Gemeenteprojecten
Freelance privacy officer (zzp)
Startdatum: zsm
Einddatum: 1-3-2024
Uren: 16-20 uur per week
Functieschaal: 11 medior Tarief passend bij schaal 11
Inhuurdesk zal selectie maken en voorstellen op moment van binnenkomst
Inhuur Privacy Officer gemeente Deurne (10 maanden)
Bij gemeente Deurne worden de rollen van Privacy Officer (PO) en CISO ingevuld door 1 medewerker die (in theorie) 50% van zijn tijd besteed aan beide rollen. Hij werkt in zijn domein onder meer samen met:
- Functionaris Gegevensbescherming (0,2 FTE) uit een samenwerking met Laarbeek
- Coördinator Automatisering - Netwerk- en Security specialist (1 FTE) bij cluster Automatisering
- Adviseurs informatievoorziening
- Adviseur processen
Omdat de huidige Privacy Officer tijdelijk andere taken krijgt zijn we op zoek naar inhuur om hem te ondersteunen en taken over te nemen.
Taken
Lopende zaken
• Advisering op verzoek over verwerkingen en verstrekkingen van persoonsgegevens
• Bijdrage aan bewustwordingscampagne
• Uitvoeren Pre-DPIA en DPIA op verzoek
• Adviseren over en uitleggen van te nemen technische en organisatorische beheersingsmaatregelen
• Behandelen verzoeken rechten van betrokkenen
Dynamische opdrachten (in volgorde van prioriteit)
1. Verwerkingsregister
• Het vooringevuld register wordt in het CyberManager PISMS geladen. Dit wordt getoetst / aangevuld door kennishouders in de organisatie. Waar mogelijk en aanwezig worden relaties gelegd met applicaties, bedrijfsprocessen, zaaktypen in iNavigator, verwerkers, ontvangers verwerkersovereenkomsten, convenanten, (Pre-)DPIA’s, enz.
• Verantwoordelijkheden en richtlijnen omtrent het invullen en onderhouden van het verwerkingsregister worden beschreven, afgestemd met betrokkenen en vastgesteld door het MT.
2. Verwerkersovereenkomsten
• Het register in Excel wordt geïntegreerd in het contractregister. Tegelijk worden verwerkersovereenkomsten beoordeeld op actualiteit door / met contracteigenaar en opgeschoond.
3. Verbeterplan verwerking politiegegevens 2023
• Er wordt een bijdrage geleverd aan uitvoering van het verbeterplan.
4. Borging AVG-maatregelen
• Het VNG/IBD AVG borgingsproduct wordt vertaald naar organisatierichtlijnen. Deze worden met behulp van CyberManager toegewezen aan verantwoordelijken ter implementatie en periodieke controle. Dit wordt ondersteund met advies en uitleg over wat gevraagd wordt.
5. (Pre-)DPIA procedure
• De huidige werkwijze en richtlijn wordt geëvalueerd en eventueel herzien in samenspraak met de FG, CISO en personen die eerder vanuit inhoudelijke expertise bij DPIA’s betrokken waren.
Talenten
• HBO rechten of bedrijfskunde
• Analytisch vermogen
• Adviesvaardig
• Pragmatisch
• Resultaat gericht