Sr Privacy Officer 32u/w
Volgnummer: 137751
Publicatiedatum: 29-09-2026
Locatie: ARNHEM
Standplaats: ARNHEM
Duur: 26-10-2026 - 01-05-2027
Optie tot verlenging: Ja
Reageren voor: 06-10-2026
Project:
A203012
- sr adviseur onderzoek & statistiek
Opdrachtomschrijving
Gemeente Arnhem werkt aan het programma IB&P Basis op Orde. Binnen dit programma vormt het project Privacy Basis op Orde de centrale pijler voor het versterken en borgen van gegevensbescherming binnen de organisatie. Voor dit project zoeken wij een Senior Privacy Officer die een actieve bijdrage levert aan de implementatie en verdere inrichting van de Privacy Management Systematiek (NOREA Privacy Control Framework v3.0). De opdracht richt zich op het duurzaam verankeren van privacy- en gegevensbeschermingsmaatregelen binnen processen, systemen en registraties van de organisatie.
De Senior Privacy Officer werkt binnen het project Privacy Basis op Orde onder aansturing van de projectleider en in nauwe samenwerking met het privacyteam, de (C)ISO-functie, programmanagement IB&P en proceseigenaren binnen de lijnorganisatie.
De opdracht omvat onder andere:
•
• Het verder ontwikkelen, implementeren en operationeel maken van de Privacy Management Systematiek (NOREA PCF v3.0);
• Het ondersteunen van de lijnorganisatie bij het integreren en borgen van gegevensbescherming binnen bedrijfsprocessen, systemen en registraties;
• Het uitwerken en operationaliseren van privacybeleid, kaders, werkinstructies en beheersmaatregelen;
• Het verder ontwikkelen en actualiseren van PIMS-registraties, waaronder het verwerkingsregister en maatregelenoverzicht;
• Het ondersteunen van proceseigenaren bij de implementatie van privacymaatregelen;
• Het signaleren van risico's en het vertalen hiervan naar concrete verbeteracties;
• Het bijdragen aan de verdere volwassenheidsontwikkeling van de organisatie op het gebied van gegevensbescherming.
De bestaande DPIA-backlog maakt geen primair onderdeel uit van deze opdracht. De verantwoordelijkheid hiervoor ligt bij de lijnorganisatie en de interne privacyprofessionals. Indien de projectvoortgang dit toelaat, kunnen in overleg aanvullende werkzaamheden worden verricht ter ondersteuning van de prioritering en structurering van de DPIA-backlog.
Resultaten
De opdracht wordt succesvol uitgevoerd wanneer de volgende resultaten aantoonbaar zijn gerealiseerd:
•
• 1. De Privacy Management Systematiek (NOREA PCF v3.0) is verder ingericht, geïmplementeerd en toepasbaar binnen de organisatie.
• 2. Privacykaders, werkinstructies en beheersmaatregelen zijn uitgewerkt en bruikbaar gemaakt voor de lijnorganisatie.
• 3. Het verwerkingsregister en relevante PIMS-registraties zijn geactualiseerd en ingericht conform de projectdoelstellingen.
• 4. Proceseigenaren en betrokken organisatieonderdelen zijn ondersteund bij de implementatie en borging van gegevensbescherming binnen hun processen.
• 5. Geconstateerde privacyrisico's zijn inzichtelijk gemaakt en voorzien van concrete verbetermaatregelen en implementatieadviezen.
• 6. De organisatie beschikt over aantoonbare voortgang in de verhoging van het volwassenheidsniveau van gegevensbescherming binnen de kaders van het project Privacy Basis op Orde.
Kandidaatomschrijving
De ideale kandidaat beschikt over ruime ervaring als Privacy Officer of vergelijkbare privacyfunctie binnen een overheidsorganisatie of andere complexe publieke omgeving. De kandidaat combineert diepgaande kennis van privacywetgeving en privacymanagement met een pragmatische en projectmatige aanpak.
De kandidaat is in staat om zowel op operationeel, tactisch als strategisch niveau te adviseren en weet stakeholders binnen verschillende organisatieonderdelen mee te nemen in veranderingen op het gebied van gegevensbescherming.
