< Naar alle vacatures

Privacy & AI Risk Officer

Opleidingsniveau

Minimaal HBO/WO (bij voorkeur recht, privacy, informatiebeveiliging of AI-gerelateerd)

Salarisindicatie in loondienst

€3500 - €5500 per maand

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Senior Privacy Officer, Chief Privacy Officer, Head of Compliance, Chief Data Officer, Director Risk & Governance

Competenties & vaardigheden

AVG/GDPR kennis, Risicobeoordeling (DPIA/FRIA), Technisch begrip van data en AI, Communicatie en stakeholdermanagement

Gerelateerde functies

Privacy Officer, Data Protection Officer (FG), AI Governance Specialist, Information Security Officer, Compliance Manager

Functiebeschrijving

Een Privacy & AI Risk Officer bewaakt en integreert privacy‑, compliance‑ en risicoperspectieven bij het ontwerpen, implementeren en gebruiken van AI‑systemen binnen organisaties.

De functie omvat het uitvoeren en coördineren van risico‑ en impactassessments zoals DPIA’s, FRIA’s, IBRA’s en DTIA’s en het in kaart brengen van gegevensstromen en verwerkingen.

De officer beoordeelt leveranciers en contractrisico’s, formuleert technische en organisatorische mitigaties en stelt randvoorwaarden voor veilige inzet van modellen en data.

Werkvormen variëren van vaste rollen tot zzp opdrachten, opdrachten overheid en interim werk; samenwerking met privacy‑, informatiebeveiliging‑ en compliance‑stakeholders en met tooling of services zoals DAS is onderdeel van het takenpakket.

Salarisindicatie

Voor vaste contracten ligt het bruto maandsalaris doorgaans tussen €3.500 en €5.500 afhankelijk van organisatiegrootte en verantwoordelijkheden.

Als zelfstandige of interim professional variëren dagtarieven doorgaans van €450 tot €900 per dag, waarbij ervaring met AI‑modellen en sectorale opdrachten de tarieven verhoogt.

Tarieven en offertes bij zzp opdrachten en opdrachten overheid worden beïnvloed door aansprakelijkheid, noodzakelijke verzekeringen en de complexiteit van DSP/DAS‑integraties.

Typische werkzaamheden

Uitvoeren en rapporteren van DPIA’s en modellen‑risicoanalyses, inclusief documentatie van beslissingen en randvoorwaarden.

Inventariseren van data‑stromen, bepalen van rechtsgrondslagen en adviseren over minimale datasets en anonimisering of pseudonimisering.

Opstellen van contractclausules, leveranciersaudits en adviseren bij procurement en technische implementaties voor modelgovernance.

Ontwikkelen van beleid, trainingen en communicatiemateriaal om draagvlak te creëren en privacy by design te borgen binnen projecten en programma’s.

Hoe word je specialist

Start met een HBO/WO‑opleiding in recht, informatica, informatiebeveiliging of aanverwante disciplines en zoek praktijkervaring in privacy of compliance.

Verkrijg certificeringen zoals CIPP/E, CIPM of FG‑opleiding, en oefen met concrete DPIA‑ en FRIA‑cases binnen meerdere sectoren.

Bouw expertise op via interim werk, zzp opdrachten en opdrachten overheid om uiteenlopende dossiers en DAS‑integraties te behandelen en een portfolio op te bouwen.

Blijf up‑to‑date met wetgeving (AVG/GDPR, AI Act), publiceer casestudies, lever trainingen en zoek mentoring of projectleiderschap om door te groeien naar senior of leidinggevende rollen.

Opleidingsniveau

Minimaal HBO/WO (bij voorkeur recht, privacy, informatiebeveiliging of AI-gerelateerd)

Salarisindicatie in loondienst

€3500 - €5500 per maand

Indicatie uurtarief bij ZZP

€450 - €900 per uur

Doorgroeimogelijkheden

Senior Privacy Officer, Chief Privacy Officer, Head of Compliance, Chief Data Officer, Director Risk & Governance

Competenties & vaardigheden

AVG/GDPR kennis, Risicobeoordeling (DPIA/FRIA), Technisch begrip van data en AI, Communicatie en stakeholdermanagement

Gerelateerde functies

Privacy Officer, Data Protection Officer (FG), AI Governance Specialist, Information Security Officer, Compliance Manager

Functiebeschrijving

Een Privacy & AI Risk Officer bewaakt en integreert privacy‑, compliance‑ en risicoperspectieven bij het ontwerpen, implementeren en gebruiken van AI‑systemen binnen organisaties.

De functie omvat het uitvoeren en coördineren van risico‑ en impactassessments zoals DPIA’s, FRIA’s, IBRA’s en DTIA’s en het in kaart brengen van gegevensstromen en verwerkingen.

De officer beoordeelt leveranciers en contractrisico’s, formuleert technische en organisatorische mitigaties en stelt randvoorwaarden voor veilige inzet van modellen en data.

Werkvormen variëren van vaste rollen tot zzp opdrachten, opdrachten overheid en interim werk; samenwerking met privacy‑, informatiebeveiliging‑ en compliance‑stakeholders en met tooling of services zoals DAS is onderdeel van het takenpakket.

Salarisindicatie

Voor vaste contracten ligt het bruto maandsalaris doorgaans tussen €3.500 en €5.500 afhankelijk van organisatiegrootte en verantwoordelijkheden.

Als zelfstandige of interim professional variëren dagtarieven doorgaans van €450 tot €900 per dag, waarbij ervaring met AI‑modellen en sectorale opdrachten de tarieven verhoogt.

