarop AI binnen de HAN wordt toegepast.
Je werkt nauw samen met onder andere de CPO, CISO, AIO, FG en andere relevante stakeholders binnen de HAN. Je vertaalt complexe privacy- en AI-vraagstukken naar concrete adviezen en randvoorwaarden die toepasbaar zijn binnen de organisatie.
Daarnaast lever je een bijdrage aan het verder vormgeven van AI-governance binnen de HAN. Denk hierbij aan kaders en voorwaarden voor verantwoord AI-gebruik, het beheersen van risico’s rondom verschillende AI-toepassingen en het creëren van bewustwording en draagvlak binnen de organisatie.
Functie-eisen- Afgeronde hbo- of wo-opleiding, bij voorkeur in Rechten, Bestuurskunde, Informatica, Security Management of vergelijkbaar.
- Aantoonbare kennis van de AVG/GDPR/AI act en aanverwante privacyregelgeving.
- Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding) is een pré.
- Minimaal 2-3 jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken.
- Aantoonbare ervaring met het opstellen en uitvoeren van DPIA’s.
- Ervaring met risicobeoordeling en het adviseren over passende mitigerende maatregelen.
- Goede schriftelijke en mondelinge communicatieve vaardigheden
- Proactief en zelfstandig.
- Kritisch denkvermogen.
- Integer en betrouwbaar in omgang met vertrouwelijke informatie.
- In staat om draagvlak te creëren binnen de organisatie.
Competenties
- Effectief samenwerken. Belangrijk is dat de processen en de formats van de HAN gevolgd worden, en dat er continu afstemming plaatsvindt met (C)PO, (C)ISO en AIO cq FG en andere stakeholders.
- Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming) en de AI act.
- Ervaring met DPIA, FRIA, IBRA, DTIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken.
- Analytische vaardigheden om de mogelijke gegevensbeschermingsrisico’s te identificeren en te evalueren.
- Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.
- Goede communicatieve vaardigheden om complexe privacykwesties duidelijk te kunnen uitleggen aan verschillende belanghebbenden.
- Het vermogen om DPIA-processen te plannen, coördineren en uit te voeren als onderdeel van bredere projecten of programma’s.
- Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn.
- Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy.