Privacy Officer – Governance, Beleid & Bewustwording

Amsterdam
Van 2025-09-01 tot 2026-02-28
Optie op verlenging
36 - 36 uur per week
Sluit per 12 augustus 2025

Functieomschrijving

In verband met de Wet DBA (Deregulering Beoordeling Arbeidsrelaties) is het voor deze opdracht niet mogelijk om als zzp’er te factureren. Matchd biedt diverse soorten dienstverbanden aan. We gaan hierover graag met je in gesprek om samen te kijken welk dienstverband het beste aansluit bij jouw wensen en situatie. Neem gerust contact met ons op voor meer informatie en een toelichting op de mogelijkheden.

Beschrijving behoefte

Waternet is op zoek naar een privacy officer die bijdraagt aan het verhogen van de privacy volwassenheid van de organisatie.

Waternet maakt in de bedrijfsprocessen gebruik van grote hoeveelheden persoonsgegevens. Zoals bij het versturen van de rekeningen voor drinkwater en voor de aanslagen waterschapsbelasting. Ook heeft Waternet buitengewoon opsporingsambtenaren (boa’s) in dienst die politiegegevens gebruiken voor zowel de handhaving op het water als de handhaving in de Amsterdamse Waterleidingduinen. Wij vinden het essentieel dat het gebruik van deze gegevens voldoet aan de eisen die de wet en onze klanten daaraan stellen.

Omdat de wereld, en daarmee ook Waternet, steeds verder digitaliseert, vinden wij het belangrijk dat privacy en security in onze IT-oplossingen zijn gewaarborgd.

Als Privacy Officer draag je eraan bij dat de systemen (applicaties, services, apparaten) die door Waternet worden gebruikt zijn ingericht met privacybescherming als uitgangspunt. Waternet staat daarnaast voor een extra uitdaging; het splitsen van de organisatie. Hierin is onze rol cruciaal.

De Privacy Officers van Waternet zijn gepositioneerd bij het CISO Office. Het team bestaat naast de Privacy Officers uit de Chief Information Security Officer, drie Information Security Officers en een Physical Security Officer en is onafhankelijk gepositioneerd. Zij hebben cruciale rollen binnen Waternet om te zorgen dat een vitale organisatie als Waternet weerbaar wordt en blijft tegen (cyber)aanvallen en dat de organisatie zorgvuldig omgaat met de miljoenen persoonsgegevens die zij verwerkt. Ook werk je nauw samen met de Functionaris Gegevensbescherming (FG) en Juridische Zaken. In de organisatie zijn er diverse privacy ambassadeurs die naast hun regulier werk de “ogen en oren” zijn van de privacy organisatie.

Je dagelijkse werkzaamheden bestaan uit:

  • Je creëert privacy bewustzijn binnen de organisatie;
  • Je ontwikkelt en bewaakt - in lijn met de strategische doeleinden van Waternet - de uitvoering van het privacy beleid;
  • Je ziet toe dat het beleid wordt vertaald naar operationele processen en procedures en monitort of dit op een goede wijze geborgd is in de organisatie;
  • Je helpt de organisatie bij het uitvoeren van de Data Protection Impact Assessments (DPIA’s) en Pre-scan DPIA’s;
  • Je signaleert risico’s en adviseert over mogelijke privacy oplossingen;
  • Je geeft (on)gevraagd advies aan bestuur, directie, afdelingshoofden en medewerkers;
  • Je behandelt datalekken en verzoeken omtrent rechten van betrokkenen;
  • Je hebt kennis van Informatiebeveiliging;
  • Je mede-organiseert een netwerk van privacy ambassadeurs in de organisatie en leidt hen op.

Beschrijving afdeling/team

Het CISO-office bestaat uit drie privacy officers, drie security officers en 1 fysieke beveiliging officer. Het team is verantwoordelijk voor het beleid en kaders ten aanzien van (informatie) beveiliging en privacy. De CISO geeft leiding aan het team. Het CISO-Office valt rechtstreeks

onder de afdeling Waternet directie.

Functie-eisen

Dutch native or near native

Knock-outcriteria:

  • Minimaal een afgeronde HBO opleiding in de richting van Rechten, Bestuurskunde of Bedrijfskunde, en hebt aantoonbaar WO werk- en denkniveau (bijvoorbeeld door een afgeronde masteropleiding of relevante werkervaring);
  • In het bezit van CIPP/E (Certified Information Privacy Professional Europe) of CIPM (Certified Information Privacy Management) of CIPT (Certified Information Privacy Technologist);
  • Aantoonbare kennis van de Algemene Verordening Gegevensbescherming (AVG) en de Wet politiegegevens (Wpg);
  • Minimaal 3 jaar werkervaring in een soortgelijke rol in de afgelopen 5 jaar;
  • Werkervaring met het uitvoeren Data Protection Impact Assessments (DPIA);
  • Kennis van en ervaring met Privacy volwassenheidsmodel (CIP-overheid);
  • Minimaal 5 jaar ervaring binnen (semi) overheid;
  • Werkervaring met de behandeling van datalekken. Beoordelen van het risico, adviseren over de te treffen (technische) maatregelen, evt. melden van het datalek aan de AP en of het informeren van betrokkenen en het registreren van het incident;
  • Kennis van Informatiebeveiliging en aantoonbare kennis van de Baseline Informatie Overheid (BIO);
  • Goede beheersing van de Nederlandse taal in woord en geschrift.

Bedrijfsprofiel

6 maanden - 36 uur - 1.00 fte

Direct solliciteren

Past deze vacature goed bij jou? Vul dan hieronder je gegevens in, en dan nemen we zo snel mogelijk contact met jou op.

Solliciteren