DPO (JP055303)

TiTANS België

Belgique

Hybrid

EUR 70,000 - 100,000

Full time

3 days ago
Be an early applicant
Application generator

Stand out for this role — generate a tailored resume and cover letter in about a minute.

Get past ATS filters

Job summary

TiTANS België zoekt een onafhankelijke DPO voor een wettelijke toezichthoudende functie binnen een federale overheidsdienst. De DPO rapporteert aan de directeur IAQP en de gedelegeerd bestuurder en oefent zijn functie zelfstandig uit zonder team. De rol volgt art.

38–39 AVG en omvat toezicht op naleving, advies en beleidsontwikkeling. Verantwoordelijkheden omvatten toezicht op GDPR-naleving, het begeleiden van DPIA’s, en het adviseren bij incidenten, met focus op onafhankelijke en integrale

Qualifications

  • Aantoonbare grondige kennis van de GDPR, persoonsgegevensbeschermingsprincipes en aanverwante wetgeving.
  • Minstens 8 jaar ervaring in persoonsgegevensbescherming.
  • Minstens 5 jaar relevante ervaring in persoonsgegevensbescherming.
  • Ervaring met risicoanalyse-methodieken (zoals DPIA-modellen): 5-7 jaar.
  • Technische kennis van beveiligde data-uitwisseling tussen overheidsorganisaties: 4 jaar.
  • Het aansturen van de ontwikkeling en implementatie van beleidslijnen, richtsnoeren, procedures en controleregels.
  • Minstens drie referenties van opdrachten als externe DPO bij grote organisaties.

Responsibilities

  • Toezicht houden op naleving van GDPR en privacywetgeving binnen de organisatie.
  • Advies geven aan management en diensten over verplichtingen inzake gegevensbescherming.
  • Bijdragen aan opzet en opvolging van een kader van rollen, procedures en rapportering inzake gegevensbescherming.
  • Rapporteren aan het hoogste managementniveau over stand van zaken en verbeterpunten.
  • Beoordeelt en monitort DPIA’s en ondersteunt bij incidenten en meldingen.
  • Coördineren met verwerkers en leveranciers en fungeren als aanspreekpunt voor GBA.

Skills

GDPR knowledge
Risk analysis
Legal affinity
Communication

Job description

Het betreft een kritische functie gelet dat DPO een wettelijk in te vullen functie is binnen een federale overheidsdienst. De DPO van de organisatie is werkzaam binnen een stafdienst van de gedelegeerd bestuurder: IAQP. De DPO rapporteert aan de directeur IAQP en aan de gedelegeerd bestuurder. De DPO oefent zijn functie zelfstandig uit en beschikt niet over een team.

De rol van DPO is wettelijk beschreven in art 38 en 39 van de AVG. De DPO heeft onder meer de taak om toe te zien op de naleving van de AVG. De DPO zal de verwerkingsverantwoordelijke of de verwerker helpen om na te gaan of de AVG intern wordt nageleefd. In het kader van dit toezicht op de naleving van de AVG kunnen DPO’s onder andere:

