Privacy Consultant/Compliance Specialist - Freelance opdracht in Bussum
FlexSpot®Opdrachtomschrijving
Functie omschrijving
Het transparant, aantoonbaar en beheerst maken van:
- Uitgevoerde DPIA's.
- Opvolging van DPIA-maatregelen.
- Beheer van verwerkersovereenkomsten.
- Vastlegging binnen het verwerkingsregister.
- Integratie van DPIA’s binnen het ISMS.
- Hoog-risico verwerkingen waarvoor nog een DPIA vereist is.
1 Werkzaamheden (in volgorde van urgentie)
DPIA-inventarisatie en opschoning
- Inventariseren van 34 DPIA's.
- Controleren of deze DPIA's bestuurlijk zijn vastgesteld en gedeeld, of alsnog vastleggen en delen met verantwoordelijke managers.
- Vaststellen in een DPIA-opvolgnotitie welke aanbevelingen uit DPIA's nog openstaan.
- Najagen op mitigerende maatregelen van verantwoordelijke managers.
- Opstellen van een overzicht van openstaande acties, risico's en verantwoordelijken.
Inrichten en verankeren DPIA PDCA-proces
- Inrichten en beschrijving van monitoring op DPIA- aanbevelingen en maatregelen.
- Vastleggen van managementrapportages en reviewmomenten.
- Verankeren van het proces binnen de PDCA-cyclus van de organisatie.
Verwerkersovereenkomstenbeheer
- Inventariseren van bestaande verwerkersovereenkomsten (er zijn in totaal 280 verwerkingen in het register), dan wel actualiseren.
- Opsporen van noodzakelijke ontbrekende of verouderde overeenkomsten.
- Structureren en centraliseren van de verwerkersovereenkomsten.
- Koppelen van verwerkersovereenkomsten aan verwerkingen in het register.
- Opstellen van verbeteradvies voor structureel leveranciers- en verwerkersbeheer.
Actualiseren verwerkingsregister
- Actualiseren van de kolom "DPIA".
- Actualiseren van de kolom "Verwerkersovereenkomst".
- Toevoegen van hyperlinks/vindplaatsen naar de juiste documenten.
- Controleren van consistentie tussen register, DPIA's en verwerkersovereenkomsten.
Verankering in het ISMS Trustbound
- Onderbrengen van de bestaande DPIA's in Trustbound.
- Vastleggen van eigenaarschap en reviewfrequenties.
- Inrichten van beheerprocessen en controles.
- Afstemmen met en overdracht aan team IB&P.
Het uitvoeren van DPIA’s op hoog-risico verwerkingen
- Op basis van privacy- en compliance-risico's prioriteren van openstaande DPIA's.
- Leiden van DPIA's voor geïdentificeerde hoog-risico verwerkingen.
- Afstemmen mitigerende maatregelen met proceseigenaren, managers, leveranciers en betrokken stakeholders.
- Opstellen van DPIA-rapportages conform AVG-richtlijnen.
- Vastleggen van risico's, maatregelen en rest-risico's.
- Najagen dat de beheersmaatregelen worden opgevolgd.
2 Resultaat van de opdracht
- 34 DPIA’s zijn geïnventariseerd en beoordeeld.
- Van de 34 DPIA’s zijn de maatregelen inzichtelijk gemaakt aan de hand van een DPIA-opvolgnotitie en de verantwoordelijke managers hebben gerapporteerd op mitigerende maatregelen.
- Het DPIA-PDCA-proces is verankerd en gedocumenteerd.
- De beschikbare verwerkersovereenkomsten zijn centraal beheerd en gekoppeld aan verwerkingen.
- Het verwerkingsregister is compleet.
- Er is een managementrapportage opgeleverd met resterende risico's en aanbevelingen.
- Het DPIA-beheer is opgenomen in het ISMS.
- DPIA’s op hoog risicoverwerkingen zijn uitgevoerd.
- Verwerkersovereenkomsten zijn actueel en beheersbaar.
- Kennisoverdracht aan de Privacy Officer, proceseigenaren en beheerders zodat de organisatie het beheer zelfstandig kan voortzetten.
Je rapporteert periodiek aan de PO en de afdelingsmanager over de voortgang. De PO is het primaire aanspreekpunt voor inhoudelijke afstemming en advisering.
Werkzaamheden
- Inventariseren van 34 DPIA's.
- Controleren of deze DPIA's bestuurlijk zijn vastgesteld en gedeeld, of alsnog vastleggen en delen met verantwoordelijke managers.
- Vaststellen in een DPIA-opvolgnotitie welke aanbevelingen uit DPIA's nog openstaan.
- Najagen op mitigerende maatregelen van verantwoordelijke managers.
- Opstellen van een overzicht van openstaande acties, risico's en verantwoordelijken.
- Inrichten en beschrijving van monitoring op DPIA- aanbevelingen en maatregelen.
- Vastleggen van managementrapportages en reviewmomenten.
