EngiFlex

Data Protection Officer GDPR (Freelance mogelijk)

EngiFlex  â€˘  Brussels, BE (Onsite)  â€˘  3 hours ago
Apply
AI can make mistakes so check important info. Chat history is never stored.

Job Description

đź“‹ Taken en verantwoordelijkheden

Deze functie betreft een wettelijk verplichte rol van Data Protection Officer binnen een federale overheidsdienst. De DPO werkt zelfstandig, rapporteert aan het hoogste managementniveau en oefent de functie uit zonder eigen team.

De opdracht is verankerd in artikelen 38 en 39 van de AVG. De DPO ziet toe op de naleving van de regelgeving rond gegevensbescherming, ondersteunt de organisatie bij interne compliance en verstrekt advies, aanbevelingen en opvolging rond privacyvraagstukken.

Verantwoordelijkheidsdomeinen

Governance & toezicht

  • Toezien op de naleving van de GDPR, privacywetgeving en relevante regelgeving.
  • Management en interne diensten adviseren over hun verplichtingen inzake gegevensbescherming.
  • Bijdragen aan de uitwerking, documentatie en opvolging van een coherent kader van rollen, verantwoordelijkheden, procedures en rapportering rond gegevensbescherming.
  • Rapporteren over status, risico’s en verbeterpunten aan het hoogste managementniveau.
  • Waken over de onafhankelijkheid van de DPO-functie en belangenconflicten vermijden.

Register van verwerkingsactiviteiten

  • Toezien op het opstellen, onderhouden en actualiseren van het register van verwerkingsactiviteiten conform artikel 30 GDPR.
  • Interne diensten ondersteunen bij het identificeren en documenteren van verwerkingen van persoonsgegevens.
  • Verwerkingsdoeleinden, rechtsgronden, bewaartermijnen en datastromen evalueren.

DPIA en risicoanalyse

  • Adviseren over de noodzaak om DPIA’s uit te voeren.
  • DPIA’s voor nieuwe of gewijzigde verwerkingen begeleiden en toetsen.
  • Mitigerende maatregelen monitoren en restrisico’s opvolgen.
  • Adviseren over voorafgaande raadpleging van de Gegevensbeschermingsautoriteit indien nodig.
  • Risicoanalyse-methodieken toepassen, waaronder DPIA-modellen.

Beleid en strategisch advies

  • Bijdragen aan de ontwikkeling, evaluatie en actualisering van het gegevensbeschermingsbeleid.
  • Adviseren over strategische keuzes, nieuwe initiatieven en digitaliseringsprojecten vanuit privacyoogpunt.
  • Gegevensbescherming integreren in bredere governance-, compliance- en risicobeheersingskaders.
  • Structurele knelpunten signaleren en beleidsaanbevelingen formuleren voor het management.
  • De ontwikkeling en implementatie van beleidslijnen, richtsnoeren, procedures en controleregels rond de bescherming van persoonsgegevens aansturen.

Datalekken en incidenten

  • Adviseren bij de beoordeling en afhandeling van inbreuken in verband met persoonsgegevens.
  • Toezien op de wettelijke meldingsverplichtingen, waaronder melding aan de Gegevensbeschermingsautoriteit binnen 72 uur overeenkomstig artikel 33 GDPR.
  • Adviseren over en opvolgen van meldingen aan betrokkenen indien vereist volgens artikel 34 GDPR.
  • Ondersteunen bij de inrichting van een permanentie- en escalatiemechanisme zodat datalekken tijdig kunnen worden beoordeeld en gemeld, ook buiten de normale kantooruren.
  • Oorzaken van datalekken evalueren en corrigerende en preventieve maatregelen aanbevelen.

Contracten, verwerkers en externe contacten

  • Adviseren over verwerkersovereenkomsten en gegevensbeschermingsclausules.
  • Toezien op naleving van GDPR-verplichtingen door verwerkers en partners.
  • Privacyrisico’s signaleren binnen outsourcing- en samenwerkingsverbanden.
  • Fungeren als contactpunt voor de Gegevensbeschermingsautoriteit en, waar relevant, samenwerken met andere toezichthoudende instanties.
  • Deelnemen aan overleg rond informatieveiligheid.

Bewustmaking, opleiding en loketfunctie

  • Sensibiliserings- en opleidingsinitiatieven rond gegevensbescherming ontwikkelen en ondersteunen.
  • Optreden als aanspreekpunt voor medewerkers bij vragen over persoonsgegevens.
  • Bijdragen aan een privacybewuste organisatiecultuur.
  • Fungeren als centraal loket voor vragen, meldingen en signalen met betrekking tot persoonsgegevens.
  • Meldingen van mogelijke incidenten of risico’s ontvangen, registreren en coördineren.
  • Een toegankelijk contactpunt zijn voor betrokkenen inzake gegevensbescherming.

Essentiële verantwoordelijkheden

  • Toezicht houden op de naleving van artikelen 5, 6, 24, 25, 30, 32, 33–36 en 37–39 GDPR.
  • Adviseren over en opvolgen van privacy by design en privacy by default.
  • Adviezen en aanbevelingen documenteren om accountability aantoonbaar te maken.
  • Audits, inspecties en controles rond gegevensbescherming ondersteunen.
  • Periodieke rapporten opstellen over compliance, risico’s en verbeteracties.

Pluspunten

  • Kennis van NIS2 en CyFun.
  • Ervaring binnen een overheidsomgeving.

📝 Jouw profiel

  • Je beschikt over een aantoonbaar grondige kennis van de GDPR, gegevensbeschermingsprincipes en aanverwante wetgeving.
  • Je hebt voldoende juridische affiniteit om contractuele clausules, verwerkersovereenkomsten en samenwerkingsakkoorden inzake gegevensbescherming te analyseren en daarover te adviseren.
  • Je hebt minstens 8 jaar ervaring met GDPR en aanverwante regelgeving.
  • Je hebt minstens 5 jaar relevante ervaring in persoonsgegevensbescherming.
  • Je hebt ervaring met risicoanalyse-methodieken, zoals DPIA-modellen.
  • Je beschikt over technische kennis van beveiligde data-uitwisseling tussen overheidsorganisaties.
  • Je hebt ervaring met het aansturen van de ontwikkeling en implementatie van beleidslijnen, richtsnoeren, procedures en controleregels rond de bescherming van persoonsgegevens.
  • Je kan zelfstandig werken, communiceert helder en werkt constructief samen met diverse stakeholders.
  • Je handelt integer en gaat strikt om met vertrouwelijke en gevoelige informatie.
  • Je hebt een sterk analytisch vermogen en kan risico’s snel identificeren.
  • Je bent proactief, besluitvaardig en kan complexe regelgeving begrijpelijk maken voor niet-juridische doelgroepen.
  • Je beschikt over minstens drie referenties van opdrachten als externe DPO bij grote organisaties.
  • Je beheerst minstens één van beide landstalen perfect en kan de andere landstaal vlot begrijpen en je erin uitdrukken.
  • Goede kennis van het Engels is relevant binnen de functie.

đź’Ľ Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding).
(Freelance is ook mogelijk)

EngiFlex

About EngiFlex

Project sourcing / staffing. We provide the engineering talent to fire up larger projects, as well as project sourcing single consultants for existing teams with particular needs. Our specialists can provide project management, audit support, (IT) business analysis, biotech operations, and more in industries like life sciences and chemical manufacturing.

Industry
IT & Software
Company Size
1-10 employees
Headquarters
Puurs-Sint-Amands, BE
Year Founded
2022
Social Media