Jouw uitdaging
Bij het Rijks ICT Gilde (RIG) word je als privacy officer op projectbasis ingezet op maatschappelijk relevante trajecten binnen de Rijksoverheid. Doordat je rijksbreed werkt, leer je de juiste mensen kennen om kennis mee uit te wisselen en mee samen te werken. Je komt in omgevingen terecht waar privacy nog in de kinderschoenen staat of waar het juist verder ontwikkeld is. Met jouw specifieke vakkennis en ervaring help jij de Rijksoverheid om succesvol te zijn in het continu waarborgen van privacy. Zo draag jij bij aan het veiliger maken van Nederland!
Privacybewustwording op de werkvloer is een belangrijk aspect in jouw rol. Dit doe jij door organisaties scherp te houden met gevraagde of ongevraagde adviezen. Je bent dé adviseur op het terrein van privacy. Als pleitbezorger voor privacy ben je enorm gemotiveerd om met de organisatie in gesprek te gaan om privacy op een praktische wijze in te bedden. Vanuit de AVG en de Rijksbrede kaders plus werkwijzen, maak jij de vertaalslag naar processen en de organisatie. Hierbij stel je verbetervoorstellen op en zorgt voor de pragmatische opvolging ervan. Linksom of rechtsom, jouw doel is om samen met de organisatie tot de juiste oplossing te komen.
Als privacy officer ligt jouw verantwoordelijkheid bij het opstellen van een privacyprogramma die in lijn staat met het privacybeleid. Het is jouw taak om plannen te bedenken en te realiseren om het volwassenheidsniveau op privacygebied naar een hoger niveau te liften. Je bent hierbij in staat om aan te tonen wat hiervoor nodig is, wat de huidige situatie is en welke risico’s er zijn. Je werkt vanuit de mindset van risicomanagement en compliance, oftewel je signaleert risico’s en adviseert over mogelijke privacy oplossingen.
Wat ga je nog meer doen in deze rol:
- het beoordelen van contracten, afspraken en verwerkersovereenkomsten met interne en externe partijen;
- het ontwerpen, implementeren en up-to-date houden van de procedures;
- het organiseren van maatregelen voor de verwerking en beveiliging van persoonsgegevens;
- het verzorgen van awareness campagnes en trainingen op het gebied van AVG-wetgeving;
- het coördineren bij het uitvoeren van Data Protection Impact Assessments (DPIA’s) en risicoanalyses. Daarbij het sturen van de implementatie van de risico beperkende maatregelen;
- het coördineren van de registratie en de afhandeling van verzoeken van betrokkenen, die hun rechten in het kader van de AVG uitoefenen, zoals het recht op inzage of het recht op vernietiging.