Data Protection Officer GDPR (Freelance mogelijk)

EngiFlex

Brussel

Sur place

EUR 90 000 - 120 000

Plein temps

Il y a 7 heures
Soyez parmi les premiers à postuler
Générateur de candidature

Obtenez une réponse de cet employeur — un CV et une lettre de motivation adaptés exactement à ce qu’il recherche.

Passez les filtres ATS

Avantages offerts par ce poste

Bedrijfswagen of equivalente compensat
Carrièreplan en opleidingsbudget
Ruime groeimogelijkheden

Résumé du poste

EngiFlex zoekt een Data Protection Officer voor een federale overheidsdienst in Brussel. De DPO werkt zelfstandig, rapporteert aan het hoogste managementniveau en oefent de functie uit zonder eigen team, met verantwoordelijkheid voor naleving, advies en opvolging van privacyvraagstukken.

Belangrijke taken omvatten toezicht op GDPR-naleving, opstellen en onderhouden van processen, DPIA’s begeleiden en beleidslijnen ontwikkelen binnen governance- en risicokaders.

Qualifications

  • Diepgaande kennis van GDPR en relevante privacy-wetgeving.
  • Ervaring met het adviseren van governance en compliance.
  • Vaardigheid in risicoanalyse en DPIA-methodieken.
  • Uitstekende communicatie met management en stakeholders.

Responsabilités

  • Toezicht houden op naleving van GDPR en privacywetgeving.
  • Adviseren over DPIA’s en verwerkingsdoeleinden.
  • Ondersteunen bij uitwerking en opvolging van privacybeleid en procedures.
  • Rapporteren over status en verbeterpunten aan het hoogste managementniveau.
  • Beheren van verwerkersovereenkomsten en externe contacten.

Connaissances

GDPR kennis
Compliance advies
Beleidstoepassing
Risicoanalyse
Stakeholder communicatie

Outils

NIS2
CyFun

Description du poste

Taken en verantwoordelijkheden

Deze functie betreft een wettelijk verplichte rol van Data Protection Officer binnen een federale overheidsdienst. De DPO werkt zelfstandig, rapporteert aan het hoogste managementniveau en oefent de functie uit zonder eigen team. De opdracht is verankerd in artikelen 38 en 39 van de AVG. De DPO ziet toe op de naleving van de regelgeving rond gegevensbescherming, ondersteunt de organisatie bij interne compliance en verstrekt advies, aanbevelingen en opvolging rond privacyvraagstukken.

Verantwoordelijkheidsdomeinen
Governance & toezicht
  • Toezien op de naleving van de GDPR, privacywetgeving en relevante regelgeving.
  • Management en interne diensten adviseren over hun verplichtingen inzake gegevensbescherming.
  • Bijdragen aan de uitwerking, documentatie en opvolging van een coherent kader van rollen, verantwoordelijkheden, procedures en rapportering rond gegevensbescherming.
  • Rapporteren over status, risico’s en verbeterpunten aan het hoogste managementniveau.
  • Waken over de onafhankelijkheid van de DPO-functie en belangenconflicten vermijden.
Register van verwerkingsactiviteiten
  • Toezien op het opstellen, onderhouden en actualiseren van het register van verwerkingsactiviteiten conform artikel 30 GDPR.
  • Interne diensten ondersteunen bij het identificeren en documenteren van verwerkingen van persoonsgegevens.
  • Verwerkingsdoeleinden, rechtsgronden, bewaartermijnen en datastromen evalueren.
DPIA en risicoanalyse
  • Adviseren over de noodzaak om DPIA’s uit te voeren.
  • DPIA’s voor nieuwe of gewijzigde verwerkingen begeleiden en toetsen.
  • Mitigerende maatregelen monitoren en restrisico’s opvolgen.
  • Adviseren over voorafgaande raadpleging van de Gegevensbeschermingsautoriteit indien nodig.
  • Risicoanalyse-methodieken toepassen, waaronder DPIA-modellen.
Beleid en strategisch advies
  • Bijdragen aan de ontwikkeling, evaluatie en actualisering van het gegevensbeschermingsbeleid.
  • Adviseren over strategische keuzes, nieuwe initiatieven en digitaliseringsprojecten vanuit privacyoogpunt.
  • Gegevensbescherming integreren in bredere governance-, compliance- en risicobeheersingskaders.
  • Structurele knelpunten signaleren en beleidsaanbevelingen formuleren voor het management.
  • De ontwikkeling en implementatie van beleidslijnen, richtsnoeren, procedures en controleregels rond de bescherming van persoonsgegevens aansturen.
Datalekken en incidenten
  • Adviseren bij de beoordeling en afhandeling van inbreuken in verband met persoonsgegevens.
  • Toezien op de wettelijke meldingsverplichtingen, waaronder melding aan de Gegevensbeschermingsautoriteit binnen 72 uur overeenkomstig artikel 33 GDPR.
  • Adviseren over en opvolgen van meldingen aan betrokkenen indien vereist volgens artikel 34 GDPR.
  • Ondersteunen bij de inrichting van een permanentie- en escalatiemechanisme zodat datalekken tijdig kunnen worden beoordeeld en gemeld, ook buiten de normale kantooruren.
  • Oorzaken van datalekken evalueren en corrigerende en preventieve maatregelen aanbevelen.
Contracten, verwerkers en externe contacten
  • Adviseren over verwerkersovereenkomsten en gegevensbeschermingsclausules.
  • Toezien op naleving van GDPR-verplichtingen door verwerkers en partners.
  • Privacyrisico’s signaleren binnen outsourcing- en samenwerkingsverbanden.
  • Fungeren als contactpunt voor de Gegevensbeschermingsautoriteit en, waar relevant, samenwerken met andere toezichthoudende instanties.
  • Deelnemen aan overleg rond informatieveiligheid.
Bewustmaking, opleiding en loketfunctie
  • Sensibiliserings- en opleidingsinitiatieven rond gegevensbescherming ontwikkelen en ondersteunen.
  • Optreden als aanspreekpunt voor medewerkers bij vragen over persoonsgegevens.
  • Bijdragen aan een privacybewuste organisatiecultuur.
  • Fungeren als centraal loket voor vragen, meldingen en signalen met betrekking tot persoonsgegevens.
  • Meldingen van mogelijke incidenten of risico’s ontvangen, registreren en coördineren.
  • Een toegankelijk contactpunt zijn voor betrokkenen inzake gegevensbescherming.
Essentiële verantwoordelijkheden
  • Toezicht houden op de naleving van artikelen 5, 6, 24, 25, 30, 32, 33–36 en 37–39 GDPR.
  • Adviseren over en opvolgen van privacy by design en privacy by default.
  • Adviezen en aanbevelingen documenteren om accountability aantoonbaar te maken.
  • Audits, inspecties en controles rond gegevensbescherming ondersteunen.
  • Periodieke rapporten opstellen over compliance, risico’s en verbeteracties.
Pluspunten
  • Kennis van NIS2 en CyFun.
  • Ervaring binnen een overheidsomgeving.
Jouw profiel
  • Je beschikt over een aantoonbaar grondige kennis van de GDPR, gegevensbeschermingsprincipes en aanverwante wetgeving.
  • Je hebt voldoende juridische affiniteit om contractuele clausules, verwerkersovereenkomsten en samenwerkingsakkoorden inzake gegevensbescherming te analyseren en daarover te adviseren.
  • Je hebt minstens 8 jaar ervaring met GDPR en aanverwante regelgeving.
  • Je hebt minstens 5 jaar relevante ervaring in persoonsgegevensbescherming.
  • Je hebt ervaring met risicoanalyse-methodieken, zoals DPIA-modellen.
  • Je beschikt over technische kennis van beveiligde data-uitwisseling tussen overheidsorganisaties.
  • Je hebt ervaring met het aansturen van de ontwikkeling en implementatie van beleidslijnen, richtsnoeren, procedures en controleregels rond de bescherming van persoonsgegevens.
  • Je kan zelfstandig werken, communiceert helder en werkt constructief samen met diverse stakeholders.
  • Je handelt integer en gaat strikt om met vertrouwelijke en gevoelige informatie.
  • Je hebt een sterk analytisch vermogen en kan risico’s snel identificeren.
  • Je bent proactief, besluitvaardig en kan complexe regelgeving begrijpelijk maken voor niet-juridische doelgroepen.
  • Je beschikt over minstens drie referenties van opdrachten als externe DPO bij grote organisaties.
  • Je beheerst minstens één van beide landstalen perfect en kan de andere landstaal vlot begrijpen en je erin uitdrukken.
  • Goede kennis van het Engels is relevant binnen de functie.
Aanbod

