Wil jij een bijdrage leveren aan veilige zorg? Kom werken bij Inspectie Gezondheidszorg en Jeugd. Bij de afdeling Informatie & ICT zoeken we een nieuwe collega.
Wat ga je doen?
Voor de Inspectie Gezondheidszorg en jeugd speelt informatievoorziening in ons toezicht een belangrijke rol en dit wordt alleen nog maar belangrijker. Als Privacy Officer weet jij hoe we verantwoord moeten omgaan met deze informatie. Hierin ondersteun en adviseer je het management en andere collega’s waardoor voldaan wordt aan de wet- en regelgeving.
Je ondersteunt het management bij het invullen van de verantwoordelijkheden voortvloeiend uit wet- en regelgeving (b.v. de AVG); Je coördineert de uitvoering van Data Protection Impact Assessments (DPIA), en je levert expertise tijdens de totstandkoming ervan. Daarnaast houd je de samenhang met andere DPIA’s in de gaten; Je hebt zicht op situaties waarbij data uitgewisseld mag worden met derden, en je ondersteunt bij de beoordeling van leveranciers en contractuele afhechting - bijvoorbeeld door het opstellen van verwerkersovereenkomsten/verwerkersafspraken.
Daarnaast hou je je onder meer bezig met:
- Het opstellen van privacy beleid en -principes, als ook procedures en richtlijnen;
- Het inrichten van een kwaliteitsmechanisme voor privacy;
- Het ondersteunen van en toezien op de uitvoering van het privacy programma/privacy PDCA-cyclus. Denk hierbij aan: 1) Betrokken bij het bevorderen van privacy bewustzijn (opzetten en geven van trainingen en awareness) binnen alle lagen van de organisatie. 2) Opstellen van een privacy jaarplan (inclusief jaarlijkse herijking) met de te treffen maatregelen/uit te voeren acties;
- Nauw samenwerken met de informatiebeveiligingsspecialist (CISO) van de organisatie;
- Het adviseren over privacy risicomanagement vraagstukken bij strategische beleids- en innovatietrajecten op Informatievoorzieningsgebied in samenwerking met andere informatievoorzieningsmedewerkers en onderdelen van de organisatie;
- Het adviseren bij nieuwe verwerkingen en de aanschaf en de ontwikkeling van nieuwe ICT-voorzieningen;
- De behandeling van datalekken;
- Het beantwoorden van privacyvragen vanuit de organisatie;
- Het onderhouden van het verwerkingsregister;
- Bewustwording, training en opleiding;
- Het onderhouden van een functionele relatie met de functionaris gegevensbescherming en andere deskundigen op het gebied van privacy en gegevensverwerkingen. Experts informatiebeveiliging en juridische experts horen daar beslist bij.