Data Protection Officer
De Functionaris Gegevensbescherming (DPO) vervult een cruciale en wettelijk verplichte functie binnen een federale overheidsorganisatie. Je werkt zelfstandig binnen een stafdienst en rapporteert rechtstreeks aan het management. Je bent verantwoordelijk voor het onafhankelijk adviseren, begeleiden en toezien op de naleving van de regelgeving rond gegevensbescherming. Je speelt een centrale rol in het versterken van de privacy governance en ondersteunt de organisatie bij alle aspecten van gegevensbescherming.
Wat je doet
Governance en toezicht.
- Toezien op de naleving van de GDPR, privacywetgeving en relevante regelgeving.
- Adviseren van management en interne diensten over hun verplichtingen inzake gegevensbescherming.
- Mee uitwerken en opvolgen van een duidelijk kader van rollen, verantwoordelijkheden, procedures en rapporteringsmechanismen.
- Rapporteren aan het hoogste managementniveau over risico’s, verbeterpunten en de algemene stand van zaken.
- De onafhankelijkheid van de DPO-functie bewaken en belangenconflicten vermijden.
Register van verwerkingsactiviteiten.
- Toezien op het opstellen, bijhouden en actualiseren van het register van verwerkingsactiviteiten.
- Interne diensten ondersteunen bij het identificeren en documenteren van persoonsgegevensverwerkingen.
- Verwerkingsdoeleinden, rechtsgronden, bewaartermijnen en datastromen evalueren.
DPIA's en risicoanalyse.
- Adviseren over de noodzaak van Data Protection Impact Assessments (DPIA's).
- DPIA's begeleiden en beoordelen voor nieuwe of gewijzigde verwerkingen.
- Mitigerende maatregelen en restrisico's opvolgen.
- Adviseren over voorafgaande raadpleging van de Gegevensbeschermingsautoriteit wanneer nodig.
Strategisch en beleidsmatig advies.
- Bijdragen aan de ontwikkeling en actualisering van het gegevensbeschermingsbeleid.
- Adviseren over strategische keuzes, digitaliseringsprojecten en nieuwe initiatieven vanuit privacyoogpunt.
- Gegevensbescherming integreren binnen bredere governance-, compliance- en risicobeheersingskaders.
- Structurele knelpunten signaleren en beleidsaanbevelingen formuleren.
- Meewerken aan beleidsplannen, richtsnoeren, procedures en controleregelingen.
Datalekken en incidenten.
- Adviseren bij de beoordeling en afhandeling van datalekken en privacy-incidenten.
- Toezien op de wettelijke meldingsverplichtingen, waaronder meldingen aan de Gegevensbeschermingsautoriteit.
- Adviseren over communicatie naar betrokkenen wanneer dit vereist is.
- Ondersteunen bij het opzetten van een efficiënt permanentie- en escalatiemechanisme.
- Oorzaken van incidenten analyseren en aanbevelingen formuleren voor corrigerende en preventieve maatregelen.
Contracten en samenwerking met verwerkers.
- Adviseren over verwerkersovereenkomsten en gegevensbeschermingsclausules.
- Toezien op de naleving van GDPR-verplichtingen door verwerkers en partners.
- Privacyrisico's identificeren binnen outsourcing- en samenwerkingsverbanden.
- Fungeren als contactpunt voor de Gegevensbeschermingsautoriteit en andere relevante toezichthoudende instanties.
- Deelnemen aan het informatieveiligheidscomité.
Bewustmaking en opleiding.
- Sensibiliserings- en opleidingsinitiatieven rond gegevensbescherming ontwikkelen en ondersteunen.
- Fungeren als aanspreekpunt voor medewerkers met privacygerelateerde vragen.
- Bijdragen aan een sterke privacybewuste organisatiecultuur.
Centrale loketfunctie.
- Fungeren als centraal aanspreekpunt voor vragen, meldingen en signalen rond persoonsgegevens.
- Medewerkers en management adviseren bij nieuwe projecten of wijzigingen in verwerkingen.
- Mogelijke incidenten en risico's ontvangen, registreren en coördineren.
- Optreden als toegankelijk contactpunt voor betrokkenen inzake gegevensbescherming.
Profiel
Vereiste ervaring en expertise.
- Minstens 8 jaar relevante professionele ervaring.
- Minstens 5 jaar ervaring in persoonsgegevensbescherming.
- Grondige en aantoonbare kennis van de GDPR, persoonsgegevensbeschermingsprincipes en aanverwante wetgeving.
- Ervaring met risicoanalyse en DPIA-methodologieën.
- Ervaring met het ontwikkelen en implementeren van beleidslijnen, procedures, richtsnoeren en controleregels rond gegevensbescherming.
- Voldoende juridische affiniteit om contractuele clausules, verwerkersovereenkomsten en samenwerkingsakkoorden te analyseren en hierover te adviseren.
- Technische kennis van beveiligde data-uitwisseling tussen overheidsorganisaties.
- Minstens drie relevante referenties als externe DPO bij grote organisaties.
Essentiële kennis.
- GDPR-compliance en de relevante artikelen rond verwerking, beveiliging, datalekken en de DPO-functie.
- Privacy by Design en Privacy by Default.
- Documentatie en accountability.
- Audits, inspecties en controles inzake gegevensbescherming.
- Rapportering over compliance, risico's en verbeteracties.
Wensen
- Kennis van NIS2 en Cyfun.
- Ervaring binnen een overheidsdienst.
Persoonlijke competenties.
- Sterke communicatieve en samenwerkingsvaardigheden.
- Een hoge mate van integriteit en discretie.
- Het vermogen om volledig zelfstandig te werken en waar nodig kritisch in te grijpen.
- Een sterk analytisch vermogen en een scherp oog voor risico's.
- Een proactieve en besluitvaardige houding.
- Het vermogen om complexe regelgeving begrijpelijk te maken voor niet-juridische doelgroepen.
Talenkennis.
- Beheerst Nederlands of Frans uitstekend.
- Kan de andere landstaal vlot begrijpen en zich hierin voldoende uitdrukken.
- Kennis van het Engels is een pluspunt.
Hoe solliciteren?
Bekijk de volledige opdrachttekst en sollicitatie-informatie zodra je sollicitatie op maat klaarstaat.
Bestel een sollicitatie op maat om de volledige opdracht en sollicitatie-informatie te bekijken.
Meer context, minder losse zoekuren.
Je krijgt net genoeg context om te beoordelen of deze opdracht interessant is. De volledige briefing, klantdetails en vervolgstappen blijven beschikbaar in de app.