BZK
Chief Privacy Officer
Interim Chief Privacy Officer verantwoordelijk voor privacystrategie, governance, AVG-compliance, teamontwikkeling en AI-governance binnen het Rijksvastgoedbedrijf.
Match
op je zoekprofiel
De gap-analyse wordt uitgevoerd, dit kan even duren...
Beschrijving
Eisen
- Academisch (WO) werk- en denkniveau.
- Relevante certificering op het gebied van privacy, gegevensbescherming en/of AI-governance.
- Minimaal 8 jaar aantoonbare ervaring in een senior privacyfunctie, waarvan minimaal 5 jaar in een strategische of eindverantwoordelijke rol.
- Aantoonbare werkervaring met privacyadvies en -toetsing.
- Aantoonbare kennis en praktijkervaring met de AVG en relevante privacywet- en regelgeving.
- Bereidheid om mee te werken aan een AIVD-screening op niveau B.
Wensen
- Ervaring met het verder professionaliseren van het privacy- en gegevensbeschermingsdomein binnen een organisatie, waaronder het inrichten van governance, accountability en sturingsinformatie.
- Ervaring met het begeleiden, coachen en opleiden van privacyprofessionals.
- Ervaring met het zelfstandig adviseren van management en projecten in een politiek-bestuurlijke omgeving en met de bijbehorende maatschappelijke verhoudingen en ontwikkelingen.
- Ervaring met de governance van AI en met de implicaties van de AI-verordening (AI Act), waaronder FRIA’s, in samenhang met de bescherming van persoonsgegevens.
- Ervaring met en/of affiniteit voor de vastgoedcontext, waaronder slimme gebouwen, sensordata en datagedreven vastgoedoplossingen, en met de organisatie van de opdrachtgever.
- Beschikking over de gevraagde competenties en vaardigheden.
Beschrijving
Het Rijksvastgoedbedrijf zoekt een ervaren en eindverantwoordelijke interim Chief Privacy Officer.
De CPO versterkt het team Informatiebeveiliging & Privacy en verhoogt de volwassenheid van privacy en gegevensbescherming.
Je ontwikkelt de privacystrategie en het privacybeleid.
Je zorgt voor implementatie, borging en aantoonbare naleving van de AVG, UAVG en overige wetgeving.
Je geeft leiding aan privacyspecialisten en ontwikkelt het privacydomein verder.
Je richt privacygovernance, het verwerkingsregister en het DPIA-proces structureel in.
Ook bewaak je de afhandeling van datalekken en verzoeken van betrokkenen.
Je borgt privacy by design en privacy by default in processen en projecten.
Daarnaast ontwikkel je AI-governance in samenhang met gegevensbescherming.
Je houdt rekening met de AI-verordening, FRIA’s en verantwoord datagebruik.
Compliance, risicomanagement en accountability vormen belangrijke uitgangspunten.
Je ontwikkelt waar nodig aanvullende kaders, richtlijnen en procesafspraken.
Ook laat je risico- en kwetsbaarheidsanalyses uitvoeren.
Je creëert organisatiebrede bewustwording over privacy en gegevensbescherming.
Je werkt samen met bestuur, directie, management, CISO, juristen en architecten.
De functie valt hiërarchisch onder het hoofd van het CIO Office.
Je werkt binnen het cluster Informatiebeveiliging & Privacy.
De opdracht is voor 36 uur per week in Den Haag.
Reageren kan uiterlijk 13 oktober 2026 vóór 11.00 uur.
Domeinen