Medewerker Privacy & Security | Utrecht
Sorry, deze opdracht voor Medewerker Privacy & Security is niet meer beschikbaar.
Bekijk hier alle beschikbare opdrachten en vacatures.
En, als je niets wilt missen: maak een gepersonaliseerde Job Alert aan. Daarmee ontvang je opdrachten binnen jouw expertise automatisch in je mailbox.
- Werkniveau:
- Senior
- Standplaats:
-
Utrecht
- Aanvraagnummer:
- A2023-275
- Startdatum:
- 20-03-2023
- Verwachte einddatum:
- 19-09-2023 met optie tot verlenging
- Aantal uur per week:
- 30
- Indicatie uurtarief:
€ 98,00
- Sluitingsdatum aanvraag:
- 02-03-2023 14:00
- Contactpersoon Quest4:
- Marco Buitenhuis
- Telefoonnummer:
- 06-29602668
- Opdrachtgever:
- Quest4
Functieomschrijving Medewerker Privacy & Security
Wij zoeken voor de Nederlandse Voedsel- en Warenautoriteit (NVWA) een Medewerker Privacy & Security op basis van 30 uur per week.
Ter ondersteuning van de coördinator privacy van de NVWA is de NVWA op zoek naar een teamleider / teambegeleider Privacy. Het taakgebied van de teamleider privacy omvat zowel sturende als adviserende onderdelen. Dit zijn onder andere:
- Het in samenwerking en afstemming met de coördinator privacy vormgeven van de coördinatie en aansturing van de privacy werkzaamheden (uitzetten, opvolgen, begeleiden, escaleren) binnen het virtuele team (zie achtergrond opdracht). Hiertoe is een eerste versie van een werkagenda privacy opgezet waarin de op te leveren producten en uit te voeren werkzaamheden zijn geprioriteerd. Het herijken van de werkagenda vindt elk halfjaar plaats en maakt onderdeel uit van de opdracht.
- Het werkenderwijs implementeren van het privacy governance-model in de organisatie en het ondersteunen van de organisatie in de toepassing hiervan:
- Het waar nodig maken van aanvullende voorstellen of afspraken (bijvoorbeeld op het gebied van rolbeschrijvingen, taken, bevoegdheden en verantwoordelijkheden)
- Het zorgdragen dat de vastgelegde afspraken inzake governance worden geëffectueerd en nagevolgd.
- Het coachen van de medewerkers in hun rol, waar nodig en relevant.
- Het realiseren van een soepele samenwerking binnen het virtuele team
- Het beschrijven van de raakvlakken met aanpalende vakgebieden zoals informatiebeveiliging, integrale beveiliging en opleiding en bewustwording.
- Het toetsen van de effectiviteit van het governance-model en het doen van eventuele verbetervoorstellen.
Achtergrond opdracht:
De onderwerpen informatiebeveiliging en privacy bij de NVWA is gerelateerd aan zowel AVG als Wpg (Wet politiegegevens) en is directieoverstijgend ingericht. Zo zijn er privacy medewerkers werkzaam bij Juridische zaken, CIO-Office en binnen de (primaire) directies. Verantwoording en rapportage van informatiebeveiliging en privacy vindt plaats aan de CIO. De CIO heeft het afdelingshoofd CIO-office aangesteld als gedelegeerd opdrachtgever en is tevens inhurend manager.
Organisatie:
De Nederlandse Voedsel- en Warenautoriteit (NVWA) bewaakt de gezondheid van dieren en planten, het dierenwelzijn en de veiligheid van voedsel en consumentproducten, en handhaaft de natuurwetgeving’.
Eisen en wensen voor de functie Medewerker Privacy & Security
Harde eisen:
- CISM, CISSP of vergelijkbaar; daarnaast CIP-T of vergelijkbaar;
- Kennis van ISMS, ISO 27001, ISO 27701, AVG;
- Wo / HBO+ niveau;
- CRISC, Certified Risk Mgt (ISO 31000 en/of ISO 27005);
- HBO+ niveau, TOGAF;
- Ervaring met het werken in een overheidsorganisaties;
- Ervaring met de praktische inrichting van informatie beveiliging en privacy in de organisatie, inclusief ISMS en governance;
- Ervaring met het uitvoeren van risico analyses (Business Impact Analyses, DPIA, QuickScans, etc) en het vertalen naar IB en Privacy maatregelen;
- Ervaring met het coachen/begeleiden van medewerkers en management.
Wensen:
- Privacy (b.v. CIPPe, CIPPm, CDPO of vergelijkbaar) en aantoonbare ervaring met betrekking tot het werkveld van Informatiebeveiliging, AVG en WPG, specifiek in het uitvoeren van risicoanalyses zoals DPIA’s en het werken met het register van verwerkingsactiviteiten. De NVWA hecht veel waarde aan een integrale kijk op beveiliging. Kennis en ervaring op aanpalende beveiligingsonderwerpen, zoals DuTO zijn derhalve een pré, net als affiniteit met juridische processen. Kennis en ervaring met risico management (b.v. CRISP, CRM ISO 31000 of ISO 27005), en ervaring met risico analyses is een belangrijke aanvulling.
- Hands on mentaliteit. Het is nadrukkelijk een combinatie van Privacy en Informatbeveiligingswerkzaamheden. Afhankelijk van de businessvraag kan de focus differentieren an Privacy naar IB en visa versa.
Aanvullende informatie
Opmaak cv: in het Nederlands, in Word en maximaal 5 pagina’s.
De selectiegesprekken vinden plaats in de 2e en 3e week van maart. Als je hiervoor wordt uitgenodigd, zorg dan dat je beschikbaar bent.
Voor meer informatie over deze functie kun je contact opnemen met Marco Buitenhuis bereikbaar op het nummer: 06-29602668. Als je geïnteresseerd bent in de functie nodigen wij je van harte uit een aanbieding te verzorgen via het aanbiedingsformulier.
Geplaatst op 2023-03-01 10:02:48