Get a reply from this recruiter — a resume and cover letter tailored to exactly what they’re hiring for.
Rijksvastgoedbedrijf zoekt een ervaren interim Chief Privacy Officer (CPO) om privacy en gegevensbescherming naar een hoger niveau te brengen. Je geeft leiding aan een privacyteam en werkt nauw samen met de CISO, juristen en architecten.
Je ontwikkelt beleid, borgt governancestructuren en versterkt de governance van AI binnen het RVB, met focus op AVG/UAVG en verantwoord innoveren met data in een complexe publieke omgeving.
Rijksvastgoedbedrijf
Het Rijksvastgoedbedrijf is de grootste opdrachtgever in Nederland op het gebied van vastgoed. Wij zijn een professionele organisatie met een enorme hoeveelheid beschikbare kennis en ervaring. We beheren ruim 11,7 miljoen vierkante meter bruto vloeroppervlak aan gebouwen en circa 82.000 hectare grond. Onze medewerkers ontwikkelen en beheren onder meer rechtbanken, kazernes, magazijnen, kantoren, musea, gevangenissen, gerechtsgebouwen, paleizen en monumenten. Bij het Rijksvastgoedbedrijf werken project- en procesmanagers, inkopers, contractmanagers, gebouwbeheerders, juristen, restauratiespecialisten, ingenieurs en architecten. Maar ook ecologen en kunsthistorici. Wij zorgen voor beheer en onderhoud, aan- en verkoop, nieuwbouw, verbouw en renovatie én ontwikkeling en herontwikkeling van gebouwen en terreinen.
Onze missie: 'Het RVB realiseert en beheert zijn vastgoedportefeuille voor zijn gebruikers en zet gebouwen en terreinen in voor de realisatie van economische en maatschappelijke meerwaarde op basis van beleidsdoelen.', is in 2019 aangescherpt met ‘We willen de waarde van Rijkvastgoed maximaal benutten. We werken daarom samen met andere partijen om niet alleen onze eigen gebouwen, maar ook de hele omgeving te verbeteren. Economie, leefomgeving en natuur varen wel bij wat we doen.’
De directie Strategie & Digitalisering (S&D) verbindt departementen, beleidsmakers, vastgoedhoudende diensten, medeoverheden en maatschappelijke organisaties met het Rijksvastgoedbedrijf op strategisch niveau. De vastgoedportefeuille van het Rijksvastgoedbedrijf is daarbij leidend. De i-functie bestaat uit de afdelingen Informatievoorziening en het CIO Office en staat onder leiding van de Chief Information Officer (CIO). De Chief Privacy Officer (CPO) is binnen dit stelsel het strategisch en eindverantwoordelijk aanspreekpunt voor privacy, gegevensbescherming en de governance van AI binnen het RVB; deze taken worden uitgevoerd binnen het deelstelsel Informatiebeveiliging & Privacy (IB&P) van het CIO Office. Het CIO Office ondersteunt de CIO in al zijn taken en verantwoordelijkheden met het gevraagd en ongevraagd geven van advies en zogenaamde CIO oordelen.
Binnen het RVB vormt de CIO Office een belangrijk onderdeel van de organisatie. De bedrijfsprocesarchitectuur en de daarbij behorende integrale informatievoorziening vormt het zenuwstelsel voor een slagvaardig, efficiënt en innoverend RVB. Binnen het RVB is het deelstelsel informatiebeveiliging & privacy (IB&P) verantwoordelijk voor:
De functie is hiërarchisch gepositioneerd onder het hoofd van het CIO Office. Het werk wordt uitgevoerd binnen het cluster Informatiebeveiliging & Privacy (IB&P). Het CIO Office bestaat naast IB&P uit de deelstelsels Enterprise Architectuur, Informatiehuishouding, Life Cycle Management, Data Management en Project Portfolio Management, waarmee nauwe samenwerking bestaat. Daarnaast zijn de contacten met de directies die zich bezighouden met de primaire taak van het RVB – het bouwen, verbouwen en onderhouden van het Rijksvastgoed – van groot belang. Als Chief Privacy Officer geef je leiding aan het privacydomein binnen team IB&P, dat bestaat uit meerdere privacyprofessionals (Privacy Officers en medewerkers privacy), en werk je nauw samen met de CISO en de adviseurs informatiebeveiliging. Daarmee sta je dicht bij het vuur van de complexe en maatschappelijk relevante vraagstukken die het RVB de komende jaren oppakt.