  • informatie verzamelen om de verwerkingsactiviteiten te identificeren;
  • de conformiteit van de verwerkingsactiviteiten van de organisatie analyseren en controleren;
  • aan de verwerkingsverantwoordelijke of de verwerker informatie en advies verstrekken en aanbevelingen doen.
Verantwoordelijkheidsdomeinen en taken
Governance & Toezicht
  • Toezien op de naleving van de GDPR, privacywetgeving en relevante regelgeving;
  • Adviseren van het management en de diensten over hun verplichtingen inzake gegevensbescherming;
  • Bijdragen aan de uitwerking, documentatie en opvolging van een samenhangend kader van rollen, verantwoordelijkheden, procedures en rapporteringsmechanismen inzake gegevensbescherming binnen de organisatie;
  • Rapporteren aan het hoogste managementniveau over de stand van zaken, risico’s en verbeterpunten inzake gegevensbescherming;
  • Waarborgen van de onafhankelijkheid van de DPO-functie en het vermijden van belangenconflicten.
Register van verwerkingsactiviteiten
  • Toezien op het opstellen, bijhouden en actualiseren van het register van verwerkingsactiviteiten (art. 30 GDPR);
  • Ondersteunen van de interne diensten bij het identificeren en documenteren van persoonsgegevensverwerkingen;
  • Evalueren van verwerkingsdoeleinden, rechtsgronden, bewaartermijnen en datastromen.
  • Adviseren over de noodzaak tot het uitvoeren van DPIA’s;
  • Begeleiden en toetsen van DPIA’s voor nieuwe of gewijzigde verwerkingen;
  • Monitoren van mitigerende maatregelen en opvolgen van restrisico’s;
  • Adviseren over voorafgaande raadpleging van de GBA indien vereist.
  • Bijdragen aan de ontwikkeling, evaluatie en actualisering van het gegevensbeschermingsbeleid van de organisatie;
  • Adviseren over strategische keuzes, nieuwe initiatieven en digitaliseringsprojecten vanuit een gegevensbeschermingsperspectief;
  • Integreren van gegevensbescherming in bredere governance-, compliance- en risicobeheersingskaders;
  • Signaleren van structurele knelpunten en formuleren van beleidsmatige aanbevelingen aan het management;
  • Beleidsaanbevelingen formuleren op het gebied van de bescherming van persoonsgegevens en de opmaak en de uitvoering van beleidsplannen, richtsnoeren, procedures en controleregelingen coördineren op basis van de wetgeving, de rechtspraak en de rechtsleer.
Datalekken & Incidenten
  • Adviseren bij de beoordeling en afhandeling van inbreuken in verband met persoonsgegevens;
  • Toezien op de naleving van de wettelijke meldingsverplichtingen, met inbegrip van de melding aan de Gegevensbeschermingsautoriteit (GBA) binnen 72 uur overeenkomstig artikel 33 GDPR;
  • Adviseren over en opvolgen van de melding aan betrokkenen indien vereist (art. 34 GDPR);
  • Ondersteunen van de organisatie bij het inrichten van een permanentie- en escalatiemechanisme zodat datalekken tijdig kunnen worden beoordeeld en gemeld, ook buiten de normale kantooruren;
  • Evalueren van oorzaken van datalekken en formuleren van aanbevelingen voor corrigerende en preventieve maatregelen.
Contracten & Verwerkers
  • Adviseren over verwerkersovereenkomsten en gegevensbeschermingsclausules;
  • Toezien op naleving van GDPR-vereisten door verwerkers en partners;
  • Signaleren van privacyrisico’s in outsourcing- en samenwerkingsverbanden;
  • Fungeren als contactpunt voor de Gegevensbeschermingsautoriteit (GBA);
  • Samenwerken met andere toezichthoudende instanties indien relevant;
  • Lid van het informatieveiligheidscomité (maandelijkse vergadering).
  • Ontwikkelen en ondersteunen van sensibiliserings- en opleidingsinitiatieven inzake gegevensbescherming;
  • Fungeren als aanspreekpunt voor medewerkers bij vragen over persoonsgegevens (“loketfunctie”);
  • Bijdragen aan een privacybewuste organisatiecultuur.
Loketfunctie via o.a. de generieke mailbox
  • Fungeren als centraal loket voor alle vragen, meldingen en signalen met betrekking tot persoonsgegevens;
  • Eerste aanspreekpunt voor medewerkers, management en diensten bij vragen, nieuwe projecten of wijzigingen in verwerkingen;
  • Ontvangen, registreren en coördineren van meldingen van mogelijke incidenten of risico’s;
  • Fungeren als laagdrempelig contactpunt voor betrokkenen inzake gegevensbescherming.
  • Essentiële GDPR-specifieke verantwoordelijkheden: Toezicht op naleving van de artikelen 5, 6, 24, 25, 30, 32, 33–36 en 37–39 GDPR;
  • Adviseren over en opvolgen van privacy-by-design en privacy-by-default principes;
  • Documenteren van adviezen en aanbevelingen om aantoonbaarheid (accountability) te verzekeren;
  • Ondersteunen van audits, inspecties en controles met betrekking tot gegevensbescherming;
  • Opstellen van periodieke rapporten over compliance, risico’s en verbeteracties.
  • Kennis van NIS2, Cyfun;
  • Ervaring bij het werken in een overheidsdienst.
Ervaring en expertise
  • Aantoonbare grondige kennis van de GDPR, persoonsgegevensbeschermingsprincipes en aanverwante wetgeving;
  • Voldoende juridische affiniteit om contractuele clausules, verwerkersovereenkomsten en samenwerkingsakkoorden inzake gegevensbescherming te analyseren en hierover te adviseren. Minstens 8 jaar ervaring;
  • Minstens 5 jaar relevante ervaring in persoonsgegevensbescherming;
  • Ervaring met risicoanalyse-methodieken (zoals DPIA-modellen): 5-7 jaar;
  • Technische kennis van beveiligde data-uitwisseling tussen overheidsorganisaties: 4 jaar;
  • Het aansturen van de ontwikkeling en implementatie van beleidslijnen, richtsnoeren, procedures en controleregels met betrekking tot de bescherming van persoonsgegevens, teneinde te waarborgen dat de organisatie de persoonsgegevens van de betrokkenen doeltreffend beschermt: 5 jaar;
  • U beschikt over minstens drie referenties van opdrachten als externe DPO bij grote organisaties.
Belangrijkste gedragscompetenties
  • Communicatie en Samenwerking;
  • Integer handelen (streng omgaan met geheimen en gevoelige info);
  • Zelfstandig werken (durven ingrijpen bij foute beslissingen);
  • Analytisch vermogen (snel zien waar de risico’s liggen);
  • Proactief en besluitvaardig (zelf problemen opsporen voor ze fout gaan, duidelijke keuzes durven maken bij datalekken);
  • Vermogen om complexe regelgeving toegankelijk te maken voor niet-juridische doelgroepen.
Taalkennis

