Senior Privacy Officer / plaatsvervangend Chief Privacy Officer - Freelance opdracht in Utrecht
FlexSpot®Opdrachtomschrijving
Functie omschrijving
Opdrachtomschrijving De directie Strategie & Digitalisering (S&D) van het Rijksvastgoedbedrijf is voor een externe inhuuropdracht op zoek naar een ervaren interim Senior Privacy Officer die tevens optreedt als plaatsvervangend Chief Privacy Officer (plv. CPO). Als externe kracht versterk je het aanwezige IB&P-team, ondersteun je de CPO in de dagelijkse praktijk en neem je bij diens afwezigheid de lopende taken waar. Gegevensbescherming is binnen het RVB een continu (verbeter)proces met vele facetten op organisatorisch, procesmatig, juridisch en technisch niveau. De Senior Privacy Officer is in staat de samenhang, het belang en de impact van deze facetten voor de bedrijfsdoelen te bepalen en dit voor het management en business-stakeholders inzichtelijk te maken. Als Senior Privacy Officer voer je het operationele privacywerk van het RVB uit en adviseer je de CPO over de doorontwikkeling van het privacybeleid. Je draagt bij aan de implementatie en borging van het privacybeleid, zodat het RVB aantoonbaar voldoet aan de AVG, de UAVG en de overige relevante wet- en regelgeving. Je begeleidt, coacht en leidt de interne privacyprofessionals op (‘training on the job’) en draagt zo bij aan een aantoonbaar hoger volwassenheidsniveau op het gebied van gegevensbescherming. Je voert het verwerkingsregister, het DPIA-proces, de afhandeling van datalekken en de uitoefening van de rechten van betrokkenen uit, richt deze processen waar nodig verder in en bewaakt de kwaliteit daarvan. Je borgt privacy by design en privacy by default in de processen en projecten van het RVB.
Gezien de sterke verwevenheid met technologie en de inzet van (generatieve) AI binnen de afdeling draag je, in afstemming met en onder verantwoordelijkheid van de CPO, bij aan de uitvoering van de governance van AI in samenhang met gegevensbescherming, waaronder de implicaties van de AI-verordening (AI Act), FRIA’s en het verantwoord innoveren met data – van slimme gebouwen en sensordata tot datagedreven vastgoedoplossingen. Compliance, risicomanagement en accountability zijn daarbij leidend: waar nodig ontwikkel en implementeer je samen met andere partijen aanvullende kaders, richtlijnen en procesafspraken, zie je toe op een actueel overzicht van de beschermingsniveaus en laat je de bijbehorende risico- en kwetsbaarheidsanalyses uitvoeren. Tot slot zet je privacy en gegevensbescherming organisatiebreed op de kaart door bewustwording op alle niveaus te creëren.
Werkzaamheden
- Je ondersteunt de Chief Privacy Officer in de dagelijkse praktijk en neemt bij diens afwezigheid de lopende taken waar.
- Je voert het operationele privacywerk van het RVB uit en adviseert de CPO over de doorontwikkeling van het privacybeleid.
- Je draagt bij aan de implementatie en borging van het privacybeleid.
- Je begeleidt, coacht en leidt de interne privacyprofessionals op (‘training on the job’).
- Je voert het verwerkingsregister, het DPIA-proces, de afhandeling van datalekken en de uitoefening van de rechten van betrokkenen uit.
- Je richt deze processen waar nodig verder in en bewaakt de kwaliteit daarvan.
- Je borgt privacy by design en privacy by default in de processen en projecten van het RVB.
- Je draagt, in afstemming met en onder verantwoordelijkheid van de CPO, bij aan de uitvoering van de governance van AI in samenhang met gegevensbescherming.
- Waar nodig ontwikkel en implementeer je samen met andere partijen aanvullende kaders, richtlijnen en procesafspraken.
- Je ziet toe op een actueel overzicht van de beschermingsniveaus en laat de bijbehorende risico- en kwetsbaarheidsanalyses uitvoeren.
- Je zet privacy en gegevensbescherming organisatiebreed op de kaart door bewustwording op alle niveaus te creëren.
- Je werkt nauw samen met het management, de CPO, de CISO, de adviseurs informatiebeveiliging, de informatie-adviseurs, de juristen, de Functionaris voor Gegevensbescherming en architecten.
- Je stemt af met andere overheidsorganisaties binnen het samenwerkingsverband van de Rijksoverheid.
De opdrachtgever(s)
Het Rijksvastgoedbedrijf beheert de gebouwen en gronden van de Rijksoverheid en Defensie. De dienst valt onder het ministerie van Binnenlandse Zaken en Koninkrijksrelaties en is verantwoordelijk voor het beheer en de instandhouding van de grootste en meest diverse vastgoedportefeuille van Nederland, inclusief Caribisch Nederland.
Bij de uitvoering van je taken werk je nauw samen met het management, de CPO, de CISO, de adviseurs informatiebeveiliging, de informatie-adviseurs, de juristen, de Functionaris voor Gegevensbescherming en architecten, en stem je af met andere overheidsorganisaties binnen het samenwerkingsverband van de Rijksoverheid.
Omschrijving kandidaat
Je ondersteunt de Chief Privacy Officer in de dagelijkse praktijk en neemt bij diens afwezigheid lopende taken waar. Je voert het operationele privacywerk uit, adviseert over doorontwikkeling van het privacybeleid en draagt bij aan de implementatie en borging van databeleid zodat de organisatie aantoonbaar voldoet aan de AVG, de UAVG en overige relevante wet- en regelgeving.
