Wat ga je doen?
Als Privacy Officer binnen team Facility ben jij het interne aanspreekpunt en adviseur voor directie, college, management, medewerkers en inwoners over alle privacyvraagstukken.
Je signaleert maatschappelijke en wetgevende ontwikkelingen en vertaalt deze naar concrete actiepunten en praktische maatregelen binnen de gemeente Beverwijk.
Je ondersteunt en adviseert bij het opstellen van verwerkersovereenkomsten, regelingen en convenanten en zorgt voor de borging van privacy in werkprocessen en beleidsdocumenten.
Je coördineert de afhandeling van datalekken en verzoeken om uitoefening van privacyrechten, en adviseert over benodigde technische en organisatorische maatregelen.
Je beheert en monitort privacyprocessen en -registers (verwerkingsregister, datalekregister, risico- en maatregelenregister) en stelt samen met de FG de privacyjaarevaluatie op voor bestuur en directie.
Je vertegenwoordigt de gemeente in regionale overleggen (zoals Privacy overleg NHN en Privacy werkgroep RIEC) en fungeert als contactpersoon voor de Autoriteit Persoonsgegevens.
Vereist profiel
- HBO+/WO werk- en denkniveau, bij voorkeur met opleiding of aanvullende kennis op het gebied van privacyrecht/AVG.
- Aantoonbare ervaring in een vergelijkbare privacyrol, bij voorkeur binnen de publieke sector of gemeentelijke organisatie.
- Goede kennis van AVG, DPIA-methodieken, verwerkersovereenkomsten, meldplicht datalekken en omgang met de Autoriteit Persoonsgegevens.
- Sterke adviserende en communicatieve vaardigheden: je kunt complexe privacyvraagstukken begrijpelijk maken voor uiteenlopende stakeholders.
- Proactieve, analytische en verbindende werkhouding; je kunt beleid vertalen naar uitvoerbare processen en bewaakt naleving en uitvoering.
- Ervaring met het opzetten en beheren van privacyregisters en het opstellen van rapportages binnen de planning- en controlcyclus.
- Bereidheid tot samenwerking met FG, CISO en vakspecialisten en deelname aan regionale werkgroepen en projectteams.
Eisen
- Vereisten
- HBO/WO werk- en denkniveau
- Relevante opleiding op het gebied van gegevensbescherming, recht, ethiek of informatiemanagement, waaruit deskundigheid blijkt op het gebied van EU-rechtelijke en lidstaatrechtelijke gegevensbeschermingsbepalingen of je bent bereid deze te volgen (CDPO/PO 2.0).
- Meer dan twee jaar werkervaring op het gebied van gegevensbescherming
- Aantoonbare ervaring met de uitvoering van DPIA’s.
- Eigenschappen
- Communicatief vaardig. Je kunt je advies op overtuigende manier overbrengen en je kunt op een prettige en professionele wijze contact onderhouden met alle in- en externe partijen waar je mee te maken hebt;
- Besluitvaardig. Je hebt het vermogen om snel en doeltreffend beslissingen te nemen, ook onder druk of in onzekere omstandigheden
- Plannen en organiseren. Je overziet en organiseert je werkzaamheden en weet daar de juiste prioriteiten te stellen
- Een pro-actieve houding. Je komt op eigen initiatief in actie en pakt verantwoordelijkheid op alle zaken waar je invloed op hebt.
- Samenwerken. Je bent behulpzaam, verbindend en benaderbaar.