Deze opdracht is niet geschikt voor invulling door een zzp'er. Gezien de aard van de werkzaamheden, de positionering binnen de projectorganisatie en de benodigde organisatorische inbedding wordt uitsluitend inzet van kandidaten in loondienst geaccepteerd.
Functie-eisen:
De aangeboden kandidaat is gedurende de uitvoering van de gehele Opdracht in loondienst bij Opdrachtnemer / Onderaannemer en geen ZZP’er / ondernemer. Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. Tevens zijn uitgesloten ondernemers in dienst van een eigen BV.
Deze eis blijft van toepassing gedurende de gehele uitvoering van de opdracht. Wanneer blijkt dat de kandidaat niet kan voldoen aan deze eis, zal dit leiden tot uitsluiting van de kandidaat en leverancier.
De kandidaat is aantoonbaar in het bezit van een erkend, afgerond en volledig diploma op minimaal hbo-bachelor niveau.
Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. Wanneer blijkt dat de kandidaat niet over het gevraagde werk- en denkniveau beschikt, zal uw bieding terzijde worden gelegd.
De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring op het gebied van privacy en gegevensbescherming, opgedaan in een functie zoals Privacy Officer, Privacy Adviseur, Privacy Consultant, Functionaris Gegevensbescherming (FG) of een vergelijkbare privacy gerichte functie.
De kandidaat beschikt over aantoonbare kennis van de AVG, UAVG en privacy governance en is in het bezit van een relevante certificering op het gebied van privacy en gegevensbescherming, zoals CIPP/E, CIPM of gelijkwaardig.
De kandidaat heeft aantoonbare ervaring met het implementeren, inrichten of toetsen van een Privacy Management Systematiek, zoals NOREA Privacy Control Framework (PCF) of vergelijkbaar.
Wensen:
De kandidaat heeft aantoonbare ervaring met het implementeren van een Privacy Management Systematiek binnen een overheidsorganisatie.
Motiveer de rol van de kandidaat, geef in de TOELICHTING aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt.
De kandidaat heeft aantoonbare ervaring met informatiebeveiliging, BIO en/of ISO27001-gerelateerde implementatietrajecten.
Motiveer de rol van de kandidaat, geef in de TOELICHTING aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt. Middels deze toelichting zal de mate van bekwaamheid beoordeeld worden d.m.v. een
De kandidaat heeft aantoonbare werkervaring binnen de gemeentelijke overheid.
De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten.
Tijdens een verificatiegesprek wordt er getoetst op een aantal competenties conform de Competentiegids van de Rijksoverheid
Deze is terug te vinden op; https://www.functiegebouwrijksoverheid.nl/mijn-loopbaan/competentietaal-rijk
De uitgevraagde competenties voor deze rol zijn;
Analytisch vermogen (5 punten)
Samenwerken (5 punten)
Resultaatgerichtheid (5 punten)
Communicatieve vaardigheden (5 punten)
Punten worden door de gesprekspartners toegekend tijdens een gesprek waarna deze hier verwerkt zullen worden.
Deze dienen dus niet ingevuld te worden door de leverancier.
Voor deze inzet is een specifieke VOG vereist
- De exacte punten van het screeningsprofiel zijn te vinden onder functie-informatie en dan 'Groep'.
Als leverancier verklaar ik een VOG aan te vragen bij Dienst Justis en deze direct na binnenkomst te uploaden in het dossier van de opdracht (na gunning)
Let op, het overleggen van een geldige VOG is een ontbindende voorwaarde. Wordt een VOG niet verleend of niet tijdig verleend, dan komt de inleenovereenkomst niet tot stand en zijn wij niet verplicht om gewerkte uren uit te betalen. Zie ook artikel 2.2. uit de Algemene Inhuurvoorwaarden. Solliciteer nu!
Duur: 26-10-2026 - 01-05-2027
Optie tot verlenging: Ja
Reageren voor: 06-10-2026
Project:
A203012
- sr adviseur onderzoek & statistiek
Opdrachtomschrijving
Gemeente Arnhem werkt aan het programma IB&P Basis op Orde. Binnen dit programma vormt het project Privacy Basis op Orde de centrale pijler voor het versterken en borgen van gegevensbescherming binnen de organisatie. Voor dit project zoeken wij een Senior Privacy Officer die een actieve bijdrage levert aan de implementatie en verdere inrichting van de Privacy Management Systematiek (NOREA Privacy Control Framework v3.0). De opdracht richt zich op het duurzaam verankeren van privacy- en gegevensbeschermingsmaatregelen binnen processen, systemen en registraties van de organisatie.
De Senior Privacy Officer werkt binnen het project Privacy Basis op Orde onder aansturing van de projectleider en in nauwe samenwerking met het privacyteam, de (C)ISO-functie, programmanagement IB&P en proceseigenaren binnen de lijnorganisatie.
De opdracht omvat onder andere:
•
• Het verder ontwikkelen, implementeren en operationeel maken van de Privacy Management Systematiek (NOREA PCF v3.0);
• Het ondersteunen van de lijnorganisatie bij het integreren en borgen van gegevensbescherming binnen bedrijfsprocessen, systemen en registraties;
• Het uitwerken en operationaliseren van privacybeleid, kaders, werkinstructies en beheersmaatregelen;
• Het verder ontwikkelen en actualiseren van PIMS-registraties, waaronder het verwerkingsregister en maatregelenoverzicht;
• Het ondersteunen van proceseigenaren bij de implementatie van privacymaatregelen;
• Het signaleren van risico's en het vertalen hiervan naar concrete verbeteracties;
• Het bijdragen aan de verdere volwassenheidsontwikkeling van de organisatie op het gebied van gegevensbescherming.
De bestaande DPIA-backlog maakt geen primair onderdeel uit van deze opdracht. De verantwoordelijkheid hiervoor ligt bij de lijnorganisatie en de interne privacyprofessionals. Indien de projectvoortgang dit toelaat, kunnen in overleg aanvullende werkzaamheden worden verricht ter ondersteuning van de prioritering en structurering van de DPIA-backlog.
Resultaten
De opdracht wordt succesvol uitgevoerd wanneer de volgende resultaten aantoonbaar zijn gerealiseerd:
•
• 1. De Privacy Management Systematiek (NOREA PCF v3.0) is verder ingericht, geïmplementeerd en toepasbaar binnen de organisatie.
• 2. Privacykaders, werkinstructies en beheersmaatregelen zijn uitgewerkt en bruikbaar gemaakt voor de lijnorganisatie.
• 3. Het verwerkingsregister en relevante PIMS-registraties zijn geactualiseerd en ingericht conform de projectdoelstellingen.
• 4. Proceseigenaren en betrokken organisatieonderdelen zijn ondersteund bij de implementatie en borging van gegevensbescherming binnen hun processen.
• 5. Geconstateerde privacyrisico's zijn inzichtelijk gemaakt en voorzien van concrete verbetermaatregelen en implementatieadviezen.
• 6. De organisatie beschikt over aantoonbare voortgang in de verhoging van het volwassenheidsniveau van gegevensbescherming binnen de kaders van het project Privacy Basis op Orde.
Kandidaatomschrijving
De ideale kandidaat beschikt over ruime ervaring als Privacy Officer of vergelijkbare privacyfunctie binnen een overheidsorganisatie of andere complexe publieke omgeving. De kandidaat combineert diepgaande kennis van privacywetgeving en privacymanagement met een pragmatische en projectmatige aanpak.
De kandidaat is in staat om zowel op operationeel, tactisch als strategisch niveau te adviseren en weet stakeholders binnen verschillende organisatieonderdelen mee te nemen in veranderingen op het gebied van gegevensbescherming.
Deze opdracht is niet geschikt voor invulling door een zzp'er. Gezien de aard van de werkzaamheden, de positionering binnen de projectorganisatie en de benodigde organisatorische inbedding wordt uitsluitend inzet van kandidaten in loondienst geaccepteerd.
