Privacy & Information Security Officer

Duur 0 maanden
Uren per week 32
Opleidingsniveau WO
Regio Utrecht
Startdatum 2026-06-04
Sollicitatiedeadline 2026-03-20

Samenvatting

Utrecht heeft jou nodig! Als Privacy & Security Officer maak je deel uit van het team Information Security binnen de afdeling Informatie en Procesmanagement (IPM). In deze rol ben je verantwoordelijk voor het waarborgen van de privacy en informatiebeveiliging van onze inwoners, zowel in projecten als in operationele processen. Je voert Data Protection Impact Assessments (DPIA's) en risicoanalyses uit, coördineert de afhandeling van datalekken en incidenten, en adviseert het management over risico's en te nemen maatregelen. Je werkt zelfstandig en resultaatgericht, en fungeert als aanspreekpunt voor collega's bij complexe privacy- en beveiligingsvraagstukken. Je hebt de kans om een significante impact te maken op de gemeentelijke dienstverlening en bij te dragen aan een veilige en inclusieve omgeving. Deze functie biedt mogelijkheden voor professionele groei en ontwikkeling binnen een dynamische en politiek-bestuurlijke context. Je zult samenwerken met diverse stakeholders, waaronder bestuur, management en IT, en je adviesvaardigheden verder ontwikkelen. Kortom, een uitdagende rol waarin je jouw expertise kunt inzetten voor de gemeenschap.

Vereisten

  • Je beschikt over HBO en/of WO werk- en denkniveau
  • Je hebt minimaal 5 jaar aantoonbare ervaring als Privacy Officer, juridisch privacyadviseur of in een vergelijkbare functie binnen een complexe organisatie of publieke omgeving
  • Je hebt minimaal 3 jaar aantoonbare ervaring met het uitvoeren van DPIA's, risicoanalyses, het behandelen van datalekken en het beheren van privacyprocessen zoals het verwerkingenregister
  • Je hebt minimaal 1 tot 2 jaar ervaring als Information Security Officer of in een functie binnen informatieveiligheid, zoals securityadviseur

Gewenste kwalificaties

  • Je beschikt over aantoonbare kennis van de AVG en weet deze praktisch toe te passen binnen processen, projecten en systemen
  • Je hebt basiskennis en praktijkervaring met BIO en ISO 27001/27002, waarbij je vertrouwd bent met risicomanagement en beveiligingsmaatregelen binnen publieke organisaties
  • Je hebt ervaring met het beoordelen en opstellen van verwerkersovereenkomsten en andere privacy- en beveiligingsafspraken
  • Je beschikt over kennis en ervaring met NIS2, ISO 27701, AI Act of andere opkomende Europese regelgeving
  • Je hebt kennis en ervaring met audits, zoals ISO-audits, interne controles of ENSIA-verantwoording
  • Je hebt aantoonbare ervaring met incident- en risicomanagement, inclusief analyse, opvolging en advisering richting management, en kunt dit toelichten aan de hand van een concrete casus