- Verankeren van het proces binnen de PDCA-cyclus van de organisatie.
- Inventariseren van bestaande verwerkersovereenkomsten (er zijn in totaal 280 verwerkingen in het register), dan wel actualiseren.
- Opsporen van noodzakelijke ontbrekende of verouderde overeenkomsten.
- Structureren en centraliseren van de verwerkersovereenkomsten.
- Koppelen van verwerkersovereenkomsten aan verwerkingen in het register.
- Opstellen van verbeteradvies voor structureel leveranciers- en verwerkersbeheer.
- Actualiseren van de kolom "DPIA".
- Actualiseren van de kolom "Verwerkersovereenkomst".
- Toevoegen van hyperlinks/vindplaatsen naar de juiste documenten.
- Controleren van consistentie tussen register, DPIA's en verwerkersovereenkomsten.
- Onderbrengen van de bestaande DPIA's in Trustbound.
- Vastleggen van eigenaarschap en reviewfrequenties.
- Inrichten van beheerprocessen en controles.
- Afstemmen met en overdracht aan team IB&P.
- Op basis van privacy- en compliance-risico's prioriteren van openstaande DPIA's.
- Leiden van DPIA's voor geïdentificeerde hoog-risico verwerkingen.
- Afstemmen mitigerende maatregelen met proceseigenaren, managers, leveranciers en betrokken stakeholders.
- Opstellen van DPIA-rapportages conform AVG-richtlijnen.
- Vastleggen van risico's, maatregelen en rest-risico's.
- Najagen dat de beheersmaatregelen worden opgevolgd.
De opdrachtgever(s)
Bussum, Naarden, Muiden en Muiderberg vormen samen gemeente Gooise Meren met ruim 60.000 inwoners. Onze organisatie is plat en overzichtelijk met 450 medewerkers. We vertrouwen elkaar, zijn wendbaar en werken doelgericht met impact voor het bestuur, de inwoners en collega’s.
We stimuleren medewerkers zichzelf te zijn en te vertrouwen op hun kennis en intuïtie. Wanneer je leergierig bent zijn er vele mogelijkheden om te experimenteren en jezelf te ontwikkelen. Onze medewerkers hebben een open blik naar buiten en naar elkaar. Ze durven vragen te stellen en kritisch te zijn. En bovenal: ze hebben plezier in hun werk.
Ook Gooise Meren staat gesteld voor complexe vraagstukken. We proberen die vraagstukken zo simpel mogelijk te houden. Door bij de essentie van de opgave te blijven, is het voor medewerkers duidelijk wat hun aandeel is en welke rol ze daarin hebben. Ze voelen zich mede-eigenaar van de oplossing.
We hebben een stevige organisatie die zichzelf continue ontwikkelt. Dat doen we geleidelijk en op een zo natuurlijk mogelijke manier. Soms hebben we tijdelijk mensen nodig voor projecten, nieuwe opgaven of vervanging. Daarvoor zoeken we inspirerende teamspelers die effectief werken: doortastend, ondernemend, besluitvaardig. Passend bij onze organisatie.
Omschrijving kandidaat
Functie eisen
Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.
- Een aantoonbaar afgeronde hbo bacheloropleiding
- Minimaal 2 jaar aantoonbare werkervaring op privacygebied, met name met DPIA’s en verwerkersovereenkomsten
- Aantoonbare werkervaring binnen een gemeente of vergelijkbare overheidsorganisatie
- Kandidaat gaat akkoord met de gestelde detacheringsvoorwaarde
Wensen:
- Aantoonbaar gecertificeerd in informatiebeveiliging (CIPP/E, CISM
- Aantoonbare kennis van en werkervaring met Trustbound of een andere GRC-tool
- Aantoonbare werkervaring met de Baseline Informatiebeveiliging Overheid (BIO)
Competenties
- Nauwkeurig: weet wanneer het zinvol is om een document drie keer te controleren op fouten
- Communicatief: stapt makkelijk op in- en externe stakeholders af en weet mensen mee te nemen en te overtuigen
- Zelfstandig: kan de opdracht zelfstandig uitvoeren
- Veiligheidsbewust: heeft aantoonbare kennis over informatiebeveiliging
Extra info
Duur: 6 maanden
Opties tot verlenging: 2x 2 maanden
Uren per week: 32
Start: Zo spoedig mogelijk
Werkdagen: De opdracht wordt vervuld op de volgende werkdagen: Ma – Di – Wo – Do – Vr
Gespreksdata: gesprekken bij de opdrachtgever zijn gepland op maandag 17 augustus 2026, 10:00 uur
Maximum aantal kandidaten: 1
Reageer direct
De opdracht sluit: 08.08.2026. Hierna is het niet meer mogelijk om te solliciteren.
Sollicitatie procedure
Vind een opdracht die bij je past
Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.
Solliciteer direct
Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.
Reactie van de opdrachtgever
Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.
Start met je opdracht
Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.