Functie-eisen:
De aangeboden kandidaat is gedurende de uitvoering van de gehele Opdracht in loondienst bij Opdrachtnemer / Onderaannemer en geen ZZP’er / ondernemer. Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. Tevens zijn uitgesloten ondernemers in dienst van een eigen BV.
Deze eis blijft van toepassing gedurende de gehele uitvoering van de opdracht. Wanneer blijkt dat de kandidaat niet kan voldoen aan deze eis, zal dit leiden tot uitsluiting van de kandidaat en leverancier.
De kandidaat is aantoonbaar in het bezit van een erkend, afgerond en volledig diploma op minimaal hbo-bachelor niveau.
Dit is een eis en moet duidelijk blijken uit het CV van de kandidaat. Wanneer blijkt dat de kandidaat niet over het gevraagde werk- en denkniveau beschikt, zal uw bieding terzijde worden gelegd.
De kandidaat heeft minimaal 3 jaar aantoonbare werkervaring op het gebied van privacy en gegevensbescherming, opgedaan in een functie zoals Privacy Officer, Privacy Adviseur, Privacy Consultant, Functionaris Gegevensbescherming (FG) of een vergelijkbare privacy gerichte functie.
De kandidaat beschikt over aantoonbare kennis van de AVG, UAVG en privacy governance en is in het bezit van een relevante certificering op het gebied van privacy en gegevensbescherming, zoals CIPP/E, CIPM of gelijkwaardig.
De kandidaat heeft aantoonbare ervaring met het implementeren, inrichten of toetsen van een Privacy Management Systematiek, zoals NOREA Privacy Control Framework (PCF) of vergelijkbaar.
Wensen:
De kandidaat heeft aantoonbare ervaring met het implementeren van een Privacy Management Systematiek binnen een overheidsorganisatie.
Motiveer de rol van de kandidaat, geef in de TOELICHTING aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt.
De kandidaat heeft aantoonbare ervaring met informatiebeveiliging, BIO en/of ISO27001-gerelateerde implementatietrajecten.
Motiveer de rol van de kandidaat, geef in de TOELICHTING aan hoeveel maanden ervaring met bovenstaande is opgedaan en geef een inhoudelijke situatieschets waaruit deze werkervaring blijkt. Middels deze toelichting zal de mate van bekwaamheid beoordeeld worden d.m.v. een
De kandidaat heeft aantoonbare werkervaring binnen de gemeentelijke overheid.
De werkervaring zoals gevraagd in de wensen moet middels concrete voorbeelden duidelijk zijn in het CV van de kandidaat. Noem het nummer van de wens in het CV en benoem in de toelichting de functie, werkzaamheden, naam van de opdrachtgever(s) en de periode [dd-mm-jjjj] waaruit blijkt dat de kandidaat aan de wens voldoet. Bij het niet duidelijk benoemen zal dit leiden tot geen toekenning van punten.
Tijdens een verificatiegesprek wordt er getoetst op een aantal competenties conform de Competentiegids van de Rijksoverheid
Deze is terug te vinden op; https://www.functiegebouwrijksoverheid.nl/mijn-loopbaan/competentietaal-rijk
De uitgevraagde competenties voor deze rol zijn;
Analytisch vermogen (5 punten)
Samenwerken (5 punten)
Resultaatgerichtheid (5 punten)
Communicatieve vaardigheden (5 punten)
Punten worden door de gesprekspartners toegekend tijdens een gesprek waarna deze hier verwerkt zullen worden.
Deze dienen dus niet ingevuld te worden door de leverancier.
Voor deze inzet is een specifieke VOG vereist
- De exacte punten van het screeningsprofiel zijn te vinden onder functie-informatie en dan 'Groep'.
Als leverancier verklaar ik een VOG aan te vragen bij Dienst Justis en deze direct na binnenkomst te uploaden in het dossier van de opdracht (na gunning)
Let op, het overleggen van een geldige VOG is een ontbindende voorwaarde. Wordt een VOG niet verleend of niet tijdig verleend, dan komt de inleenovereenkomst niet tot stand en zijn wij niet verplicht om gewerkte uren uit te betalen. Zie ook artikel 2.2. uit de Algemene Inhuurvoorwaarden. Solliciteer nu!