De Chief Privacy Officer is onderdeel van het cluster IB&P en draagt eindverantwoordelijkheid voor het realiseren van het beleid en de strategie voor privacy en gegevensbescherming, in samenhang met informatiebeveiliging en de governance van AI. Hierbij zorgt de CPO, samen met het team, voor het waarborgen van privacy, risicomanagement, compliance en accountability binnen het RVB.
De directie Strategie & Digitalisering (S&D) van het Rijksvastgoedbedrijf is voor een externe inhuuropdracht op zoek naar een ervaren en eindverantwoordelijke interim Chief Privacy Officer (CPO). Als externe kracht versterk je het aanwezige IB&P team en breng je de organisatie op het gebied van privacy en gegevensbescherming naar een aantoonbaar hoger volwassenheidsniveau. Gegevensbescherming is binnen het RVB een continu (verbeter)proces met vele facetten op organisatorisch, procesmatig, juridisch en technisch niveau. De CPO is in staat de samenhang, het belang en de impact van deze facetten voor de bedrijfsdoelen te bepalen en dit voor bestuur, directie en business-stakeholders inzichtelijk te maken.
Als CPO stel je de privacy strategie en het privacy beleid op en zorg je voor de implementatie en borging daarvan, zodat het RVB aantoonbaar voldoet aan de AVG, de UAVG en de overige relevante wet- en regelgeving. Je geeft leiding, begeleidt, leidt op en stuurt een team van privacyspecialisten aan en ontwikkelt dit team verder tot een volwaardige functie binnen de eerste en tweede lijn. Je richt de privacygovernance, het verwerkingsregister, het DPIA-proces, de afhandeling van datalekken en de uitoefening van de rechten van betrokkenen structureel in en bewaakt de kwaliteit daarvan. Je borgt privacy by design en privacy by default in de processen en projecten van het RVB.
Gezien de sterke verwevenheid met technologie en de inzet van (generatieve) AI binnen de afdeling draag je tevens zorg voor de governance van AI in samenhang met gegevensbescherming, waaronder de implicaties van de AI-verordening (AI Act), FRIA’s en het verantwoord innoveren met data – van slimme gebouwen en sensordata tot datagedreven vastgoedoplossingen. Compliance, risicomanagement en accountability zijn daarbij leidend: waar nodig ontwikkel en implementeer je samen met andere partijen aanvullende kaders, richtlijnen en procesafspraken, zie je toe op een actueel overzicht van de beschermingsniveaus en laat je de bijbehorende risico- en kwetsbaarheidsanalyses uitvoeren. Tot slot zet je privacy en gegevensbescherming organisatiebreed op de kaart door bewustwording op alle niveaus te creëren. Bij de uitvoering van je taken werk je nauw samen met het bestuur, de directie, het management, de CISO, de adviseurs informatiebeveiliging, de informatie-adviseurs, de juristen, de Functionaris voor Gegevensbescherming en de architecten, en stem je af met andere overheidsorganisaties binnen het samenwerkingsverband van de Rijksoverheid.
Indien we verder gaan in de procedure wordt u gevraagd minimaal twee referenties op te geven, waarbij vergelijkbare opdrachten zijn uitgevoerd. De referentie checks zijn een noodzakelijk onderdeel van dit selectieproces.
Indien je via dit kanaal solliciteert geef je ons akkoord om jouw gegevens tot 36 maanden na de beëindiging van de procedure te bewaren.