< Naar alle vacatures

Privacy & AI risk officer

HAN University of Applied Sciences

hybride
32 - 40 UUR
1 okt. 2026
Reageer voor 27 augustus
HAN University of Applied Sciences Logo
Let op! Deze opdracht is afkomstig van één van de brokers van de opdrachtgever. We zijn bij De Transparante Broker tegen ketenvorming, maar kiezen er toch voor om deze opdracht door te plaatsen. Lees hier waarom.

Beschrijving

De HAN werkt aan een organisatiebrede AI‑voorziening om AI op een veilige, verantwoorde en toekomstbestendige manier beschikbaar te stellen voor onderwijs, onderzoek en bedrijfsvoering.

EduGenAI via NPULS/SURF wordt als sectorale oplossing onderzocht en momenteel in een proof‑of‑concept/pilotfase beproefd.

De inrichting en introductie van een organisatiebrede AI‑voorziening brengt kwesties met zich mee op het gebied van privacy, gegevensbescherming, informatiebeveiliging, compliance, AI‑governance en risicomanagement.

Als Privacy & AI Risk Officer ben je verantwoordelijk voor het privacy-, compliance‑ en risicoperspectief rondom implementatie en gebruik van AI binnen de HAN, inclusief het beoordelen van use‑cases en leveranciers.

Je coördineert en voert risico‑ en impactassessments uit (zoals DPIA’s, FRIA’s, IBRA’s en DTIA’s), brengt gegevensstromen en verwerkingen in kaart, adviseert over technische, organisatorische en juridische maatregelen en werkt nauw samen met CPO, CISO, AIO, FG en andere stakeholders.

Vereist profiel

  • HBO/WO werk- en denkniveau, bij voorkeur een achtergrond in recht, privacy, informatiebeveiliging of AI-gerelateerde disciplines.
  • Aantoonbare ervaring met privacy‑ en risicomanagement en met het uitvoeren van DPIA’s, FRIA’s, IBRA’s en DTIA’s.
  • Uitgebreide kennis van AVG/GDPR, gegevensbescherming, relevante wet‑ en regelgeving en van privacy by design‑principes.
  • Inzicht in AI‑risico’s en modelgovernance, inclusief leveranciers‑ en contractrisico’s en passende technische en organisatorische mitigaties.
  • Vaardigheid om complexe juridische en technische privacyvraagstukken te vertalen naar concrete, toepasbare adviezen en randvoorwaarden binnen de organisatie.
  • Sterke communicatieve vaardigheden, ervaring met stakeholdermanagement in multidisciplinaire teams en het creëren van draagvlak en bewustwording.
  • Proactief, zelfstandig, resultaatgericht en ervaring met projectmatig werken in een hybride omgeving.
  • Vloeiend in Nederlands en goed in Engels, zowel schriftelijk als mondeling.

Eisen

  • Aantoonbare kennis van de AVG/GDPR/AI act en aanverwante privacyregelgeving.
  • Minimaal 2-3 jaar relevante werkervaring in een functie op het gebied van privacy, informatiebeveiliging, compliance of juridische zaken.
  • Aantoonbare ervaring met het opstellen en uitvoeren van DPIA’s.
  • Ervaring met risicobeoordeling en het adviseren over passende mitigerende maatregelen.
  • Goede schriftelijke en mondelinge communicatieve vaardigheden
  • Proactief en zelfstandig.
  • Kritisch denkvermogen.
  • Integer en betrouwbaar in omgang met vertrouwelijke informatie.
  • In staat om draagvlak te creëren binnen de organisatie.

Wensen

  • Aanvullende opleiding/certificering op het gebied van privacy of gegevensbescherming (bijv. CIPP/E, CIPM, FG-opleiding) is een pré.
  • Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.

Competenties

  • Effectief samenwerken. Belangrijk is dat de processen en de formats van de HAN gevolgd worden, en dat er continu afstemming plaatsvindt met (C)PO, (C)ISO en AIO cq FG en andere stakeholders.
  • Kennis van Privacywetgeving zoals de AVG (Algemene Verordening Gegevensbescherming) en de AI act.
  • Ervaring met DPIA, FRIA, IBRA, DTIA-processen en het begrijpen van de vereisten en stappen die daarbij komen kijken.
  • Analytische vaardigheden om de mogelijke gegevensbeschermingsrisico’s te identificeren en te evalueren.
  • Juridische en compliance achtergrond: Een achtergrond in juridische zaken of compliance is een pre.
  • Goede communicatieve vaardigheden om complexe privacykwesties duidelijk te kunnen uitleggen aan verschillende belanghebbenden.
  • Het vermogen om DPIA-processen te plannen, coördineren en uit te voeren als onderdeel van bredere projecten of programma’s.
  • Begrip van (technische) systemen en processen om te kunnen beoordelen hoe gegevens worden verwerkt en welke risico’s daaraan verbonden zijn.
  • Een sterk gevoel voor ethiek en verantwoordelijkheid met betrekking tot gegevensbescherming en privacy.

Reageer

De opdrachtgever heeft aangegeven dat deze opdracht niet toegankelijk is voor freelancers, ook niet als DGA van een BV. De Transparante Broker biedt daarvoor een alternatief waarbij we je omzet verlonen. Sta je daar voor open? Reageer dan op de opdracht en we sturen je meer informatie over de constructie toe.
De Transparante Broker rekent € 5,00 marge
Hoeft nog niet op maat gemaakt te worden voor de opdracht