Binnen Human Resources (HR) van Dienst Uitvoering Onderwijs (DUO) wordt gewerkt met gevoelige persoonsgegevens en belangrijke besluitvorming over medewerkers. Zorgvuldige omgang met informatie en duidelijke afspraken over privacy, informatiebeveiliging en informatiehuishouding zijn daarom essentieel.
Als Adviseur Privacy en Informatiebeveiliging (HR) zorg jij dat beleid niet alleen op papier staat, maar zichtbaar wordt in werkprocessen, werkinstructies en dagelijkse keuzes van managers en medewerkers. Je vertaalt wet- en regelgeving naar werkbare afspraken en helpt de organisatie om compliant te blijven in een omgeving die voortdurend in beweging is.
Je werkt dicht op de praktijk van HR en bent tegelijkertijd een volwaardige gesprekspartner voor directie, management en specialisten op het gebied van compliance, informatiemanagement en informatiebeveiliging. Zo lever je een belangrijke bijdrage aan het zorgvuldig omgaan met personeelsinformatie binnen een organisatie met een grote maatschappelijke verantwoordelijkheid.
Dit ga je doen
Je werkt voor de afdeling HR van Dienst Uitvoering Onderwijs (DUO) en bent daar het aanspreekpunt voor compliance vraagstukken rond privacy, informatiebeveiliging en informatiehuishouding.
De functie is organisatorisch ondergebracht bij het CIO-Office. Daardoor beweeg je je gemakkelijk tussen processen, informatiebeheer en governance. In je werk stem je regelmatig af met andere compliance adviseurs binnen DUO en met adviseurs van het CIO-Office en collega’s op het gebied van control en beleid & strategie.
In deze rol combineer je advies, risicobeheersing en procesverbetering. Je helpt de directie HR om wet- en regelgeving praktisch toepasbaar te maken en ondersteunt de adviseurs en de managers van HR bij het zorgvuldig omgaan met personeelsinformatie.
Concreet betekent dit dat je:
- wet- en regelgeving vertaalt naar werkbare afspraken, werkinstructies en processen
- het opstellen, verbeteren en borgen van processen waarin persoonsgegevens, waaronder bijzondere persoonsgegevens, worden verwerkt
- risico’s signaleert, risicoanalyses laat uitvoeren en verbetermaatregelen helpt implementeren
- management en directie adviseert over compliance vraagstukken
- vragen van medewerkers en managers over privacy, informatiebeveiliging en informatiehuishouding beantwoordt en awareness vergroot, bijvoorbeeld via workshops en presentaties
Daarnaast werk je aan het opzetten en onderhouden van een Document Structuurplan (DSP) en een informatiebeheerplan. Ook help je bij het ontwikkelen van werkwijzen voor bewaren, schonen en archiveren van informatie, waaronder e-mailarchivering. Dit draagt bij aan het op orde brengen en houden van de informatiehuishouding (IHH).
Je werkt in de eerste lijn van het three lines model, het model dat binnen organisaties wordt gebruikt om verantwoordelijkheden voor risicobeheersing te verdelen. Dat betekent dat je dicht op de uitvoering zit en tegelijkertijd goed weet wanneer afstemming nodig is met compliance collega’s en andere betrokken specialisten.