Je is in staat om collega’s die weinig tot geen kennis hebben van het vakgebied, toch mee te nemen in het belang van privacy, gegevensbescherming en risicomanagement. Door uitleg begrijpen de collega’s niet alleen wat ze moeten doen, maar ook waarom. Je bent kwaliteitsgericht, sterk in plannen en organiseren en neemt de verantwoordelijkheid voor het resultaat. Je bent analytisch sterk, kwaliteitsbewust, een echte teamspeler en beschikt over een flinke dosis overtuigingskracht. Je beschikt over uitstekende schriftelijke en mondelinge adviesvaardigheden. Je bent enthousiast, gedreven, stressbestendig en collega gericht. Je bent betrouwbaar, resultaatgericht, samenwerken, analyseren, creativiteit, netwerken, flexibiliteit, organisatiesensitiviteit, overtuigingskracht, plannen en organiseren. Je bent een sterke gesprekspartner voor medewerkers, management en projectorganisaties.
Functie eisen
Hieronder staan de eisen beschreven. Dit zijn knock-out criteria waaraan je minimaal dient te voldoen.
- De aangeboden kandidaat beschikt over academisch (WO) werk- en denkniveau
- De aangeboden kandidaat beschikt over minimaal 8 jaar aantoonbare werkervaring als (Senior) Privacy Officer, of in een vergelijkbare senior privacy-adviesrol, waarbij aantoonbaar sprake is van de volgende aspecten
- De aangeboden kandidaat beschikt over aantoonbare werkervaring met privacyadvies en -toetsing
- De aangeboden kandidaat beschikt over actuele, in de praktijk toegepaste kennis van de AVG, de UAVG en relevante overheids- en normenkaders, aantoonbaar . (de kennis/ervaring dient te zijn opgedaan in de afgelopen 12 maanden)
- De aangeboden kandidaat is bereid om mee te werken aan een AIVD screening op niveau B (dit dient toetsbaar te zijn in CV)
Wensen:
- De mate waarin de kandidaat aantoonbare ervaring heeft met het bijdragen aan het verhogen van het volwassenheidsniveau van het privacy- en gegevensbeschermingsdomein van een organisatie (privacy maturity), inclusief governance, accountability en sturingsinformatie. (toetsbaar middels voorbeelden in CV)
- De mate waarin de kandidaat ervaring heeft met het begeleiden, coachen en opleiden van privacyprofessionals (‘training on the job’) en met het waarnemen van een coördinerende privacyrol. (toetsbaar middels voorbeelden in CV)
- De mate waarin de kandidaat ervaring heeft met het zelfstandig adviseren van management en projecten in een politiek-bestuurlijke omgeving en met de bijbehorende maatschappelijke verhoudingen en ontwikkelingen, alsmede de vaardigheid om hierop in te spelen. (toetsbaar middels voorbeelden in CV)
- De mate van ervaring met de governance van AI en met de implicaties van de AI-verordening (AI Act), waaronder FRIA’s, in samenhang met de bescherming van persoonsgegevens, alsmede de mate waarin de kandidaat beschikt over een relevante AI-compliance-certificering (zoals CAICO – Certified AI Compliance Officer). (toetsbaar middels voorbeelden in CV)
- De mate waarin de kandidaat beschikt over een afgeronde postacademische/postdoctorale juridische privacy-vervolgopleiding (de specialisatieopleiding VPR-A van de Vereniging Privacyrecht Advocaten dan wel de Grotius specialisatie-opleiding Privacyrecht) of een vergelijkbare privacycertificering (zoals CIPP/E). (toetsbaar middels voorbeelden in CV)
- De mate van ervaring met en/of affiniteit voor de vastgoedcontext (waaronder slimme gebouwen, sensordata en datagedreven vastgoedoplossingen) en met de organisatie van de opdrachtgever. (toetsbaar middels voorbeelden in CV)
Competenties
- Kwaliteitsgericht, sterk in plannen en organiseren en neemt de verantwoordelijkheid voor het resultaat
- Analytisch sterk, kwaliteitsbewust, een echte teamspeler en beschikt over een flinke dosis overtuigingskracht
Extra info
Duur: 12 maanden
Uren per week: 36
Start: 2026-09-01T21:59:00Z
Reageer direct
De opdracht sluit: 30.08.2026. Hierna is het niet meer mogelijk om te solliciteren.
Sollicitatie procedure
Vind een opdracht die bij je past
Bekijk het actuele overzicht van beschikbare opdrachten en ontdek wat aansluit bij jouw profiel en ambities. Heb je iets interessants gevonden? Klik dan door voor meer informatie en details over de opdracht.
Solliciteer direct
Klaar om te solliciteren? Met één klik stuur je jouw profiel naar de opdrachtgever of partner.
Reactie van de opdrachtgever
Na je sollicitatie neemt de opdrachtgever of partner contact met je op. Je hoort of je wordt uitgenodigd voor een gesprek, of dat je eventueel in aanmerking komt voor een andere opdracht.
Start met je opdracht
Ben je geselecteerd? Gefeliciteerd! Je kunt snel aan de slag en samen met de opdrachtgever duidelijke afspraken maken over de startdatum, voorwaarden en verwachtingen.