Je zal deel uitmaken van een groeiende KMO met ruimte voor initiatief en persoonlijke ontwikkeling. Wij zorgen ervoor dat je in een uitdagende maar aangename werkomgeving terecht komt met leuke collega's. Samen met jou stippelen we een carriereplan uit, met aandacht en budget voor bijkomende opleidingingen / certificaties. Je kan rekenen op een motiverend salaris, aangevuld met extralegale voordelen, inclusief bedrijfswagen (of alternatieve vergoeding). (Freelance is ook mogelijk)

Obtenez votre examen gratuit et confidentiel de votre CV.
ou faites glisser et déposez votre fichier ici.
Similar jobs

Postes similaires à comparer

Data Protection Officer
Data Protection Officer

V-IT NV • Brussel Hoofdstad

Hybride
EUR 65 000 - 105 000
Lead External Security & Data Protection - NL
Lead External Security & Data Protection - NL

Smals • Brussel

Sur place
EUR 90 000 - 125 000
Telewerkbeleid
Opleidingsmogelijkheden
Hospitalisatieverzekering
+3
Data Protection Officer
Data Protection Officer

Vanden Broele • West-Vlaanderen

Hybride
EUR 70 000 - 100 000
Thuiswerkvergoeding
Bedrijfwagen of mobiliteitsbudget
Hardware budget
+3
Data Protection Officer (DPO) - Fluvius
Data Protection Officer (DPO) - Fluvius

Hudson Benelux • Melle

Sur place
EUR 70 000 - 105 000
Bedrijfswagen
Maaltijdcheques €10
Nettovergoeding €180/maand
+6
Business Project Manager ICT Security & Compliance - NIS2 (In dienst of freelance)
Business Project Manager ICT Security & Compliance - NIS2 (In dienst of freelance)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 60 000 - 90 000
Bedrijfswagen
Extralegale voordelen
Freelance Privacy & GDPR Officer
Freelance Privacy & GDPR Officer

USG Professionals • Antwerpen

Sur place
EUR 111 000 - 166 000
Technical Writer IT Overheidsopdrachten en Aanbestedingen (Freelance mogelijk)
Technical Writer IT Overheidsopdrachten en Aanbestedingen (Freelance mogelijk)

EngiFlex BV • Brussel Hoofdstad

Hybride
EUR 60 000 - 90 000
Bedrijfswagen
Extralegale voordelen
Expert gegevensbescherming (K09898)
Expert gegevensbescherming (K09898)

TiTANS Consulting • Brussel Hoofdstad

Hybride
EUR 60 000 - 80 000
Telewerk toegestaan
Multidisciplinair team
WVI - Intergemeentelijk Beleidsmedewerker Informatieveiligheid & Privacy (DPO)
WVI - Intergemeentelijk Beleidsmedewerker Informatieveiligheid & Privacy (DPO)

ictjob.be • Sint-Pieters

Hybride
EUR 65 000 - 90 000
Telewerkmogelijkheden
Maaltijdcheques
Ecocheques
+10
Data Protection Officer
Data Protection Officer

keystone-solutions • Brussel

Sur place
EUR 90 000 - 130 000