Tarieven en offertes bij zzp opdrachten en opdrachten overheid worden beïnvloed door aansprakelijkheid, noodzakelijke verzekeringen en de complexiteit van DSP/DAS‑integraties.

Typische werkzaamheden

Uitvoeren en rapporteren van DPIA’s en modellen‑risicoanalyses, inclusief documentatie van beslissingen en randvoorwaarden.

Inventariseren van data‑stromen, bepalen van rechtsgrondslagen en adviseren over minimale datasets en anonimisering of pseudonimisering.

Opstellen van contractclausules, leveranciersaudits en adviseren bij procurement en technische implementaties voor modelgovernance.

Ontwikkelen van beleid, trainingen en communicatiemateriaal om draagvlak te creëren en privacy by design te borgen binnen projecten en programma’s.

Hoe word je specialist

Start met een HBO/WO‑opleiding in recht, informatica, informatiebeveiliging of aanverwante disciplines en zoek praktijkervaring in privacy of compliance.

Verkrijg certificeringen zoals CIPP/E, CIPM of FG‑opleiding, en oefen met concrete DPIA‑ en FRIA‑cases binnen meerdere sectoren.

Bouw expertise op via interim werk, zzp opdrachten en opdrachten overheid om uiteenlopende dossiers en DAS‑integraties te behandelen en een portfolio op te bouwen.

Blijf up‑to‑date met wetgeving (AVG/GDPR, AI Act), publiceer casestudies, lever trainingen en zoek mentoring of projectleiderschap om door te groeien naar senior of leidinggevende rollen.

HAN University of Applied Sciences Logo
Privacy & AI risk officer
HAN University of Applied Sciences
HAN University of Applied Sciences
hybride
32 - 40 uur
1 okt. 2026
onbekend
Alleen via omzetverloning
Logo HAN University of Applied Sciences
hybride
onbekend
32 - 40 UUR
1 okt. 2026
Reageer
Deadline: 27 aug. 2026
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

De HAN werkt aan een organisatiebrede AI‑voorziening om AI op een veilige, verantwoorde en toekomstbestendige manier beschikbaar te stellen voor onderwijs, onderzoek en bedrijfsvoering.

EduGenAI via NPULS/SURF wordt als sectorale oplossing onderzocht en momenteel in een proof‑of‑concept/pilotfase beproefd.

De inrichting en introductie van een organisatiebrede AI‑voorziening brengt kwesties met zich mee op het gebied van privacy, gegevensbescherming, informatiebeveiliging, compliance, AI‑governance en risicomanagement.

Als Privacy & AI Risk Officer ben je verantwoordelijk voor het privacy-, compliance‑ en risicoperspectief rondom implementatie en gebruik van AI binnen de HAN, inclusief het beoordelen van use‑cases en leveranciers.

Je coördineert en voert risico‑ en impactassessments uit (zoals DPIA’s, FRIA’s, IBRA’s en DTIA’s), brengt gegevensstromen en verwerkingen in kaart, adviseert over technische, organisatorische en juridische maatregelen en werkt nauw samen met CPO, CISO, AIO, FG en andere stakeholders.

Vereist profiel

  • HBO/WO werk- en denkniveau, bij voorkeur een achtergrond in recht, privacy, informatiebeveiliging of AI-gerelateerde disciplines.
  • Aantoonbare ervaring met privacy‑ en risicomanagement en met het uitvoeren van DPIA’s, FRIA’s, IBRA’s en DTIA’s.
  • Uitgebreide kennis van AVG/GDPR, gegevensbescherming, relevante wet‑ en regelgeving en van privacy by design‑principes.
  • Inzicht in AI‑risico’s en modelgovernance, inclusief leveranciers‑ en contractrisico’s en passende technische en organisatorische mitigaties.
  • Vaardigheid om complexe juridische en technische privacyvraagstukken te vertalen naar concrete, toepasbare adviezen en randvoorwaarden binnen de organisatie.
  • Sterke communicatieve vaardigheden, ervaring met stakeholdermanagement in multidisciplinaire teams en het creëren van draagvlak en bewustwording.
  • Proactief, zelfstandig, resultaatgericht en ervaring met projectmatig werken in een hybride omgeving.
  • Vloeiend in Nederlands en goed in Engels, zowel schriftelijk als mondeling.

Eisen

  • Aantoonbare kennis van de AVG/GDPR/AI act en aanverwante privacyregelgeving.
  • Minimaal 2-3 jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken.
  • Aantoonbare ervaring met het opstellen en uitvoeren van DPIA’s.
  • Ervaring met risicobeoordeling en het adviseren over passende mitigerende maatregelen.
  • Goede schriftelijke en mondelinge communicatieve vaardigheden
  • Proactief en zelfstandig.
  • Kritisch denkvermogen.
  • Integer en betrouwbaar in omgang met vertrouwelijke informatie.
  • In staat om draagvlak te creëren binnen de organisatie.

Wensen

  • Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding) is een pré.
  • Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.

Competenties

  • Effectief samenwerken. Belangrijk is dat de processen en de formats van de HAN gevolgd worden, en dat er continu afstemming plaatsvindt met (C)PO, (C)ISO en AIO cq FG en andere stakeholders.
  • Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming) en de AI act.
  • Ervaring met DPIA, FRIA, IBRA, DTIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken.
  • Analytische vaardigheden om de mogelijke gegevensbeschermingsrisico’s te identificeren en te evalueren.
  • Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.
  • Goede communicatieve vaardigheden om complexe privacykwesties duidelijk te kunnen uitleggen aan verschillende belanghebbenden.
  • Het vermogen om DPIA-processen te plannen, coördineren en uit te voeren als onderdeel van bredere projecten of programma’s.
  • Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn.
  • Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht