< Naar alle vacatures

Privacy Consultant/Compliance Specialist

Opleidingsniveau

Hbo bachelor (bij voorkeur informatiemanagement, rechten of informatiebeveiliging)

Salarisindicatie in loondienst

€3500 - €5500 per maand

Indicatie uurtarief bij ZZP

€60 - €100 per uur

Doorgroeimogelijkheden

Senior Privacy Officer, Data Protection Officer (FG), Hoofd Informatiemanagement, Chief Privacy Officer

Competenties & vaardigheden

DPIA-uitvoering, contractmanagement verwerkersovereenkomsten, PDCA/ISMS-kennis, project- en stakeholdermanagement

Gerelateerde functies

Privacy Officer, Functionaris voor de Gegevensbescherming (FG), Contractmanager, Informatiebeveiligingsspecialist, GRC-consultant

Functiebeschrijving

Een privacy en compliance specialist bewaakt en verbetert naleving van de AVG door het inrichten en borgen van DPIA-processen binnen de PDCA-cyclus en het ISMS.

Deze professional inventariseert verwerkingen, beheert verwerkersovereenkomsten en koppelt contracten aan een actueel verwerkingsregister om juridische en operationele risico’s te beperken.

De rol levert scherpe managementrapportages met resterende risico’s en concrete opvolgacties en verzorgt overdracht en kennisoverdracht naar Privacy Officers en proceseigenaren.

De functie wordt veelvuldig ingevuld via zzp opdrachten, opdrachten overheid, interim werk of via DAS-raamovereenkomsten afhankelijk van projectomvang en aanbestedingsvorm.

Salarisindicatie

Bij een vaste aanstelling ligt het bruto maandsalaris doorgaans tussen €3.500 en €5.500 afhankelijk van ervaring en verantwoordelijkheden.

Als consultant of zzp’er ligt het uurtarief gebruikelijk tussen €60 en €100 exclusief btw, waarbij maximale projecttarieven via DAS-raamcontracten kunnen worden vastgelegd.

Typische werkzaamheden

Inventariseren en opschonen van bestaande DPIA’s inclusief prioritering op basis van risicoprofielen vormt een kernactiviteit.

Opstellen van opvolgnotities met toegewezen verantwoordelijken en het monitoren van mitigerende maatregelen via managementrapportages zorgt voor traceerbaarheid en aantoonbare naleving.

Centraliseren en actualiseren van verwerkersovereenkomsten, koppelen aan het verwerkingsregister en toevoegen van vindplaatsen verbeteren contractmanagement en auditscore.

Onderbrengen van documenten in een GRC-tool, vastleggen van eigenaarschap en reviewfrequenties en uitvoeren van DPIA’s voor hoog-risico verwerkingen completeert de beheersing.

Hoe word je specialist

Start met een hbo-bachelor en bouw twee jaar praktijkervaring in privacywerkzaamheden op, bij voorkeur binnen een gemeente of vergelijkbare overheidsorganisatie.

Volg vakgerichte certificeringen zoals CIPP/E of CISM en verdiep je in ISO 27001 en de BIO om ISMS- en PDCA-principes effectief toe te passen.

Doe ervaring op met DPIA-methodieken, verwerkersovereenkomsten en GRC-tools zoals Trustbound door deelname aan zzp opdrachten en interim werk via DAS of andere aanbestedingsroutes.

Ontwikkel projectmanagement-, stakeholdermanagement- en rapportagevaardigheden om zelfstandig opdrachten uit te voeren en hoger management te adviseren.

Opleidingsniveau

Hbo bachelor (bij voorkeur informatiemanagement, rechten of informatiebeveiliging)

Salarisindicatie in loondienst

€3500 - €5500 per maand

Indicatie uurtarief bij ZZP

€60 - €100 per uur

Doorgroeimogelijkheden

Senior Privacy Officer, Data Protection Officer (FG), Hoofd Informatiemanagement, Chief Privacy Officer

Competenties & vaardigheden

DPIA-uitvoering, contractmanagement verwerkersovereenkomsten, PDCA/ISMS-kennis, project- en stakeholdermanagement

Gerelateerde functies

Privacy Officer, Functionaris voor de Gegevensbescherming (FG), Contractmanager, Informatiebeveiligingsspecialist, GRC-consultant

Functiebeschrijving

Een privacy en compliance specialist bewaakt en verbetert naleving van de AVG door het inrichten en borgen van DPIA-processen binnen de PDCA-cyclus en het ISMS.

Deze professional inventariseert verwerkingen, beheert verwerkersovereenkomsten en koppelt contracten aan een actueel verwerkingsregister om juridische en operationele risico’s te beperken.

De rol levert scherpe managementrapportages met resterende risico’s en concrete opvolgacties en verzorgt overdracht en kennisoverdracht naar Privacy Officers en proceseigenaren.

De functie wordt veelvuldig ingevuld via zzp opdrachten, opdrachten overheid, interim werk of via DAS-raamovereenkomsten afhankelijk van projectomvang en aanbestedingsvorm.

Salarisindicatie

Bij een vaste aanstelling ligt het bruto maandsalaris doorgaans tussen €3.500 en €5.500 afhankelijk van ervaring en verantwoordelijkheden.

Als consultant of zzp’er ligt het uurtarief gebruikelijk tussen €60 en €100 exclusief btw, waarbij maximale projecttarieven via DAS-raamcontracten kunnen worden vastgelegd.

Typische werkzaamheden

Inventariseren en opschonen van bestaande DPIA’s inclusief prioritering op basis van risicoprofielen vormt een kernactiviteit.

Opstellen van opvolgnotities met toegewezen verantwoordelijken en het monitoren van mitigerende maatregelen via managementrapportages zorgt voor traceerbaarheid en aantoonbare naleving.

Centraliseren en actualiseren van verwerkersovereenkomsten, koppelen aan het verwerkingsregister en toevoegen van vindplaatsen verbeteren contractmanagement en auditscore.

Onderbrengen van documenten in een GRC-tool, vastleggen van eigenaarschap en reviewfrequenties en uitvoeren van DPIA’s voor hoog-risico verwerkingen completeert de beheersing.

Hoe word je specialist

Start met een hbo-bachelor en bouw twee jaar praktijkervaring in privacywerkzaamheden op, bij voorkeur binnen een gemeente of vergelijkbare overheidsorganisatie.

Volg vakgerichte certificeringen zoals CIPP/E of CISM en verdiep je in ISO 27001 en de BIO om ISMS- en PDCA-principes effectief toe te passen.

Doe ervaring op met DPIA-methodieken, verwerkersovereenkomsten en GRC-tools zoals Trustbound door deelname aan zzp opdrachten en interim werk via DAS of andere aanbestedingsroutes.

Ontwikkel projectmanagement-, stakeholdermanagement- en rapportagevaardigheden om zelfstandig opdrachten uit te voeren en hoger management te adviseren.

Gemeente Gooise Meren Logo
Privacy Consultant/Compliance Specialist
Gemeente Gooise Meren
Gemeente Gooise Meren
Gooise Meren, Noord-Holland
24 - 32 uur
z.s.m
Tot 100
Alleen via omzetverloning
Logo Gemeente Gooise Meren
Gooise Meren, Noord-Holland
Tot 100
24 - 32 UUR
z.s.m
Reageer
Deadline: 10 aug. 2026

Opdracht

De gemeente Gooise Meren zoekt een ervaren privacy- en complianceprofessional voor professionalisering van het beheer van DPIA’s en verwerkersovereenkomsten.

Doel is versterken van de opvolging van mitigerende maatregelen en het borgen van het DPIA-proces binnen de PDCA-cyclus en het ISMS.

Het werk omvat inventarisatie en opschoning van 34 DPIA’s, actualisatie van verwerkersovereenkomsten en het verwerkingsregister (circa 280 verwerkingen).

Daarnaast moeten DPIA’s voor hoog-risico verwerkingen worden uitgevoerd en moeten alle documenten in Trustbound worden ondergebracht met duidelijk eigenaarschap en reviewfrequenties.

Oplevering bestaat uit een verankerd DPIA-PDCA-proces, een centraal beheerd contractenbestand, een compleet verwerkingsregister en een managementrapportage met resterende risico’s en aanbevelingen.

Werkzaamheden (in het kort)

  • Inventarisatie en opschoning van 34 DPIA’s; vastleggen en delen met verantwoordelijken.
  • Opstellen van DPIA-opvolgnotities met openstaande aanbevelingen en verantwoordelijken.
  • Inrichten van monitoring, managementrapportages en PDCA-borging voor DPIA’s.
  • Inventariseren en centraliseren van verwerkersovereenkomsten; koppeling aan register (≈280 verwerkingen).
  • Actualiseren van het verwerkingsregister (kolommen DPIA en Verwerkersovereenkomst) en toevoegen van vindplaatsen.
  • Onderbrengen en beheren van DPIA’s in Trustbound; vastleggen van eigenaarschap en reviewfrequenties.
  • Prioriteren en uitvoeren van DPIA’s voor hoog-risico verwerkingen; afstemmen mitigerende maatregelen en rapportages op AVG-richtlijnen.
  • Kennisoverdracht en overdracht aan Privacy Officer, proceseigenaren en team IB&P; periodieke rapportage aan PO en afdelingsmanager.

Resultaat (kort)

  • 34 DPIA’s geïnventariseerd en beoordeeld; maatregelen vastgelegd in opvolgnotities.
  • DPIA-PDCA-proces verankerd en gedocumenteerd binnen het ISMS.
  • Verwerkersovereenkomsten centraal beheerd en gekoppeld aan verwerkingen; register actueel.
  • Managementrapportage met resterende risico’s, aanbevelingen en opvolgacties opgeleverd.
  • DPIA’s voor hoog-risico verwerkingen uitgevoerd; organisatie in staat het beheer zelfstandig voort te zetten.

Vereist profiel

  • Ervaren Privacy Consultant / Compliance Specialist met aantoonbare ervaring bij overheden of vergelijkbare organisaties.
  • Diepgaande kennis van AVG, DPIA-methodologieën en praktische uitvoering van DPIA’s.
  • Ervaring met verwerkersovereenkomsten, contractmanagement en koppeling daarvan aan verwerkingsregisters.
  • Kennis van ISMS-werking en PDCA-borging (bij voorkeur ervaring met ISO 27001 en procesinrichting).
  • Ervaring met privacy tooling/registratieplatforms (bij voorkeur Trustbound) en het inrichten van ownership en reviewprocessen.
  • Sterke projectmanagementvaardigheden: planning, prioritering, stakeholdermanagement en rapportage aan bestuur/management.
  • Communicatief vaardig, resultaatgericht, nauwkeurig en in staat kennis over te dragen aan de Privacy Officer en proceseigenaren.
  • Native of uitstekende beheersing van het Nederlands; beschikbaarheid voor periodieke rapportage en samenwerking met PO als primair aanspreekpunt.

Eisen

  • Een aantoonbaar afgeronde hbo bacheloropleiding.
  • Minimaal 2 jaar aantoonbare werkervaring op privacygebied, met name met DPIA’s en verwerkersovereenkomsten.
  • Aantoonbare werkervaring binnen een gemeente of vergelijkbare overheidsorganisatie.
  • Een maximum uurtarief van €100 exclusief btw, inclusief reiskosten woon-werkverkeer en parkeerkosten.

Wensen

  • Aantoonbaar gecertificeerd in informatiebeveiliging (CIPP/E, CISM).
  • Aantoonbare kennis van en werkervaring met Trustbound of een andere GRC-tool.
  • Aantoonbare werkervaring met de Baseline Informatiebeveiliging Overheid (BIO).

Competenties

  • Nauwkeurig: weet wanneer het zinvol is om een document drie keer te controleren op fouten.
  • Communicatief: stapt makkelijk op in- en externe stakeholders af en weet mensen mee te nemen en te overtuigen.
  • Zelfstandig: kan de opdracht zelfstandig uitvoeren.
  • Veiligheidsbewust: heeft aantoonbare kennis over informatiebeveiliging.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht