Wil jij een sleutelrol spelen in de bescherming van persoonsgegevens binnen een publieke organisatie met grote maatschappelijke verantwoordelijkheid én tegelijkertijd bijdragen aan actuele uitdagingen zoals AI, het bereiken van volwassenheidsniveau 4 en risicogestuurd werken? Ben jij een onafhankelijke denker die strategisch toezicht combineert met stevig advies, en help je graag mee aan het verder vormgeven van de rolverdeling tussen auditor en FG binnen Concerncontrol, zodat beide functies elkaar versterken? Dan komen wij graag met jou in contact.
...
Onze organisatie verwerkt dagelijks grote hoeveelheden (persoons)gegevens om publieke taken goed en betrouwbaar uit te voeren. Burgers, medewerkers en ketenpartners moeten erop kunnen vertrouwen dat wij zorgvuldig, transparant en veilig omgaan met hun gegevens. Een kernwaarde die onder meer is vastgelegd in ons Privacybeleid.
Je vervult een wettelijke en cruciale functie binnen onze privacy organisatie en ziet toe op naleving van de AVG, de Wpg en aanverwante regelgeving. Je werkt nauw samen met de privacy officers en de interne auditfunctie. Waar jij je focust op de strategische advisering richting directie en bestuur naar aanleiding van jouw toezichtstaken, adviseren de information security officer en de privacy officers de verschillende afdelingen op tactisch/operationeel niveau.
De afgelopen jaren heeft HHNK veel stappen gezet op het gebied van privacybescherming. Wij zoeken een ervaren Functionaris Gegevensbescherming die zich thuis voelt in een organisatie die ambitieus is in het verder professionaliseren van het toezicht op privacybescherming, governance en het privacy managementsysteem.
• Uitvoeren van de wettelijke taken zoals omschreven in artikel 39 van de AVG en artikel 36 van de Wpg.
• Toezien op de naleving van de AVG, UAVG en het privacybeleid met betrekking tot de bescherming van persoonsgegevens.
• Toezien op de naleving van de Wpg met betrekking tot de verwerking van politiegegevens (domein II).
• Het verstrekken van advies over DPIA´s en het toezien op de uitvoering in overeenstemming met artikel 35 van de AVG en artikel 36 van de Wpg.
• Toetsen van de kwaliteit van het privacy managementsysteem.
• Opstellen van een toezichtjaarplan en jaarverslag.
• Onafhankelijk en zowel gevraagd als ongevraagd adviseren aan bestuur, directie en management naar aanleiding van jouw toezichtstaken.
• Rapporteren aan het dagelijks bestuur over de stand van zaken op het gebied van de AVG en de Wpg.
• Fungeren als eerste aanspreekpunt voor de Autoriteit Persoonsgegevens.
• Signaleren van strategische risico’s, adviseren over beheersmaatregelen en stimuleren van bewustwording in de organisatie.