HDCV vindt het als informatie-intensieve directie van groot belang dat zorgvuldig wordt omgegaan met persoonsgegevens. Als senior privacy officer heb je hierin een voortrekkersrol. Je zorgt ervoor dat werkprocessen en IT-applicaties AVG-proof blijven met extra aandacht voor informatiebeveiliging. Je bent een expert op het terrein van privacy. Je adviseert het management en medewerkers van operationeel tot strategisch niveau. Je bent de senior in een klein team met een andere privacy officer (s11) en security officer (s11) dat waar nodig elkaars taken kan overnemen. Je hebt veel contact met de HDCV-afdelingen, het IDI Security Centre, de Functionaris Gegevensbescherming en toezichthouders.
HDCV is een projectvoorstel aan het uitwerken om vanuit de business te gaan werken met een information security management systeem (ISMS). In dit ISMS gaat AVG en informatiebeveiliging (IB) een natuurlijke plek krijgen naast alle ander informatie die proceseigenaren en productmanagers nodig hebben bij hun werk (actueel overzicht van de processen, procesplaten, architectuurplaten etc.). Doel is om AVG/IB niet als een losstaande, zeer bewerkelijk, verplichting te voelen waarvoor allemaal formats moeten worden ingevuld maar AVG en IB een natuurlijk onderdeel te maken van de continue verbetering van processen. Een nieuwe werkwijze dus ondersteund door een goed ingerichte tool waardoor ieders werk een stuk eenvoudiger en leuker wordt.
Voor de uitwerking van het project en de eerste fases is een externe projectleider aangesteld. De senior privacy adviseur die we nu zoeken zal eveneens een grote rol krijgen in de latere fases zoals de implementatie. Op een gegeven moment zal de projectleider het stokje overdragen aan de senior. Op dit moment is dit nog niet uitgekristalliseerd.
Taken:
- Je coördineert en draait actief mee in de uitvoering van het BZ en HDCV beleid ten aanzien van gegevensbescherming zoals het opstellen van Data Protection Impact Assessments (DPIA) en actueel houden van het verwerkingenregister
- Je begeleidt onderzoeken en audits van interne en externe toezichthouders zoals IDI Security Centre, Functionaris Gegevensbescherming, Auditdient Rijk, Algemene Rekenkamer, Autoriteit Persoonsgegevens en Europese Commissie
- Je coördineert het opvolgen van alle aanbevelingen van toezichthouders
- Je draagt bij aan het actueel houden van documentatie voor alle HDCV processen.
- Je adviseert het HDCV MT over complexe juridische of bestuurlijk gevoelige vraagstukken
- Je adviseert de HDCV medewerkers die verantwoordelijk zijn voor het leveren van de HDCV diensten
- Je neemt deel aan interdepartementaal overleg (migratieketen, privacy overleg)
- Je maakt heldere verwerkers- en/of samenwerkingsafspraken met ketenpartners en andere opdrachtgevers op het gebied van privacy
- Je draagt bij aan bovengenoemd project, bewustwording, innovatie en slimme werkprocessen.