De organisatie is een federale overheidsdienst waarbij zowel Nederlands als Frans de voertaal is. De DPO dient minstens één van deze twee talen perfect te beheersen en de andere landstaal vlot kunnen begrijpen en zich kunnen uitdrukken.

Get your free, confidential resume review.

or drag and drop your file here.

Similar jobs

Similar jobs worth comparing

Data Protection Counsel - DPO
Data Protection Counsel - DPO

Ifori Bvba • Antwerpen

On-site
EUR 70,000 - 110,000
Consultant Gegevensbescherming / Data Protection Consultant
Consultant Gegevensbescherming / Data Protection Consultant

Editx • Brussel

Hybrid
EUR 60,000 - 85,000
DPO & Compliance Specialist – GDPR, Data Governance (Remote)
DPO & Compliance Specialist – GDPR, Data Governance (Remote)

FEDERALE Assurance-Verzekering • Brussel Hoofdstad

Hybrid
EUR 70,000 - 100,000
Maaltijdcheques
Groepsverzekering
Hospitalisatieverzekering
+3
Consultant Gegevensbescherming (Digitaal Vlaanderen) via Vlaanderen Connect
Consultant Gegevensbescherming (Digitaal Vlaanderen) via Vlaanderen Connect

Editx • Gent

Hybrid
EUR 60,000 - 90,000
-
Lead External Security & Data Protection
Lead External Security & Data Protection

Editx • Sint-Gillis

On-site
EUR 90,000 - 120,000
Intergemeentelijk beleidsmedewerker informatieveiligheid / DPO
Intergemeentelijk beleidsmedewerker informatieveiligheid / DPO

Jobat • West-Vlaanderen

On-site
EUR 55,000 - 75,000
Lead Security & Data Protection
Lead Security & Data Protection

ictjob.be • Belgium

On-site
EUR 90,000 - 120,000
Lead External Security & Data Protection
Lead External Security & Data Protection

Smals • Sint-Gillis-bij-Dendermonde

On-site
EUR 90,000 - 120,000
Data Governance and Data Quality Expert (YPTO001932)
Data Governance and Data Quality Expert (YPTO001932)

TiTans Consulting • Belgium

Remote
EUR 70,000 - 100,000
Intergemeentelijk beleidsmedewerker informatieveiligheid / DPO
Intergemeentelijk beleidsmedewerker informatieveiligheid / DPO

WEST-VLAAMSE INTERCOMMUNALE - WVI • Sint-Andries

On-site
EUR 70,000 - 90,000